Ho ricevuto email da indrizzo sconsosciuto che contiene come testo
pswd = 112347
e un allegato col nome della password della mia casella di posta con estensioen .pdf
se tento di aprire il pdf mi chiede la password che immagino sia quella del testo della mail.
Io mi sono fermato ma oltre a cambiare la password della casella di posta mi domando cosa può fare il file pdf ?
Io fino ad oggi pensavo che aprire un pdf non comportasse dei rischi. Ok questo ha la stranezza di essere criptato ma cosa può fare un file del genere ?
strana email
Moderatori:
Paolino,
fairyvilje
12 messaggi
• Pagina 1 di 2 • 1, 2
0
voti
[1] strana email
-

luxinterior
4.311 3 4 9 - Master EY

- Messaggi: 2690
- Iscritto il: 6 gen 2016, 17:48
0
voti
[2] Re: strana email
potrebbe essere un eseguibile camuffato
appena metti la password parte e ti blocca tutti i file nel PC. poi ti arriverà una e-mail che ti dice: se vuoi recuperare i file devi mandare una somma in bitcoin in un conto che ti daranno loro, a questo punto riceverai un piccolo software e una password per sbloccare il tutto. Ad un mio amico che ha una ditta orafa gli è successo per ben 2 volte la mail che loro hanno mandato aveva l'indirizzo di una ditta che lui conosceva, quindi e chiario che questi soggetti sono professionisti in informatica e riescono a fare cose che noi neppure immaginiamo.
appena metti la password parte e ti blocca tutti i file nel PC. poi ti arriverà una e-mail che ti dice: se vuoi recuperare i file devi mandare una somma in bitcoin in un conto che ti daranno loro, a questo punto riceverai un piccolo software e una password per sbloccare il tutto. Ad un mio amico che ha una ditta orafa gli è successo per ben 2 volte la mail che loro hanno mandato aveva l'indirizzo di una ditta che lui conosceva, quindi e chiario che questi soggetti sono professionisti in informatica e riescono a fare cose che noi neppure immaginiamo.
-

elektronik
7.800 4 6 7 - Master

- Messaggi: 3836
- Iscritto il: 12 mag 2015, 22:26
0
voti
[3] Re: strana email
non credo che il file .pdf possa fare danni, anche perché avendo provato ad aprirlo li avrebbe gia fatti.
però a scanso di dubbi, sempre meglio evitare.
saluti
però a scanso di dubbi, sempre meglio evitare.
saluti
-

lelerelele
4.899 3 7 9 - Master

- Messaggi: 5509
- Iscritto il: 8 giu 2011, 8:57
- Località: Reggio Emilia
0
voti
[4] Re: strana email
Ciao.
Confermo che anche i file pdf, allegati alle mail, possono contenere dei codici malevoli scritti in JavaScript, se ne parla alla seguente pagina:
https://tecnologia.libero.it/quali-sono ... losi-29658
in cui sono elencati gli allegati, alle mail, più pericolosi.
Se ne parla anche nella seguente pagina:
https://ies-italia.it/it/articoli/125/i ... ai-aprire/
Confermo che anche i file pdf, allegati alle mail, possono contenere dei codici malevoli scritti in JavaScript, se ne parla alla seguente pagina:
https://tecnologia.libero.it/quali-sono ... losi-29658
in cui sono elencati gli allegati, alle mail, più pericolosi.
Se ne parla anche nella seguente pagina:
https://ies-italia.it/it/articoli/125/i ... ai-aprire/
0
voti
[6] Re: strana email
oggi è proprio giornata ...altra mail con cui mi chiedono soldi perché mi hanno registrato mentre mi mastrubavo davanti al PC (ma io non ho la webcam.....)
Vi ringrazio per le informazioni quindi anche i PDF vanno inseriti tra file pericolosi.
In realtà ho provato ad aprirlo con un text editor e, per quel poco che posso capire, è un PDF.
Ci sono due sezioni "stream" dove probabilmente si nasconde la puzzola.
cancellato tutto
Devo mettere insieme un PC sacrificale da usare in queste occasioni vorrei vedere cosa succede
Vi ringrazio per le informazioni quindi anche i PDF vanno inseriti tra file pericolosi.
In realtà ho provato ad aprirlo con un text editor e, per quel poco che posso capire, è un PDF.
Ci sono due sezioni "stream" dove probabilmente si nasconde la puzzola.
cancellato tutto
Devo mettere insieme un PC sacrificale da usare in queste occasioni vorrei vedere cosa succede
-

luxinterior
4.311 3 4 9 - Master EY

- Messaggi: 2690
- Iscritto il: 6 gen 2016, 17:48
1
voti
[7] Re: strana email
purtroppo l'argomento cybersecurity oggi più che mai ha un valore importante nel comportamento personale nei confronti dei dispositivi di comunicazione, quali siano, PC, tablet, telefoni cellulari ecc. ecc con i relativi servizi annessi.
In realtà non esiste un modo semplice per classificare estensioni di file o altro per distinguer in modo immediato cosa realmente si va ad aprire o a visionare.
Basti pensare che con poca conocienza di kali linux, metasploit e compagnia cantante si possono fare danni notevoli, spesso sottovalutati a livello legale.
Nel tuo caso per esempio si fa conto della inesperienza dell'utente per accedere a dati od altro senza che l'utente stesso se ne accorga.
L'argomento purtroppo è complesso, anche per chi come me lo fa di lavoro tantè che ormai passo più tempo ai corsi di aggiornamento relativi alla cybersecurity che in ufficio.
Ma senza entrare nei discorsi da maestrino che non è il mio scopo, nel dubbio, evita
In realtà non esiste un modo semplice per classificare estensioni di file o altro per distinguer in modo immediato cosa realmente si va ad aprire o a visionare.
Basti pensare che con poca conocienza di kali linux, metasploit e compagnia cantante si possono fare danni notevoli, spesso sottovalutati a livello legale.
Nel tuo caso per esempio si fa conto della inesperienza dell'utente per accedere a dati od altro senza che l'utente stesso se ne accorga.
L'argomento purtroppo è complesso, anche per chi come me lo fa di lavoro tantè che ormai passo più tempo ai corsi di aggiornamento relativi alla cybersecurity che in ufficio.
Ma senza entrare nei discorsi da maestrino che non è il mio scopo, nel dubbio, evita
MCSA Windows Server 2012 R2
Cisco CCNA R&S - Cisco CCNA Security - Cisco CCNA Cyber Ops
CompTia A+ - CompTia Linux+ - CompTIA Systems Support Specialist CSSS
CompTia Pentest+ LPIC-1 - VCP VMware - Cisco CCNP Enterprise
Cisco CCNA R&S - Cisco CCNA Security - Cisco CCNA Cyber Ops
CompTia A+ - CompTia Linux+ - CompTIA Systems Support Specialist CSSS
CompTia Pentest+ LPIC-1 - VCP VMware - Cisco CCNP Enterprise
0
voti
[8] Re: strana email
Qualche giorno fa ho già visto questo stesso testo riportato nel primo messaggio, ma scritto in una discussione aperta dall’utente nordest. Ho pensato che si possa trattare di un attacco spam, poi vedendo che l’immagine dell’utente luxinterior è sparita ed è stata sostituita da una tutta bianca i sospetti aumentano.
luxinterior, sei stato effettivamente tu a scrivere il primo messaggio?
Edit: chiedo scusa, mi sono accorto solo ora che tra le risposte ce n’è anche una tua, allora sei stato tu. Purtroppo non riesco più a trovare la discussione aperta da nordest, ma sono abbastanza sicuro che il messaggio era quasi identico.
Edit: chiedo scusa, mi sono accorto solo ora che tra le risposte ce n’è anche una tua, allora sei stato tu. Purtroppo non riesco più a trovare la discussione aperta da nordest, ma sono abbastanza sicuro che il messaggio era quasi identico.
0
voti
[9] Re: strana email
Urca non ho capito il tuo intervento Ianero ma no io sono "vivo e vegeto" (magari potessi vegetare per qualche giorno...) Non capisco perché anche io sono proprio del nordest ma gli unici messaggi che ho scritto sull'argomento sono in questa discussione.
Purtroppo massimoB ha ragione da vendere io sono "modestamente informatico" e ho dovuto lottare non poco per trattenermi dall'inserire la password in un file con riferimenti a dati che dovrebbero essere noti solo a me (le mie password che non sono assolutamente comuni)
Purtroppo massimoB ha ragione da vendere io sono "modestamente informatico" e ho dovuto lottare non poco per trattenermi dall'inserire la password in un file con riferimenti a dati che dovrebbero essere noti solo a me (le mie password che non sono assolutamente comuni)
-

luxinterior
4.311 3 4 9 - Master EY

- Messaggi: 2690
- Iscritto il: 6 gen 2016, 17:48
0
voti
[10] Re: strana email
luxinterior ha scritto:oggi è proprio giornata ...altra mail con cui mi chiedono soldi perché mi hanno registrato mentre mi mastrubavo davanti al PC
Curioso... ti chiedono soldi autodenunciandosi per aver commesso un reato di violazione della privacy contro di te, per il quale potresti querelarli e chiedere una liquidazione del danno costituendoti parte civile.
Davvero curioso.
Sono quasi tentato di interpellare
-

PietroBaima
90,7k 7 12 13 - G.Master EY

- Messaggi: 12207
- Iscritto il: 12 ago 2012, 1:20
- Località: Londra
12 messaggi
• Pagina 1 di 2 • 1, 2
Chi c’è in linea
Visitano il forum: Nessuno e 11 ospiti

Elettrotecnica e non solo (admin)
Un gatto tra gli elettroni (IsidoroKZ)
Esperienza e simulazioni (g.schgor)
Moleskine di un idraulico (RenzoDF)
Il Blog di ElectroYou (webmaster)
Idee microcontrollate (TardoFreak)
PICcoli grandi PICMicro (Paolino)
Il blog elettrico di carloc (carloc)
DirtEYblooog (dirtydeeds)
Di tutto... un po' (jordan20)
AK47 (lillo)
Esperienze elettroniche (marco438)
Telecomunicazioni musicali (clavicordo)
Automazione ed Elettronica (gustavo)
Direttive per la sicurezza (ErnestoCappelletti)
EYnfo dall'Alaska (mir)
Apriamo il quadro! (attilio)
H7-25 (asdf)
Passione Elettrica (massimob)
Elettroni a spasso (guidob)
Bloguerra (guerra)



pigreco]=π