Fileless Malware via Email: La Minaccia Invisibile
Il fileless malware non lascia tracce su disco: vive in memoria, sfrutta PowerShell e macro VBA, e bypassa gli antivirus tradizionali. Ecco come arriva via email e come fermarlo.
LeggiRedazione MailSniper
Autore
Immagina di ricevere un'email che dice: "Il tuo abbonamento a Microsoft 365 e' stato rinnovato per 499,99 euro. Se non hai autorizzato questo addebito, chiama il numero 02-XXXXXXX entro 24 ore per annullare."
Nessun link sospetto. Nessun allegato pericoloso. Solo un numero di telefono. Il tuo antispam la lascia passare, perche' non c'e' nulla da analizzare. E tu, preso dal panico per un addebito non autorizzato, chiami.
Benvenuto nel mondo del callback phishing, conosciuto anche come TOAD (Telephone-Oriented Attack Delivery). E' la minaccia email in piu' rapida crescita nel 2026, con un incremento del +625% rispetto al 2023 secondo i dati Proofpoint.
L'attacco si svolge in due fasi:
Fase 1 — L'Email Esca
La vittima riceve un'email che sembra provenire da un servizio noto: Microsoft, Amazon, PayPal, la banca, l'operatore telefonico. L'email comunica un addebito, un rinnovo automatico, o un problema con l'account. Non contiene link cliccabili ne' allegati. Contiene solo un numero di telefono da chiamare "per assistenza".
Fase 2 — La Telefonata
Quando la vittima chiama, risponde un finto operatore del servizio clienti. Con tecniche di social engineering, l'operatore guida la vittima a:
Il passaggio dal canale email al canale telefonico e' la chiave del successo. Al telefono le persone abbassano le difese, si fidano della voce umana, e agiscono in fretta.
I filtri antispam tradizionali analizzano tre cose: mittente, link e allegati. Il callback phishing non ha ne' link ne' allegati. Il mittente puo' essere spoofato o provenire da un account compromesso legittimo.
Risultato: l'email sembra pulita. Non c'e' nulla da bloccare dal punto di vista tecnico tradizionale.
Ecco perche' il callback phishing e' cosi' efficace:
In Italia il callback phishing ha colpito duramente nel 2025-2026:
Le PMI italiane sono bersagli privilegiati perche' spesso non hanno formazione anti-phishing e i dipendenti agiscono in autonomia.
Il callback phishing e' strettamente legato al vishing (voice phishing). La differenza e' sottile:
Il callback phishing e' piu' efficace perche' la vittima chiama volontariamente. Non ha il sospetto di una telefonata in arrivo da un numero sconosciuto — e' lei che ha composto il numero.
I filtri di nuova generazione come MailSniper usano l'analisi semantica del testo per identificare le email di callback phishing anche senza link o allegati. L'intelligenza artificiale riconosce i pattern:
Questo approccio basato sul significato del messaggio, e non solo sugli elementi tecnici, permette di intercettare minacce che i filtri tradizionali ignorano.
La tecnologia da sola non basta. I tuoi dipendenti devono sapere:
Se hai chiamato un numero sospetto e hai seguito le istruzioni:
Il callback phishing e' una minaccia reale che sfrutta la fiducia umana piu' che la tecnologia. Per proteggere la tua azienda servono filtri intelligenti come MailSniper che analizzano il significato delle email, e una formazione continua del personale. La combinazione di entrambi e' la difesa piu' efficace.
Redazione MailSniper
Team MailSniper
Esperti di sicurezza email e protezione aziendale. Il team MailSniper analizza quotidianamente le minacce informatiche per offrire soluzioni all'avanguardia alle aziende italiane.
Scopri chi siamoIl fileless malware non lascia tracce su disco: vive in memoria, sfrutta PowerShell e macro VBA, e bypassa gli antivirus tradizionali. Ecco come arriva via email e come fermarlo.
LeggiUn attaccante compromette il tuo account e imposta una regola di inoltro invisibile. Anche dopo il cambio password, continua a leggere ogni tua email. Ecco come difenderti.
LeggiGli attacchi watering hole via email colpiscono siti web di settore per poi inviare email mirate alle vittime. Ecco come funzionano e come MailSniper ti protegge.
LeggiRicevi i nostri articoli e consigli direttamente nella tua casella di posta.
Scopri come MailSniper puo' proteggere le tue email aziendali con tecnologia AI di livello enterprise.