back to top

Fatturazione elettronica: pericolo phishing tramite PEC

L’Agenzia delle Entrate invita pubbliche amministrazioni, strutture private e soggetti iscritti agli ordini professionali a monitorare con la massima attenzione la corrispondenza ricevuta tramite PEC (Posta Elettronica Certificata), il motivo di questo alert andrebbe ricercato in una recente campagna di phishing che starebbe prendendo di mira in particolare chi deve gestire fatture elettroniche.

A rendere particolarmente insidioso questo tentativo di raggiro sarebbe il fatto che esso si basa su un messaggio ripreso parola per parola da un precedente invio dell’SdI, il Sistema di Interscambio alla base della Fatturazione Elettronica. A caratterizzarlo sarebbe in particolare l’oggetto "Invio File <xxxxxxxxx>" ripetuto in ciascuna comunicazione.

Pubblicitร 

Lo scopo della campagna di phishing sembrerebbe essere quello di raccogliere dati sensibili dai destinatari, informazioni che potrebbero essere utili per sferrare un successivo attacco ancora più mirato. Fortunatamente esistono diverse modalità grazie alle quali riconoscere un’email PEC sicura da un messaggio confezionato appositamente per un tentativo di frode.

A tal proposito la stessa Agenzia delle Entrate ricorda che i mittenti delle comunicazioni inviate dall’SdI sono caratterizzati dal formato "sdiNN@pec.fatturapa.it", dove "NN" è un numero progressivo di 2 cifre. Si faccia poi attenzione al fatto che gli allegati devono essere sempre due, l’SdI non spedisce infatti email prive di allegati o con un singolo allegato.

Tra gli altri elementi che dovrebbero invitare alla cautela vi è poi il fatto che spesso le PEC per il phishing invitano i destinatari ad inviare le proprie comunicazioni ad un mittente diverso da quello corrente. Una richiesta di questo tipo, del tutto anomala rispetto alle procedure dell’SdI, dovrebbe essere sufficiente per decidere di cestinare il messaggio.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Phishing: perchรฉ la formazione dei dipendenti fallisce?

Un recente studio condotto da UC San Diego Health...

Attenzione alla truffa “Ti abbiamo chiamato 3 volte”

"Ti abbiamo chiamato 3 volte", questo l'oggetto di una...

WinRAR, nuova vulnerabilitร  zero-day: aggiornare subito alla versione 7.13

Unโ€™innocua candidatura di lavoro allegata a unโ€™email puรฒ celare...

Attenzione alla truffa del Fascicolo Sanitario Elettronico

Il Fascicolo Sanitario Elettronico รจ un servizio che permette...

INPS: le truffe online sono in aumento

INPS ha inviato un'email ai propri utenti informandoli che...

Phishing: attenzione al falso sollecito di pagamento

Il CERT-AGID sta raccogliendo un numero sempre maggiore di...
Pubblicitร