{"id":2246,"date":"2018-02-09T08:30:09","date_gmt":"2018-02-09T07:30:09","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=2246"},"modified":"2019-06-27T10:59:43","modified_gmt":"2019-06-27T08:59:43","slug":"come-analizzare-file-sospetti","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/come-analizzare-file-sospetti\/","title":{"rendered":"Come analizzare file sospetti"},"content":{"rendered":"\n<p>Sicuramente non tutto quello che ti arriva via email \u00e8 pericoloso anzi. Ma come puoi esserne sicuro al 100% senza fare prove e tentativi e senza perdere tempo? In sostanza come analizzare file sospetti?<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Da dove provengono gli allegati di posta elettronica?<\/h3>\n\n\n\n<p>Innanzitutto se vuoi conoscere meglio cosa sono gli allegati mail ti consiglio di <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/gli-allegati-nella-posta-elettronica\/\">leggere l&#8217;articolo apposito che ho scritto tempo fa<\/a>.<\/p>\n\n\n\n<p>Possiamo dividere coloro che ti mandano allegati in due categorie principali:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>Colleghi, amici, clienti o fornitori<\/strong> con i quali sei solito collaborare e che ti mandano allegati che conosci e che sai di ricevere cio\u00e8, in sostanza, gente che conosci in qualche modo.<\/li><li><strong>Servizi come Enel, Tim, Sky<\/strong> e cos\u00ec via che ti mandano le fatture in allegato in formato pdf.<\/li><\/ol>\n\n\n\n<p>Fortunatamente sono spariti gli amici che mandano le solite cose via email perch\u00e9 ormai WhatsApp e Telegram o Messenger la fanno da padroni e l&#8217;email non viene pi\u00f9 utilizzata per queste cose.<\/p>\n\n\n\n<p>Come riconoscere allegati di posta pericolosi<\/p>\n\n\n\n<p>Non c&#8217;\u00e8 un metodo scientifico e oggettivo per capire se un allegato pu\u00f2 o meno essere pericoloso a meno di non usare sistemi specifici per analizzare file sospetti ma lo vedremo dopo.<\/p>\n\n\n\n<p>Eccoti alcuni consigli per fare una prima verifica e poi passare, in un secondo tempo e se necessario ad analizzare file sospetti.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Prima regola: d<strong>a chi arriva l&#8217;allegato<\/strong>? Chi te lo ha mandato?<\/h4>\n\n\n\n<p>Hai visto prima le due categorie di persone che di solito te lo mandano. Se \u00e8 una di queste persone e se l&#8217;email che usa \u00e8 il suo allora un primo passo \u00e8 fatto.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Seconda regola: <strong>ti aspettavi questa email<\/strong> con allegato?<\/h4>\n\n\n\n<p>Tim, Enel, Sky ecc. spediscono una fattura mensilmente o bimestralmente quindi se la ricevi con questa cadenza, tutto \u00e8 regolare.<\/p>\n\n\n\n<p>I tuoi amici, clienti, colleghi e fornitori non hanno ovviamente una cadenza regolare ma, solitamente, nell&#8217;email ti spiegano perch\u00e9 ti stanno mandando l&#8217;allegato.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Terza regola: <strong>\u00e8 un allegato che presenta qualcosa di strano<\/strong>?<\/h4>\n\n\n\n<p>Ci sono elementi che ti fanno pensare che non tutto giri per il verso giusto? \u00c8 un&#8217;email che non ti convince appieno?<\/p>\n\n\n\n<p>Se un tuo amico ti manda una bolletta del telefono o se, pi\u00f9 plausibilmente, dalla sua email arriva una bolletta del telefono, qualcosa non va.<\/p>\n\n\n\n<p>Esamina gli elementi che ti appaiono strani nel comportamento di chi ti manda l&#8217;allegato.<\/p>\n\n\n\n<p>Se ci sono, fermati.<\/p>\n\n\n\n<p>Perch\u00e9 probabilmente \u00e8 il momento di passare ad analizzare l&#8217;allegato.<\/p>\n\n\n\n<p>Ti ricordo che i virus, oltre a essere contenuti in files compressi tipo .zip, <strong>possono anche nascondersi nelle macro di Excel o di Word<\/strong>, notissimi programmi di Microsoft che fanno parte della suite Microsoft Office.<\/p>\n\n\n\n<p>Quindi non dare per scontato che un file di Word o Excel sia innocuo anzi!<\/p>\n\n\n\n<p>Se hai dubbi di qualsiasi tipo \u00e8 forse il caso di analizzare l&#8217;allegato e per farlo userai un sito che si chiama<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" style=\"text-align:center\"><a href=\"https:\/\/www.hybrid-analysis.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">www.hybrid-analysis.com<\/a><\/h2>\n\n\n\n<p>Questo sito riceve l&#8217;allegato che tu gli mandi, lo analizza e ti da un responso.<\/p>\n\n\n\n<p>Procedi in questo modo<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Salva da qualche parte l&#8217;allegato sospetto senza timore perch\u00e9 <strong>il solo salvare l&#8217;allegato non ti espone ad alcun pericolo<\/strong>. \u00c8 l&#8217;apertura dell&#8217;allegato che pu\u00f2 scatenare il finimondo ma finch\u00e9 lo salvi e basta senza aprirlo non ti succeder\u00e0 nulla.<\/li><li>Vai sul <a href=\"http:\/\/hybrid-analysis.com\" target=\"_blank\" rel=\"noopener noreferrer\">hybrid-analysis.com<\/a><\/li><li>Clicca su <em>Select File<\/em><\/li><li>Seleziona l&#8217;allegato che hai appena salvato e mandalo<\/li><\/ol>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"640\" height=\"401\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2018\/01\/analisi-file-sospetti-mail-allegato.png\" alt=\"analisi file sospetti allegati mail\" class=\"wp-image-2321\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2018\/01\/analisi-file-sospetti-mail-allegato.png 640w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2018\/01\/analisi-file-sospetti-mail-allegato-300x188.png 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/figure><\/div>\n\n\n\n<p>e dopo averti chiesto in che ambiente vuoi processare l&#8217;analisi tra Windows, Linux e Android, il tuo allegato verr\u00e0 analizzato e dopo l&#8217;analisi il sito ti restituir\u00e0 i risultati.<\/p>\n\n\n\n<p>Se vedrai una cosa del genere in alto a destra<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"150\" height=\"46\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2018\/01\/nessuna-minaccia-analisi.png\" alt=\"analisi file sospetto nessuna minaccia\" class=\"wp-image-2322\" title=\"\"><\/figure><\/div>\n\n\n\n<p>potrai stare sicuro che il tuo allegato non presenta minacce, altrimenti verrai avvertito che potrebbero esserci dei problemi e, in quel caso, cancellalo subito.<\/p>\n\n\n\n<p>C&#8217;\u00e8 anche da dire che in molti casi il tuo antivirus ti potrebbe avvertire subito che ci sono problemi gi\u00e0 quando tenterai di salvare l&#8217;allegato. In quel caso eliminalo subito perch\u00e9 \u00e8 facile che contenga davvero un virus.<\/p>\n\n\n\n<p>Ho anche scritto <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/verificare-se-un-file-e-infetto-o-meno\/\">un altro articolo su un sistema simile per analizzare un allegato o un file che ritieni sospetto<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicuramente non tutto quello che ti arriva via email \u00e8 pericoloso anzi. Ma come puoi esserne sicuro al 100% senza fare prove e tentativi e senza perdere tempo? In sostanza come analizzare file sospetti? Da dove provengono gli allegati di posta elettronica? Innanzitutto se vuoi conoscere meglio cosa sono gli allegati mail ti consiglio di [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[3,3488,8,2],"tags":[2330],"class_list":["post-2246","post","type-post","status-publish","format-standard","hentry","category-sicurezza","category-cosa-e-come","category-malware","category-posta-elettronica","tag-migliori"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/2246","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=2246"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/2246\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=2246"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=2246"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=2246"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}