In evidenza

2025 10/02/2026

Report riepilogativo sulle tendenze delle campagne malevole analizzate dal CERT-AGID nel 2025

Il presente report ha lo scopo di fornire un quadro sintetico su statistiche e numeri relativi alle principali campagne malevole osservate dal CERT‑AGID nel corso del 2025. L’analisi si concentra esclusivamente su attività che hanno interessato il territorio italiano, con particolare attenzione a quelle rivolte contro soggetti pubblici e privati afferenti alla propria constituency.

ACI bollo phishing 23/09/2026

In corso un phishing a tema “bollo auto” ai danni di ACI

Il CERT-AGID ha rilevato una nuova campagna di phishing che sfrutta indebitamente il nome, il logo e le grafiche dell’Automobile Club d’Italia (ACI) per indurre le vittime a saldare una presunta morosità relativa al bollo auto.

Il sito fraudolento è ospitato sui domini acitalia[.]info e acitalia[.]click, estranei ai canali istituzionali dell’ACI. Il portale riproduce una veste grafica riconducibile all’ente e prospetta l’esistenza di un bollo auto annuale non pagato entro la scadenza, con conseguenti sanzioni amministrative e maggiorazioni per mora.

PagoPA TARI 03/09/2026

Falso rimborso TARI sfruttato nelle nuove campagne di phishing ai danni di PagoPA

Il CERT-AGID ha individuato siti malevoli che utilizzano nome, logo e grafica di PagoPA per sottrarre dati personali e informazioni relative alle carte di pagamento delle vittime.

Le pagine fraudolente prospettano un presunto rimborso per un pagamento in eccesso della TARI, la tassa sui rifiuti, inducendo l’utente a seguire una procedura online per confermare l’identità e indicare le coordinate di accredito.

inps phishing 25/08/2026

Nuova campagna di phishing ai danni di INPS: falso rimborso per “ricalcolo contributi fiscali”

Il CERT-AGID ha individuato una campagna di phishing diffusa tramite email che utilizza nome, logo e grafica dell’INPS per sottrarre dati personali, coordinate delle carte di pagamento e indurre le vittime ad autorizzare operazioni bancarie.

La leva impiegata dagli attaccanti è la comunicazione di un presunto credito di 730,00 euro, attribuito a un “ricalcolo automatizzato” della posizione contributiva e fiscale del destinatario.