Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 agosto
riepilogo

In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 155 campagne malevole, di cui 136 con obiettivi italiani e 19 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1168 indicatori di compromissione (IoC) individuati.
Riportiamo a seguire il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID e consultabili tramite la pagina delle Statistiche.
Andamento del mese di agosto

I temi più rilevanti della settimana

Sono 19 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:
- Rimborso – Tema sfruttato in 46 campagne di phishing italiane, principalmente ai danni dell’Agenzia delle Entrate, ma anche di INPS e PagoPA.
- Multe – Argomento sfruttato in 39 campagne di phishing italiane, tutte veicolate tramite email o SMS che si fingono comunicazioni di sanzioni non saldate e sfruttano grafiche e loghi di SEND e in misura minore di PagoPA.
- Banking – Tema impiegato in 24 campagne di phishing italiane rivolte a clienti di istituti e servizi bancari, come Klarna, Inbank, Intesa Sanpaolo, PayPal, RelaxBanking e svariati altri. Usato inoltre per veicolare il malware BingoMod tramite campagne generiche.
- Pagamenti – Argomento usato in cinque campagne di phishing ai danni di Aruba, Autostrade per l’Italia e Mailchimp, oltre che per veicolare i malware LausivLoader e Mispadu.
I restanti temi sono stati utilizzati per veicolare campagne di malware e di phishing di vario tipo.
Eventi di particolare interesse:
- Il CERT-AGID ha avuto evidenza di numerose campagne di phishing e smishing che sfruttano grafiche e loghi di Agenzia delle Entrate e Agenzia delle Entrate-Riscossione. I siti fraudolenti fanno riferimento a un presunto rimborso IRPEF di € 328,45 relativo all’anno d’imposta 2025. I dati sottratti alle vittime comprendono codice fiscale e intestatario, numero, scadenza e CVV della carta di pagamento elettronico.
- Individuata una campagna di phishing diffusa via email che abusa di nome, logo e grafica di INPS. Con il pretesto di un presunto credito di € 730,00 derivante da un “ricalcolo automatizzato” della posizione fiscale, la vittima viene indirizzata verso un sito malevolo che richiede dati anagrafici completi e i dettagli della carta di credito.
Malware della settimana

Sono state individuate, nell’arco della settimana, 8 famiglie di malware che hanno interessato l’Italia. Nello specifico, di particolare rilievo, troviamo le seguenti campagne:
- BingoMod – Rilevate due campagne generiche a tema “Banking” veicolate tramite SMS contenenti link per il download di APK malevoli per dispositivi Android.
- FormBook – Scoperte due campagne generiche ad argomento “Ordine” e “Booking”, entrambe distribuite con allegato RAR
- Remcos – Osservate due campagne a tema “Preventivo”, una italiana diffusa con allegato GZ e una generica con archivio TAR.
- AgentTesla – Individuata una campagna generica ad argomento “Ordine” veicolata con file RAR allegato.
- LausivLoader – Scoperta una campagna generica a tema “Pagamenti” che sfrutta archivio ZIP contenente script JS malevolo.
- Mispadu – Rilevata una campagna generica “Pagamenti” diffusa con file ZIP.
- Remittance – Osservata una campagna generica a tema “Ordine” distribuita con allegato 7Z.
- ScreenConnect – Individuata una campagna generica ad argomento “Verifica” veicolata per mezzo di archivio ZIP.
Phishing della settimana

Sono 33 i brand della settimana coinvolti nelle campagne di phishing. Per quantità spiccano le campagne a tema Agenzia delle Entrate, SEND, PagoPA e Klarna.
Formati di file principalmente utilizzati per veicolare i malware

Canali di diffusione

Campagne mirate e generiche
