L’Agenzia delle Entrate mette in guardia contro il phishing via PEC

L’Agenzia delle Entrate avrebbe confermato l’esistenza di una campagna di phishing basata sull’invio di messaggi tramite PEC (Posta Elettronica Certificata), tali comunicazioni malevole verrebbero inviate a nome del Fisco italiano con lo scopo di raggirare i destinatari facendo leva sul ben noto timore dei cittadini per questa istituzione.

Nel comunicato viene sottolineato il fatto che gli indirizzi PEC utilizzati per i tentativi di raggiro sarebbero formalmente validi ma non appartenenti all’Agenzia delle Entrate, i messaggi verrebbero indirizzati sia ai privati che ai professionisti con l’intenzione di creare il maggior numero possibile di vittime e incrementare il raggio d’azione della campagna.

Pubblicitร 

A caratterizzare i messaggi truffaldini sarebbe in primo luogo l’oggetto della comunicazione che presenterebbe un codice molto simile a quelli normalmente utilizzati dall’Agenzia per protocollare gli invii, il formato scelto corrisponderebbe infatti a "COMUNICAZIONE XXXXXXXXXX [ENTRATE|AGEDCXXX|REGISTRO" che facilmente potrebbe ingannare i destinatari.

Il vero pericolo dovrebbe essere però rappresentato dall’allegato associato al messaggio, nello specifico un archivio compresso in formato Zip che a sua volta conterrebbe un documento Pdf, non valido, e un file VBS. Quest’ultimo sarebbe stato confezionato con l’obbiettivo di scaricare un malware finalizzato a prendere il controllo del sistema target.

Stando ad alcune segnalazioni, il malware funzionerebbe come una sorta di ransomware sottraendo dati dal terminale attaccato. Al sequestro delle informazioni farebbe seguito una richiesta di riscatto, ma ad oggi non è dato sapere se alcuni degli utenti coinvolti abbiano provveduto al suo pagamento e se ciò sia servito a ritornare in possesso del maltolto.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Smantellato SocksEscort: il caso del proxy con malware Linux e l’impatto sulla cybersecurity

Recentemente, un'importante operazione internazionale ha portato alla chiusura di...

Zombie ZIP: la vulnerabilitร  che rende invisibili i malware agli antivirus

Una nuova minaccia informatica, conosciuta come Zombie ZIP, sta...

Hacker russi colpiscono WhatsApp e Signal: come difendersi da attacchi informatici

I recenti attacchi informatici da parte di hacker russi...

OpenClaw: attenzione ai falsi installer promossi da Bing che rubano dati

Negli ultimi mesi, OpenClaw ha guadagnato notevole popolaritร  nel...

Cybersecurity e intelligenza artificiale: i rischi dei modelli senza restrizioni

Il dibattito sulla cybersecurity si intensifica con il crescente...

Oblivion: il malware Android che rivoluziona la sicurezza mobile

Il panorama della cybersecurity รจ in continua evoluzione, e...
Pubblicitร