Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna a tema INPS
Ecco i dettagli principali dell'operazione:
- Nuova campagna di phishing rilevata
- La campagna è stata individuata il 27 agosto 2026 e prende di mira il Registro delle Imprese delle Camere di Commercio.
- Le e-mail fraudolente invitano i destinatari a verificare i propri dati anagrafici.
- Dinamica dell'attacco e domini malevoli
- Le vittime vengono reindirizzate tramite condivisioni Google e un sito compromesso verso il dominio fasullo registroimprese[.]site.
- Al termine della procedura, i dati sottratti vengono trasmessi al dominio mica-donis[.]info, dopodiché l'utente viene riportato sul sito legittimo.
- Tipologia di dati sottratti
- La pagina malevola richiede informazioni sul gestore dell'account, la denominazione aziendale, il codice fiscale o la partita IVA.
- Vengono inoltre sottratti dati bancari sensibili, inclusi l'istituto di appoggio e le coordinate IBAN.
Indicazioni di Sicurezza: viene raccomandata massima cautela nel trattare email sospette e di non cliccare sui link presenti nelle segnalazioni. Si raccomanda inoltre di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




