29/08/2026
La tua azienda invia email automatiche a indirizzi tipo noreply.net o deleteduser.com?
Quei domini si comprano con circa 15€ e chi li possiede riceve tutto. Nessun hacking, basta registrarli e attivare un catch-all.
Lo hanno dimostrato al Defcon del 7 agosto 2026 i ricercatori Cory Solovewicz e Mike Sheward, raccontato da WIRED: comprando domini placeholder hanno intercettato oltre 400.000 email aziendali con dati sensibili.
⚠️ Precisazione: il rischio principale documentato non riguarda solo il dominio della propria azienda scaduto e non rinnovato, ma soprattutto i domini generici usati come placeholder che non sono mai stati posseduti dalle aziende che ci inviano email, pensando finiscano nel vuoto. Quei domini esistono, sono acquistabili da chiunque e chi li registra riceve tutte le email.
I numeri della ricerca: 401.796 messaggi su noreply.net (media 700 al giorno, di cui 28.365 con allegati), oltre 30 domini acquistati dai ricercatori per proteggere i dati e avvisare le aziende.
Cosa fare subito: non usare mai domini esterni come placeholder per le tue email automatiche, usa solo un tuo dominio interno o il dominio .invalid che per standard non sarà mai registrabile. Verifica sempre chi possiede il dominio che usi come mittente.
Fonte: WIRED 08.08.2026
Scrivi nei commenti se vuoi che approfondiamo come controllare in 30 secondi se il tuo dominio noreply è a rischio.
Se ti piacciono i nostri contenuti clicca mi piace e seguici! 🔥
Siamo anche su Youtube e TikTok
YT: www.youtube.com/
TikTok: lgkcomputer_