Rendere visibile un file segreto in formato .docx può corrispondere a diversi scenari: il file è nascosto nel sistema di file, è protetto da password, oppure è stato nascosto nei metadati o tramite crittografia. Il modo di “renderlo visibile” dipende quindi dal metodo di occultamento.
Il file è semplicemente nascosto nell’esploratore di file
In Windows, un file .docx può essere impostato come “nascosto” tramite le sue proprietà. Questa tecnica si basa sull’attributo “Hidden” del sistema di file NTFS. È molto semplice da aggirare, poiché non impedisce l’accesso al file, ma ne maschera solo la visualizzazione nell’Esplora risorse finché l’opzione “Mostra file nascosti” non è attivata.
Passaggi per renderlo visibile:
- Apri l’Esplora file.
- Nel menu superiore (barra multifunzione), fai clic su Visualizza (o Mostra a seconda della versione di Windows).
- Seleziona la casella Elementi nascosti. Tutti i file con l’attributo “nascosto” appariranno in trasparenza.
- Individua il tuo file .docx, fai clic destro > Proprietà.
- Nella scheda Generale, deseleziona la casella Nascosto.
- Fai clic su Applica, quindi su OK.
👉 Questo mascheramento è una forma di “protezione per dimenticanza”, senza reale livello di sicurezza. Uno script PowerShell o uno strumento come attrib -H in linea di comando consente anche di forzare la riapparizione del file.
Il file word è nascosto in una cartella di sistema o rinominato
Un altro metodo per “nascondere” un file consiste nel collocarlo in una cartella poco visitata, come le directory di sistema, o nel modificare la sua estensione per ingannare gli utenti.
Cosa fare per ritrovare il file:
- Attiva anche la visualizzazione dei file protetti di sistema tramite:
Opzioni cartella > Visualizza > deseleziona “Nascondi file protetti di sistema operativo”.
- Usa la barra di ricerca di Windows con un filtro come:
*.docx o anche data:>01/04/2024 per cercare documenti creati o modificati di recente.
- Attiva l’opzione “Mostra estensioni di file conosciute” nell’Esplora per vedere se un file .docx è stato rinominato in .tmp, .bak o .dat, un trucco frequente per renderlo meno rilevabile.
- Ispeziona le directory come:
- C:\Users\[Nome utente]\AppData\Local\Temp
- C:\ProgramData
- O anche cartelle discrete su dispositivi USB.
💡 Consiglio PowerShell:
Per localizzare rapidamente tutti i file .docx sul disco C, puoi eseguire:
powershell
CopiaModifica
Get-ChildItem -Path C:\ -Filter *.docx -Recurse -Force -ErrorAction SilentlyContinue
Se il file docx è protetto da password
Microsoft Word consente di applicare due tipi di protezione:
a) Password di apertura (protezione forte)
- Applicata tramite: File > Informazioni > Proteggi documento > Crittografa con password.
- Da Word 2007, Word utilizza la crittografia AES-256 bit. Il contenuto del file è totalmente illeggibile senza la password.
- Anche con strumenti professionali, il superamento è difficile e molto lungo, a meno di conoscere una parte della password.
🛠️ Strumenti specializzati (da utilizzare legalmente):
- PassFab for Word
- Stellar Phoenix Word Password Recovery
- Elcomsoft Advanced Office Password Recovery
Questi strumenti si basano su attacchi a forza bruta, dizionario, o “mask attack”. Non garantiscono uno sblocco rapido, soprattutto se la password è complessa.
b) Password di modifica (protezione leggera)
- Il documento si apre in sola lettura, con una restrizione sull’editing.
- È generalmente possibile aprire, leggere e copiare il contenuto, o anche salvare una versione senza restrizioni.
Il contenuto word è nascosto nel documento Word stesso
Un file .docx può contenere elementi nascosti che non sono immediatamente visibili nel documento:
Tipi di contenuto nascosto:
- Testo invisibile tramite l’attributo di carattere “nascosto”.
- Modifiche tracciate (testo eliminato, inserito…).
- Commenti, intestazioni/piedi di pagina, caselle di testo fuori campo di stampa.
- Metadati memorizzati nel documento (autori, date, percorsi di file, revisioni…).
Per rivelarli:
- Attiva il comando ¶ Mostra/Nascondi tramite Home per far apparire il testo invisibile.
- Vai su Revisione > Tracciamento modifiche, quindi accetta o rifiuta le modifiche per vedere tutto il contenuto originale.
- In File > Informazioni > Verifica la presenza di problemi > Ispeziona documento, Word può rilevare:
- Testo nascosto
- Proprietà del documento
- Contenuto XML personalizzato
- Versioni salvate
🔍 Puoi anche estrarre il contenuto XML di un .docx (file zippato) per ispezionare direttamente i file in /word/document.xml.
Il file è memorizzato in un contenitore sicuro (ZIP crittografato, immagine disco, volume criptato)
Alcuni utenti nascondono file .docx in ambienti sicuri per evitare accessi non autorizzati.
Contenitori possibili:
- Archivio ZIP protetto da password.
- File immagine disco (.VHD, .ISO).
- Volumi VeraCrypt o BitLocker.
Per accedere al file:
- Determina il tipo di contenitore tramite la sua estensione.
- Usa:
- WinRAR, 7-Zip per archivi compressi.
- Gestione dischi o montaggio VHD per un disco virtuale.
- VeraCrypt per decrittografare un volume montato.
- Una volta sbloccato/montato, naviga nella directory e recupera il file .docx.
💡 Per i file ZIP:
Se non conosci la password, strumenti come John the Ripper o fcrackzip possono provare a recuperarla (ancora una volta, da utilizzare solo sui tuoi file).