In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Il quadro settimanale delle minacce in Italia
Nella settimana compresa tra il 5 e l'11 settembre 2026, il CERT-AGID ha individuato ed esaminato 170 campagne malevole che hanno coinvolto lo scenario nazionale. Di queste, 136 erano rivolte in modo specifico a target italiani, mentre 34 erano di natura generica ma hanno comunque impattato utenti e organizzazioni nel Paese.
Per supportare le attività di difesa, la struttura dell'Agenzia per l'Italia Digitale ha condiviso 1391 indicatori di compromissione (IoC) con i propri enti accreditati, evidenziando una persistente prevalenza di attacchi veicolati tramite posta elettronica e messaggistica.
I temi di phishing e i brand più colpiti
I cybercriminali hanno sfruttato complessivamente 20 argomenti differenti per trarre in inganno i cittadini e le aziende. Tra le tematiche più utilizzate figurano i rimborsi, le notifiche di sanzioni amministrative e le comunicazioni bancarie.
Inoltre, sono emersi casi specifici di phishing con il riuso non autorizzato dei marchi del Fascicolo Sanitario Elettronico e del Registro delle Imprese per sottrarre dati sensibili e dettagli bancari.
- Rimborso: 65 campagne incentrate su falsi accrediti dell'Agenzia delle Entrate, PagoPA e INPS.
- Multe: 25 campagne via email e SMS che simulano sanzioni non saldate sfruttando loghi di SEND e PagoPA.
- Banking: 16 campagne rivolte a clienti di numerosi istituti di credito e piattaforme finanziarie.
- Rinnovo: 11 campagne legate alla scadenza di servizi digitali, hosting e piattaforme streaming.
Quadro operativo
| Elemento | Dettaglio |
|---|---|
| Rimborso | 65 campagne incentrate su falsi accrediti dell'Agenzia delle Entrate, PagoPA e INPS. |
| Multe | 25 campagne via email e SMS che simulano sanzioni non saldate sfruttando loghi di SEND e PagoPA. |
| Banking | 16 campagne rivolte a clienti di numerosi istituti di credito e piattaforme finanziarie. |
| Rinnovo | 11 campagne legate alla scadenza di servizi digitali, hosting e piattaforme streaming. |
| FormBook e Remcos | distribuiti tramite file ZIP, RAR, TAR e XLS a tema pagamenti, ordini e documenti. |
| BingoMod, Gigabud e MantaxOtax | malware bancari veicolati tramite SMS che spingono al download di pacchetti APK per Android. |
Le famiglie di malware identificate
Durante la settimana il CERT-AGID ha censito 11 distinte famiglie di malware operative sul territorio italiano. I vettori di infezione principali includono archivi compressi inviati come allegati e link malevoli diffusi tramite SMS.
- FormBook e Remcos: distribuiti tramite file ZIP, RAR, TAR e XLS a tema pagamenti, ordini e documenti.
- BingoMod, Gigabud e MantaxOtax: malware bancari veicolati tramite SMS che spingono al download di pacchetti APK per Android.
- Altre famiglie rilevate: MassLogger, SnakeKeylogger, XWorm, AgentTesla, Grandoreiro e NeptuneRat.



