Descrizione
CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza che il 20 agosto 2026 è stata rilevata l' ennesima campagna di phishing dell'anno rivolta agli utilizzatori di Klarna
Ecco i dettagli principali dell'operazione:
- Crescita delle campagne di phishing a tema Klarna
- Il 20 agosto 2026 è stata rilevata una nuova campagna rivolta agli utenti italiani di Klarna, una società svedese di microcredito.
- Il fenomeno ha registrato una crescita vertiginosa nel corso del 2026, con un'accelerazione a partire dal mese di aprile, rispetto alle sole sette campagne individuate nel 2025.
- Modalità di esecuzione della frode
- Le e-mail fraudolente utilizzano link ipertestuali, spesso abbreviati tramite servizi di short url, per reindirizzare le vittime verso pagine web contraffatte.
- La procedura richiede l'inserimento di userId, e-mail o numero di telefono, seguiti dal codice OTP; l'analisi suggerisce che alcune fasi siano gestite manualmente e in tempo reale dagli attaccanti.
- Precedente alert istituzionale del CSIRT-ITA
- Un alert del 9 aprile 2026 aveva già descritto un attacco analogo che faceva leva sull'urgenza, minacciando la sospensione dei piani di pagamento entro 24 ore.
- In quel caso, una volta carpiti i codici OTP legittimi di 6 cifre, gli attaccanti ottenevano il pieno controllo dell'account della vittima, mostrando un falso messaggio di errore.
Indicazioni di Sicurezza: viene raccomandata massima cautela nel trattare email sospette e di non cliccare sui link presenti nelle segnalazioni. Si raccomanda inoltre di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




