Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna di phishing a tema INPS
Ecco i dettagli principali dell'operazione:
- Nuova campagna di phishing a tema INPS
- Il Centro Operativo per la Sicurezza Cibernetica dell'Umbria ha rilevato una campagna fraudolenta in Italia che abusa del nome dell'INPS per sottrarre dati personali e finanziari.
- La modalità ricalca schemi già utilizzati in passato con i nomi del Ministero della Salute e di SEND.
- Funzionamento della truffa e dati sottratti
- I vettori d'attacco reindirizzano a un sito malevolo che imita la grafica dei servizi pubblici, richiedendo una verifica della regolarità contributiva.
- Le vittime vengono indotte a effettuare un falso pagamento tramite carta di credito o debito, inserendo dati finanziari, anagrafici e telefonici.
Indicazioni di Sicurezza: viene raccomandata massima cautela nel trattare email sospette e di non cliccare sui link presenti nelle segnalazioni. Si raccomanda inoltre di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




