Cybersecurity Alert

Dettagli della notizia

Phishing: individuata campagna che sfrutta il nome e il logo del Ministero della Salute

Data:

26 Agosto 2026

Tempo di lettura:

Descrizione

CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una campagna di phishing che sfrutta il nome e il logo del Ministero della Salute

Ecco i dettagli principali dell'operazione:

  • Campagna di phishing del Ministero della Salute
    • È stata individuata una campagna fraudolenta che abusa del nome e del logo del Ministero della Salute per sottrarre dati personali e bancari.
    • L'esca consiste in una e-mail che promette un falso accredito di 278,26 euro per il raddoppio del pagamento di un ticket sanitario.
  • Funzionamento della truffa in quattro fasi
    • Il sito malevolo richiede inizialmente il codice fiscale e la data di nascita, mostrando poi una pratica fittizia con l'importo da accreditare.
    • Successivamente vengono raccolti i dati anagrafici e di contatto, seguiti dai dettagli della carta di pagamento (inclusi numero, scadenza e CVV).
  • Utilizzo dei dati sottratti e rischi
    • Le informazioni permettono agli attaccanti di effettuare operazioni non autorizzate con le carte di pagamento delle vittime.
    • I dati personali possono essere sfruttati per successive campagne mirate di smishing, vishing o phishing bancario.

Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.

A cura di

Questa pagina è gestita da
CSIRT Umbria

Ultimo aggiornamento: 26/08/2026, 08:41

Quanto sono chiare le informazioni su questa pagina?

Grazie, il tuo parere ci aiuterà a migliorare il servizio!

Quali sono stati gli aspetti che hai preferito? 1/2

Dove hai incontrato le maggiori difficoltà?1/2

Vuoi aggiungere altri dettagli? 2/2

Inserire massimo 200 caratteri
ACN DTG Finanziamento Europeo Regione Umbria Puntozero