Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una campagna di phishing che sfrutta il nome e il logo del Ministero della Salute
Ecco i dettagli principali dell'operazione:
- Campagna di phishing del Ministero della Salute
- È stata individuata una campagna fraudolenta che abusa del nome e del logo del Ministero della Salute per sottrarre dati personali e bancari.
- L'esca consiste in una e-mail che promette un falso accredito di 278,26 euro per il raddoppio del pagamento di un ticket sanitario.
- Funzionamento della truffa in quattro fasi
- Il sito malevolo richiede inizialmente il codice fiscale e la data di nascita, mostrando poi una pratica fittizia con l'importo da accreditare.
- Successivamente vengono raccolti i dati anagrafici e di contatto, seguiti dai dettagli della carta di pagamento (inclusi numero, scadenza e CVV).
- Utilizzo dei dati sottratti e rischi
- Le informazioni permettono agli attaccanti di effettuare operazioni non autorizzate con le carte di pagamento delle vittime.
- I dati personali possono essere sfruttati per successive campagne mirate di smishing, vishing o phishing bancario.
Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




