Al contenuto principale
HostOn

Sicurezza

Riconoscere e segnalare il phishing

I truffatori inviano e-mail che sembrano fatture o avvisi di fornitori di hosting. Qui vede come comunichiamo davvero con lei e come riconoscere i falsi.

Questa traduzione è fornita per comodità. Fa fede la versione tedesca. Versione tedesca

Stato: 5 ottobre 2026HostOn · Alin Ghiorghiu, Kloten

Cosa HostOn non fa mai

  • Mai chiedere password

    Non le chiediamo mai la sua password via e-mail, telefono o chat.

  • Mai pagamenti esterni

    Le fatture si pagano solo nell'area clienti su my.hoston.ch.

  • Mai minacce a 24 ore

    Non fissiamo termini di poche ore e non cancelliamo nulla senza diversi promemoria.

  • Mai mittenti estranei

    Le nostre e-mail provengono esclusivamente da indirizzi che terminano con @hoston.ch.

01

Segnalazioni attuali

Al momento non siamo a conoscenza di ondate di phishing legate a HostOn. Ciò non esclude falsificazioni: resti sempre prudente in caso di richieste di pagamento inattese.

Ha ricevuto un'e-mail sospetta a nome di HostOn che non è elencata qui? La inoltri a phishing@hoston.ch.

02

Che cos'è il phishing?

Con il phishing («password fishing») i truffatori cercano di ottenere password, dati di carte di credito o denaro tramite e-mail, SMS, telefonate o siti web falsi. Spesso si spacciano per aziende note, ad esempio fornitori di hosting, registrar di domini, banche o la Posta, e mettono le vittime sotto pressione.

Pretesti tipici per i clienti di hosting sono un dominio presumibilmente in scadenza, una casella e-mail bloccata, un pagamento non riuscito o un «problema di sicurezza» da risolvere immediatamente.

03

Come riconoscere i messaggi autentici di HostOn

  • Mittente

    Autentico da HostOnIndirizzi @hoston.ch, p. es. noreply@hoston.ch, support@hoston.ch, buchhaltung@hoston.ch

  • Link

    Autentico da HostOnSolo verso hoston.ch e i suoi sottodomini: my.hoston.ch, cpanel.hoston.ch, webmail.hoston.ch, mail.hoston.ch

  • Fatture

    Autentico da HostOnSempre visibili anche nell'area clienti alla voce «Fatture», con lo stesso numero e lo stesso importo

  • Saluto

    Autentico da HostOnCon il suo nome o il nome della sua ditta indicato nell’account cliente

  • Termini

    Autentico da HostOnFatture circa 14 giorni prima della scadenza, poi promemoria nell'arco di più giorni

  • Lingua

    Autentico da HostOnTesto corretto nella lingua del suo account (italiano, tedesco, francese, inglese, spagnolo o rumeno)

In caso di dubbio non clicchi sul link nell'e-mail, ma apra lei stesso my.hoston.ch nel browser. Ciò che non vi è visualizzato non proviene da noi.

04

Segnali d'allarme tipici

  • Dominio del mittente estraneoIl nome visualizzato è «HostOn», ma l'indirizzo dietro è p. es. @hoston-billing.com o @gmail.com.
  • Pressione estrema«Entro 24 ore», «ultimo avviso», «i suoi dati saranno cancellati».
  • Link sospettiPassi con il mouse sopra il link: se non porta a hoston.ch, è un falso. Faccia attenzione a errori di battitura come h0ston.ch o hoston-ch.com.
  • Importi diversiL'importo nell'e-mail o sulla pagina di pagamento non corrisponde alla sua fattura nell'area clienti.
  • Allegati inattesiNon apra file ZIP, HTML o Office che non si aspettava.
  • Impersonale e pieno di errori«Gentile cliente», errori di ortografia, lingue mescolate, orario di invio insolito.

05

Esempi di e-mail false

Gli esempi seguenti sono ricostruiti e mostrano schemi tipici che si ripresentano spesso presso i fornitori di hosting.

Esempio di falsificazione

Da: HostOn Billing <service@hoston-billing-ch.com>

Oggetto: Ultimo avviso: il suo dominio sarà cancellato oggi

Gentile cliente,

il rinnovo del suo dominio non è riuscito. Se non paga CHF 14.19 entro 24 ore, il suo dominio e il suo sito web saranno cancellati definitivamente.

Paga ora

Segnali d'allarme

  • Il dominio del mittente non è hoston.ch
  • Termine di 24 ore e minaccia di cancellazione
  • Saluto impersonale, l'importo non corrisponde ad alcuna fattura
Esempio di falsificazione

Da: Support <admin@mail-security-notice.net>

Oggetto: La sua casella e-mail è piena: i messaggi sono trattenuti

Il suo account e-mail ha raggiunto il limite di spazio. 12 messaggi in arrivo sono stati trattenuti.

Acceda ora per verificare la sua casella e-mail e sbloccare i messaggi.

Verifica casella e-mail

Segnali d'allarme

  • Nessun riferimento a HostOn nel mittente
  • Il link porta a una pagina di accesso contraffatta
  • Non «verifichiamo» caselle e-mail tramite link
Esempio di falsificazione

Da: HostOn <noreply@hoston.ch.secure-payment.co>

Oggetto: Pagamento rifiutato: servizi sospesi

Il suo ultimo pagamento è stato rifiutato dalla banca. I suoi servizi sono stati temporaneamente sospesi.

Aggiorni la sua carta di credito per evitare il blocco del suo account.

Aggiorna carta

Segnali d'allarme

  • «hoston.ch» compare solo all'inizio: il vero dominio è secure-payment.co
  • Richiesta di inserire la carta di credito al di fuori di my.hoston.ch
  • Nell'area clienti non è visibile alcuna fattura aperta

06

Cosa fare in caso di e-mail sospetta?

  1. 1Non reagireNon cliccare sui link, non aprire allegati, non rispondere e non pagare nulla.
  2. 2Verificare nell'area clientiApra lei stesso my.hoston.ch e verifichi se vi sono fatture aperte o comunicazioni.
  3. 3SegnalareInoltri l'e-mail come allegato a phishing@hoston.ch. Così possiamo avvisare altri clienti.
  4. 4CancellareDopodiché può cancellare l'e-mail.

07

Ha già cliccato o inserito dati?

  1. 1Cambiare subito le passwordCambi la password dell'accesso interessato (area clienti, cPanel, casella e-mail) e ovunque utilizzi la stessa password.
  2. 2Informare la banca o l'emittente della cartaSe ha inserito dati della carta di credito o bancari, faccia bloccare subito la carta.
  3. 3ContattarciScriva a support@hoston.ch. Verifichiamo il suo account per accessi, inoltri e invii sospetti e la aiutiamo a metterlo in sicurezza.
  4. 4Controllare il dispositivoSe ha aperto un allegato, controlli il suo dispositivo con un antivirus aggiornato.
  5. 5Sporgere denunciaSe ha subito un danno finanziario, sporga denuncia alla polizia.

08

Come proteggere i suoi account

  • Utilizzare per ogni accesso una password diversa e lunga, idealmente con un gestore di password. Il nostro generatore di password la aiuta.
  • Attivare l'autenticazione a due fattori dove è disponibile.
  • Mantenere aggiornati WordPress, plugin e temi: il software obsoleto è la via d'accesso più frequente per pagine false su server altrui.
  • Configurare SPF, DKIM e DMARC per il proprio dominio, affinché i truffatori non possano inviare e-mail a suo nome.

09

Segnalare il phishing

  • Falsi a nome di HostOnInoltrare a phishing@hoston.ch. In caso di grandi ondate non possiamo rispondere a ogni segnalazione singolarmente, ma la ringraziamo comunque.
  • Pagina di phishing ospitata da noiSegnalazione a abuse@hoston.ch con l'URL esatto. Blocchiamo immediatamente queste pagine.
  • Tutti gli altri tentativi di phishingSegnalazione all'Ufficio federale della cibersicurezza (UFCS) tramite www.antiphishing.ch
  • Di più sulla sicurezza in InternetConsigli e guide: www.ibarry.ch e www.skppsc.ch

Domande frequenti

Segnali tipici sono un mittente falso dietro il nome visualizzato, pressione sui tempi come «ultimo avviso», link che non portano a hoston.ch e allegati inattesi. In caso di dubbio apra lei stesso my.hoston.ch nel browser invece di cliccare sul link.

Le nostre e-mail provengono esclusivamente da indirizzi che terminano con @hoston.ch. Le fatture si pagano solo nell'area clienti su my.hoston.ch e non le chiediamo mai la sua password.

Non clicchi sui link, non apra allegati e non paghi nulla. Inoltri l'e-mail come allegato a phishing@hoston.ch e poi la elimini.

Cambi subito la password dell'accesso interessato e ovunque la usi. Se ha inserito dati della carta o bancari, faccia bloccare la carta e informi il nostro supporto.

Le falsificazioni a nome di HostOn a phishing@hoston.ch, le pagine di phishing ospitate da noi ad abuse@hoston.ch. Tutti gli altri tentativi di phishing li segnali all'Ufficio federale della cibersicurezza (UFCS) tramite antiphishing.ch.

No. Non fissiamo termini di poche ore e non cancelliamo nulla senza diversi promemoria. Un'e-mail con minacce di questo tipo è un forte indizio di phishing.

Siamo qui per lei!

Prima dell'ordine o nel pieno del progetto: da noi parla con veri specialisti che capiscono la sua richiesta.

Postazioni di lavoro con cuffie e laptop in un ufficio luminoso