DOMANDA Mail sospetta

UtenteMacSenzaMac

Nuovo Utente
69
3
Salve, avrei una questione da porvi.
Ho ricevuto una mail su un indirizzo TIm (@alice.it) con mittente e titolo non sospetto ("Antonella Burgio" come mittente e "[1] Messaggio privato" come oggetto). L'ho aperta e come contenuto aveva solo un "Ciao!". Il mio primo pensiero è stato quello di una mail portatrice di virus, o peggio ancora di rootkit. Il mio sospetto si è fatto ancora più pesante quando ho letto l'indirizzo e-mail del mittente, "root@quantumix.stream".
Allora ho iniziato a cercare la mail su Internet in cerca di informazioni. Il caso vuole che, come si fa solitamente con gli ultimi Browser Web, ho inserito la mail all'interno della Barra degli Indirizzi per avviare la ricerca, ma Firefox lo ha riconosciuto come indirizzo web e, connettendocisi, mi ha reindirizzato a "google.cn". Il mio sospetto, a questo punto, è diventata pura paranoia, alimentata dal fatto che potrei aver contagiato il PC collegandolo all'indirizzo web piuttosto che attraverso la mail, nonché dal fatto che fossi stato reindirizzato al sito cinese (che ho interpretato come evidente traccia di uno dei server da cui ho ricevuto l'email).
Di conseguenza, ho analizzato a fondo con Malwarebytes AntiRootkit, Malwarebytes AntiMalware e Avast tutto il PC, non ché verificato processi anomali e/o consumi anomali di CPU e RAM. Risultato? TUTTO PULITO. Ho controllato anche i cellulari in cui la mail è registrata e il modem, ed è ancora tutto pulito. Inoltre ho riavviato il modem per permettere a quest'ultimo di cambiare indirizzo IP (Dio benedica l'IP dinamico).
Ora vi chiederete: dove vuole arrivare?
La mia domanda è questa: devo ritenermi miracolosamente pulito? Graziato da un'eventuale contagio? Avete avuto esperienze con questa mail? Avete altri consigli da darmi su cosa fare per scongiurare un plausibile contagio?
Ho segnalato la mail a Telecom Italia (sì, non a TIM, proprio a Telecom Italia), cos'altro potrei fare per sapere in realtà che diavolo è questa mail?
Grazie in anticipo per le risposte ^_^
 

HiddenProcess

Nuovo Utente
5
1
CPU
Intel Core i7-7700HQ CPU @ 2.80GHz 2.80GHz
Dissipatore
MSI Core Frozr XL
HDD
HDD 1000GB
RAM
RAM 16GB
OS
Arch Linux
Salve. Ho letto ciò che hai scritto e posso tranquillizzarti dicendoti che in tal caso il tuo pc dovrebbe essere pulito. Tuttavia, forse dovresti dare un’occhiata al task manager e al monitoraggio risorse per controllare la presenza di uno o più processi sospetti che non dovrebbero però essere presenti. Solitamente più che rootkit vengono inviati i worm tramite email, anche se sono rintracciabili dall’av. Se non l’hai già fatto, ti consiglio di impostare un filtro più ristretto alle mail, cosicché ti vengano inviate soltanto da fonti attendibili e le altre vengano spostate in spam. Di base più ristretto è, più stai sicuro, anche se a volte potrebbero finirti mail che prima aprivi tranquillamente su posta indesiderata e forse questa è l’unica pecca. Evita lo spam e verifica sempre l’indirizzo effettivo di un link in una mail, passando con il cursore del mouse sul link stesso, in modo da evitare reindirizzamenti indesiderati soprattutto da fonti sospette. Questi sono i miei consigli. Buon proseguimento e salutami Antonella.
 

stenf28

Utente Attivo
208
28
Un'altra cosa che puoi fare è scansionare con Virustotal (https://virustotal.com) le pagine a cui sei stato reindirizzato. Nel farlo evita di riaprirle. Fai così: apri la cronologia e cliccli con il tasto destro su una delle pagine a cui sei stato reindirizzato e metti copia link (non aprirla), poi vai su Virustotal,metti URL e incolli i link copiato sulla barra bianca che lo scansionerà. Ripeti questo procedimento con tutte le pagine a cui sei stato reindirizzato
 
Ultima modifica:

Bibbolo

Utente Attivo
238
13
Non è che mettere un link nella barra di ricerca del browser significa automaticamente infettarsi eh...Solitamente i veicoli di infezione via browser sono costituiti dall'esecuzione di codice javascript; gli altri casi riguardano l'esecuzione di eseguibili magari scaricati come allegati email. Pertanto non mi sorprendo che il tuo pc sia pulito, fermo restando che scansioni antivirus e anti malware sono sempre consigliate a prescindere. Per il resto, se vuoi un consiglio, sii più sereno e non andare in paranoia ad ogni mail sospetta.
p.s. TIM o Telecom mi pare siano la stessa cosa visto che dal 2015 si chiama solo TIM.
 

clessidra

Utente Attivo
766
272
CPU
VIA C3
GPU
Ati Rage
OS
linux - Red Hat 1.1
È soltanto spam, e forse ne riceverai altre prossimamente. Se la semplice visione di una email, senza allegati, infetta un computer allora sarebbe meglio spegnere tutti i PC.
 

danilo79

Utente Èlite
1,814
549
Ha ragione clessidra....
Se la mail non presentava allegati e tu non hai aperto nulla dalla mail, secondo me dovresti essere pulito....
Ma il pc funziona bene??
Segni particolari di infezioni, tipo rallentamenti ,blocchi ,uso elevati cpu, antivirus e programmi di sicurezza che si disattivano o non si aprono, apertura pag pubblicitarie, schermate blu frequenti.etc..etc ne hai??
 
Ultima modifica:

UtenteMacSenzaMac

Nuovo Utente
69
3
Salve a tutti, dovete perdonarmi se non vi ho risposto, ma stranamente non ho ricevuto più mail di aggiornamento dal thread.
Ci tengo a ringraziarvi tutti, mi avete molto rasserenato. Di solito sono molto attento (si può anche intuire da quel che ho fatto per controllare l'integrità del PC volendo), ma ogni tanto una svista capita.
Grazie infinite perchè grazie ai vostri consigli ho controllato meglio la situazione: su Virustotal l'URL corrispondente all'indirizzo della mail non risulta infetto; inoltre vi confermo che da Task Manager e dal comportamento del PC non mi risultano problemi (solo dei freeze quando gioco a GTA V, una storia che nonostante abbia una GTX 1060 devo ancora capire ma che fondamentalmente mi capitava anche prima della mail, quindi non ritengo collegato ad essa). Inoltre, i vostri consigli mi hanno molto rasserenato: fortunatamente allora risultava essere solo dello spam.
Una sola cosa non capisco: che spam è una mail con solo scritto "Ciao!"? Immaginando potrei ipotizzare che siano delle semplici prove tecniche, ma comunque mi sembra un tipo di spam tanto inutile quanto strano; e la cosa ora mi fa ridere.
Grazie ancora, nel caso di problemi vi do aggiornamenti ^_^
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!