Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna a tema INPS
Ecco i dettagli principali dell'operazione:
- Nuova campagna di phishing a tema INPS
- La campagna fraudolenta utilizza il nome, il logo e l'identità visiva dell'INPS per sottrarre dati personali, informazioni sulle carte di pagamento e autorizzare transazioni bancarie illecite.
- Le vittime ricevono un'e-mail con oggetto relativo a una presunta "Pratica di rimborso approvata" dell'importo di 730 euro.
- Meccanismo dell'attacco e del sito malevolo
- Un link presente nel testo reindirizza a un dominio malevolo che clona il portale INPS, richiedendo dati anagrafici e della carta di credito attraverso una procedura guidata.
- Nell'ultima fase viene simulata una schermata 3D Secure per spingere la vittima ad approvare una notifica push sulla propria app bancaria entro 60 secondi.
Indicazioni di Sicurezza: viene raccomandata massima cautela nel trattare email sospette e di non cliccare sui link presenti nelle segnalazioni. Si raccomanda inoltre di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




