Tag phishing

Fascicolo Sanitario phishing 18/08/2026

Falso “rimborso farmaci” sfruttato per un phishing a tema Fascicolo Sanitario Elettronico

Il CERT-AGID ha individuato una nuova campagna di pshihing che sfrutta grafiche e loghi istituzionali del Fascicolo Sanitario Elettronico (FSE), del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell’Economia e delle Finanze, con l’obiettivo di sottrarre dati personali e dettagli delle carte di pagamento delle vittime. La leva psicologica è la promessa di un presunto rimborso del 19% per l’acquisto di medicinali in farmacia (per un importo esatto di €20,73).

ARERA bonus idrico phishing 05/08/2026

Phishing ai danni di ARERA utilizza il tema “bonus sociale idrico”

Il CERT-AGID ha individuato un sito fraudolento che riproduce nome e logo di ARERA (Autorità di Regolazione per Energia Reti e Ambiente) allo scopo di carpire dati personali e finanziari agli utenti. Il pretesto è un rimborso legato al bonus sociale idrico, una reale misura volta a ridurre la spesa sostenuta per la fornitura idrica dei nuclei familiari in condizioni di disagio economico o fisico. Il sito illegittimo utilizza tecniche di typosquatting per aumentare la credibilità.

multe PagoPA phishing Polizia di Stato 04/08/2026

Phishing a tema “multe” sfrutta il nome della Polizia di Stato e di pagoPA

Il CERT-AGID ha avuto evidenza di una campagna di phishing che sfrutta nome, loghi e grafiche della Polizia di Stato e di pagoPA per indurre le vittime a pagare una sanzione stradale fittizia. I siti malevoli sono ospitati tramite nomi di dominio che contengono la parola “poliziadistato” ma utilizzano estensione differente e che, naturalmente, non appartengono a canali istituzionali.

inps phishing smishing 21/07/2026

Smishing a tema INPS: possibili tentativi di A/B testing

Il CERT-AGID ha individuato nuove campagne di smishing che sfruttano il nome, il logo e le grafiche di INPS per sottrarre ai cittadini dati personali e dati delle carte di pagamento. I siti malevoli si presentano con due vesti grafiche diverse e importi da versare estremamente differenti: un dettaglio che apre a una lettura più articolata del fenomeno rispetto alle campagne già osservate in passato.

Agenzia Entrate crypto phishing vishing 19/06/2026

Campagne di phishing a tema criptovalute abusano del nome dell’Agenzia delle Entrate

Il CERT-AGID ha rilevato diverse campagne attive che sfruttano in modo fraudolento il nome, il logo e la grafica dell’Agenzia delle Entrate, con l’obiettivo di sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà di una dichiarazione di cripto-asset digitali, talvolta accompagnata da richiami a scadenze imminenti per indurre urgenza nella vittima. Tra queste campagne, una individuata in data odierna presenta una caratteristica tecnica particolarmente rilevante: il flusso di attacco combina tecniche di phishing e vishing, adattandosi dinamicamente alle risposte fornite dalla vittima.

malspam PEC phishing 15/06/2026

Phishing e spam via PEC: oltre 650 gli eventi gestiti nel 2026

Nell’ambito della consueta attività di monitoraggio sulle minacce veicolate tramite Posta Elettronica Certificata, il CERT-AGID rileva con continuità la circolazione di messaggi indesiderati e potenzialmente malevoli trasmessi attraverso caselle PEC legittime riconducibili ad account compromessi o a caselle registrate per finalità illecite.

A seguito delle segnalazioni in merito al fenomeno pervenute nelle ultime ore attraverso canali social, il CERT-AGID intende rassicurare cittadini e operatori sulle attività di contrasto in corso.