Suggerimenti per le Amministrazioni che conducono simulazioni di campagne di phishing

Data:

11/28/25, 10:25 AM

Autore:

Andrea Angelo Aronica

Tempo di lettura:

CERT-AgID fornisce alcune indicazioni per le amministrazioni che conducono simulazioni di campagne di phishing, al fine di evitare che i test vengano scambiati per attacchi reali. Tra i suggerimenti principali: inserire un commento nel codice HTML per segnalare la natura simulata, mantenere visibili le informazioni WHOIS del dominio, informare preventivamente i CERT istituzionali con dati essenziali (domini, IP, periodo), pubblicare un file security.txt sul dominio per fornire contatti di verifica. Questi accorgimenti riducono il rischio di falsi positivi e consentono ai CERT di concentrarsi sulle minacce reali. 

Fonte: cert-agid.gov.it