Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di 14 nuove campagne di smishing (SMS fraudolenti) rilevate in Italia a partire dalla settimana del 15 maggio 2026.
Ecco i dettagli principali dell'operazione:
- Tema della frode: Gli aggressori utilizzano indebitamente il nome dell'INPS, promettendo un falso bonus carburante (sussidio per l'aumento dei prezzi di benzina e diesel) del valore di 300 euro.
- Tecnica di inganno: Il messaggio contiene un link che indirizza la vittima verso una pagina web, ottimizzata per smartphone, che imita l'interfaccia mobile dell'INPS. Viene indicata la scadenza del 16 maggio 2026 per creare un falso senso di urgenza.
- Dati sottratti: Il flusso fraudolento raccoglie prima informazioni personali (nome, indirizzo, telefono) e successivamente i dati della carta di pagamento (numero, scadenza e CVV).
- Elemento distintivo: A differenza di campagne passate, l'obiettivo principale è il furto dei dati delle carte di credito per effettuare addebiti non autorizzati, piuttosto che il furto di documenti d'identità o CUD.
Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




