Attacco phishing a tema SPID mette in pericolo gli utenti italiani

CERT-AGID ha individuato un attacco phishing a tema SPID che sta mettendo in pericolo tutti gli utenti italiani.

CERT-AGID, Computer Emergency Response Team dell’Agenzia per l’Italia Digitale, ha individuato un attacco phishing a tema SPID che sta mettendo in pericolo tutti gli utenti italiani. Il fine di questa campagna fraudolenta è acquisire dati personali e bancari delle vittime. Ovviamente, per aumentare la credibilità della truffa i cybercriminali utilizzano impropriamente il nome e i loghi di AgID e di SPID attraverso una serie di domini differenti che contengono i termini “spid” e “gov”.

La pagina ingannevole richiede alla vittima di inserire il proprio codice fiscale per procedere con una presunta verifica del ‘pagamento del canone annuale‘ da versare entro le scadenze previste per evitare more e interessi, oltre che per mantenere l’accesso ai servizi della Pubblica Amministrazione“, ha spiegato l’agenzia nel comunicato stampa pubblicato recentemente denunciando la truffa.

pagina-phishing-tema-spid

L’attacco phishing continua con un finto numero di riferimento della pratica e all’utente viene richiesto il pagamento di una somma simile al corrispettivo annuale richiesto da alcuni gestori SPID. La grafica e i loghi sono estremamente credibili, proprio come la multa via email e SMS con il falso avviso pagoPA. I truffatori ci provano sempre, sfruttando al meglio ogni possibilità che hanno di raggirare l’utente.

L’avvertenza di CERT-AGID sul nuovo attacco phishing a tema SPID

CERT-AGID ha ricordato che “le identità SPID non vengono gestite attraverso siti istituzionali di AgID“, ma si tratta di un pericoloso attacco phishing prediletto dagli aggressori. Infatti, “tutte le attività, come accessi, verifiche e, quando previsti, pagamenti, avvengono esclusivamente tramite il proprio gestore SPID, con il quale l’utente intrattiene ogni rapporto operativo“.

È quindi implicito che qualsiasi richiesta con invito a inserire dati personali e dettagli di pagamento su pagine esterne o non riconducibili al proprio gestore SPID deve essere considerata sospetta. In caso di dubbi evita di interagire con il messaggio. Di contro, inoltralo al CERT-AGID all’indirizzo malware@cert-agid.gov.it.

Fonte: CERT-AGID

Ti consigliamo anche

Link copiato negli appunti