back to top

Attenzione alla truffa della Tessera Sanitaria in scadenza

Una nuova campagna di phishing e attualmente in corso e prende di mira i cittadini italiani sfruttando il tema sensibile della Tessera Sanitaria. La minaccia, che è stata individuata dal CERT-AGID, utilizza in modo fraudolento loghi, nomi e riferimenti istituzionali del Sistema Tessera Sanitaria e del Ministero della Salute con l’obiettivo di indurre le vittime a fornire dati personali.

Il meccanismo d’attacco

Le email malevole fanno leva su un presunto avviso di “scadenza imminente” della Tessera Sanitaria. Il messaggio invita il destinatario a cliccare su un pulsante con indicazioni come “Rinnova ora la tua tessera” e simula una procedura ufficiale e urgente. Questa tecnica di ingegneria sociale sfrutta la paura di perdere l’accesso ai servizi sanitari per spingere l’utente ad agire rapidamente e ridurre il livello di attenzione.

Pubblicità

Il collegamento presente nel messaggio reindirizza a un sito web predisposto per la raccolta di informazioni sensibili. Il dominio utilizzato, “latesserasanitaria[.]com”, è stato scelto per risultare credibile e può essere confuso facilmente con siti istituzionali reali. Una volta raggiunta la pagina, alla vittima viene richiesto di inserire un ampio set di dati personali.

Rischi e misure di mitigazione

Il form presente sul sito di phishing richiede generalità complete, data di nascita, indirizzo di residenza, numero di telefono e indirizzo email. In alcuni casi campagne simili possono evolvere fino alla richiesta di dati finanziari oltre al rischio di furto d’identità e frodi. La combinazione di informazioni anagrafiche e di contatto ha un valore elevato per i gruppi criminali che possono rivenderle o utilizzarle per attacchi successivi.

A seguito dell’individuazione della campagna, il CERT-AGID ha avviato un’attività di contrasto informando tempestivamente il Ministero della Salute e il reparto di sicurezza del Ministero dell’Economia e delle Finanze. E stata inoltre richiesta la dismissione del dominio malevolo e diffusi gli indicatori di compromissione alle organizzazioni accreditate tramite il flusso IoC.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicità
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Phishing: perché la formazione dei dipendenti fallisce?

Un recente studio condotto da UC San Diego Health...

Attenzione alla truffa “Ti abbiamo chiamato 3 volte”

"Ti abbiamo chiamato 3 volte", questo l'oggetto di una...

WinRAR, nuova vulnerabilità zero-day: aggiornare subito alla versione 7.13

Un’innocua candidatura di lavoro allegata a un’email può celare...

Attenzione alla truffa del Fascicolo Sanitario Elettronico

Il Fascicolo Sanitario Elettronico è un servizio che permette...

INPS: le truffe online sono in aumento

INPS ha inviato un'email ai propri utenti informandoli che...

Phishing: attenzione al falso sollecito di pagamento

Il CERT-AGID sta raccogliendo un numero sempre maggiore di...
PubblicitÃ