---
title: "Spoofing del dominio: come fermare la falsificazione del dominio | AutoSPF"
description: "Cos"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/email-spoofing/domain-spoofing/"
---

# Spoofing del dominio

Lo spoofing del dominio è la falsificazione del tuo esatto dominio nell'indirizzo From di un'email così il messaggio sembra davvero tuo. Poiché l'aggressore usa il tuo dominio reale, SPF, DKIM e una policy DMARC p=reject lo fermano del tutto — i riceventi rifiutano ogni messaggio che afferma il tuo dominio ma fallisce l'autenticazione.

Questa guida fa parte della nostra guida completa allo [spoofing delle email](/it/email-spoofing/). Correlati: [come prevenire lo spoofing delle email](/it/email-spoofing/how-to-prevent-email-spoofing/) e [spoofing del nome visualizzato](/it/email-spoofing/display-name-spoofing/).

Lo **spoofing del dominio** è la forma più dannosa di falsificazione delle email: l’aggressore inserisce il tuo _esatto_ dominio nell’indirizzo `From` — `accounts@yourcompany.com`, non un dominio simile — così il messaggio è indistinguibile dalla posta reale a prima vista. È la tecnica alla base delle frodi con fatture e degli attacchi di impersonificazione del CEO più convincenti, ed è anche quella che i tuoi record DNS possono fermare del tutto.

## Perché lo spoofing del dominio è possibile

Il Simple Mail Transfer Protocol è stato progettato in un’epoca di fiducia implicita e non ha mai richiesto a un mittente di dimostrare la proprietà del dominio che afferma di usare. Due indirizzi distinti viaggiano in ogni messaggio — il `MAIL FROM` della busta e il `From` dell’intestazione che il tuo destinatario vede davvero — e per impostazione predefinita un server ricevente non convalida nessuno dei due rispetto al DNS del dominio. Un aggressore semplicemente scrive il tuo dominio in quei campi. Nessun account viene compromesso; il dominio viene semplicemente impersonato.

## Come capire se il tuo dominio è oggetto di spoofing

- **Backscatter:** ricevi notifiche di mancato recapito per email che non hai mai inviato, perché la posta con spoofing verso indirizzi non validi rimbalza al mittente falsificato — cioè a te.
- **Segnalazioni dei destinatari:** clienti o partner ti inoltrano messaggi “tuoi” che non hai inviato.
- **Report aggregati DMARC:** il segnale definitivo. Una volta pubblicato DMARC, i riceventi ti inviano report XML che mostrano esattamente quali indirizzi IP stanno inviando posta che afferma di appartenere al tuo dominio — lo spoofing appare come fallimenti dell’autenticazione da indirizzi che non possiedi.

## Come fermare lo spoofing del dominio

Poiché l’aggressore sta usando il tuo dominio reale, questo è esattamente ciò per cui l’autenticazione delle email è stata creata per sconfiggere:

1. **Pubblica SPF** elencando ogni server autorizzato a inviare per il tuo dominio, terminando con `-all` in modo che tutto il resto venga rifiutato. Mantienilo valido e sotto il limite di 10 lookup — un record SPF corrotto disabilita silenziosamente questa protezione. Verificalo con lo [SPF Checker](/it/tools/spf-checker/).
2. **Aggiungi DKIM** così ogni messaggio porta una firma crittografica legata al tuo dominio.
3. **Pubblica DMARC** con allineamento e portalo a `p=reject` una volta che i tuoi report sono puliti. Questo dice ai riceventi di tutto il mondo di _rifiutare_ qualsiasi messaggio che falsifica il tuo dominio ma fallisce l’autenticazione.

Con tutti e tre configurati e applicati, un messaggio che falsifica il tuo esatto dominio fallisce l’allineamento SPF e DKIM e viene rifiutato prima di raggiungere una casella di posta. Il motivo più comune per cui questa protezione viene meno è un record SPF che è silenziosamente cresciuto oltre i 10 lookup — che è esattamente ciò che [AutoSPF](/) previene mantenendo il record appiattito automaticamente.

## Domande frequenti

### Qual è la differenza tra spoofing del dominio e spoofing del nome visualizzato?

Lo spoofing del dominio falsifica il tuo esatto dominio nell’indirizzo `From`, quindi SPF, DKIM e DMARC possono rilevarlo e rifiutarlo. Lo [spoofing del nome visualizzato](/it/email-spoofing/display-name-spoofing/) falsifica solo il _nome_ visibile del mittente inviando dal dominio (autenticato) dell’aggressore, quindi i record DNS non possono bloccarlo da soli.

### Come faccio a impedire a qualcuno di fare spoofing del mio dominio?

Pubblica SPF (terminante in `-all`), DKIM e una policy DMARC impostata su `p=reject`. Insieme consentono ai server riceventi di verificare che la posta che afferma di appartenere al tuo dominio provenga davvero da un server autorizzato, e di rifiutarla quando non è così. Mantieni il record SPF sotto il limite di 10 lookup così rimane valido.

### DMARC previene lo spoofing del dominio?

Sì — DMARC con una policy `p=reject` è ciò che istruisce i riceventi a rifiutare i messaggi che falsificano il tuo dominio ma falliscono l’allineamento SPF e DKIM. DMARC ha bisogno di SPF e/o DKIM validi sotto di esso per funzionare, ed è per questo che i tre vengono implementati insieme.

### Posso vedere chi sta facendo spoofing del mio dominio?

Sì. I report aggregati DMARC (rua) elencano gli indirizzi IP che inviano posta che afferma di appartenere al tuo dominio, insieme all’indicazione se ciascuno ha superato o fallito l’autenticazione. Esaminarli rivela sia le fonti di spoofing sia eventuali mittenti legittimi che hai dimenticato di autorizzare.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Qual è la differenza tra spoofing del dominio e spoofing del nome visualizzato?","acceptedAnswer":{"@type":"Answer","text":"Lo spoofing del dominio falsifica il tuo esatto dominio nell'indirizzo `From`, quindi SPF, DKIM e DMARC possono rilevarlo e rifiutarlo. Lo [spoofing del nome visualizzato](/it/email-spoofing/display-name-spoofing/) falsifica solo il *nome* visibile del mittente inviando dal dominio (autenticato) dell'aggressore, quindi i record DNS non possono bloccarlo da soli."}},{"@type":"Question","name":"Come faccio a impedire a qualcuno di fare spoofing del mio dominio?","acceptedAnswer":{"@type":"Answer","text":"Pubblica SPF (terminante in `-all`), DKIM e una policy DMARC impostata su `p=reject`. Insieme consentono ai server riceventi di verificare che la posta che afferma di appartenere al tuo dominio provenga davvero da un server autorizzato, e di rifiutarla quando non è così. Mantieni il record SPF sotto il limite di 10 lookup così rimane valido."}},{"@type":"Question","name":"DMARC previene lo spoofing del dominio?","acceptedAnswer":{"@type":"Answer","text":"Sì — DMARC con una policy `p=reject` è ciò che istruisce i riceventi a rifiutare i messaggi che falsificano il tuo dominio ma falliscono l'allineamento SPF e DKIM. DMARC ha bisogno di SPF e/o DKIM validi sotto di esso per funzionare, ed è per questo che i tre vengono implementati insieme."}},{"@type":"Question","name":"Posso vedere chi sta facendo spoofing del mio dominio?","acceptedAnswer":{"@type":"Answer","text":"Sì. I report aggregati DMARC (rua) elencano gli indirizzi IP che inviano posta che afferma di appartenere al tuo dominio, insieme all'indicazione se ciascuno ha superato o fallito l'autenticazione. Esaminarli rivela sia le fonti di spoofing sia eventuali mittenti legittimi che hai dimenticato di autorizzare."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Spoofing delle email","item":"https://autospf.com/it/email-spoofing/"},{"@type":"ListItem","position":3,"name":"Spoofing del dominio","item":"https://autospf.com/it/email-spoofing/domain-spoofing/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
