perché ricevo un'email con l'indirizzo di Me'.exe '

1

Mi chiedo se c'è un problema di sicurezza con questo. Io uso Mozilla e ho ricevuto un'e-mail con Me, '.exe' <[email protected]> . Non l'ho mai visto. Che cos'è? È un modo per inviare email di massa? Ho cercato online e ha qualcosa a che fare con PoserShell. Io non voglio essere a rischio.

Come puoi vedere .exe appare subito prima del mio indirizzo email.

Aggiornamento: l'ho caricato in Total virus e sembra pulito.

    
posta Sam 10.09.2018 - 17:58
fonte

4 risposte

2

Normalmente questo sembra sembrare un errore perché è veramente esposto, sospetto e perché è giusto nel titolo dell'e-mail. Se c'è un allegato non ti consiglio di aprirlo nel tuo ambiente reale con un antivirus. In effetti, non aprirlo affatto.

Tuttavia questa sembra una sorta di adware secondo un sito specifico , in entrambi i casi, se sei curioso di scaricare una VM e aprirla simulando un ambiente sandbox ed eseguila per vederla.

    
risposta data 10.09.2018 - 21:11
fonte
1

Suppongo che questo sia un allegato che hai ricevuto - .exe non è un dominio di primo livello valido.

Non ti consiglierei di aprirlo affatto. Se hai il file sul tuo dispositivo, puoi fare in modo che il tuo antivirus lo controlli per un rilevamento oppure puoi caricarlo su VirusTotal per controllarlo contro una serie di fornitori.

Se non ti aspettavi questo file e non riconosci il mittente, cancellalo e fallo con esso.

    
risposta data 10.09.2018 - 18:11
fonte
1

Potresti usare VirusTotal, come suggerito sopra. Ma questo è interamente possibile. L'invio di email con un indirizzo contraffatto è possibile, utilizziamo SPF ma la convalida, ma anche con questo è possibile, poiché sono richieste tecniche di convalida aggiuntive.

    
risposta data 10.09.2018 - 23:10
fonte
0

Il '.EXE' che vedi è il campo "nome completo" di un indirizzo email, in genere ciò che il mittente ha nella sua rubrica. A livello di protocollo, questo è il contenuto del campo To: .

Il mittente ha impostato il campo To: su più indirizzi email. La prima è la tua email, che viene mostrata come "Me" nello screenshot. Il secondo indirizzo è l'account @ yahoo.com con un nome di "'.EXE'" (citazioni interne incluse). Si può dire perché ci sono due stelle nello screenshot, una dopo ogni destinatario. Questo account è probabilmente controllato dallo spammer allo scopo di acquisire qualsiasi risposta che ti è stata inviata.

In breve: Lo spammer è ingannevole con il campo "nome" nell'email. Se c'è un allegato, non aprirlo: l'ingannevolezza con il nome è probabilmente destinata a confonderti e farti fare proprio questo.

    
risposta data 11.09.2018 - 18:24
fonte

Leggi altre domande sui tag