Vai al contenuto
Tutte le guide

Computer · Internet e servizi online

Come capire se un file è un virus

Capire se un file è un virus richiede attenzione a origine, estensione, comportamento e risultato della scansione antivirus. Prima di aprirlo, controlla da dove arriva, verifica il nome reale del file, usa Microsoft Defender o un antivirus affidabile e, se necessario, analizzalo con strumenti online come VirusTotal.

Perché è importante controllare un file prima di aprirlo

Ricevere un file via email, WhatsApp, Telegram, Drive, WeTransfer o da un sito sconosciuto è ormai normale. Il problema è che molti virus informatici si nascondono proprio dentro file apparentemente innocui: una fattura PDF, un curriculum, un programma gratuito, un aggiornamento, un archivio ZIP o un allegato ricevuto da un contatto conosciuto.

Un file infetto può installare malware, rubare password, bloccare il computer, spiare le attività, criptare documenti personali o mostrare pubblicità indesiderata. Per questo è fondamentale sapere come riconoscere un file sospetto prima di aprirlo.

Segui Soluzionecomputer.it su WhatsApp

Ricevi guide pratiche, aggiornamenti tech e consigli utili direttamente sul tuo telefono.

Segui il canale WhatsApp

La buona notizia è che non serve essere esperti di informatica. Con alcuni controlli semplici puoi ridurre molto il rischio di aprire un file pericoloso.

Come capire se un file è sospetto già dal nome

Il primo controllo da fare riguarda il nome del file. Molti virus usano nomi ingannevoli per convincere l’utente ad aprirli velocemente.

Esempi sospetti:

  • fattura.pdf.exe
  • documento.docm
  • curriculum.zip
  • foto.jpg.scr
  • ricevuta_pagamento.iso
  • aggiornamento_chrome.exe
  • codice_spedizione.lnk

Un file chiamato “fattura” non è automaticamente sicuro. Devi sempre guardare l’estensione, cioè la parte finale dopo il punto.

Attiva la visualizzazione delle estensioni su Windows

Su Windows, spesso le estensioni dei file sono nascoste. Questo può essere pericoloso perché un file chiamato foto.jpg.exe potrebbe apparire semplicemente come foto.jpg.

Per vedere le estensioni:

  1. Apri una cartella qualsiasi.
  2. Clicca su Visualizza.
  3. Vai su Mostra.
  4. Attiva Estensioni nomi file.

Da questo momento vedrai la vera estensione dei file e potrai capire meglio se sono documenti, immagini, programmi o file potenzialmente rischiosi.

Estensioni file più pericolose da controllare

Non tutte le estensioni sono pericolose, ma alcune meritano molta attenzione perché possono eseguire codice sul computer.

Le estensioni più sospette sono:

  • .exe: programma eseguibile Windows
  • .msi: installer di programmi
  • .bat: file batch con comandi automatici
  • .cmd: script di comando
  • .scr: spesso usato per screensaver, ma anche da malware
  • .vbs: script Visual Basic
  • .js: script JavaScript
  • .jar: file Java eseguibile
  • .ps1: script PowerShell
  • .lnk: collegamento che può avviare comandi nascosti
  • .iso: immagine disco, spesso usata per distribuire software
  • .apk: app Android installabile fuori dal Play Store
  • .docm e .xlsm: documenti Office con macro

Un file con queste estensioni non è sempre un virus, ma va aperto solo se sei sicuro della fonte.

Attenzione ai file compressi ZIP, RAR e 7Z

I file compressi come .zip, .rar e .7z sono molto usati per inviare documenti, foto e programmi. Tuttavia possono contenere al loro interno file pericolosi.

Prima di estrarre o aprire un archivio compresso:

  1. Controlla chi lo ha inviato.
  2. Non inserire password ricevute in email sospette.
  3. Apri l’archivio solo per vedere il contenuto, senza eseguire file.
  4. Fai una scansione antivirus dell’archivio.
  5. Diffida se dentro trovi file .exe, .bat, .js, .scr, .lnk o .iso.

Molte truffe usano archivi protetti da password perché alcuni controlli automatici non riescono ad analizzarli facilmente.

Controlla da dove arriva il file

L’origine del file è uno degli indizi più importanti. Anche un file con un nome normale può essere pericoloso se arriva da una fonte non affidabile.

Fai attenzione se il file arriva da:

  • email con mittente sconosciuto;
  • messaggi che parlano di multe, pacchi, fatture o rimborsi;
  • link ricevuti su WhatsApp o Telegram;
  • siti che promettono programmi gratis, crack o attivatori;
  • pagine che imitano marchi famosi;
  • contatti conosciuti che scrivono messaggi strani o fuori contesto.

Un esempio classico è l’email che dice: “Apri subito la fattura allegata” oppure “Il tuo pacco è bloccato, scarica il documento”. In questi casi è meglio non aprire nulla e verificare direttamente dal sito ufficiale del servizio.

Scansiona il file con Microsoft Defender su Windows

Se usi Windows 10 o Windows 11, hai già Microsoft Defender integrato nel sistema. È uno strumento utile per controllare file, cartelle e download sospetti.

Per scansionare un file:

  1. Clicca con il tasto destro sul file.
  2. Seleziona Mostra altre opzioni, se necessario.
  3. Clicca su Analizza con Microsoft Defender.
  4. Attendi il risultato della scansione.

Puoi anche aprire Sicurezza di Windows e andare in Protezione da virus e minacce per avviare una scansione rapida, completa o personalizzata.

Link utile: guida Microsoft per analizzare un file con Sicurezza di Windows

Usa VirusTotal per controllare un file sospetto

VirusTotal è uno degli strumenti più usati per analizzare file, link, domini e indirizzi sospetti. Permette di caricare un file o controllare un URL con più motori di sicurezza.

Per usarlo:

  1. Vai su VirusTotal.com.
  2. Clicca su File.
  3. Carica il file sospetto.
  4. Attendi il risultato.
  5. Controlla quanti motori di sicurezza lo segnalano come pericoloso.

Se molti antivirus indicano il file come malware, non aprirlo. Se solo uno o due motori lo segnalano, potrebbe essere un falso positivo, ma il file resta comunque da valutare con cautela.

Attenzione alla privacy su VirusTotal

Non caricare su VirusTotal file personali, documenti riservati, contratti, buste paga, documenti d’identità o file aziendali sensibili. I file inviati possono essere analizzati e condivisi con partner di sicurezza. Per documenti privati è meglio usare un antivirus installato sul computer o chiedere supporto a un tecnico.

Controlla un link prima di scaricare il file

A volte il problema non è il file già scaricato, ma il link da cui arriva. Prima di scaricare qualcosa da un sito sconosciuto, puoi controllare l’indirizzo con strumenti online.

Puoi usare:

Se il sito viene segnalato come pericoloso, non scaricare nulla.

Verifica la firma digitale del file

Alcuni programmi legittimi sono firmati digitalmente dallo sviluppatore. La firma digitale aiuta a capire se il file proviene davvero da un produttore conosciuto e se non è stato modificato.

Su Windows puoi controllarla così:

  1. Clicca con il tasto destro sul file.
  2. Seleziona Proprietà.
  3. Cerca la scheda Firme digitali.
  4. Controlla il nome del firmatario.
  5. Seleziona la firma e clicca su Dettagli.

Se un programma dice di essere di Microsoft, Adobe, Google o un altro marchio famoso, ma non ha una firma valida o il nome del produttore è strano, meglio non aprirlo.

Controlla il comportamento del file

Un altro modo per capire se un file è un virus è osservare cosa chiede di fare.

Un file è sospetto se:

  • chiede autorizzazioni amministratore senza motivo;
  • richiede di disattivare l’antivirus;
  • chiede di abilitare macro in Word o Excel;
  • apre finestre strane;
  • installa altri programmi non richiesti;
  • cambia la pagina iniziale del browser;
  • mostra pubblicità improvvise;
  • chiede dati personali o password;
  • rallenta subito il computer.

Un documento Word, Excel o PDF normale non dovrebbe chiederti di disattivare protezioni o installare componenti esterni.

Attenzione alle macro nei documenti Office

I file Word ed Excel possono contenere macro, cioè piccoli comandi automatici. Le macro sono utili in ambito lavorativo, ma vengono spesso sfruttate anche per distribuire malware.

Fai molta attenzione se un documento mostra messaggi come:

  • “Abilita contenuto”
  • “Abilita modifica”
  • “Documento protetto, attiva le macro”
  • “Clicca su Enable Content per visualizzare correttamente il file”

Se non conosci la fonte, non abilitare le macro. Una fattura, un curriculum o un documento generico non dovrebbe richiedere macro per essere letto.

Come controllare file APK su Android

Su Android, i file .apk servono per installare app manualmente fuori dal Google Play Store. Questa pratica può essere rischiosa perché l’app non passa sempre dai controlli dello store ufficiale.

Per ridurre i rischi:

  1. Scarica app solo dal Google Play Store.
  2. Tieni attivo Google Play Protect.
  3. Evita APK ricevuti via chat o scaricati da siti casuali.
  4. Controlla recensioni, sviluppatore e numero di download.
  5. Non installare app che chiedono permessi eccessivi.

Un’app torcia, per esempio, non dovrebbe chiedere accesso a SMS, chiamate, notifiche, accessibilità o dati bancari.

Come controllare file e app su Mac

Su Mac, Apple usa strumenti come Gatekeeper, XProtect e notarizzazione per bloccare software dannoso o non verificato. Tuttavia, anche su macOS è possibile scaricare file pericolosi da siti non affidabili.

Per maggiore sicurezza:

  • scarica app dal Mac App Store o dai siti ufficiali;
  • evita programmi pirata o crack;
  • non ignorare gli avvisi di sicurezza;
  • controlla il nome dello sviluppatore;
  • aggiorna sempre macOS.

Link utile: guida Apple su come aprire app in sicurezza su Mac

Cosa fare se l’antivirus dice che il file è sicuro

Un risultato “nessuna minaccia trovata” è un buon segnale, ma non garantisce al 100% che il file sia sicuro. Alcuni malware nuovi possono non essere riconosciuti subito.

Se il file continua a sembrarti strano:

  • non aprirlo;
  • cerca il nome del file su Google;
  • verifica il sito ufficiale da cui dovrebbe provenire;
  • chiedi conferma al mittente usando un canale diverso;
  • controlla il file anche con VirusTotal;
  • aspetta qualche ora o giorno e ripeti la scansione.

La prudenza è importante soprattutto con file ricevuti via email o scaricati da siti non ufficiali.

Cosa fare se hai già aperto un file sospetto

Se hai aperto un file e temi che fosse un virus, agisci subito.

Ecco cosa fare:

  1. Scollega il computer da Internet.
  2. Non inserire password o dati personali.
  3. Apri l’antivirus ed esegui una scansione completa.
  4. Controlla programmi installati di recente.
  5. Cambia le password importanti da un altro dispositivo sicuro.
  6. Controlla movimenti bancari e accessi sospetti.
  7. Aggiorna Windows, macOS, browser e programmi.
  8. Se compaiono messaggi di riscatto o file criptati, non pagare subito e chiedi assistenza.

Se il problema riguarda truffe, furto di dati o email fraudolente, puoi consultare anche il sito del Commissariato di P.S. Online o le risorse dell’Agenzia per la Cybersicurezza Nazionale.

Pro tip: usa una regola semplice prima di aprire qualsiasi file

Prima di aprire un file, fai sempre queste tre domande:

  1. Mi aspettavo davvero questo file?
  2. Conosco e posso verificare il mittente?
  3. Il tipo di file è coerente con quello che dovrebbe contenere?

Se anche una sola risposta è “no”, fermati e controlla meglio. La maggior parte delle infezioni nasce da un clic fatto troppo in fretta.

Errori da evitare

Quando ricevi un file sospetto, evita questi comportamenti:

  • aprire subito l’allegato solo perché sembra urgente;
  • fidarti del logo presente nell’email;
  • disattivare l’antivirus per installare un programma;
  • scaricare software da siti non ufficiali;
  • abilitare macro in documenti sconosciuti;
  • installare APK da link ricevuti via messaggio;
  • ignorare gli avvisi del browser o del sistema operativo.

Un file pericoloso spesso sfrutta la fretta, la curiosità o la paura. Prendersi un minuto per controllare può evitare problemi molto seri.

Procedura aggiornata e controlli pratici

Questa revisione aggiunge controlli pratici dedicati a “Come capire se un file è un virus”. Usa soltanto strumenti ufficiali, verifica ogni risultato prima di modificare altri dati o impostazioni e crea un backup quando la procedura coinvolge file o account importanti.

Passaggi consigliati

  1. Non aprire collegamenti o allegati sospetti e non comunicare codici ricevuti.
  2. Controlla mittente, dominio, sessioni aperte e dispositivi collegati.
  3. Aggiorna sistema e browser ed esegui una scansione con lo strumento integrato.
  4. Cambia password da un dispositivo affidabile e attiva la verifica in due passaggi.
  5. Conserva prove e contatta il servizio ufficiale se sono coinvolti denaro o identità.

Verifica ufficiale: documentazione ufficiale del programma.

Guide utili sullo stesso argomento

Conclusione

Capire se un file è un virus non significa indovinare, ma seguire una serie di controlli pratici: verificare nome ed estensione, controllare la fonte, usare l’antivirus, analizzare il file con strumenti affidabili e non ignorare segnali strani. Nessun metodo è perfetto, ma combinare attenzione e strumenti di sicurezza riduce molto il rischio.

Se hai dubbi su un file, non aprirlo subito: controllalo, chiedi conferma al mittente e usa solo siti o app ufficiali. La sicurezza del tuo computer e dei tuoi dati dipende spesso da una scelta semplice: fermarsi prima di cliccare.

FAQ su come capire se un file è un virus

Come faccio a sapere se un file è un virus?

Puoi capire se un file è potenzialmente pericoloso controllando il nome, l’estensione, la provenienza e il risultato della scansione antivirus. Se il file arriva da una fonte sconosciuta, ha un’estensione sospetta o viene segnalato da Microsoft Defender, VirusTotal o un altro antivirus, è meglio non aprirlo.

VirusTotal è sicuro per controllare un file?

VirusTotal è uno strumento utile per analizzare file e link sospetti con più motori antivirus. Tuttavia, è meglio non caricare documenti personali, file riservati, contratti, buste paga o documenti d’identità, perché i file inviati possono essere analizzati e condivisi con partner di sicurezza.

Un file PDF può contenere un virus?

Sì, anche un file PDF può essere pericoloso, soprattutto se arriva da email sconosciute, contiene link sospetti o invita a scaricare altri file. Per sicurezza, apri PDF solo da fonti affidabili e mantieni aggiornato il programma che usi per leggerli.

Un file ZIP può essere pericoloso?

Sì, un file ZIP può contenere file dannosi come programmi eseguibili, script o collegamenti pericolosi. Prima di estrarlo, controlla il mittente, esegui una scansione antivirus e fai attenzione a file con estensioni come .exe, .bat, .js, .scr, .lnk o .iso.

Se l’antivirus non trova nulla, il file è sicuramente sicuro?

No, un antivirus riduce molto il rischio, ma non garantisce sicurezza assoluta. Alcuni malware nuovi possono non essere riconosciuti subito. Se il file proviene da una fonte dubbia, ha un nome strano o chiede autorizzazioni insolite, è meglio non aprirlo.

Quali estensioni file sono più pericolose?

Le estensioni da controllare con maggiore attenzione sono .exe, .msi, .bat, .cmd, .scr, .vbs, .js, .jar, .ps1, .lnk, .iso, .apk, .docm e .xlsm. Non sono sempre virus, ma possono eseguire comandi, installare programmi o attivare macro dannose.

Cosa devo fare se ho aperto un file sospetto?

Se hai aperto un file sospetto, scollega il dispositivo da Internet, non inserire password, esegui una scansione completa con l’antivirus e cambia le password importanti da un altro dispositivo sicuro. Controlla anche eventuali accessi sospetti ai tuoi account.

David Rossi
Autore David Rossi

David Rossi è il fondatore di Soluzionecomputer.it e scrive guide pratiche sulla tecnologia da oltre 20 anni.

Segui Soluzionecomputer.it su WhatsApp

Ricevi guide pratiche, aggiornamenti tech e consigli utili direttamente sul tuo telefono.

Segui il canale WhatsApp