Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-08-2012, 09:02   #1
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10886
mail molto anomale

Ciao,

breve introduzione:
in un contesto aziendale, dove le mail sono gestite da un exchange server che è l'unico attore dell intera rete a poter utilizzare il protocollo SMTP verso l'esterno.

Un cliente estero riceve una mail con mittente un nostro utente con il quale ha molto spesso corrispondenza:
[email protected] e la richiesta di futuri bonifici su un conto certamente farlocco.
La mail è particolarmente dettagliata, tanto da contenere sul corpo del messaggio il nome del cliente: "Dear NomeCliente...." e il nome del nostro utente come saluti in calce al messaggio "Best Regards NomeUtente".

Ovviamente la mail al cliente è suonata un pò strana, anche se capitava prontamente durante uno scambio di informazioni per il pagamento di materiale.
La mail in questione è stata girata a me.
Ho subito provveduto a leggere l'header del messaggio per capire qualcosa di più.

In effetti riporto parte dell'header anche qui:
il mittente reale è diverso da quello etichettato..
Non è [email protected] bensì [email protected]

Quote:
Microsoft Mail Internet Headers Version 2.0
Received: from nm19-vm1.bullet.mail.ne1.yahoo.com ([98.138.91.56]) by mail.MIAAZIENDA.com with Microsoft SMTPSVC(6.0.3790.4675);
Thu, 16 Aug 2012 10:28:23 +0200
Received: from [98.138.90.51] by nm19.bullet.mail.ne1.yahoo.com with NNFMP; 16 Aug 2012 08:26:59 -0000
Received: from [98.138.88.236] by tm4.bullet.mail.ne1.yahoo.com with NNFMP; 16 Aug 2012 08:26:59 -0000
Received: from [127.0.0.1] by omp1036.mail.ne1.yahoo.com with NNFMP; 16 Aug 2012 08:26:59 -0000
Received: (qmail 3867 invoked by uid 60001); 16 Aug 2012 08:26:59 -0000
Received: from [41.234.35.95] by web120304.mail.ne1.yahoo.com via HTTP; Thu, 16 Aug 2012 01:26:59 PDT
X-Mailer: YahooMailWebService/0.8.120.356233
References: <[email protected]>
Message-ID: <[email protected]>
Date: Thu, 16 Aug 2012 01:26:59 -0700 (PDT)
From: CLIENTE for Import & Export <[email protected]>
Reply-To: CLIENTE for Import & Export <[email protected]>
Subject: Re: R: R: The order amount transfer
To: "[email protected]" <[email protected]>,
NOME COGNOME <[email protected]>
In-Reply-To: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="877965879-1536677181-1345105619=:95290"
X-WatchGuard-Spam-ID: str=0001.0A090203.502CAED5.0065,ss=1,re=0.000,fgs=0
X-WatchGuard-Spam-Score: 0, clean; 0, no virus
X-WatchGuard-Mail-Client-IP: 0.0.0.0
X-WatchGuard-Mail-From: [email protected]
Return-Path: [email protected]
X-OriginalArrivalTime: 16 Aug 2012 08:28:24.0312 (UTC) FILETIME=[1A271F80:01CD7B89]

--877965879-1536677181-1345105619=:95290
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
X-WatchGuard-AntiVirus: part scanned. clean action=allow

--877965879-1536677181-1345105619=:95290
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
X-WatchGuard-AntiVirus: part scanned. clean action=allow


--877965879-1536677181-1345105619=:95290--

Il fatto è che mail come questa sembrano pulite, ricalcano il modo di scrivere effettivo delle due persone e non sono individuate come SPAM.

Vorrei capire se il problema può nascere da una nostra lacuna o dalla parte del cliente.

Cosa ne pensate?

thx
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2012, 13:59   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'email è stata chiaramente spedita dal [email protected] ai destinatari NOME.COGNOME@ymail.com e NOME.COGNOME@MIAAZIENDA.com
per me è un'email legittima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2012, 15:51   #3
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10886
si questa mail si, perchè è stata girata al mio collega
[email protected]

da parte di [email protected]

in quanto quest ultimo credeva che originariamente fosse una mail spedita dal collega: [email protected]
il chè non è vero.


quindi presumo che... sul PC della persona che usa [email protected], un virus, un worm o chissà cos'altro abbia copiato sicuramente la rubrica se non altre cose per poi utilizzarle in modo inappropriato.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2012, 21:46   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora non hai pubblicato l'header corretto..
può essere che quel pc del cliente sia infetto o gli abbiano violato la casella email.. però un controllino al pc del collega lo fare

Ultima modifica di xcdegasp : 21-08-2012 alle 21:50.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2012, 00:54   #5
utente_medio_
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 372
Io verificherei i log del server exchange x vedere se ha inviato qualcosa, può fare da relay? Permette l invio di mail da utenti anonimi?
Anche se penso più abbiano violato l account yahoo del cliente, analizzando le sue conversazioni hanno tentato la via della fake email da parte del tuo collega è abbastanza banale mascherare l indirizzo mail. Se non ricordo male un mese o due fa hanno violato un bel Po di account Yahoo penso che il tuo cliente potrebbe rientrare tra questi.

http://www.nanopress.it/tecnologia/2..._P8766547.html
__________________
utente_medio_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
Amazon aggiorna le offerte anche a metà ...
Trump elogia Microsoft: accordi con le B...
L'Unione Europea scommette sul software ...
In Cina parte la prima linea per batteri...
Un benchmark che mette in difficolt&agra...
OnePlus nella bufera a Taiwan: emesso ma...
Arriva Hyper Hosting, la nuova offerta ...
Steam non si ferma più: nuovo rec...
Venezuela, altro che petrolio: il tesoro...
EcoFlow DELTA Pro Ultra X: potenza e rap...
SK hynix: un nuovo impianto per produrre...
Facebook, cresce il furto di password co...
Tesla lancia la nuova Model Y con 7 post...
NVIDIA smentisce: nessun pagamento antic...
Il prototipo del razzo spaziale riutiliz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v