You fell for a phishing attempt!
Sei caduto in un phishing!

The email you received was a phishing attempt. Unfortunately, you submitted your credentials and put your account and the whole Company at risk as explained in the cybersecurity course. This violation has been reported to the Rossi dedicated office and appropriate corrective actions will be taken. We remind you that you are fully responsible for your credentials and the way they are used. Please find below the extract of the internal regulation about this topic.

La email che hai ricevuto era un tentativo di phishing. Purtroppo hai fornito le tue credenziali mettendo l'intera Company a rischio senza ottemperare alla procedura illustrata nel corso di cybersecurity. La segnalazione di questa violazione è stata inoltrata agli uffici di Rossi competenti per le oppurtune azioni correttive e/o provvedimenti.
Ricorda che sei totalmente responsabile delle tue credenziali e dell'uso che ne viene fatto.
A seguire è riportato l'estratto del regolamento interno in merito a questa tematica.

(Abstract HURH.I.7)

Regulations for the use of Rossi S.p.A.'s Information System

7.3: The authentication credentials are unambiguously assigned by the IT Function to each User, individually identified. These consist of a User identification code (User Name), associated to a key word (password). The assignee shall be responsible for the password secrecy and shall keep it with the greatest care without disclosing it to third parties. The assignee shall furthermore refrain from transcribing or copying the password, in any manner

7.4: Ogni qualvolta sussista il dubbio di violazione della segretezza della Password, l’Utente dovrà provvedere tempestivamente al cambiamento e a darne avviso alla Funzione IT.

7.11 The credentials, the OTP code and the app access authorization never be supplied to:
  • third part users via email, phone or any other way
  • web pages or web forms differently from the official office.com pages
  • link inside the emails
  • any other form for supplying credentials to other users
Every time there is a doubt that the password secrecy has been violated, the User shall promptly change the password and notify it to the IT Function immediately

22.4 When carrying out controls on the use of the assigned WS:
b. if necessary, the HR Department shall send a collective/general notice containing the report of a detected incident, abnormal use, abuse or behaviour not complying with these Regulations, including a warning that, if these events are repeated, Rossi may proceed with an audit also on individual and specific areas

23.3 Failure to comply with or violation of the above mentioned rules by employees, regardless of any preventive measures that may be applied, shall be punishable with disciplinary action and compensation provided for in the current rules applicable to Rossi, as well as with all legal actions, there including compensation, necessary to protect Rossi's rights and interests

(Estratto HURH.I.7)

Regolamento per l'utilizzo del Sistema Informativo di Rossi S.p.A

7.3: Le credenziali di autenticazione sono assegnate dalla Funzione IT in modo univoco ad ogni Utente puntualmente identificato. Esse consistono in un codice per l’identificazione dell’Utente (Nome Utente), associato ad una parola chiave (Password). La responsabilità della segretezza della Password è dell’assegnatario, il quale deve custodirla con cura senza a rivelarla a nessuno, e deve astenersi dal trascriverla in qualsiasi forma.

7.4: Ogni qualvolta sussista il dubbio di violazione della segretezza della Password, l’Utente dovrà provvedere tempestivamente al cambiamento e a darne avviso alla Funzione IT.

7.11 Le credenziali, il codice OTP e l’autorizzazione via app dell’accesso NON devono mai essere fornite a:
  • utenti di terze parti via email, telefono or in altra maniera
  • pagine web pages or moduli web differenti da quelli ufficiali di office.com
  • link all’interno di emails
  • qualunque altra forma per fornire credenziali ad altri utenti
Ogni volta che ci sia il dubbio che la password sia stata violata, l’utente deve immediatamente cambiare la password e darne notifica all’ufficio IT

22.4 Nell'eseguire controlli sull'uso delle PdL assegnate….. :
b. se necessario invio di un avviso collettivo/generalizzato da parte dell’Ufficio HR contenente la segnalazione di un rilevato incidente, utilizzo anomalo, di un abuso o di un comportamento non conforme al presente Regolamento, accompagnato dall’avvertimento che, in caso di reiterazione, Rossi potrà procedere ad una verifica anche a carico di singole e specifiche aree;

23.3 Il mancato rispetto o la violazione delle regole sopra ricordate da parte del personale dipendente, a prescindere dalle misure di tipo preventivo eventualmente applicate, è in ogni caso perseguibile nei confronti del personale dipendente con provvedimenti disciplinari e risarcitori previsti dal vigente CCNL applicabile a Rossi, nonché con tutte le azioni giudiziarie, anche di tipo risarcitorio, necessarie ai fini della tutela dei diritti e degli interessi di Rossi