In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
La campagna di phishing
Il CERT-AGID ha reso nota una nuova campagna di phishing che utilizza in modo fraudolento il nome, il logo e la grafica dell'Agenzia delle Entrate e dell'Agenzia delle Entrate-Riscossione. Il pretesto è un presunto "Bonus Vacanze".
A differenza di molte campagne simili, questa si distingue per l'accuratezza con cui è stata realizzata: la pagina fraudolenta non è un semplice modulo, ma un sito articolato in più sezioni, con una procedura suddivisa in più passaggi, pensata per apparire credibile e spingere l'utente a inserire i propri dati.
Come funziona l'attacco
La homepage del sito fraudolento riproduce fedelmente quella del portale dell'Agenzia delle Entrate. Molti collegamenti rimandano al sito ufficiale, ma il pulsante "Scopri i servizi disponibili" conduce a un'altra pagina dello stesso sito malevolo.
Nella pagina "Tutti i servizi" compare la voce "Bonus Vacanze", che porta a una falsa pagina di login. Vengono proposte le consuete modalità di accesso SPID e CieID, affiancate da una terza opzione "Altro" che invita a caricare manualmente i propri documenti.
Se l'utente sceglie SPID o CieID, viene reindirizzato a una pagina autentica del gestore selezionato, rendendo l'inganno ancora più subdolo. Se invece sceglie "Altro", gli viene chiesto di caricare foto di carta d'identità, tessera sanitaria, buste paga degli ultimi tre mesi, un selfie, numero di telefono e indirizzo e-mail.
Rischi e azioni di contrasto
La raccolta di una quantità così ampia di dati personali espone le vittime a rischi rilevanti: i dati possono essere usati per tentare frodi e furti d'identità, ad esempio presentando richieste di finanziamento o prestiti a nome della vittima.
Il CERT-AGID ha avvisato l'ente interessato e ha richiesto la disattivazione del sito che ospita la pagina di phishing. Gli indicatori di compromissione (IoC) sono stati diramati tramite il feed del CERT-AGID verso le strutture accreditate.
- Prestare attenzione a comunicazioni che richiedono il caricamento di documenti sensibili come carta d'identità, tessera sanitaria o buste paga.
- Verificare sempre l'indirizzo del sito prima di inserire credenziali o dati personali.
- In caso di dubbi, contattare direttamente l'Agenzia delle Entrate attraverso i canali ufficiali.
- Se si è fornito materiale sensibile, contattare tempestivamente le autorità competenti e monitorare eventuali movimenti sospetti.



