Attenzione alla finta email INPS. Si tratta ancora di Ursnif

20/10/2020

inps Ursnif

Come osservato la scorsa settimana, ogni 6 o 7 giorni circa viene veicolata in Italia la campagna Ursnif a tema INPS.

La mail pervenuta nelle caselle di posta degli utenti non è una comunicazione ufficiale dell’Istituto Nazionale di Previdenza Sociale ma la 9a campagna Ursnif veicolata negli ultimi tre mesi. L’attività criminale di questa settimana è iniziata nella giornata ieri, lunedì 19, e prosegue anche oggi distribuendo allegati XLS differenti per ogni email.

Campagne Ursnif degli ultimi tre mesi

Negli ultimi tre mesi sono state registrate dal CERT-AGID 15 campagne Ursnif di cui, come è possibile osservare dal grafico prodotto dal nostro CERT, 9 di queste hanno sfruttato il tema INPS e risultano del tutto simili tra di loro (le similitudini sono state riportate qui).

Indicatori di Compromissione

Il CERT-AGID ha diramato attraverso i propri canali CNTI e MISP gli indicatori di compromissione censiti per le campagne veicolate in data odierna e nella giornata di ieri a tutela delle strutture accreditate.

Link: Download IoC (Ursnif 19-20/10/2020)