11.11.25
E’ attiva proprio in questi giorni una campagna di phishing che sfrutta il logo del Governo ed in particolare il tema dei rimborsi fiscali al fine di rubare i dati bancari delle vittime.
Come sempre tutto parte da una mail (rispetto al passato anche la grammatica è migliorata di molto), che contiene ovviamente una falsa comunicazione con l’obiettivo di attirare l’attenzione della vittima sfruttando il tema dei rimborsi fiscali. Rispetto alle truffe del passato, questa volta la mail contiene addirittura il logo del Governo Italiano e, questa cosa rende molto credibile il contenuto della mail.
L’obiettivo come sempre è lo stesso, carpire le credenziali bancarie delle potenziali vittime.
La mail contine un link che. Se la vittima lo seleziona viene veicolata sulla pagina fake del sito governativo italiano. Dopo aver cliccato sul link proposto la vittima è invitata a selezionare la propria banca per una verifica dell’account in modo da effettuare il corretto trasferimento dell’importo da rimborsare.
Questa nuova tipologia truffa via mail è caratterizzata dalle seguenti particolarità:
Come sempre le raccomandazioni sono sempre quelle di:
In caso di dubbi (in questo caso) sulla validità della comunicazione, è sempre preferibile verificare se si tratta di una truffa consultando la pagina Focus sul phishing oppure rivolgendosi ai contatti reperibili sul portale reale dell’Agenzia o direttamente all’ufficio territorialmente competente.
Il phishing è una tecnica impiegata per persuadere terzi con l’obiettivo di carpire informazioni personali, questo termine “phishing” è stato coniato nel 1996 in un newsgroup di Usenet chiamato AOHell.
Questa tecnica viene utilizzata non solo via mail, ma anche via sms, tramite chiamate telefoniche, la cosa principale che distingue il phishing da altre truffe e lo rende molto pericoloso è che il suo successo dipende tutto dall’azione umana.
Anche se implementiamo misure di sicurezza avanzate, un banale errore dell’utente può compromettere un’intera azienda.
Gli attacchi di phishing hanno diverse conseguenze e le più comuni possiamo dividerle così:
Come tutte le tecnologie anche le tecniche per fare truffe si evolvono ad una velocità impressionante, infatti le campagne di phishing sono sempre in miglioramento e utilizzano nuove strategie e nuove tecniche che rendono sempre più difficile identificarle.
Phishing, che cos’è e come difendersi
Phishing: come riconoscerlo e come proteggersi
Vai al volume di Giorgio Perego Sicurezza informatica per tutti