{"id":965,"date":"2026-03-25T12:28:32","date_gmt":"2026-03-25T11:28:32","guid":{"rendered":"https:\/\/www.docsnet.it\/?p=965"},"modified":"2026-03-25T12:28:32","modified_gmt":"2026-03-25T11:28:32","slug":"attenzione-la-falsa-email-fedex-che-vuole-i-tuoi-soldi-e-ti-infetta-il-pc","status":"publish","type":"post","link":"https:\/\/www.docsnet.it\/index.php\/attenzione-la-falsa-email-fedex-che-vuole-i-tuoi-soldi-e-ti-infetta-il-pc\/","title":{"rendered":"Attenzione: la falsa email FedEx che vuole i tuoi soldi e ti infetta il PC"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"670\" src=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/03\/fedex-1024x670.jpg\" alt=\"\" class=\"wp-image-966\" srcset=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/03\/fedex-1024x670.jpg 1024w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/03\/fedex-300x196.jpg 300w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/03\/fedex-768x502.jpg 768w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/03\/fedex.jpg 1194w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Una truffa in due tempi: prima ti ingannano, poi ti attaccano<\/h2>\n\n\n\n<p>Sta circolando in Italia una campagna di phishing particolarmente insidiosa che si maschera da comunicazione ufficiale di <strong>FedEx Italia<\/strong>. L&#8217;email, apparentemente professionale e ben costruita, parla di &#8220;dazi doganali con pagamento differito&#8221; e invita il destinatario ad aprire un allegato per regolarizzare un presunto pagamento. In realt\u00e0, dietro questa facciata si nascondono <strong>due minacce distinte<\/strong>: una truffa economica e un attacco informatico tramite malware.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Come si presenta l&#8217;email truffaldina<\/h2>\n\n\n\n<p>Il messaggio arriva con mittente apparente <strong>&#8220;FedEx&#8221;<\/strong> ma, guardando con attenzione l&#8217;indirizzo email reale, emerge subito la prima anomalia: il dominio non ha nulla a che fare con FedEx. Nell&#8217;esempio analizzato, la mail proviene da un indirizzo del tipo <code>kate@nalcoguif.com<\/code> \u2014 un dominio inventato, senza alcuna relazione con i canali ufficiali del corriere.<\/p>\n\n\n\n<p>Il testo \u00e8 scritto in italiano corretto e usa terminologia plausibile:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><em>&#8220;FedEx Italia offre, per la vostra comodit\u00e0, un servizio di consegna prima del pagamento dei dazi (sdoganamento con pagamento differito), a condizione che l&#8217;importo dei dazi dovuti rientri nei limiti stabiliti dalla societ\u00e0.&#8221;<\/em><\/p>\n<\/blockquote>\n\n\n\n<p>L&#8217;email invita a consultare un <strong>file allegato<\/strong> per conoscere l&#8217;importo da pagare entro una scadenza. Il documento allegato ha un nome lungo e tecnico per sembrare autentico, ad esempio:<\/p>\n\n\n\n<p><code>fedex_tax_bill_document_receipt_payment_25_03_2025_000000000.7z.xls<\/code><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Il malware nascosto nell&#8217;allegato<\/h2>\n\n\n\n<p>Qui entra in gioco la seconda \u2014 e pi\u00f9 pericolosa \u2014 minaccia. L&#8217;allegato non \u00e8 un normale file Excel: \u00e8 un <strong>file malevolo<\/strong> progettato per sfruttare vulnerabilit\u00e0 di Microsoft Office. Nel caso analizzato, il software antivirus <strong>ESET Endpoint Security<\/strong> ha identificato e bloccato due istanze della minaccia:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>fedex_tax_bill_document_receipt_payment_25_03_2025_000000000.7z.xls<\/code> \u2014 <strong>Win32\/Exploit.CVE-2017-0199.C trojan horse \u2014 eliminato<\/strong><\/li>\n\n\n\n<li>La stessa minaccia rilevata anche all&#8217;interno di un archivio cifrato annidato (<code>> OFFICECRYPTOGRAPHY<\/code>)<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Cos&#8217;\u00e8 CVE-2017-0199?<\/h3>\n\n\n\n<p>CVE-2017-0199 \u00e8 una <strong>vulnerabilit\u00e0 critica di Microsoft Office<\/strong> scoperta nel 2017 e ampiamente sfruttata nel cybercrimine. Permette a un file Office malevolo di scaricare ed eseguire automaticamente codice remoto semplicemente aprendolo, senza che l&#8217;utente debba abilitare macro o cliccare su nulla. Nonostante sia una vulnerabilit\u00e0 datata, viene ancora utilizzata perch\u00e9 molti sistemi non sono aggiornati o perch\u00e9 i criminali la reimpacchettano in varianti nuove per aggirare gli antivirus.<\/p>\n\n\n\n<p>In pratica: <strong>aprire quell&#8217;allegato equivale a dare accesso al proprio computer a un criminale informatico.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">I segnali d&#8217;allarme da riconoscere<\/h2>\n\n\n\n<p>Questa email contiene diversi <strong>red flag<\/strong> classici del phishing:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Segnale<\/th><th>Dettaglio<\/th><\/tr><\/thead><tbody><tr><td><strong>Mittente falso<\/strong><\/td><td>Il nome mostra &#8220;FedEx&#8221; ma l&#8217;indirizzo reale \u00e8 su un dominio sospetto<\/td><\/tr><tr><td><strong>Destinatario generico<\/strong><\/td><td>L&#8217;email \u00e8 indirizzata a &#8220;staff,&#8221; senza nome specifico<\/td><\/tr><tr><td><strong>Urgenza artificiale<\/strong><\/td><td>Si chiede di pagare &#8220;entro il termine specificato&#8221;<\/td><\/tr><tr><td><strong>Allegato sospetto<\/strong><\/td><td>File con nome lunghissimo e doppia estensione (<code>.7z.xls<\/code>)<\/td><\/tr><tr><td><strong>Link o allegati non richiesti<\/strong><\/td><td>FedEx non invia mai file eseguibili o archivi compressi<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa fare se hai ricevuto questa email<\/h2>\n\n\n\n<p><strong>Se non hai aperto l&#8217;allegato:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Contrassegna l&#8217;email come <strong>Spam<\/strong><\/li>\n\n\n\n<li>Eliminala immediatamente<\/li>\n\n\n\n<li>Non cliccare su nessun link presente nel corpo del messaggio<\/li>\n<\/ol>\n\n\n\n<p><strong>Se hai aperto l&#8217;allegato:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Disconnetti immediatamente il PC da internet<\/strong> (stacca il cavo ethernet o disabilita il WiFi)<\/li>\n\n\n\n<li>Esegui una <strong>scansione completa<\/strong> con un antivirus aggiornato (ESET, Malwarebytes, Windows Defender)<\/li>\n\n\n\n<li>Cambia le password dei tuoi account principali da un <strong>dispositivo diverso<\/strong><\/li>\n\n\n\n<li>Valuta di contattare un tecnico informatico per verificare se il sistema \u00e8 stato compromesso<\/li>\n\n\n\n<li>Se usi il PC per lavoro, avvisa immediatamente il responsabile IT<\/li>\n<\/ol>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Come verificare le comunicazioni reali di FedEx<\/h2>\n\n\n\n<p>FedEx Italia comunica ufficialmente tramite:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Email con dominio <strong>@fedex.com<\/strong><\/li>\n\n\n\n<li>Il portale ufficiale <strong>fedex.com\/it-it<\/strong><\/li>\n\n\n\n<li>L&#8217;app ufficiale FedEx<\/li>\n<\/ul>\n\n\n\n<p>In caso di dubbi su una spedizione o su dazi doganali, accedi sempre <strong>direttamente al sito ufficiale<\/strong> digitando l&#8217;indirizzo nel browser, senza cliccare su link nelle email.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusione<\/h2>\n\n\n\n<p>Questa campagna malevola \u00e8 un esempio di come i criminali informatici combinino tecniche di <strong>ingegneria sociale<\/strong> (la truffa economica) con <strong>attacchi tecnici<\/strong> (il malware) in un unico messaggio. La buona notizia \u00e8 che un antivirus aggiornato come ESET \u00e8 in grado di bloccare la minaccia. La cattiva notizia \u00e8 che non tutti i sistemi sono protetti, e basta un momento di distrazione per cadere nella trappola.<\/p>\n\n\n\n<p><strong>La regola d&#8217;oro rimane sempre la stessa: non aprire mai allegati di email non attese, anche se sembrano provenire da mittenti conosciuti o affidabili.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una truffa in due tempi: prima ti ingannano, poi ti attaccano Sta circolando in Italia una campagna di phishing particolarmente insidiosa che si maschera da comunicazione ufficiale di FedEx Italia. &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[180,17,9,1,16,10],"tags":[208,207,206,13,14,66,205],"class_list":["post-965","post","type-post","status-publish","format-standard","hentry","category-account-hacking","category-informazioni-varie","category-phishing","category-senza-categoria","category-tentativo-truffa","category-virustrojanecc","tag-allegati-pericolosi","tag-email-truffaldina","tag-malware","tag-phishing","tag-tentativo-frode","tag-truffa","tag-virus"],"_links":{"self":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/comments?post=965"}],"version-history":[{"count":1,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/965\/revisions"}],"predecessor-version":[{"id":967,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/965\/revisions\/967"}],"wp:attachment":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/media?parent=965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/categories?post=965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/tags?post=965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}