Account compromesso: cosa fare
Se sospetti che qualcuno sia entrato nel tuo account, l'ordine delle operazioni conta: prima si chiude la porta, poi si fa l'inventario. 1. Cambia le pa…
- Valida per
- Area clienti, Email
- Tempo stimato
- 5 minuti
- Livello
- Intermedio
Se sospetti che qualcuno sia entrato nel tuo account, l'ordine delle operazioni conta: prima si chiude la porta, poi si fa l'inventario.
1. Cambia le password, nell'ordine giusto
- La casella email collegata all'account: è la chiave che permette di reimpostare tutto il resto.
- L'account AutoREG, dalla pagina Sicurezza.
- Il pannello dell'hosting, dalla pagina del servizio.
- Le caselle email del dominio, dalla gestione caselle.
- Gli accessi del CMS (WordPress e simili).
2. Attiva la verifica in due passaggi
Sull'account AutoREG e su ogni servizio che la offre. Senza il secondo fattore, una password rubata basta a rientrare.
3. Cerca le porte lasciate aperte
Chi entra lascia spesso un modo per tornare:
- inoltri automatici sulle caselle email, che girano copia della posta altrove;
- regole e filtri che nascondono i messaggi di avviso;
- utenti amministratori aggiunti al CMS;
- account FTP creati nel pannello;
- chiavi SSH o attività pianificate (cron) sconosciute;
- modifiche ai dati di fatturazione o all'email dell'account.
4. Controlla che cosa è stato fatto
- Ordini o modifiche che non hai eseguito.
- Messaggi partiti dalle tue caselle.
- File modificati di recente sul sito.
5. Avvisa e documenta
Apri una richiesta raccontando che cosa hai notato e quando. Se sono coinvolti dati di altre persone, valuta gli obblighi di legge in materia di protezione dei dati.
Non limitarti a cambiare una sola password. Un intruso che ha ancora accesso alla casella email può reimpostare tutto il resto in pochi minuti.
Guida rivista il 2026-09-23.