Cybersecurity Alert

Dettagli della notizia

Phishing: nuova campagna a tema Poste Italiane

Data:

05 Agosto 2026

Tempo di lettura:

Descrizione

  • Nuova campagna di phishing a tema Poste Italiane
    • Sfrutta il nome e il logo di Poste Italiane, inviando e-mail con oggetto "Avviso di interruzione del servizio" per esfiltrare dati personali.
    • Invita a cliccare su un link per confermare l'account, reindirizzando a un sito malevolo che richiede credenziali, codici OTP e dati della carta di pagamento.
  • Dettagli tecnici e attività malevole correlate
    • È stata segnalata la distribuzione di Mistic tramite catene di infezione multistadio basate su ClickFix, legata all'ecosistema ransomware.
    • La minaccia utilizza tecniche di offuscamento complesse, controlli anti-analisi, un algoritmo DGA per i server C2, crittografia avanzata e un loader per estendere le funzionalità in memoria.

Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.

A cura di

Questa pagina è gestita da
CSIRT Umbria

Ultimo aggiornamento: 05/08/2026, 16:30

Quanto sono chiare le informazioni su questa pagina?

Grazie, il tuo parere ci aiuterà a migliorare il servizio!

Quali sono stati gli aspetti che hai preferito? 1/2

Dove hai incontrato le maggiori difficoltà?1/2

Vuoi aggiungere altri dettagli? 2/2

Inserire massimo 200 caratteri
ACN DTG Finanziamento Europeo Regione Umbria Puntozero