Che tipo di email è «Finance Department Secure Document»
TruffaConosciuto anche come: Finance Department Secure Document malspam
Ottieni una scansione gratuita e controlla se il tuo computer è infetto.
RIMUOVILO SUBITOPer utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Cos'è il «Finance Department Secure Document Email Virus»?
Dopo aver esaminato questa email, abbiamo stabilito che si tratta di malspam. Camuffata da notifica di condivisione sicura di documenti proveniente da un «Finance Department», indirizza i destinatari verso un sito web dannoso che scarica un installer trojanizzato sui loro computer. L'email dovrebbe essere eliminata senza fare clic su alcun collegamento.

«Finance Department Secure Document Email Virus» nel dettaglio
Questa email afferma che il «Finance Department» del destinatario ha condiviso in modo sicuro un documento di erogazione riservato per la revisione tramite «Resursas Secure Document Portal». Include quella che sembra un'anteprima di un file PDF e un pulsante «Open Document». Né Resursas Document Services né alcuna organizzazione legittima del Finance Department hanno alcun coinvolgimento in questa campagna.
Facendo clic su quel pulsante si viene indirizzati a un sito web ospitato su fp.qdiuly.net, il cui stile è progettato per assomigliare a una pagina ufficiale di un prodotto Adobe. Il sito visualizza un banner che afferma che l'Adobe Reader del visitatore è obsoleto e avvia automaticamente il download di un archivio ZIP denominato Adobe_Acrobat_Reader_en_Install.zip.
Tale archivio contiene una versione trojanizzata di ScreenConnect, uno strumento legittimo di desktop remoto. Una volta eseguito, funziona come un trojan di accesso remoto, stabilendo silenziosamente una connessione tra il computer della vittima e un server controllato dai criminali informatici.
Con tale connessione attiva, gli aggressori possono visualizzare lo schermo in tempo reale, sfogliare e copiare file, rubare le password memorizzate, registrare le sequenze di tasti e installare software dannoso aggiuntivo. L'intrusione non lascia segni evidenti e può passare inosservata per un periodo prolungato.
Adobe non ha alcun collegamento con questa campagna, con il sito web che promuove o con il file che distribuisce. Chiunque abbia scaricato ed eseguito il file dovrebbe considerare il proprio computer compromesso ed eseguire una scansione antivirus completa il prima possibile.
| Nome | Finance Department Secure Document malspam |
| Tipo Di Minaccia | Malspam, spam dannoso, trojan, trojan di accesso remoto |
| Falsa Affermazione | Un documento riservato del Finance Department è stato condiviso con il destinatario per la revisione |
| Travestimento | Notifica di condivisione sicura di documenti da «Resursas Secure Document Portal» |
| File Dannoso Distribuito | Adobe_Acrobat_Reader_en_Install.zip |
| Payload | ScreenConnect trojanizzato (trojan di accesso remoto) |
| Sintomi | I trojan sono progettati per infiltrarsi furtivamente nel computer della vittima e rimanere silenziosi, quindi nessun sintomo particolare è chiaramente visibile su una macchina infetta. |
| Metodi Di Distribuzione | Email ingannevoli, ingegneria sociale |
| Danni | Password e informazioni bancarie rubate, furto di identità, accesso remoto non autorizzato al computer della vittima |
| Rimozione dei malware (Windows) |
Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. Scarica Combo CleanerLo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk. |
Esempi di malspam simili
In sintesi, questa email è una campagna di ingegneria sociale progettata per indurre i destinatari a installare uno strumento di accesso remoto trojanizzato mascherato da aggiornamento di Adobe Reader. L'esecuzione del file scaricato conferisce ai criminali informatici il controllo occulto del computer infetto, mettendo a serio rischio le credenziali bancarie, i dati personali e altre informazioni sensibili.
Tax Summary, Your Cheque Is Ready e DocuSign - Shared Document sono alcuni altri esempi di malspam che abbiamo esaminato. La posta indesiderata viene regolarmente utilizzata per diffondere trojan di accesso remoto, stealer, ransomware e vari altri programmi dannosi.
In che modo le campagne di spam infettano i computer?
Le email di spam diffondono malware tramite link o allegati. I link nelle email portano spesso a siti web falsi che attivano download automatici o istruiscono l'utente a installare qualcosa manualmente. In entrambi i casi, ciò che viene scaricato sembra del tutto legittimo ma nasconde malware.
Quando vengono utilizzati invece gli allegati, questi possono assumere molte forme: documenti Office, PDF, archivi ZIP, file eseguibili, file di script o immagini disco. Alcuni eseguono il malware immediatamente all'apertura, mentre altri richiedono un ulteriore passaggio - come l'abilitazione dei comandi macro in un file Word o Excel - prima che si verifichi l'infezione.
Come evitare l'installazione di malware?
Affrontate con cautela le email inaspettate, in particolare quelle che vi invitano ad aprire documenti, fare clic su link o installare software. I criminali informatici impersonano frequentemente organizzazioni fidate e reparti interni per far apparire credibili i loro messaggi. In caso di dubbio, verificate la richiesta attraverso un canale ufficiale prima di intraprendere qualsiasi azione.
Scaricate software solo da siti web di sviluppatori ufficiali o da app store legittimi. Software piratati, generatori di chiavi e patch non ufficiali sono un veicolo comune per il malware. Anche mantenere aggiornati il sistema operativo e tutte le applicazioni installate riduce il rischio di sfruttamento.
Se un file promosso tramite un'email sospetta è già stato scaricato ed eseguito, consigliamo di scansionare il sistema con Combo Cleaner Antivirus per Windows per rimuovere qualsiasi malware che potrebbe essere stato installato.
Testo presentato nell'email «Finance Department Secure Document Email Virus»:
Subject: Confidential Document Shared with you 07/28/2026
A document has been shared with you
Hi [recipient's name],
The Finance Department has securely shared a document for your review. You can access the file using the button below.
Finance Department
via Resursas Secure Document Portal[recipient's name]_Disbursement_Agreement.pdf
Adobe PDF Document • 94.40 KB[Open Document]
Thank you,
Resursas Document Services
Screenshot del sito web dannoso promosso da questa campagna di spam:

Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
SCARICA Combo CleanerScaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Menu:
- Cos'è Finance Department Secure Document malspam?
- Tipologie di email dannose.
- Come individuare un'email dannosa?
- Cosa fare se si è vittima di una truffa via email?
Tipologie di email dannose:
Phishing Email
Più comunemente, i criminali informatici utilizzano email ingannevoli per indurre gli utenti di Internet a divulgare le proprie informazioni private sensibili, ad esempio le informazioni di accesso a vari servizi online, account email o informazioni bancarie online.
Tali attacchi sono chiamati phishing. In un attacco di phishing, i criminali informatici di solito inviano un messaggio e-mail con il logo di un servizio popolare (ad esempio Microsoft, DHL, Amazon, Netflix), creano urgenza (indirizzo di spedizione errato, password scaduta, ecc.) e inseriscono un collegamento che sperano le loro potenziali vittime cliccheranno.
Dopo aver fatto clic sul collegamento presentato in tale messaggio di posta elettronica, le vittime vengono reindirizzate a un sito Web falso che sembra identico o estremamente simile a quello originale. Alle vittime viene quindi chiesto di inserire la password, i dettagli della carta di credito o altre informazioni rubate dai criminali informatici.
Email con Allegati Pericolosi
Un altro popolare vettore di attacco è la posta indesiderata con allegati dannosi che infettano i computer degli utenti con malware. Gli allegati dannosi di solito contengono trojan in grado di rubare password, informazioni bancarie e altre informazioni sensibili.
In tali attacchi, l'obiettivo principale dei criminali informatici è indurre le loro potenziali vittime ad aprire un allegato di posta elettronica infetto. Per raggiungere questo obiettivo, i messaggi di posta elettronica di solito parlano di fatture, fax o messaggi vocali ricevuti di recente.
Se una potenziale vittima cade nell'esca e apre l'allegato, i suoi computer vengono infettati e i criminali informatici possono raccogliere molte informazioni sensibili.
Sebbene sia un metodo più complicato per rubare informazioni personali (filtri antispam e programmi antivirus di solito rilevano tali tentativi), in caso di successo, i criminali informatici possono ottenere una gamma molto più ampia di dati e possono raccogliere informazioni per un lungo periodo di tempo.
Sextortion Email
Questo è un particolare tipo di phishing. In questo caso, gli utenti ricevono un'email in cui si afferma che un criminale informatico potrebbe accedere alla webcam della potenziale vittima e ha una registrazione video della propria masturbazione.
Per eliminare il video, alle vittime viene chiesto di pagare un riscatto (di solito utilizzando Bitcoin o un'altra criptovaluta). Tuttavia, tutte queste affermazioni sono false: gli utenti che ricevono tali email dovrebbero ignorarle ed eliminarle.
Come individuare un'email dannosa?
I criminali informatici cercano sempre di più di rendere credibili ed affidabili le loro email; ecco alcune cose a cui dovresti porre attenzione quando cerchi di individuare un'email di phishing:
- Controlla l'indirizzo email del mittente ("da"): passa il mouse sull'indirizzo "da" e controlla se è legittimo. Ad esempio, se hai ricevuto un'email da Microsoft, assicurati di controllare se l'indirizzo email è @microsoft.com e non qualcosa di sospetto come @m1crosoft.com, @microsfot.com, @account-security-noreply.com, ecc.
- Controlla i saluti generici: se il messaggio di saluto nell'email è "Gentile utente", "Gentile @tuoemail.com", "Gentile cliente stimato", ciò dovrebbe destare sospetti. Più comunemente, le aziende ti chiamano per nome. La mancanza di queste informazioni potrebbe segnalare un tentativo di phishing.
- Controlla i collegamenti nell'email: passa il mouse sul collegamento presentato nell'email, se il collegamento che appare sembra sospetto, non fare clic su di esso. Ad esempio, se hai ricevuto un'email da Microsoft e il link nell'email mostra che andrà a firebasestorage.googleapis.com/v0... non dovresti fidarti. È meglio non fare clic su alcun collegamento nelle email, ma visitare il sito Web dell'azienda che ti ha inviato l'email.
- Non fidarti ciecamente degli allegati delle email: più comunemente, le aziende legittime ti chiederanno di accedere al loro sito Web e di visualizzare eventuali documenti sul sito; se hai ricevuto un'email con un allegato, è una buona idea scansionarla con un'applicazione antivirus. Gli allegati email infetti sono un vettore di attacco comune utilizzato dai criminali informatici.
Per ridurre al minimo il rischio di aprire email di phishing e di email dannose, ti consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
Esempi di email spam:

Cosa fare se si è vittima di una truffa via email?
- Se hai fatto clic su un collegamento in un'email di phishing e hai inserito la password, assicurati di modificare la password il prima possibile. Di solito, i criminali informatici raccolgono credenziali rubate e poi le vendono ad altri gruppi che le utilizzano per scopi dannosi. Se cambi la tua password in modo tempestivo, c'è la possibilità che i criminali non abbiano abbastanza tempo per fare danni.
- Se hai inserito i dati della tua carta di credito, contatta la tua banca il prima possibile e spiega la situazione. Ci sono buone probabilità che tu debba cancellare la tua carta di credito compromessa e ottenerne una nuova.
- Se noti segni di furto di identità, contatta immediatamente la Federal Trade Commission. Questa istituzione raccoglierà informazioni sulla tua situazione e creerà un piano di recupero personale.
- Se hai aperto un allegato dannoso, probabilmente il tuo computer è infetto, dovresti scansionarlo con un'applicazione antivirus affidabile. A questo scopo, consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
- Aiuta altri utenti di Internet - segnala le email di phishing ad: Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Domande frequenti (FAQ)
Perché ho ricevuto questa email?
I criminali informatici distribuiscono questo tipo di messaggio a un gran numero di persone contemporaneamente. Le email non sono mirate - gli elenchi di indirizzi vengono generalmente compilati da violazioni di dati, database acquistati o raccolta automatizzata di fonti pubblicamente disponibili.
Ho fornito le mie informazioni personali dopo essere stato ingannato da questa email, cosa devo fare?
Chiunque abbia inserito le credenziali dell'account su un sito web collegato dovrebbe cambiare immediatamente tali password. Se sono stati condivisi dettagli finanziari o identificativi personali, informate la vostra banca e le autorità competenti il prima possibile.
Ho scaricato e aperto un file promosso da un'email di spam, il mio computer è infetto?
Se si sia verificata un'infezione dipende dal tipo di file e dalle azioni intraprese. I file eseguibili e gli installer trojanizzati in genere attivano l'infezione non appena vengono eseguiti. Se il file scaricato è stato eseguito, presumete che il computer possa essere compromesso ed eseguite immediatamente una scansione antivirus completa.
Ho letto l'email ma non ho fatto clic su alcun link, il mio computer è infetto?
No. La semplice lettura di un'email di spam non causa alcuna infezione. Il malware viene installato solo quando l'utente fa attivamente clic su un link, scarica un file e lo esegue - la semplice lettura del messaggio non attiva nulla.
Combo Cleaner rimuoverà le infezioni malware presenti nell'allegato dell'email?
Sì, Combo Cleaner è in grado di rilevare ed eliminare la maggior parte dei malware conosciuti. Detto questo, alcune minacce avanzate possono incorporarsi in profondità nel sistema. Eseguire una scansione completa piuttosto che una rapida è l'approccio più sicuro per garantire una rimozione accurata.
Condividi:
Tomas Meskauskas
Esperto ricercatore nel campo della sicurezza, analista professionista di malware
Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.
Il portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
DonazioneIl portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
Donazione
▼ Mostra Discussione