Cybersecurity Alert

Dettagli della notizia

Phishing: nuova campagna a tema INPS

Data:

26 Agosto 2026

Tempo di lettura:

Descrizione

 

CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una nuova campagna a tema INPS

Ecco i dettagli principali dell'operazione:

  • Nuova campagna di phishing a tema INPS
    • La campagna fraudolenta utilizza il nome, il logo e l'identità visiva dell'INPS per sottrarre dati personali, informazioni sulle carte di pagamento e autorizzare transazioni bancarie illecite.
    • Le vittime ricevono un'e-mail con oggetto relativo a una presunta "Pratica di rimborso approvata" dell'importo di 730 euro.
  • Meccanismo dell'attacco e del sito malevolo
    • Un link presente nel testo reindirizza a un dominio malevolo che clona il portale INPS, richiedendo dati anagrafici e della carta di credito attraverso una procedura guidata.
    • Nell'ultima fase viene simulata una schermata 3D Secure per spingere la vittima ad approvare una notifica push sulla propria app bancaria entro 60 secondi.

 

Indicazioni di Sicurezza: viene raccomandata massima cautela nel trattare email sospette e di non cliccare sui link presenti nelle segnalazioni. Si raccomanda inoltre di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.

 

A cura di

Questa pagina è gestita da
CSIRT Umbria

Ultimo aggiornamento: 26/08/2026, 10:37

Quanto sono chiare le informazioni su questa pagina?

Grazie, il tuo parere ci aiuterà a migliorare il servizio!

Quali sono stati gli aspetti che hai preferito? 1/2

Dove hai incontrato le maggiori difficoltà?1/2

Vuoi aggiungere altri dettagli? 2/2

Inserire massimo 200 caratteri
ACN DTG Finanziamento Europeo Regione Umbria Puntozero