In ufficio arrivano due email.
La prima chiede l'IBAN per pagare delle fatture.
Va in SPAM, ma c'è chi risponde lo stesso chiedendo "Quali fatture vuoi pagare"
Arriva la contro risposta, va in spam pure questa, dove si citano esplicitamente due fatture e i due importi esatti.
A questa rispondono ancora con l'IBAN.
La stranezza è che al cliente viene risposto citando il suo nome di battesimo, cosa inusuale.
La seconda email è ancora più strana.
Il 24/4 arriva una richiesta di offerta da un cliente italiano, in italiano.
Il 29 rispondono, ovviamente in italiano, che non è possibile. C'è l'immediato reply "Out of Office"
Nella stessa data e ora c'è in bozza la traduzione in inglese della risposta negativa e della email di richiesta.
Il 30 alle 10:44 a questa bozza c'è una modifica in Inglese dove invece c'è una quotazione.
Alle 12:01 parte una email in francese con la quotazione e in calce c'è la traduzione in inglese della precedente risposta e della richiesta iniziale.
Gli header della email iniziale e dell'OutOfOffice indicano che nascono su piattaforma Microsoft mentre le email tradotte hanno user agent Roundcube.
In entrambi i casi adesso si sospetta non un semplice virus o spam, ma o una intelligenza artificiale o qualcuno che ha le credenziali.
A questo punto voi cosa fareste?
Thunderbird è 115.10.1 (64 bit).
Le uniche estensioni installate sono: Filelink Dropbox, File Link Send; ImportExportTools NG; LocalFolders; Xpunge.
PC Win 10 Pro.