Cybersecurity Alert

Dettagli della notizia

Phishing: nuova campagna contro clienti Telepass

Data:

05 Agosto 2026

Tempo di lettura:

Descrizione

CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna di phishing che prende di mira i clienti di Telepass.

Ecco i dettagli principali dell'operazione:

  • Descrizione della minaccia
    • Individuata il 31 luglio 2026, la campagna utilizza due siti fraudolenti che richiedono il pagamento di una falsa contravvenzione al Codice della Strada nel comune di Milano.
    • L'obiettivo dei criminali è sottrarre i dati delle carte di credito inseriti dalle vittime durante il finto pagamento.
  • Caratteristiche tecniche dell'attacco
    • L'infrastruttura sfrutta domini basati sulla tecnica del typosquatting con le estensioni di dominio (TLD) .cfd e .cyou.
    • I dati inseriti vengono intercettati istantaneamente tramite WebSocket (WSS), permettendo il furto anche se la vittima non invia esplicitamente il modulo.
    • Il pannello di controllo della minaccia si basa su Phoenix System e mostra indizi di sviluppatori di origine cinese.

Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.

A cura di

Questa pagina è gestita da
CSIRT Umbria

Ultimo aggiornamento: 05/08/2026, 15:20

Quanto sono chiare le informazioni su questa pagina?

Grazie, il tuo parere ci aiuterà a migliorare il servizio!

Quali sono stati gli aspetti che hai preferito? 1/2

Dove hai incontrato le maggiori difficoltà?1/2

Vuoi aggiungere altri dettagli? 2/2

Inserire massimo 200 caratteri
ACN DTG Finanziamento Europeo Regione Umbria Puntozero