In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

La campagna in corso

Il CERT-AGID ha rilevato una nuova campagna di phishing che sfrutta indebitamente il nome, il logo e le grafiche dell'Automobile Club d'Italia (ACI) per indurre le vittime a saldare una presunta morosità relativa al bollo auto. I siti fraudolenti sono ospitati sui domini acitalia.info e acitalia.click, estranei ai canali istituzionali dell'ente.

Il portale riproduce una veste grafica riconducibile all'ACI e prospetta l'esistenza di un bollo auto annuale non pagato entro la scadenza, con conseguenti sanzioni amministrative e maggiorazioni per mora. La prima pagina richiede alla vittima l'inserimento del codice fiscale e della targa del veicolo, con il pretesto di verificare lo stato del pagamento.

Come funziona la truffa

Dopo l'inserimento dei dati richiesti, il sito mostra una pagina dedicata alle 'Informazioni di contatto', nella quale vengono raccolti nome, cognome, indirizzo email, numero di telefono e indirizzo di residenza completo di città, provincia e codice postale.

Nell'ultima fase viene simulata una schermata di pagamento della sanzione, pari a 15,87 euro. La pagina riporta codice fiscale e targa precedentemente inseriti e richiede i dati completi della carta di pagamento: nome dell'intestatario, numero della carta, data di scadenza e CVV.

  • Dati richiesti nella prima fase: codice fiscale e targa del veicolo
  • Dati raccolti nella seconda fase: nome, cognome, email, telefono, indirizzo di residenza
  • Dati bancari richiesti nella fase finale: intestatario, numero carta, scadenza, CVV
QUADRO SINTETICO

Quadro operativo

ElementoDettaglio
Dati richiesti nella prima fasecodice fiscale e targa del veicolo
Dati raccolti nella seconda fasenome, cognome, email, telefono, indirizzo di residenza
Dati bancari richiesti nella fase finaleintestatario, numero carta, scadenza, CVV
Sintesi strutturata dei punti documentati nell’articolo.CERT-AGID

Azioni di contrasto e come difendersi

L'ACI mette a disposizione il servizio ufficiale per il pagamento del bollo esclusivamente tramite i sistemi di autenticazione della Pubblica Amministrazione, come SPID o CIE. La richiesta di dati personali o bancari su un sito raggiunto tramite comunicazioni inattese, e senza aver prima effettuato il login con la propria identità digitale, deve essere considerata un possibile segnale di frode.

Il CERT-AGID ha richiesto la dismissione dei domini individuati e ha informato l'ente coinvolto. Gli indicatori relativi alla campagna sono stati condivisi con le organizzazioni accreditate al flusso IoC.

FONTI CONSULTATECERT-AGID
#phishing#aci#bollo auto#cert-agid#furto di credenziali