Seguendo il discorso di crazy.cat, se a un mio contatto fidato rubano le credenziali dell'account di posta elettronica e i criminali lo sfruttano per inviare codice malevolo o per fare phishing o per mettere in atto un altro tipo di attacco o truffa informatica allora anche con i contatti fidati bisogna prestare attenzione.
Poi per quanto riguarda i documenti Office (DOC, ODT, DOCX, XLS, ODS, ..., PDF, etc ) spesso è chi lavora per associazioni o per aziende a mandare comunicazioni contenenti tali documenti e non posso star qui a discutere su quanto sia importante l'alfabetizzazione informatica e la conoscenza dei rischi, oltre alla costruzione di un piano di sicurezza informatica per la tutela delle infrastrutture telematiche del posto in cui si lavora oltre che delle persone che ricevono le comunicazioni.
Anni fa sul sito di un portale (motore di ricerca, notizie di cultura popolare e posta elettronica) era comparso un banner infettato da dei criminali informatici affinché veicolasse il virus "La tua postazione è stata bloccata dalla Polizia di Stato perché hai visitato siti malandrini e hai fatto cose bricconcelle".
Bisogna prepararsi per tempo chiedendosi che cosa può capitere se succede qualcosa poiché il problema spesso non è il "SE", ma il "QUANDO". E no non ce l'hanno con me o con qualcuno in particolare, ma il fatto di avere una casella di posta elettronica, una postazione e delle utenze e un conto significa avere una superficie da poter attaccare e con cui fare cose. Spetta a me ridurre l'esposizione di questa superfice e mitigare i danni cercando di essere pronto, preparato e proattivo.