Tag phishing

inps phishing 25/08/2026

Nuova campagna di phishing ai danni di INPS: falso rimborso per “ricalcolo contributi fiscali”

Il CERT-AGID ha individuato una campagna di phishing diffusa tramite email che utilizza nome, logo e grafica dell’INPS per sottrarre dati personali, coordinate delle carte di pagamento e indurre le vittime ad autorizzare operazioni bancarie.

La leva impiegata dagli attaccanti è la comunicazione di un presunto credito di 730,00 euro, attribuito a un “ricalcolo automatizzato” della posizione contributiva e fiscale del destinatario.

Fascicolo Sanitario phishing 18/08/2026

Falso “rimborso farmaci” sfruttato per un phishing a tema Fascicolo Sanitario Elettronico

Il CERT-AGID ha individuato una nuova campagna di pshihing che sfrutta grafiche e loghi istituzionali del Fascicolo Sanitario Elettronico (FSE), del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell’Economia e delle Finanze, con l’obiettivo di sottrarre dati personali e dettagli delle carte di pagamento delle vittime. La leva psicologica è la promessa di un presunto rimborso del 19% per l’acquisto di medicinali in farmacia (per un importo esatto di €20,73).

ARERA bonus idrico phishing 05/08/2026

Phishing ai danni di ARERA utilizza il tema “bonus sociale idrico”

Il CERT-AGID ha individuato un sito fraudolento che riproduce nome e logo di ARERA (Autorità di Regolazione per Energia Reti e Ambiente) allo scopo di carpire dati personali e finanziari agli utenti. Il pretesto è un rimborso legato al bonus sociale idrico, una reale misura volta a ridurre la spesa sostenuta per la fornitura idrica dei nuclei familiari in condizioni di disagio economico o fisico. Il sito illegittimo utilizza tecniche di typosquatting per aumentare la credibilità.

multe PagoPA phishing Polizia di Stato 04/08/2026

Phishing a tema “multe” sfrutta il nome della Polizia di Stato e di pagoPA

Il CERT-AGID ha avuto evidenza di una campagna di phishing che sfrutta nome, loghi e grafiche della Polizia di Stato e di pagoPA per indurre le vittime a pagare una sanzione stradale fittizia. I siti malevoli sono ospitati tramite nomi di dominio che contengono la parola “poliziadistato” ma utilizzano estensione differente e che, naturalmente, non appartengono a canali istituzionali.

inps phishing smishing 21/07/2026

Smishing a tema INPS: possibili tentativi di A/B testing

Il CERT-AGID ha individuato nuove campagne di smishing che sfruttano il nome, il logo e le grafiche di INPS per sottrarre ai cittadini dati personali e dati delle carte di pagamento. I siti malevoli si presentano con due vesti grafiche diverse e importi da versare estremamente differenti: un dettaglio che apre a una lettura più articolata del fenomeno rispetto alle campagne già osservate in passato.