Cybersecurity Alert

Dettagli della notizia

Smishing: nuova campagna a tema ATAC S.p.A.

Data:

01 Giugno 2026

Tempo di lettura:

Descrizione

CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una campagna di di smishing che sfrutta indebitamente il nome di ATAC S.p.A.

Ecco i dettagli principali dell'operazione:

  • Metodo di inganno: Le potenziali vittime ricevono messaggi che le invitano a consultare un presunto insoluto dovuto a una mancata timbratura del biglietto del trasporto pubblico.
  • Funzionamento del sito fraudolento:
    • La pagina iniziale simula graficamente i controlli di sicurezza anti-bot per apparire legittima.
    • Viene mostrata una pagina con i dettagli di una falsa "uscita non registrata", indicando estremi del viaggio, data di validazione e un importo da pagare di 1,50 euro.
    • È presente un messaggio intimidatorio che avvisa di possibili sanzioni aggiuntive in caso di mancato pagamento.
  • Dati sottratti: La vittima viene indirizzata a una falsa pagina di "Pagamento Sicuro" dove vengono richiesti il nome del titolare, il numero della carta, la scadenza e il codice CVV/CVC.
  • Ulteriori tecniche: Se l'utente sceglie PayPal, il sito mostra un falso errore di accesso per costringerlo a inserire comunque i dati della propria carta bancaria.

Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.

A cura di

Questa pagina è gestita da
CSIRT Umbria

Ultimo aggiornamento: 01/06/2026, 16:26

Quanto sono chiare le informazioni su questa pagina?

Grazie, il tuo parere ci aiuterà a migliorare il servizio!

Quali sono stati gli aspetti che hai preferito? 1/2

Dove hai incontrato le maggiori difficoltà?1/2

Vuoi aggiungere altri dettagli? 2/2

Inserire massimo 200 caratteri
ACN DTG Finanziamento Europeo Regione Umbria Puntozero