Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI ha appena ufficializzato la serie Lito, la sua nuova gamma di droni entry-level destinata a chi si avvicina per la prima volta alla fotografia aerea. Al centro dell'annuncio ci sono due modelli ben distinti per fascia di prezzo e specifiche tecniche: DJI Lito 1 e DJI Lito X1. Entrambi si collocano sotto la soglia regolamentare dei 249 grammi, che permette di volare con requisiti burocratici più semplici rispetto ai droni più pesanti.
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Siamo stati a Londra per la premiazione dei Sony World Photography Awards 2026, l'evento a tema fotografia più prestigioso. Fra sorprese e novità, ne approfittiamo per fare il punto sulla fotografia contemporanea, in cui la didascalia è sempre più necessaria a cogliere il senso della quasi totalità degli scatti.
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince
L'elettrica di casa Hyundai propone una versione AWD con estetica derivata dalla famiglia N. L'abbiamo provata per diversi giorni, per scoprire tutti i dettagli e la vera autonomia in autostrada
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-08-2012, 08:02   #1
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
mail molto anomale

Ciao,

breve introduzione:
in un contesto aziendale, dove le mail sono gestite da un exchange server che è l'unico attore dell intera rete a poter utilizzare il protocollo SMTP verso l'esterno.

Un cliente estero riceve una mail con mittente un nostro utente con il quale ha molto spesso corrispondenza:
[email protected] e la richiesta di futuri bonifici su un conto certamente farlocco.
La mail è particolarmente dettagliata, tanto da contenere sul corpo del messaggio il nome del cliente: "Dear NomeCliente...." e il nome del nostro utente come saluti in calce al messaggio "Best Regards NomeUtente".

Ovviamente la mail al cliente è suonata un pò strana, anche se capitava prontamente durante uno scambio di informazioni per il pagamento di materiale.
La mail in questione è stata girata a me.
Ho subito provveduto a leggere l'header del messaggio per capire qualcosa di più.

In effetti riporto parte dell'header anche qui:
il mittente reale è diverso da quello etichettato..
Non è [email protected] bensì [email protected]

Quote:
Microsoft Mail Internet Headers Version 2.0
Received: from nm19-vm1.bullet.mail.ne1.yahoo.com ([98.138.91.56]) by mail.MIAAZIENDA.com with Microsoft SMTPSVC(6.0.3790.4675);
Thu, 16 Aug 2012 10:28:23 +0200
Received: from [98.138.90.51] by nm19.bullet.mail.ne1.yahoo.com with NNFMP; 16 Aug 2012 08:26:59 -0000
Received: from [98.138.88.236] by tm4.bullet.mail.ne1.yahoo.com with NNFMP; 16 Aug 2012 08:26:59 -0000
Received: from [127.0.0.1] by omp1036.mail.ne1.yahoo.com with NNFMP; 16 Aug 2012 08:26:59 -0000
Received: (qmail 3867 invoked by uid 60001); 16 Aug 2012 08:26:59 -0000
Received: from [41.234.35.95] by web120304.mail.ne1.yahoo.com via HTTP; Thu, 16 Aug 2012 01:26:59 PDT
X-Mailer: YahooMailWebService/0.8.120.356233
References: <[email protected]>
Message-ID: <[email protected]>
Date: Thu, 16 Aug 2012 01:26:59 -0700 (PDT)
From: CLIENTE for Import & Export <[email protected]>
Reply-To: CLIENTE for Import & Export <[email protected]>
Subject: Re: R: R: The order amount transfer
To: "[email protected]" <[email protected]>,
NOME COGNOME <[email protected]>
In-Reply-To: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="877965879-1536677181-1345105619=:95290"
X-WatchGuard-Spam-ID: str=0001.0A090203.502CAED5.0065,ss=1,re=0.000,fgs=0
X-WatchGuard-Spam-Score: 0, clean; 0, no virus
X-WatchGuard-Mail-Client-IP: 0.0.0.0
X-WatchGuard-Mail-From: [email protected]
Return-Path: [email protected]
X-OriginalArrivalTime: 16 Aug 2012 08:28:24.0312 (UTC) FILETIME=[1A271F80:01CD7B89]

--877965879-1536677181-1345105619=:95290
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
X-WatchGuard-AntiVirus: part scanned. clean action=allow

--877965879-1536677181-1345105619=:95290
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
X-WatchGuard-AntiVirus: part scanned. clean action=allow


--877965879-1536677181-1345105619=:95290--

Il fatto è che mail come questa sembrano pulite, ricalcano il modo di scrivere effettivo delle due persone e non sono individuate come SPAM.

Vorrei capire se il problema può nascere da una nostra lacuna o dalla parte del cliente.

Cosa ne pensate?

thx
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2012, 12:59   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'email è stata chiaramente spedita dal [email protected] ai destinatari NOME.COGNOME@ymail.com e NOME.COGNOME@MIAAZIENDA.com
per me è un'email legittima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2012, 14:51   #3
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
si questa mail si, perchè è stata girata al mio collega
[email protected]

da parte di [email protected]

in quanto quest ultimo credeva che originariamente fosse una mail spedita dal collega: [email protected]
il chè non è vero.


quindi presumo che... sul PC della persona che usa [email protected], un virus, un worm o chissà cos'altro abbia copiato sicuramente la rubrica se non altre cose per poi utilizzarle in modo inappropriato.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2012, 20:46   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora non hai pubblicato l'header corretto..
può essere che quel pc del cliente sia infetto o gli abbiano violato la casella email.. però un controllino al pc del collega lo fare

Ultima modifica di xcdegasp : 21-08-2012 alle 20:50.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2012, 23:54   #5
utente_medio_
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 372
Io verificherei i log del server exchange x vedere se ha inviato qualcosa, può fare da relay? Permette l invio di mail da utenti anonimi?
Anche se penso più abbiano violato l account yahoo del cliente, analizzando le sue conversazioni hanno tentato la via della fake email da parte del tuo collega è abbastanza banale mascherare l indirizzo mail. Se non ricordo male un mese o due fa hanno violato un bel Po di account Yahoo penso che il tuo cliente potrebbe rientrare tra questi.

http://www.nanopress.it/tecnologia/2..._P8766547.html
__________________
utente_medio_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla DJI Lito 1 e Lito X1 recensione: i nuovi droni p...
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi Sony World Photography Awards 2026: i premiati, ...
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince Una settimana con Hyundai Ioniq 5 N-Line: divert...
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Apple prepara un restyling per la linea ...
Il MacBook Neo trascinerà Apple: ...
I genitori potranno verificare gli argom...
ESA e Northrop Grumman confermano la cor...
Il telescopio spaziale Nancy Grace Roman...
iPhone Ultra, periodo di lancio conferma...
Un anno fa debuttava Clair Obscur:&...
Tutte le offerte sugli smartphone ora pi...
Tutte le offerte sui TV ora su Amazon: u...
Xbox Game Pass sarà disponibile a...
La serie HONOR 600 avrà presto un...
Mova Viax 250 in prova: il robot tagliae...
Fat e-bike per tutti: sconti Engwe, pi&u...
Google conferma l'arrivo della nuova ver...
Apple ha trovato il modo per abbassare i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v