{"id":1626,"date":"2025-05-14T06:31:31","date_gmt":"2025-05-14T04:31:31","guid":{"rendered":"https:\/\/asgru.com\/?p=1626"},"modified":"2026-09-13T20:12:38","modified_gmt":"2026-09-13T18:12:38","slug":"due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere","status":"publish","type":"post","link":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/","title":{"rendered":"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Nelle ultime settimane mi sono imbattuto personalmente in due attacchi legati alle email che hanno interrotto le comunicazioni e creato rischi reputazionali. Non sono rari: sono comuni, soprattutto per i siti WordPress con popolari plugin per moduli di contatto e impostazioni email predefinite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo articolo \u00e8 qui per aiutarti a <strong>proteggere il tuo sito WordPress<\/strong>, evitare interruzioni dell&#8217;attivit\u00e0 e capire come configurare correttamente la tua infrastruttura email.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Attacco n. 1 \u2014 Spam nei moduli di contatto<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"471\" height=\"1024\" src=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-471x1024.png\" alt=\"\" class=\"wp-image-420\" srcset=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-471x1024.png 471w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-138x300.png 138w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40.png 556w\" sizes=\"auto, (max-width: 471px) 100vw, 471px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cosa sta succedendo:<\/strong> il tuo modulo di contatto viene bombardato di invii spam. Ci sono <strong>due conseguenze principali<\/strong> di cui essere consapevoli:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Il tuo canale di acquisizione contatti viene sommerso: inizi a perdere i messaggi dei clienti reali.<\/li>\n\n\n\n<li>Se hai attivato una <strong>risposta email automatica<\/strong> (&#8220;Grazie, abbiamo ricevuto la tua richiesta&#8230;&#8221;), il tuo sito inizia a inviare <strong>centinaia di email<\/strong> a indirizzi falsi casuali.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Qual \u00e8 il risultato?<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Il tuo provider SMTP potrebbe sospendere o limitare il tuo servizio email.<\/li>\n\n\n\n<li>Finisci nei <strong>database di blacklist email<\/strong>, danneggiando la reputazione del tuo dominio.<\/li>\n\n\n\n<li>E, peggio di tutto, <strong>perdi il contatto con i clienti reali<\/strong>.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Come proteggerti:<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Per evitare di perdere contatti e funzionalit\u00e0 email:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Registra prima l&#8217;invio del modulo<\/strong>: salvalo nel database o nel CRM prima che venga inviata qualsiasi email.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Avvisa il tuo team altrove<\/strong>: duplica gli invii su Telegram o Slack tramite Webhooks.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Proteggi il modulo<\/strong> con:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Google reCAPTCHA o hCaptcha<\/li>\n\n\n\n<li>Limiti di frequenza per IP<\/li>\n\n\n\n<li>Filtri antispam e honeypot<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Come proteggere i moduli di contatto WordPress<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A seconda del plugin che utilizzi, ecco come mettere tutto in sicurezza:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Contact Form 7<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Abilita <strong>Google reCAPTCHA v3 o v2<\/strong>.<\/li>\n\n\n\n<li>Usa&nbsp;Flamingo&nbsp;per archiviare gli invii nel database.<\/li>\n\n\n\n<li>Aggiungi&nbsp;Honeypot&nbsp;per un filtraggio antispam discreto.<\/li>\n\n\n\n<li>Facoltativo: usa&nbsp;WP Armour&nbsp;per una protezione basata su JavaScript.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">WPForms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>reCAPTCHA, hCaptcha e filtraggio antispam intelligente integrati.<\/li>\n\n\n\n<li>Salva le voci nell&#8217;area amministrativa di WP (non \u00e8 necessario inviare email).<\/li>\n\n\n\n<li>Integra con Slack, Telegram o strumenti CRM tramite&nbsp;Webhooks.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Fluent Forms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>reCAPTCHA, hCaptcha, Honeypot: tutto integrato.<\/li>\n\n\n\n<li>Salva nel database, sincronizza con FluentCRM o CRM esterni.<\/li>\n\n\n\n<li>Integrazioni native con Telegram e Slack.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Gravity Forms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Usa Akismet, Honeypot e reCAPTCHA per il filtraggio antispam.<\/li>\n\n\n\n<li>Collega CRM e strumenti di terze parti come Zapier o Make.<\/li>\n\n\n\n<li>Filtra gli invii prima dell&#8217;invio tramite&nbsp;gform_pre_submission_filter.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Consigli professionali:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Limita gli invii del modulo per tempo o IP (ad es., massimo 1 ogni 30 secondi).<\/li>\n\n\n\n<li>Disabilita le risposte automatiche, se non sono assolutamente necessarie.<\/li>\n\n\n\n<li>Archivia le voci nel tuo sito o CRM invece di inoltrarle ciecamente via email.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Attacco n. 2 \u2014 Spoofing email e phishing inviati&nbsp;dal tuo dominio<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Questo mi \u00e8 successo pi\u00f9 di recente, ed \u00e8 esasperante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">All&#8217;improvviso, hanno iniziato a comparire email apparentemente inviate \u201cdal\u201d mio dominio. Non le avevo inviate io. Peggio ancora: contenevano link a siti di phishing. \u00c8 stato allora che ho capito che qualcuno stava effettuando lo spoofing del mio dominio per ingannare i destinatari.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Il tuo dominio pu\u00f2 essere usato in <strong>campagne di phishing false<\/strong>, senza mai accedere al tuo server.<\/p>\n<\/blockquote>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"716\" src=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-1024x716.png\" alt=\"\" class=\"wp-image-421\" srcset=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-1024x716.png 1024w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-300x210.png 300w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-768x537.png 768w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22.png 1498w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Qual \u00e8 il rischio?<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Danno reputazionale<\/strong> \u2014 i clienti perdono fiducia.<\/li>\n\n\n\n<li><strong>Rischio finanziario<\/strong> \u2014 gli utenti potrebbero perdere dati o denaro pensando che il messaggio provenga da te.<\/li>\n\n\n\n<li><strong>Reclami legali<\/strong> \u2014 le segnalazioni di spam potrebbero indicare <em>te<\/em> come mittente.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Come proteggere il tuo dominio nel 2025<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Se possiedi un dominio, oggi devi configurare <strong>tre record DNS<\/strong>:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 1. SPF (Sender Policy Framework)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Definisce quali server di posta sono autorizzati a inviare email per conto del tuo dominio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio:<\/strong><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>v=spf1 include:_spf.mydomain.com ~all<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 2. DKIM (DomainKeys Identified Mail)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Firma digitalmente le email in uscita, consentendo ai destinatari di verificare che il messaggio non sia stato manomesso.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>In genere si configura tramite il tuo provider email (Mailgun, SendGrid, Gmail).<\/li>\n\n\n\n<li>Richiede la pubblicazione di una chiave pubblica nel DNS.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 3. DMARC (Domain-based Message Authentication, Reporting &amp; Conformance)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Coordina SPF e DKIM. Indica ai server destinatari cosa fare con le email non autenticate e ti invia <strong>rapporti sugli abusi<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio:<\/strong><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com;<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puoi scegliere:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>p=none&nbsp;\u2014 solo monitoraggio<\/li>\n\n\n\n<li>p=quarantine&nbsp;\u2014 invia nello spam<\/li>\n\n\n\n<li>p=reject&nbsp;\u2014 blocca completamente i messaggi falsi<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Perch\u00e9 \u00e8 importante:<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ottieni <strong>visibilit\u00e0<\/strong> tramite i rapporti DMARC su come viene utilizzato il tuo dominio.<\/li>\n\n\n\n<li>Puoi <strong>avvisare gli utenti<\/strong> in caso di campagne di phishing.<\/li>\n\n\n\n<li>I provider di posta <strong>rifiutano i messaggi falsi<\/strong> prima ancora che raggiungano le caselle di posta.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Configurazione email per siti WordPress<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non fare affidamento su&nbsp;wp_mail()&nbsp;o sulla funzione mail nativa di PHP. Non impostano intestazioni e firme corrette.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Usa uno di questi plugin per inviare email autenticate:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>WP Mail SMTP&nbsp;\u2014 si integra con Gmail, SendGrid, Mailgun, Amazon SES.<\/li>\n\n\n\n<li>Post SMTP&nbsp;\u2014 include registri di consegna e notifiche webhook.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Checklist finale per i proprietari di siti WordPress<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Proteggi tutti i moduli di contatto con CAPTCHA e strumenti antispam.<\/li>\n\n\n\n<li>Archivia gli invii in un database o CRM: evita di affidarti solo alle email.<\/li>\n\n\n\n<li>Configura SPF, DKIM e DMARC nel pannello DNS del tuo dominio.<\/li>\n\n\n\n<li>Usa SMTP per tutti gli invii email: mai la posta PHP predefinita.<\/li>\n\n\n\n<li>Monitora i rapporti DMARC per rilevare spoofing o abusi.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Se hai bisogno di aiuto per configurare la sicurezza email, la consegna SMTP o integrare i tuoi moduli con CRM sicuri o Telegram, non esitare a contattarci. \u00c8 meglio configurare tutto prima che qualcosa si rompa.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Manteniamo il tuo dominio affidabile e i tuoi moduli puliti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nelle ultime settimane mi sono imbattuto personalmente in due attacchi legati alle email che hanno interrotto le comunicazioni e creato rischi reputazionali. Non sono rari: sono comuni, soprattutto per i siti WordPress con popolari plugin per moduli di contatto e impostazioni email predefinite. Questo articolo \u00e8 qui per aiutarti a proteggere il tuo sito WordPress, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":963,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1626","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere - asgru<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere - asgru\" \/>\n<meta property=\"og:description\" content=\"Nelle ultime settimane mi sono imbattuto personalmente in due attacchi legati alle email che hanno interrotto le comunicazioni e creato rischi reputazionali. Non sono rari: sono comuni, soprattutto per i siti WordPress con popolari plugin per moduli di contatto e impostazioni email predefinite. Questo articolo \u00e8 qui per aiutarti a proteggere il tuo sito WordPress, [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/\" \/>\n<meta property=\"og:site_name\" content=\"asgru\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/asgru.wp\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-05-14T04:31:31+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-13T18:12:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"asgru\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:site\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"asgru\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/\"},\"author\":{\"name\":\"asgru\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\"},\"headline\":\"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere\",\"datePublished\":\"2025-05-14T04:31:31+00:00\",\"dateModified\":\"2026-09-13T18:12:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/\"},\"wordCount\":882,\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"articleSection\":[\"Uncategorized\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/\",\"name\":\"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere - asgru\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"datePublished\":\"2025-05-14T04:31:31+00:00\",\"dateModified\":\"2026-09-13T18:12:38+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/#primaryimage\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"width\":1536,\"height\":1024},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/asgru.com\\\/it\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/asgru.com\\\/it\\\/\",\"name\":\"asgru\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/asgru.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#organization\",\"name\":\"asgru\",\"url\":\"https:\\\/\\\/asgru.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"caption\":\"asgru\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/asgru.wp\\\/\",\"https:\\\/\\\/x.com\\\/ArtemKondranin\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/asgru\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/asgru.com\\\/it\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\",\"name\":\"asgru\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"caption\":\"asgru\"},\"sameAs\":[\"http:\\\/\\\/asgru.loc\"],\"url\":\"https:\\\/\\\/asgru.com\\\/it\\\/author\\\/asgru\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere - asgru","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/","og_locale":"it_IT","og_type":"article","og_title":"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere - asgru","og_description":"Nelle ultime settimane mi sono imbattuto personalmente in due attacchi legati alle email che hanno interrotto le comunicazioni e creato rischi reputazionali. Non sono rari: sono comuni, soprattutto per i siti WordPress con popolari plugin per moduli di contatto e impostazioni email predefinite. Questo articolo \u00e8 qui per aiutarti a proteggere il tuo sito WordPress, [&hellip;]","og_url":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/","og_site_name":"asgru","article_publisher":"https:\/\/www.facebook.com\/asgru.wp\/","article_published_time":"2025-05-14T04:31:31+00:00","article_modified_time":"2026-09-13T18:12:38+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","type":"image\/png"}],"author":"asgru","twitter_card":"summary_large_image","twitter_creator":"@ArtemKondranin","twitter_site":"@ArtemKondranin","twitter_misc":{"Scritto da":"asgru","Tempo di lettura stimato":"4 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/#article","isPartOf":{"@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/"},"author":{"name":"asgru","@id":"https:\/\/asgru.com\/it\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576"},"headline":"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere","datePublished":"2025-05-14T04:31:31+00:00","dateModified":"2026-09-13T18:12:38+00:00","mainEntityOfPage":{"@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/"},"wordCount":882,"publisher":{"@id":"https:\/\/asgru.com\/it\/#organization"},"image":{"@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","articleSection":["Uncategorized"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/","url":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/","name":"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere - asgru","isPartOf":{"@id":"https:\/\/asgru.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/#primaryimage"},"image":{"@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","datePublished":"2025-05-14T04:31:31+00:00","dateModified":"2026-09-13T18:12:38+00:00","breadcrumb":{"@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/#primaryimage","url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","width":1536,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/asgru.com\/it\/due-pericolose-vulnerabilita-email-che-i-proprietari-di-siti-wordpress-devono-risolvere\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/asgru.com\/it\/home\/"},{"@type":"ListItem","position":2,"name":"Due pericolose vulnerabilit\u00e0 email che i proprietari di siti WordPress devono risolvere"}]},{"@type":"WebSite","@id":"https:\/\/asgru.com\/it\/#website","url":"https:\/\/asgru.com\/it\/","name":"asgru","description":"","publisher":{"@id":"https:\/\/asgru.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/asgru.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/asgru.com\/it\/#organization","name":"asgru","url":"https:\/\/asgru.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/asgru.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","caption":"asgru"},"image":{"@id":"https:\/\/asgru.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/asgru.wp\/","https:\/\/x.com\/ArtemKondranin","https:\/\/www.linkedin.com\/in\/asgru\/"]},{"@type":"Person","@id":"https:\/\/asgru.com\/it\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576","name":"asgru","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","caption":"asgru"},"sameAs":["http:\/\/asgru.loc"],"url":"https:\/\/asgru.com\/it\/author\/asgru\/"}]}},"_links":{"self":[{"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/posts\/1626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/comments?post=1626"}],"version-history":[{"count":1,"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/posts\/1626\/revisions"}],"predecessor-version":[{"id":1627,"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/posts\/1626\/revisions\/1627"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/media\/963"}],"wp:attachment":[{"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/media?parent=1626"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/categories?post=1626"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/asgru.com\/it\/wp-json\/wp\/v2\/tags?post=1626"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}