Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna che sfrutta grafiche e loghi istituzionali del Fascicolo Sanitario Elettronico (FSE).
Ecco i dettagli principali dell'operazione:
- Campagna di phishing rilevata in Italia
- Sfrutta loghi istituzionali del Fascicolo Sanitario Elettronico (FSE), del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell'Economia e delle Finanze.
- L'obiettivo dei malintenzionati è sottrarre dati personali e i dettagli delle carte di pagamento delle vittime.
- Funzionamento e fasi della frode
- All'utente viene inizialmente richiesto un controllo anti-robot basato su un'operazione aritmetica, seguito da una finta schermata di rimborso per farmaci pari a €20,73.
- Successivamente, la vittima viene indotta a inserire i propri dati anagrafici completi e i dettagli della carta di credito con il pretesto di ricevere l'accredito.
- Fase finale e falsi riferimenti
- Dopo l'invio dei dati, appare una pagina di riepilogo con un falso numero di protocollo e la dicitura "In elaborazione".
- Nel testo finale viene citata l'Agenzia delle Entrate e viene fornito un finto numero verde di assistenza.
- Rischi e utilizzo illecito dei dati
- Le informazioni sottratte permettono agli attaccanti di effettuare transazioni fraudolente online.
- I profili e i dati finanziari raccolti possono essere rivenduti in circuiti illeciti o usati per successivi attacchi mirati
Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




