Attenzione alla finta email INPS. Si tratta ancora di Ursnif
inps Ursnif
Come osservato la scorsa settimana, ogni 6 o 7 giorni circa viene veicolata in Italia la campagna Ursnif a tema INPS.
La mail pervenuta nelle caselle di posta degli utenti non è una comunicazione ufficiale dell’Istituto Nazionale di Previdenza Sociale ma la 9a campagna Ursnif veicolata negli ultimi tre mesi. L’attività criminale di questa settimana è iniziata nella giornata ieri, lunedì 19, e prosegue anche oggi distribuendo allegati XLS differenti per ogni email.
Campagne Ursnif degli ultimi tre mesi
Negli ultimi tre mesi sono state registrate dal CERT-AGID 15 campagne Ursnif di cui, come è possibile osservare dal grafico prodotto dal nostro CERT, 9 di queste hanno sfruttato il tema INPS e risultano del tutto simili tra di loro (le similitudini sono state riportate qui).
Indicatori di Compromissione
Il CERT-AGID ha diramato attraverso i propri canali CNTI e MISP gli indicatori di compromissione censiti per le campagne veicolate in data odierna e nella giornata di ieri a tutela delle strutture accreditate.
Link: Download IoC (Ursnif 19-20/10/2020)