Nuova campagna di phishing su “scadenza Tessera Sanitaria” in corso

08/01/2026

Ministero salute phishing Tessera Sanitaria

Il CERT-AGID ha individuato una nuova campagna di phishing, attualmente attiva, che sfrutta loghi e nomi del Sistema Tessera Sanitaria e del Ministero della Salute.

Screenshot dell’email di phishing

Le email ingannevoli fanno riferimento ad una “scadenza imminente” della tessera sanitaria e invitano a cliccare sul pulsante “Rinnova ora la tua tessera” per avviare la procedura di rinnovo.

Dettaglio della mail malevola

La vittima viene quindi reindirizzata a una pagina per la raccolta di dati personali, attiva sul dominio dal nome ingannevole latesserasanitaria[.]com

Qui vengono richieste diverse informazioni, tra cui generalità, data di nascita, indirizzo di residenza, numero di telefono e indirizzo email.

Screenshot della pagina che richiede l’inserimento di dati personali

Attività di contrasto

Il CERT-AGID ha prontamente informato il Ministero della Salute e il reparto di sicurezza del MEF, ha richiesto la dismissione del dominio e diramato gli indicatori di compromissione alle organizzazioni accreditate al flusso IoC.

Link: Scarica gli IoC