Rediscount

Sicurezza e privacy

Allegati e-mail: perché i file ISO e SVG sono un rischio nascosto

I criminali informatici sfruttano formati di file insoliti come ISO, VHD e SVG per eludere i filtri di sicurezza. Ecco come riconoscerli e proteggere i tuoi dispositivi da questi vettori d'attacco.

Allegati e-mail: perché i file ISO e SVG sono un rischio nascosto
Foto di Harold Vasquez · Pexels

Nelle ultime settimane, le aziende di cybersecurity hanno evidenziato un aumento nell'uso di formati di file non standard all'interno di campagne di phishing. A differenza dei classici file eseguibili (.exe) o dei documenti con macro, che i moderni sistemi di posta bloccano quasi automaticamente, i criminali si affidano ora a contenitori come immagini disco (ISO, VHD, IMG) e grafici vettoriali (SVG). Questi file passano spesso inosservati perché gli utenti li percepiscono come innocui e molti filtri di sicurezza non li analizzano a fondo.

Come si riconosce

Identificare questi vettori richiede attenzione ai dettagli, poiché l'aspetto può sembrare del tutto legittimo. Ecco i segnali principali da monitorare:

  • Allegati ISO o VHD: File che, una volta aperti, si comportano come unità disco virtuali. Se un allegato email si monta come una chiavetta USB o un CD-ROM, è un segnale di allarme immediato.
  • File SVG con contenuto anomalo: Le immagini vettoriali possono contenere script incorporati. Se un'immagine SVG non si apre come immagine standard ma richiede un browser o mostra testo corrotto, potrebbe nascondere codice malevolo.
  • File OneNote (.one): Spesso usati per nascondere script VBS o BAT dietro icone di allegati apparentemente normali, come fatture o documenti firmati.
  • Assenza di avvisi di sicurezza: I file estratti da immagini disco in Windows spesso non portano il "Flag del Web", il che significa che il sistema operativo potrebbe non mostrare i soliti avvisi di protezione SmartScreen.

Cosa non fare

La reazione impulsiva è la prima causa di infezione. Evita questi comportamenti:

  • Non montare mai immagini disco (ISO, VHD, IMG) ricevute via email, anche se il mittente è noto. Il semplice montaggio può attivare vulnerabilità del sistema operativo.
  • Non aprire file SVG in un browser web aziendale o personale senza averli prima verificati in un ambiente isolato. Gli script al loro interno possono rubare cookie o sessioni attive.
  • Non ignorare le estensioni doppie: Un file chiamato "report.pdf.iso" è un'immagine disco, non un PDF. Verifica sempre l'estensione reale, non solo l'icona.

Cosa fare

Se sospetti di aver ricevuto un allegato pericoloso o di averlo già aperto, segui questa procedura per contenere il danno:

  1. Isola il dispositivo: Scollega immediatamente il computer dalla rete Wi-Fi o Ethernet per impedire la comunicazione con i server degli attaccanti.
  2. Esegui una scansione completa: Avvia l'antivirus aggiornato in modalità di scansione approfondita, assicurandoti che sia configurato per analizzare anche gli archivi e i file di sistema.
  3. Cambia le credenziali: Da un dispositivo sicuro (es. smartphone con rete mobile), modifica le password di account critici, specialmente quelli aziendali o bancari, e attiva l'autenticazione a due fattori (2FA) se non è già attiva.
  4. Verifica l'integrità: Contatta il tuo IT o un tecnico per verificare se ci sono stati accessi anomali o file creati di recente in cartelle nascoste del sistema.

La difesa contro questi vettori si basa sulla consapevolezza: il formato del file conta più dell'estensione. Per approfondire le minacce informatiche quotidiane, puoi consultare la nostra sezione dedicata alla sicurezza informatica.

Domande frequenti

Ho già montato il file ISO, cosa faccio?

Non panikare, ma agisci subito: scollega la rete, esegui una scansione antivirus completa e cambia le password degli account critici da un altro dispositivo. Se il file era malevolo, potrebbe aver già eseguito codice nel sistema.

Un file SVG è sempre pericoloso?

No, non tutti i file SVG sono dannosi. Tuttavia, dato che possono contenere script attivi, è prudente trattarli come contenuto non fidato se ricevuti da mittenti sconosciuti o in contesti sospetti.

Devo formattare il telefono o il PC?

Non necessariamente. Nella maggior parte dei casi, una buona scansione antivirus e il ripristino delle credenziali sono sufficienti. La formattazione è un'ultima risorsa, consigliata solo se l'infezione è persistente o se i dati sensibili sono stati compromessi irrimediabilmente.

Visualizza cookie policy completa

Questo pannello consente di esprimere il consenso alle tecnologie di tracciamento utilizzate da ReDiscount.it. Maggiori informazioni nella Informativa Cookie. Puoi modificare la scelta in qualsiasi momento tramite Preferenze Cookie nel piè di pagina.

Strettamente necessari

Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.

  • rd_consent — preferenze Cookie, 180 giorni, prima parte
  • rd_list_view — vista elenco o griglia, 1 anno, prima parte

Cookie analitici — Google Analytics 4

Google Analytics 4 raccoglie informazioni statistiche sull’utilizzo del Sito (pagine visitate, durata delle visite, dispositivo, provenienza del traffico). Non viene utilizzato per pubblicità comportamentale o retargeting. Si attiva soltanto dopo il consenso.

  • _ga — Google Analytics 4, 2 anni, terza parte (Google)
  • _ga_* — Google Analytics 4, 2 anni, terza parte (Google)