Ottieni una scansione gratuita e controlla se il tuo computer è infetto.
RIMUOVILO SUBITOPer utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Che tipo di email è l'email virus «Notice Of Payment»?
Abbiamo esaminato questa email e stabilito che si tratta di malspam. Il messaggio si spaccia per corrispondenza ufficiale della banca Absa per indurre i destinatari ad aprire un file PDF allegato. Quel PDF contiene un link che scarica uno script dannoso progettato per iniettare malware nel dispositivo della vittima. L'email dovrebbe essere ignorata ed eliminata.

Il virus email «Notice Of Payment» nel dettaglio
L'email si presenta come un avviso ufficiale di Absa, un importante gruppo bancario sudafricano. Afferma di contenere informazioni relative a un pagamento e istruisce il destinatario ad aprire il PDF allegato. Il corpo del messaggio fa anche riferimento ai requisiti di Adobe Acrobat Reader, conferendo un falso senso di corrispondenza di routine. Absa non ha alcun legame con questa email: si tratta di un messaggio fraudolento che utilizza l'identità della banca senza autorizzazione.
Il file allegato, Absa.pdf, funge da strumento di ingegneria sociale piuttosto che da documento legittimo. Quando viene aperto, mostra un falso popup che afferma che la versione di Adobe Acrobat dell'utente è obsoleta e deve essere aggiornata per visualizzare il contenuto. Include un pulsante «Update Acrobat Now» che avvia un download.
Facendo clic su quel pulsante viene scaricato un file denominato PDF_Update_Installation.vbs. Non si tratta di un aggiornamento software. È un file VBScript dannoso, un tipo di script di Windows che può eseguire comandi silenziosamente in background una volta avviato dall'utente.
Il malware specifico iniettato da questo script è attualmente sconosciuto. Gli script di questo tipo vengono generalmente utilizzati per distribuire trojan, spyware, keylogger, trojan di accesso remoto, stealer o ransomware.
Chiunque abbia aperto il PDF ed eseguito il file VBS scaricato dovrebbe eseguire immediatamente una scansione del proprio dispositivo utilizzando uno strumento di sicurezza affidabile. L'email dovrebbe essere eliminata senza ulteriori interazioni.
| Nome | Notice Of Payment malspam |
| Tipo di Minaccia | Malspam, spam dannoso, trojan, virus che ruba password, malware bancario, spyware. |
| Falsa Affermazione | L'email afferma di essere un avviso di pagamento ufficiale della banca Absa. |
| Travestimento | Corrispondenza ufficiale della banca Absa. |
| File Allegato | Absa.pdf |
| File Dannoso Distribuito | PDF_Update_Installation.vbs |
| Payload | Malware sconosciuto |
| Sintomi | I trojan sono progettati per infiltrarsi furtivamente nel computer della vittima e rimanere silenziosi, quindi nessun sintomo particolare è chiaramente visibile su una macchina infetta. |
| Metodi di distribuzione | Allegati email infetti, pubblicità online dannose, ingegneria sociale, «crack» di software. |
| Danni | Password e informazioni bancarie rubate, furto d'identità, computer della vittima aggiunto a una botnet. |
| Rimozione dei malware (Windows) |
Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. Scarica Combo CleanerLo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk. |
Esempi di campagne malspam
Questa email è un messaggio fraudolento che impersona la banca Absa, utilizzando un falso avviso di pagamento come esca. L'allegato PDF è un richiamo che inganna i destinatari inducendoli a scaricare ed eseguire un file VBScript dannoso progettato per infettare il loro sistema. Tali email dovrebbero sempre essere eliminate senza aprire alcun file allegato.
Esempi di malspam simili sono Proposed Contract Changes, Intuit QuickBooks - Vendor Payment Notice e Action Required: Signature Pending. La posta spam viene utilizzata per diffondere ogni tipo di malware: trojan, stealer, ransomware e altro ancora.
Come infettano i computer le campagne spam?
Le email spam diffondono malware tramite allegati dannosi o link incorporati. Gli allegati possono assumere varie forme - documenti, PDF, archivi ZIP, file di script, eseguibili - e possono contenere malware nascosto che si attiva all'apertura. Alcuni formati richiedono ulteriori passaggi prima che l'infezione si attivi, come l'abilitazione della modifica o il clic su un elemento incorporato.
In questa campagna, il PDF di per sé non è un exploit diretto. Utilizza un falso avviso di aggiornamento di Adobe per convincere l'utente a scaricare ed eseguire un file VBScript. L'esecuzione di quello script è ciò che causa l'infezione effettiva. Questa distribuzione a più fasi è intenzionale: aiuta l'attacco a bypassare i filtri di sicurezza di base e ad apparire meno sospetto.
Come evitare l'installazione di malware?
Trattare le email inaspettate con cautela, specialmente quelle che sollecitano ad aprire allegati o installare aggiornamenti software. Se un messaggio afferma di provenire da una banca o da un'organizzazione nota, verificarlo tramite i canali ufficiali prima di interagire con qualsiasi file. Le email provenienti da mittenti sconosciuti o sospetti è meglio eliminarle immediatamente.
Mantenere il sistema operativo e tutte le applicazioni aggiornati solo tramite fonti ufficiali. Evitare software pirata, generatori di chiavi e strumenti di attivazione non ufficiali, poiché questi vengono frequentemente utilizzati per includere malware. Scaricare programmi esclusivamente da siti web di sviluppatori verificati o da app store affidabili.
Se ha già aperto l'allegato dannoso ed eseguito il file scaricato, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminare automaticamente il malware infiltrato.
Testo presentato nella lettera email «Notice Of Payment»:
Subject: Notice of payment.
Notice of payment.
This e-mail contains official information from Absa and is intended for use by the addressee only.
There are some minimum requirements needed before you will be able to view PDF attachments:
- You require specific software on your computer capable of reading PDF files.
- In the unlikely event that you do not have such software, you can download Adobe Acrobat Reader free of charge.
- If there is no attachment to this e-mail, speak to your network/e-mail administrator, Internet Service Provider or computer support technician to assist you in resolving possible restrictions in receiving PDF attachments.Important Notice: Important restrictions, qualifications and disclaimers ("the Disclaimer") apply to this e-mail. To read this click on the following address: [link]
The Disclaimer forms part of the content of this e-mail in terms of section 11 of the Electronic Communications and Transactions Act, 25 of 2002. If you are unable to access the Disclaimer, send a blank e-mail to [email address] and we will send you a copy of the Disclaimer.
Documento dannoso allegato all'email:

Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
SCARICA Combo CleanerScaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Menu:
- Cos'è Notice Of Payment malspam?
- Tipologie di email dannose.
- Come individuare un'email dannosa?
- Cosa fare se si è vittima di una truffa via email?
Tipologie di email dannose:
Phishing Email
Più comunemente, i criminali informatici utilizzano email ingannevoli per indurre gli utenti di Internet a divulgare le proprie informazioni private sensibili, ad esempio le informazioni di accesso a vari servizi online, account email o informazioni bancarie online.
Tali attacchi sono chiamati phishing. In un attacco di phishing, i criminali informatici di solito inviano un messaggio e-mail con il logo di un servizio popolare (ad esempio Microsoft, DHL, Amazon, Netflix), creano urgenza (indirizzo di spedizione errato, password scaduta, ecc.) e inseriscono un collegamento che sperano le loro potenziali vittime cliccheranno.
Dopo aver fatto clic sul collegamento presentato in tale messaggio di posta elettronica, le vittime vengono reindirizzate a un sito Web falso che sembra identico o estremamente simile a quello originale. Alle vittime viene quindi chiesto di inserire la password, i dettagli della carta di credito o altre informazioni rubate dai criminali informatici.
Email con Allegati Pericolosi
Un altro popolare vettore di attacco è la posta indesiderata con allegati dannosi che infettano i computer degli utenti con malware. Gli allegati dannosi di solito contengono trojan in grado di rubare password, informazioni bancarie e altre informazioni sensibili.
In tali attacchi, l'obiettivo principale dei criminali informatici è indurre le loro potenziali vittime ad aprire un allegato di posta elettronica infetto. Per raggiungere questo obiettivo, i messaggi di posta elettronica di solito parlano di fatture, fax o messaggi vocali ricevuti di recente.
Se una potenziale vittima cade nell'esca e apre l'allegato, i suoi computer vengono infettati e i criminali informatici possono raccogliere molte informazioni sensibili.
Sebbene sia un metodo più complicato per rubare informazioni personali (filtri antispam e programmi antivirus di solito rilevano tali tentativi), in caso di successo, i criminali informatici possono ottenere una gamma molto più ampia di dati e possono raccogliere informazioni per un lungo periodo di tempo.
Sextortion Email
Questo è un particolare tipo di phishing. In questo caso, gli utenti ricevono un'email in cui si afferma che un criminale informatico potrebbe accedere alla webcam della potenziale vittima e ha una registrazione video della propria masturbazione.
Per eliminare il video, alle vittime viene chiesto di pagare un riscatto (di solito utilizzando Bitcoin o un'altra criptovaluta). Tuttavia, tutte queste affermazioni sono false: gli utenti che ricevono tali email dovrebbero ignorarle ed eliminarle.
Come individuare un'email dannosa?
I criminali informatici cercano sempre di più di rendere credibili ed affidabili le loro email; ecco alcune cose a cui dovresti porre attenzione quando cerchi di individuare un'email di phishing:
- Controlla l'indirizzo email del mittente ("da"): passa il mouse sull'indirizzo "da" e controlla se è legittimo. Ad esempio, se hai ricevuto un'email da Microsoft, assicurati di controllare se l'indirizzo email è @microsoft.com e non qualcosa di sospetto come @m1crosoft.com, @microsfot.com, @account-security-noreply.com, ecc.
- Controlla i saluti generici: se il messaggio di saluto nell'email è "Gentile utente", "Gentile @tuoemail.com", "Gentile cliente stimato", ciò dovrebbe destare sospetti. Più comunemente, le aziende ti chiamano per nome. La mancanza di queste informazioni potrebbe segnalare un tentativo di phishing.
- Controlla i collegamenti nell'email: passa il mouse sul collegamento presentato nell'email, se il collegamento che appare sembra sospetto, non fare clic su di esso. Ad esempio, se hai ricevuto un'email da Microsoft e il link nell'email mostra che andrà a firebasestorage.googleapis.com/v0... non dovresti fidarti. È meglio non fare clic su alcun collegamento nelle email, ma visitare il sito Web dell'azienda che ti ha inviato l'email.
- Non fidarti ciecamente degli allegati delle email: più comunemente, le aziende legittime ti chiederanno di accedere al loro sito Web e di visualizzare eventuali documenti sul sito; se hai ricevuto un'email con un allegato, è una buona idea scansionarla con un'applicazione antivirus. Gli allegati email infetti sono un vettore di attacco comune utilizzato dai criminali informatici.
Per ridurre al minimo il rischio di aprire email di phishing e di email dannose, ti consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
Esempi di email spam:

Cosa fare se si è vittima di una truffa via email?
- Se hai fatto clic su un collegamento in un'email di phishing e hai inserito la password, assicurati di modificare la password il prima possibile. Di solito, i criminali informatici raccolgono credenziali rubate e poi le vendono ad altri gruppi che le utilizzano per scopi dannosi. Se cambi la tua password in modo tempestivo, c'è la possibilità che i criminali non abbiano abbastanza tempo per fare danni.
- Se hai inserito i dati della tua carta di credito, contatta la tua banca il prima possibile e spiega la situazione. Ci sono buone probabilità che tu debba cancellare la tua carta di credito compromessa e ottenerne una nuova.
- Se noti segni di furto di identità, contatta immediatamente la Federal Trade Commission. Questa istituzione raccoglierà informazioni sulla tua situazione e creerà un piano di recupero personale.
- Se hai aperto un allegato dannoso, probabilmente il tuo computer è infetto, dovresti scansionarlo con un'applicazione antivirus affidabile. A questo scopo, consigliamo di utilizzare Combo Cleaner Antivirus per Windows.
- Aiuta altri utenti di Internet - segnala le email di phishing ad: Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Domande Frequenti (FAQ)
Perché ho ricevuto questa email?
Le email spam non sono indirizzate a individui specifici. I criminali informatici le inviano in massa a migliaia di indirizzi contemporaneamente, sperando che alcuni destinatari vengano ingannati. Gli elenchi di indirizzi utilizzati in tali campagne vengono generalmente raccolti da violazioni di dati, siti di phishing o fonti simili.
Ho fornito le mie informazioni personali essendo stato ingannato da questa email, cosa devo fare?
Se ha inviato credenziali di accesso, aggiorni subito le password degli account interessati. Per qualsiasi informazione personale o finanziaria sensibile che è stata condivisa, contatti immediatamente la sua banca o le autorità competenti.
Ho scaricato e aperto un file allegato a un'email, il mio computer è infetto?
L'apertura del solo PDF difficilmente ha causato un'infezione, poiché funziona come un richiamo di ingegneria sociale piuttosto che come un exploit diretto. Tuttavia, se ha fatto clic sul falso pulsante di aggiornamento all'interno del PDF e poi ha eseguito il file VBS scaricato, il suo computer potrebbe essere compromesso. Si consiglia vivamente di eseguire immediatamente una scansione antivirus completa.
Ho letto l'email ma non ho aperto l'allegato, il mio computer è infetto?
No. La semplice lettura di un'email spam non può causare un'infezione. Il malware si attiva solo quando un utente apre un allegato dannoso e, in questo caso, esegue anche il file scaricato. L'email in sé può essere letta in sicurezza e poi eliminata.
Combo Cleaner rimuoverà le infezioni malware presenti nell'allegato dell'email?
Sì, Combo Cleaner è in grado di rilevare e rimuovere la maggior parte dei malware noti. Eseguire una scansione completa del sistema è importante, poiché le minacce avanzate spesso si annidano in profondità nel sistema e potrebbero non essere rilevate senza una scansione approfondita.
Condividi:
Tomas Meskauskas
Esperto ricercatore nel campo della sicurezza, analista professionista di malware
Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.
Il portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
DonazioneIl portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
Donazione
▼ Mostra Discussione