Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna di phishing a tema Ministero della Salute
Ecco i dettagli principali dell'operazione:
- Identificazione della minaccia di phishing
- È stata individuata e bloccata in Italia una campagna di phishing che sfrutta il nome e il logo del Ministero della Salute.
- L'obiettivo dei malintenzionati è l'esfiltrazione di dati personali e finanziari degli utenti.
- Meccanismo della truffa
- Una pagina malevola riproduce il portale dei servizi online del Dicastero e richiede una falsa "verifica dell'identità".
- La scusa utilizzata riguarda l'erogazione di un presunto rimborso relativo ai LEA (Livelli Essenziali di Assistenza).
- Dati personali presi di mira
- Agli utenti vengono richieste informazioni personali e di contatto come nome, cognome, indirizzo, città, CAP e numero di telefono.
- Vengono inoltre esplicitamente richiesti i dettagli della carta di credito.
Indicazioni di Sicurezza: viene raccomandata massima cautela nel trattare email sospette e di non cliccare sui link presenti nelle segnalazioni. Si raccomanda inoltre di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




