Cos'è il virus via email «DocuSign - Legal Department Document»
TruffaConosciuto anche come: Campagna malspam DocuSign - Legal Department Document
Ottieni una scansione gratuita e controlla se il tuo computer è infetto.
RIMUOVILO SUBITOPer utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Che cos'è il virus email «DocuSign - Legal Department Document»?
Dopo aver esaminato questa email, abbiamo stabilito che si tratta di malspam. Mascherato da richiesta di firma di un documento proveniente dall'Ufficio Legale di DocuSign, il messaggio è concepito per indurre i destinatari a scaricare ed eseguire un file dannoso. Questa email dovrebbe essere ignorata ed eliminata senza aprire alcun file ad essa associato.

Il virus email «DocuSign - Legal Department Document» nel dettaglio
L'email arriva con l'oggetto «Supply Chain Regulatory Filing ID#SCR-392847» e si presenta come un messaggio proveniente dall'Ufficio Legale di DocuSign. Afferma che un documento è stato inviato per la firma elettronica e deve essere esaminato entro tre giorni.
Un pulsante «Review Document» funge da principale invito all'azione. L'email offre anche un «Alternative signing method» con un codice di sicurezza, un dettaglio aggiunto unicamente per far apparire la richiesta più legittima di quanto non sia.
DocuSign è una piattaforma legittima per le firme elettroniche. Non ha alcun collegamento con questa campagna e l'indirizzo del mittente appartiene a un dominio di terze parti non correlato.
Interagire con l'email - cliccando il pulsante o seguendo le istruzioni di download alternative - porta a ottenere un file dannoso di immagine disco ISO. Windows può montare i file ISO direttamente come unità virtuali, e gli aggressori usano questo formato in parte per eludere i filtri di sicurezza delle email.
Una volta montato, l'ISO contiene un singolo file: NDA_Agreement_X7K9P2Q4R8V3M5N1Z6.DOC.vmp.exe. Le molteplici estensioni nel suo nome rappresentano un inganno deliberato. La parte .DOC ha lo scopo di far sembrare il file un documento Word, mentre .exe è l'estensione effettiva - viene eseguito come un programma quando aperto.
Il malware distribuito da questa campagna è attualmente sconosciuto. Potrebbe trattarsi di ransomware che crittografa i file e richiede un pagamento, di un trojan che ruba password o credenziali bancarie, di un keylogger, di un remote access trojan o di un'altra forma di software dannoso.
L'esecuzione dell'eseguibile può causare perdite finanziarie, furto di credenziali, furto di identità o altri danni gravi. Chiunque abbia già aperto il file dovrebbe eseguire immediatamente una scansione antivirus completa.
| Nome | Campagna malspam DocuSign - Legal Department Document |
| Tipo Di Minaccia | Malspam, spam dannoso, trojan, virus che ruba password, malware bancario, spyware. |
| Falsa Affermazione | L'Ufficio Legale di DocuSign ha inviato un documento che richiede una firma elettronica. |
| Travestimento | Notifica da DocuSign. |
| File Allegato | NDA_Agreement_X7K9P2Q4R8V3M5N1Z6.iso (contenente NDA_Agreement_X7K9P2Q4R8V3M5N1Z6.DOC.vmp.exe) |
| Nomi Di Rilevamento (file ISO dannoso) | Avast (Win32:Evo-gen [Trj]), AVG (Win32:Evo-gen [Trj]), ESET-NOD32 (Win32/Packed.VMProtect.ACX Trojan), Kaspersky (Trojan-PSW.Win32.Stealer.dlaa), Elenco Completo Dei Rilevamenti (VirusTotal) |
| Payload | Malware sconosciuto |
| Sintomi | I trojan sono progettati per infiltrarsi furtivamente nel computer della vittima e rimanere silenziosi, pertanto nessun sintomo particolare è chiaramente visibile su una macchina infetta. |
| Metodi Di Distribuzione | Allegati email infetti, pubblicità online dannose, ingegneria sociale, «crack» di software. |
| Danni | Furto di password e informazioni bancarie, furto di identità, computer della vittima aggiunto a una botnet. |
| Rimozione dei malware (Windows) |
Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. Scarica Combo CleanerLo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk. |
Esempi simili di malspam
Questa campagna è una delle tante che sfruttano nomi di marchi affidabili per diffondere malware. L'identità di DocuSign, combinata con un riferimento a un deposito legale e una scadenza di tre giorni, è progettata per creare un senso di urgenza e scoraggiare un esame attento del messaggio.
FedEx e-Order Notification, Wire Transfer To Your Diocesan Account e Social Security Administration eStatement Is Available sono alcuni esempi di malspam simili che abbiamo analizzato. Le campagne di spam vengono regolarmente utilizzate per distribuire trojan, ransomware, stealer e altri tipi di malware.
In che modo le campagne di spam infettano i computer?
Le email di spam diffondono malware tramite allegati dannosi o link incorporati nel messaggio. I formati di file utilizzati come vettori di attacco includono archivi ZIP e RAR, eseguibili, documenti Office, PDF, file di script e formati di immagine disco come ISO o IMG.
Alcuni file dannosi attivano l'infezione nel momento stesso in cui vengono aperti. Altri richiedono passaggi aggiuntivi - ad esempio, l'abilitazione dei comandi macro in un documento Office, oppure l'estrazione e l'esecuzione di un eseguibile da un archivio o un'immagine disco.
Come evitare l'installazione di malware?
Prestare attenzione alle email indesiderate, soprattutto a quelle che affermano di provenire da servizi noti. Non aprire allegati né cliccare link nei messaggi provenienti da mittenti sconosciuti o sospetti. Esaminare attentamente la corrispondenza inattesa prima di intraprendere qualsiasi azione.
Mantenere aggiornati il sistema operativo e tutto il software installato. Scaricare le applicazioni solo dai siti web ufficiali o dagli store verificati. Evitare programmi piratati, generatori di chiavi e strumenti di attivazione non ufficiali - il malware viene spesso distribuito attraverso questi canali.
Utilizzare una soluzione antivirus affidabile ed eseguire scansioni regolari del sistema. Se ha già aperto un file sospetto proveniente da questa email, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminare automaticamente qualsiasi malware infiltrato.
Testo presentato nella lettera email «DocuSign - Legal Department Document»:
Subject: Supply Chain Regulatory Filing ID#SCR-392847
DocuSign
Legal Department sent you a document
Please review and electronically sign the document below at your earliest convenience.Document
NDA_Agreement_X7K9P2Q4R8V3M5N1Z6.DOCX
This signing request will remain available for the next 3 days.[Review Document]
Alternative signing method
Download the attached document and enter the following security code:
F8E3A92B7CPlease do not share this email. It contains sensitive information intended solely for the recipient.
© 2026 DocuSign, Inc. All rights reserved.
221 Main Street, Suite 1550
San Francisco, CA 94105
File dannoso all'interno dell'immagine disco ISO distribuita da questa campagna:

Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
SCARICA Combo CleanerScaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Menu:
- Cos'è Campagna malspam DocuSign - Legal Department Document?
- Tipologie di email dannose.
- Come individuare un'email dannosa?
- Cosa fare se si è vittima di una truffa via email?
Tipologie di email dannose:
Phishing Email
Più comunemente, i criminali informatici utilizzano email ingannevoli per indurre gli utenti di Internet a divulgare le proprie informazioni private sensibili, ad esempio le informazioni di accesso a vari servizi online, account email o informazioni bancarie online.
Tali attacchi sono chiamati phishing. In un attacco di phishing, i criminali informatici di solito inviano un messaggio e-mail con il logo di un servizio popolare (ad esempio Microsoft, DHL, Amazon, Netflix), creano urgenza (indirizzo di spedizione errato, password scaduta, ecc.) e inseriscono un collegamento che sperano le loro potenziali vittime cliccheranno.
Dopo aver fatto clic sul collegamento presentato in tale messaggio di posta elettronica, le vittime vengono reindirizzate a un sito Web falso che sembra identico o estremamente simile a quello originale. Alle vittime viene quindi chiesto di inserire la password, i dettagli della carta di credito o altre informazioni rubate dai criminali informatici.
Email con Allegati Pericolosi
Un altro popolare vettore di attacco è la posta indesiderata con allegati dannosi che infettano i computer degli utenti con malware. Gli allegati dannosi di solito contengono trojan in grado di rubare password, informazioni bancarie e altre informazioni sensibili.
In tali attacchi, l'obiettivo principale dei criminali informatici è indurre le loro potenziali vittime ad aprire un allegato di posta elettronica infetto. Per raggiungere questo obiettivo, i messaggi di posta elettronica di solito parlano di fatture, fax o messaggi vocali ricevuti di recente.
Se una potenziale vittima cade nell'esca e apre l'allegato, i suoi computer vengono infettati e i criminali informatici possono raccogliere molte informazioni sensibili.
Sebbene sia un metodo più complicato per rubare informazioni personali (filtri antispam e programmi antivirus di solito rilevano tali tentativi), in caso di successo, i criminali informatici possono ottenere una gamma molto più ampia di dati e possono raccogliere informazioni per un lungo periodo di tempo.
Sextortion Email
Questo è un particolare tipo di phishing. In questo caso, gli utenti ricevono un'email in cui si afferma che un criminale informatico potrebbe accedere alla webcam della potenziale vittima e ha una registrazione video della propria masturbazione.
Per eliminare il video, alle vittime viene chiesto di pagare un riscatto (di solito utilizzando Bitcoin o un'altra criptovaluta). Tuttavia, tutte queste affermazioni sono false: gli utenti che ricevono tali email dovrebbero ignorarle ed eliminarle.
Come individuare un'email dannosa?
I criminali informatici cercano sempre di più di rendere credibili ed affidabili le loro email; ecco alcune cose a cui dovresti porre attenzione quando cerchi di individuare un'email di phishing:
- Controlla l'indirizzo email del mittente ("da"): passa il mouse sull'indirizzo "da" e controlla se è legittimo. Ad esempio, se hai ricevuto un'email da Microsoft, assicurati di controllare se l'indirizzo email è @microsoft.com e non qualcosa di sospetto come @m1crosoft.com, @microsfot.com, @account-security-noreply.com, ecc.
- Controlla i saluti generici: se il messaggio di saluto nell'email è "Gentile utente", "Gentile @tuoemail.com", "Gentile cliente stimato", ciò dovrebbe destare sospetti. Più comunemente, le aziende ti chiamano per nome. La mancanza di queste informazioni potrebbe segnalare un tentativo di phishing.
- Controlla i collegamenti nell'email: passa il mouse sul collegamento presentato nell'email, se il collegamento che appare sembra sospetto, non fare clic su di esso. Ad esempio, se hai ricevuto un'email da Microsoft e il link nell'email mostra che andrà a firebasestorage.googleapis.com/v0... non dovresti fidarti. È meglio non fare clic su alcun collegamento nelle email, ma visitare il sito Web dell'azienda che ti ha inviato l'email.
- Non fidarti ciecamente degli allegati delle email: più comunemente, le aziende legittime ti chiederanno di accedere al loro sito Web e di visualizzare eventuali documenti sul sito; se hai ricevuto un'email con un allegato, è una buona idea scansionarla con un'applicazione antivirus. Gli allegati email infetti sono un vettore di attacco comune utilizzato dai criminali informatici.
Per ridurre al minimo il rischio di aprire email di phishing e di email dannose, ti consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
Esempi di email spam:

Cosa fare se si è vittima di una truffa via email?
- Se hai fatto clic su un collegamento in un'email di phishing e hai inserito la password, assicurati di modificare la password il prima possibile. Di solito, i criminali informatici raccolgono credenziali rubate e poi le vendono ad altri gruppi che le utilizzano per scopi dannosi. Se cambi la tua password in modo tempestivo, c'è la possibilità che i criminali non abbiano abbastanza tempo per fare danni.
- Se hai inserito i dati della tua carta di credito, contatta la tua banca il prima possibile e spiega la situazione. Ci sono buone probabilità che tu debba cancellare la tua carta di credito compromessa e ottenerne una nuova.
- Se noti segni di furto di identità, contatta immediatamente la Federal Trade Commission. Questa istituzione raccoglierà informazioni sulla tua situazione e creerà un piano di recupero personale.
- Se hai aperto un allegato dannoso, probabilmente il tuo computer è infetto, dovresti scansionarlo con un'applicazione antivirus affidabile. A questo scopo, consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
- Aiuta altri utenti di Internet - segnala le email di phishing ad: Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Domande frequenti (FAQ)
Perché ho ricevuto questa email?
Le email di spam vengono inviate a un gran numero di persone contemporaneamente e non sono personalizzate. Le liste di distribuzione utilizzate in queste campagne vengono in genere assemblate da violazioni di dati, liste di contatti acquistate e fonti simili. Ricevere questo messaggio non significa che lei sia stato preso di mira in modo specifico.
Ho fornito le mie informazioni personali ingannato da questa email, cosa devo fare?
Cambi le password di tutti gli account le cui credenziali potrebbero essere state inserite. Se sono stati divulgati dati bancari o altri dati personali sensibili, contatti senza indugio la sua banca o le autorità competenti.
Ho scaricato e aperto un file distribuito da questa email di spam, il mio computer è infetto?
In questa campagna, l'immagine disco ISO contiene un file eseguibile. Se quel file è stato eseguito, è molto probabile che si sia verificata un'infezione. Il semplice montaggio dell'ISO senza eseguire il file al suo interno comporta un rischio minore, ma è comunque fortemente consigliato eseguire una scansione antivirus completa.
Ho letto l'email ma non ho aperto l'allegato, il mio computer è infetto?
No. Leggere un'email di spam senza interagire con i suoi allegati o link non può attivare un'infezione da malware. Il rischio si presenta solo se un file dannoso viene scaricato ed eseguito.
Combo Cleaner rimuoverà le infezioni da malware presenti nell'allegato dell'email?
Sì, Combo Cleaner è in grado di rilevare e rimuovere la maggior parte delle infezioni malware note. Alcune minacce sofisticate possono nascondersi in profondità nel sistema, pertanto si consiglia di eseguire una scansione completa del sistema per assicurarsi che nulla venga trascurato.
Condividi:
Tomas Meskauskas
Esperto ricercatore nel campo della sicurezza, analista professionista di malware
Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.
Il portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
DonazioneIl portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
Donazione
▼ Mostra Discussione