Guida valida per tutte le caselle PEC, incluso il servizio Multiutente PEC.
Premessa
Nel rispetto dei più avanzati standard di sicurezza e delle recenti disposizioni delle autorità di vigilanza, i sistemi di Aruba verificano se i file allegati a un messaggio PEC contengono file potenzialmente dannosi e, in caso positivo, lo segnalano con un avviso inserito all’interno del messaggio e della busta di trasporto.
La busta di trasporto è una busta virtuale firmata dal gestore PEC del mittente, all'interno della quale è inserito il messaggio originale inviato e i dati relativi alla certificazione della comunicazione. Su di essa viene applicata una firma elettronica, paragonabile al timbro dell’ufficio postale, che garantisce provenienza e integrità del messaggio.
L'obiettivo è segnalare eventuali rischi legati agli allegati descritti nelle sezioni seguenti.
Allegato cifrato o compresso con password
Alcuni allegati, come file compressi (file .zip, .rar o .7z) protetti da password, sono cifrati e il loro contenuto non può essere analizzato dai sistemi antivirus.
La protezione tramite password impedisce agli strumenti di sicurezza di verificare la presenza di malware (codice malevolo).
Per questo motivo, quando ricevi un messaggio contenente file cifrati o compressi con password, visualizzi un avviso nel messaggio e nella busta di trasporto contrassegnato dall'icona ⚠ (triangolo giallo con punto esclamativo) che evidenzia l'allegato come potenzialmente non sicuro.
Allegato che contiene macro
Una macro è un piccolo programma utilizzato per automatizzare operazioni all'interno di un file.
È spesso presente in software come Word ed Excel e può essere utile per velocizzare attività ripetitive. Tuttavia, può essere sfruttata per diffondere malware all’interno del dispositivo o della rete.
Per questo motivo, quando ricevi un messaggio contenente file con macro, visualizzi un avviso nel messaggio e nella busta di trasporto contrassegnato dall'icona ⚠ (triangolo giallo con punto esclamativo) che evidenzia l'allegato come potenzialmente non sicuro.
Cosa fare se l'allegato è sospetto
Se visualizzi un avviso che indica che un allegato potrebbe non essere sicuro e il messaggio appare sospetto,
evita di aprirlo o scaricarlo.
La principale forma di prevenzione è adottare comportamenti prudenti e consapevoli. Di seguito alcuni consigli utili:
- non cliccare su link se non sei sicuro della loro attendibilità;
- non scaricare allegati da mittenti sconosciuti;
- prima di aprire un allegato inatteso, chiedi conferma al mittente;
- esegui una scansione antivirus sul dispositivo e sui file con software antivirus aggiornato;
- non abilitare le macro nei documenti Microsoft Office;
- non utilizzare le stesse credenziali per servizi diversi;
- non aprire file eseguibili (.exe, .vbs, .js, .bat);
- valuta con attenzione il contenuto dei messaggi: banche e provider non richiedono dati sensibili tramite email;
- consulta la pagina degli avvisi Aruba per verificare eventuali comunicazioni fraudolente. Se l'email non è presente, segnalala ad Aruba dalla pagina Segnala un abuso;
- consulta il magazine Aruba per approfondimenti sulla sicurezza.
Come comportarsi se è stato aperto un allegato sospetto
Se hai effettuato una delle seguenti azioni:
- aperto un allegato sospetto;
- cliccato su un link di dubbia provenienza;
- inserito dati personali o riservati;
è importante intervenire tempestivamente.
Esegui tutte le verifiche tecniche necessarie per individuare e rimuovere eventuali infezioni da malware sul dispositivo.
Inoltre: