Che tipo di malspam è «DocuSign - Shared Document virus email»
TruffaConosciuto anche come: DocuSign - Shared Document malspam
Ottieni una scansione gratuita e controlla se il tuo computer è infetto.
RIMUOVILO SUBITOPer utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Che cos'è il «DocuSign - Shared Document Email Virus»?
Abbiamo esaminato questa email e stabilito che si tratta di malspam. Il messaggio si spaccia per una notifica ufficiale di DocuSign, affermando che un documento di pagamento è stato condiviso con il destinatario, per indurlo a fare clic su un link dannoso. Tale link distribuisce un programma di installazione trojanizzato di uno strumento di desktop remoto che concede ai criminali informatici l'accesso non autorizzato al computer della vittima. Questa email dovrebbe essere eliminata senza fare clic su nulla al suo interno.

«DocuSign - Shared Document Email Virus» in dettaglio
L'email utilizza il marchio DocuSign per indurre il destinatario a credere che qualcuno abbia condiviso con lui un documento importante - in questo caso, quello che sembra essere un calendario dei pagamenti di luglio. È incluso un vistoso pulsante «Open Document» per sollecitare un clic immediato senza che il destinatario si fermi a verificare la legittimità del messaggio.
Il piè di pagina fa riferimento a Microsoft Teams e Microsoft Corporation, che non hanno nulla a che fare con una notifica DocuSign autentica. Mescolare marchi aziendali non correlati in una singola email fraudolenta è una tattica comune usata per aggiungere un falso senso di credibilità. Né DocuSign né Microsoft hanno alcun collegamento con questa campagna.
Facendo clic su «Open Document» non si apre alcun file condiviso reale. Al contrario, si attiva il download di un installer trojanizzato di ScreenConnect - una legittima applicazione di supporto remoto sviluppata da ConnectWise. I criminali informatici modificano questo software per ottenere un accesso persistente e non autorizzato a qualsiasi computer su cui viene eseguito.
Una volta stabilito tale accesso, l'aggressore può sfogliare i file della vittima, rubare password e dati finanziari, installare ulteriore malware o utilizzare la macchina compromessa per prendere di mira altri. Tutto questo può avvenire in background senza segni evidenti di intrusione.
Chiunque abbia fatto clic sul link ed eseguito il file scaricato dovrebbe considerare il proprio sistema come compromesso ed eseguire immediatamente una scansione antivirus completa.
| Nome | DocuSign - Shared Document malspam |
| Tipo di Minaccia | Malspam, spam dannoso, trojan di accesso remoto |
| Falsa Dichiarazione | Qualcuno ha condiviso con il destinatario un documento con il calendario dei pagamenti tramite DocuSign |
| Travestimento | Notifica di condivisione documenti DocuSign |
| Payload | ScreenConnect trojanizzato (Remote Access Tool) |
| Sintomi | I trojan sono progettati per infiltrarsi furtivamente nel computer della vittima e rimanere silenziosi, e quindi nessun sintomo particolare è chiaramente visibile su una macchina infetta. |
| Metodi di Distribuzione | Email ingannevoli |
| Danno | Accesso remoto non autorizzato al computer della vittima, password e informazioni bancarie rubate, furto di identità, computer della vittima aggiunto a una botnet. |
| Rimozione dei malware (Windows) |
Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. Scarica Combo CleanerLo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk. |
Esempi di campagne spam
In sintesi, si tratta di una notifica DocuSign fraudolenta progettata per distribuire uno strumento di supporto remoto trojanizzato tramite un falso link a un documento. L'esecuzione dell'installer scaricato fornisce ai criminali informatici il controllo silenzioso e persistente del computer della vittima, che può essere sfruttato per rubare dati, installare ulteriore malware o condurre altri attacchi.
Esempi di campagne malspam simili sono Settlement eDocument Completed, Company's Annual Dinner e Adobe Acrobat - Secure Document. L'email spam è uno dei canali più ampiamente abusati per distribuire ogni tipo di software dannoso.
In che modo le campagne spam infettano i computer?
Il malware viene diffuso tramite email utilizzando due metodi di distribuzione principali: allegati dannosi e link di download. Gli allegati possono assumere la forma di documenti, fogli di calcolo, PDF, file eseguibili o archivi. Alcuni infettano il sistema non appena vengono aperti; altri richiedono un'azione aggiuntiva da parte dell'utente, come l'abilitazione dei comandi macro all'interno di un documento.
I link nelle email dannose possono condurre a siti web che scaricano automaticamente file dannosi o che inducono l'utente a eseguire qualcosa manualmente. In questa campagna, il pulsante «Open Document» avvia il download di un installer trojanizzato tramite un link camuffato.
Come evitare l'installazione di malware?
Trattate con scetticismo le email inaspettate, in particolare quelle che vi sollecitano ad aprire un file o a fare clic su un link. Non interagite con allegati o link contenuti in messaggi provenienti da mittenti da cui non vi aspettavate di ricevere comunicazioni o che non potete verificare come legittimi.
Scaricate software solo dai siti web ufficiali degli sviluppatori e da store autorizzati. Evitate programmi piratati, crack di licenze e generatori di chiavi, comunemente usati per nascondere e distribuire malware. Mantenere aggiornati il sistema operativo e le applicazioni aiuta anche a colmare le lacune di sicurezza che il malware sfrutta.
Utilizzate una soluzione antivirus affidabile e mantenetela in esecuzione in background. Se avete già fatto clic su un link sospetto o eseguito un file scaricato da questa email, vi consigliamo di eseguire una scansione del sistema con Combo Cleaner Antivirus per Windows per eliminare automaticamente qualsiasi malware che potrebbe essere stato installato.
Testo presentato nell'email «DocuSign - Shared Document Email Virus»:
Subject: ATTN: Complete with Docusign: Download You've received a New Secured Document | 7/21/2026 1:56:21 p.m. (EDT)
docusign
Shared Document
[icon] ********_July_Payment_Schedule 2026
[Open Document]Microsoft Teams 2026 Microsoft Corporation, One Microsoft Way, Redmond, WA 98052 You're receiving this because someone shared a document with you on Microsoft Team
This link only works for the direct recipients of this message. Privacy Statement
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
SCARICA Combo CleanerScaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Menu:
- Cos'è DocuSign - Shared Document malspam?
- Tipologie di email dannose.
- Come individuare un'email dannosa?
- Cosa fare se si è vittima di una truffa via email?
Tipologie di email dannose:
Phishing Email
Più comunemente, i criminali informatici utilizzano email ingannevoli per indurre gli utenti di Internet a divulgare le proprie informazioni private sensibili, ad esempio le informazioni di accesso a vari servizi online, account email o informazioni bancarie online.
Tali attacchi sono chiamati phishing. In un attacco di phishing, i criminali informatici di solito inviano un messaggio e-mail con il logo di un servizio popolare (ad esempio Microsoft, DHL, Amazon, Netflix), creano urgenza (indirizzo di spedizione errato, password scaduta, ecc.) e inseriscono un collegamento che sperano le loro potenziali vittime cliccheranno.
Dopo aver fatto clic sul collegamento presentato in tale messaggio di posta elettronica, le vittime vengono reindirizzate a un sito Web falso che sembra identico o estremamente simile a quello originale. Alle vittime viene quindi chiesto di inserire la password, i dettagli della carta di credito o altre informazioni rubate dai criminali informatici.
Email con Allegati Pericolosi
Un altro popolare vettore di attacco è la posta indesiderata con allegati dannosi che infettano i computer degli utenti con malware. Gli allegati dannosi di solito contengono trojan in grado di rubare password, informazioni bancarie e altre informazioni sensibili.
In tali attacchi, l'obiettivo principale dei criminali informatici è indurre le loro potenziali vittime ad aprire un allegato di posta elettronica infetto. Per raggiungere questo obiettivo, i messaggi di posta elettronica di solito parlano di fatture, fax o messaggi vocali ricevuti di recente.
Se una potenziale vittima cade nell'esca e apre l'allegato, i suoi computer vengono infettati e i criminali informatici possono raccogliere molte informazioni sensibili.
Sebbene sia un metodo più complicato per rubare informazioni personali (filtri antispam e programmi antivirus di solito rilevano tali tentativi), in caso di successo, i criminali informatici possono ottenere una gamma molto più ampia di dati e possono raccogliere informazioni per un lungo periodo di tempo.
Sextortion Email
Questo è un particolare tipo di phishing. In questo caso, gli utenti ricevono un'email in cui si afferma che un criminale informatico potrebbe accedere alla webcam della potenziale vittima e ha una registrazione video della propria masturbazione.
Per eliminare il video, alle vittime viene chiesto di pagare un riscatto (di solito utilizzando Bitcoin o un'altra criptovaluta). Tuttavia, tutte queste affermazioni sono false: gli utenti che ricevono tali email dovrebbero ignorarle ed eliminarle.
Come individuare un'email dannosa?
I criminali informatici cercano sempre di più di rendere credibili ed affidabili le loro email; ecco alcune cose a cui dovresti porre attenzione quando cerchi di individuare un'email di phishing:
- Controlla l'indirizzo email del mittente ("da"): passa il mouse sull'indirizzo "da" e controlla se è legittimo. Ad esempio, se hai ricevuto un'email da Microsoft, assicurati di controllare se l'indirizzo email è @microsoft.com e non qualcosa di sospetto come @m1crosoft.com, @microsfot.com, @account-security-noreply.com, ecc.
- Controlla i saluti generici: se il messaggio di saluto nell'email è "Gentile utente", "Gentile @tuoemail.com", "Gentile cliente stimato", ciò dovrebbe destare sospetti. Più comunemente, le aziende ti chiamano per nome. La mancanza di queste informazioni potrebbe segnalare un tentativo di phishing.
- Controlla i collegamenti nell'email: passa il mouse sul collegamento presentato nell'email, se il collegamento che appare sembra sospetto, non fare clic su di esso. Ad esempio, se hai ricevuto un'email da Microsoft e il link nell'email mostra che andrà a firebasestorage.googleapis.com/v0... non dovresti fidarti. È meglio non fare clic su alcun collegamento nelle email, ma visitare il sito Web dell'azienda che ti ha inviato l'email.
- Non fidarti ciecamente degli allegati delle email: più comunemente, le aziende legittime ti chiederanno di accedere al loro sito Web e di visualizzare eventuali documenti sul sito; se hai ricevuto un'email con un allegato, è una buona idea scansionarla con un'applicazione antivirus. Gli allegati email infetti sono un vettore di attacco comune utilizzato dai criminali informatici.
Per ridurre al minimo il rischio di aprire email di phishing e di email dannose, ti consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
Esempi di email spam:

Cosa fare se si è vittima di una truffa via email?
- Se hai fatto clic su un collegamento in un'email di phishing e hai inserito la password, assicurati di modificare la password il prima possibile. Di solito, i criminali informatici raccolgono credenziali rubate e poi le vendono ad altri gruppi che le utilizzano per scopi dannosi. Se cambi la tua password in modo tempestivo, c'è la possibilità che i criminali non abbiano abbastanza tempo per fare danni.
- Se hai inserito i dati della tua carta di credito, contatta la tua banca il prima possibile e spiega la situazione. Ci sono buone probabilità che tu debba cancellare la tua carta di credito compromessa e ottenerne una nuova.
- Se noti segni di furto di identità, contatta immediatamente la Federal Trade Commission. Questa istituzione raccoglierà informazioni sulla tua situazione e creerà un piano di recupero personale.
- Se hai aperto un allegato dannoso, probabilmente il tuo computer è infetto, dovresti scansionarlo con un'applicazione antivirus affidabile. A questo scopo, consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
- Aiuta altri utenti di Internet - segnala le email di phishing ad: Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Domande Frequenti (FAQ)
Perché ho ricevuto questa email?
I criminali informatici inviano lo stesso messaggio fraudolento a un gran numero di persone contemporaneamente. Queste email non sono personalizzate - gli indirizzi dei destinatari vengono generalmente ottenuti da violazioni di dati, siti web falsi, strumenti di raccolta di contatti o liste di distribuzione acquistate.
Ho fornito le mie informazioni personali dopo essere stato ingannato da questa email, cosa devo fare?
Se avete inserito credenziali di accesso su una qualsiasi pagina collegata a questa email, cambiate immediatamente tali password. Per qualsiasi dato finanziario o di identificazione governativa che potrebbe essere stato condiviso, contattate le istituzioni pertinenti e segnalate la questione alle autorità locali.
Ho scaricato e aperto un file promosso da questa email spam, il mio computer è infetto?
L'esecuzione di un installer trojanizzato di ScreenConnect provoca quasi certamente una compromissione di accesso remoto. Gli aggressori possono connettersi e operare sul vostro computer senza alcun segno visibile. Eseguite immediatamente una scansione antivirus completa per rilevare e rimuovere eventuali minacce.
Ho letto l'email ma non ho aperto l'allegato, il mio computer è infetto?
No. Leggere l'email senza fare clic su alcun link o eseguire alcun file scaricato non può innescare un'infezione. Il malware raggiunge un computer solo quando l'utente interagisce attivamente con contenuti dannosi, ad esempio facendo clic su un link di download ed eseguendo il file risultante.
Combo Cleaner rimuoverà le infezioni malware presenti nell'allegato email?
Sì, Combo Cleaner è in grado di rilevare e rimuovere la maggior parte dei malware noti, inclusi gli strumenti di accesso remoto. Eseguire una scansione completa del sistema è essenziale, poiché alcune minacce si annidano in profondità e potrebbero non essere trovate senza un'ispezione approfondita dell'intera macchina.
Condividi:
Tomas Meskauskas
Esperto ricercatore nel campo della sicurezza, analista professionista di malware
Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.
Il portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
DonazioneIl portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
Donazione
▼ Mostra Discussione