Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna di phishing che prende di mira i clienti di Telepass.
Ecco i dettagli principali dell'operazione:
- Descrizione della minaccia
- Individuata il 31 luglio 2026, la campagna utilizza due siti fraudolenti che richiedono il pagamento di una falsa contravvenzione al Codice della Strada nel comune di Milano.
- L'obiettivo dei criminali è sottrarre i dati delle carte di credito inseriti dalle vittime durante il finto pagamento.
- Caratteristiche tecniche dell'attacco
- L'infrastruttura sfrutta domini basati sulla tecnica del typosquatting con le estensioni di dominio (TLD) .cfd e .cyou.
- I dati inseriti vengono intercettati istantaneamente tramite WebSocket (WSS), permettendo il furto anche se la vittima non invia esplicitamente il modulo.
- Il pannello di controllo della minaccia si basa su Phoenix System e mostra indizi di sviluppatori di origine cinese.
Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




