Partiamo dalla risposta breve: Mailer-Daemon non è un virus. È il messaggio automatico che il server di posta ti manda quando un’email non è stata consegnata — indirizzo sbagliato, casella piena, destinatario inesistente. Lo trovi anche come mailer-daemon, MAILER-DAEMON@ o “Delivery Status Notification (Failure)”.
Detto questo, ci sono due situazioni in cui quel messaggio segnala davvero un problema. Vediamo come distinguerle.

Caso normale: uno o due avvisi
Hai scritto a qualcuno e ti torna indietro un Mailer-Daemon. Apri il messaggio e cerca la riga con il codice di errore:
- 550 — l’indirizzo non esiste. Controlla che non ci sia un errore di battitura.
- 552 o 452 — la casella del destinatario è piena.
- 421 o 451 — problema temporaneo del server: riprova più tardi, spesso il sistema riprova da solo.
- 554 con riferimenti a “spam” o “blocked” — il tuo messaggio è stato rifiutato dal filtro del destinatario. Qui il problema è tuo, non suo.
Caso da non ignorare: ne arrivano tanti, per email che non hai scritto
Se la casella si riempie di Mailer-Daemon relativi a messaggi che non hai mai inviato, sta succedendo una di queste due cose.
1. La tua casella è stata violata e qualcuno la sta usando per mandare spam. È il caso grave: chi è entrato legge anche la tua posta. Segnali tipici: messaggi nella cartella “inviata” che non riconosci, regole di inoltro automatico che non hai creato, accessi da paesi lontani nel registro accessi.
2. Qualcuno sta usando il tuo indirizzo come mittente falso (si chiama backscatter). La tua casella è intatta: lo spammer scrive il tuo indirizzo nel campo mittente, e i rimbalzi arrivano a te. Fastidioso, ma la posta non è compromessa.
Come capire in quale dei due sei
- Apri un paio di quei Mailer-Daemon e guarda il messaggio originale allegato: se il testo dello spam contiene la tua firma o parte dei tuoi contatti reali, è partito dalla tua casella.
- Controlla la cartella Posta inviata: se ci sono messaggi che non hai scritto, la casella è violata.
- Verifica regole e inoltri automatici nelle impostazioni: chi entra in una casella spesso imposta un inoltro nascosto per continuare a leggere anche dopo il cambio password.
- Guarda gli ultimi accessi, se il tuo provider lo permette.
Cosa fare, in ordine
Se la casella è violata: cambia subito la password (una lunga e diversa da tutte le altre), attiva la verifica in due passaggi, cancella le regole di inoltro che non riconosci, e avvisa i contatti a cui potrebbe essere arrivato spam a tuo nome. Poi controlla se quella stessa password la usavi altrove.
Se è backscatter: non c’è molto da fare sui messaggi già partiti, ma si può ridurre il fenomeno configurando correttamente il dominio — SPF, DKIM e DMARC dicono ai server del mondo chi è autorizzato a inviare email a tuo nome. È anche il modo per evitare che il tuo dominio venga usato nelle truffe verso i tuoi clienti.
In entrambi i casi, non rispondere ai Mailer-Daemon e non cliccare i link che a volte contengono: alcune imitazioni di questi avvisi sono proprio tentativi di phishing costruiti per sembrare messaggi di sistema.
Il Mailer-Daemon può essere finto?
Sì, ed è il motivo per cui molti cercano “mailer daemon virus”. Esistono email costruite per sembrare avvisi di mancata consegna, con un allegato “da controllare” o un link per “rileggere il messaggio”: l’allegato è il virus. Un vero Mailer-Daemon non ti chiede mai di scaricare un programma né di inserire la password.
Se la posta della tua azienda riceve ondate di rimbalzi, o sospetti che una casella sia stata violata, ce ne occupiamo: sicurezza della posta elettronica, configurazione del dominio e ripristino dopo un accesso non autorizzato. Scrivici, la prima verifica è rapida.
