CERT-AgID
Open in Telegram
Canale Telegram ufficiale del CERT-AgID https://cert-agid.gov.it | Twitter: https://twitter.com/AgidCert
Show more3 924
Subscribers
+324 hours
+127 days
+2930 days
Posts Archive
3 925
Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto ā 4 settembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 137 campagne malevole, di cui 110 con obiettivi italiani e 27 generiche che hanno comunque interessato lāItalia, mettendo a disposizione dei suoi enti accreditati i relativi 1092 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
ā”ļø Individuate diverse campagne di phishing a tema TARI che utilizzano nome e grafiche di PagoPA per sottrarre dati personali e di pagamento alle vittime.
ā”ļø Continuano le campagne di phishing ai danni dell'Agenzia delle Entrate: domini fraudolenti fanno riferimento a un presunto rimborso IRPEF.
š£ #IoC 1092
š¦ #Malware 10 (famiglie)
š #Phishing 31 (brand)
ā¹ļø Ulteriori approfondimenti š
š https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-29-agosto-4-settembre/
3 925
š®š¹ Falso rimborso TARI sfruttato nelle nuove campagne di #phishing ai danni di PagoPA
ā ļø Il CERT-AGID ha individuato diversi domini fraudolenti che utilizzano nome, logo e grafiche di #PagoPA per sottrarre dati personali e dettagli delle carte di pagamento.
š£ I siti malevoli prospettano un rimborso di ⬠95,00 per un presunto pagamento in eccesso della Tassa sui Rifiuti (#TARI). La procedura richiede codice fiscale o numero della carta dāidentitĆ , dati anagrafici e di contatto, nonchĆ© intestatario, numero, scadenza e CVV della carta di credito.
š§ Azioni di contrasto
Il CERT-AGID ha avviato le attivitĆ di contrasto chiedendo la dismissione dei domini malevoli e ha informato lāEnte interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ā¹ļø Ulteriori dettagli nella news š
š https://cert-agid.gov.it/news/falso-rimborso-tari-sfruttato-nelle-nuove-campagne-di-phishing-ai-danni-di-pagopa/
3 925
Sintesi riepilogativa delle campagne malevole nella settimana del 22 ā 28 agosto 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 155 campagne malevole, di cui 136 con obiettivi italiani e 19 generiche che hanno comunque interessato lāItalia, mettendo a disposizione dei suoi enti accreditati i relativi 1168 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
ā”ļø Rilevate numerose campagne di phishing ai danni dell'Agenzia delle Entrate che fanno riferimento a presunti rimborsi IRPEF e chiedono codice fiscale e dati della carta di credito.
ā”ļø Individuata una campagna di phishing ai danni di INPS, a tema "contributi fiscali", che richiede alle vittime dati anagrafici e della carta di credito.
š£ #IoC 1168
š¦ #Malware 8 (famiglie)
š #Phishing 33 (brand)
ā¹ļø Ulteriori approfondimenti š
š https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-22-28-agosto/
3 925
+2
š®š¹ Falso ārimborso IRPEFā sfruttato per nuove campagne di phishing a tema #AgenziaEntrate
ā ļø Il CERT-AGID sta rilevando da alcuni giorni campagne di #phishing che riproducono grafiche e loghi di Agenzia delle Entrate e Agenzia delle Entrate-Riscossione.
š£ I siti fraudolenti simulano la verifica di un rimborso #IRPEF relativo allāanno dāimposta 2025. Dopo aver richiesto il codice fiscale, mostrano un presunto credito di ⬠328,45 e invitano la vittima a confermare le coordinate per lāaccredito. La procedura richiede intestatario, numero, scadenza e CVV della carta di pagamento elettronico.
š§ Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente lāEnte interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ā¹ļø Download IoC š
š https://cert-agid.gov.it/wp-content/uploads/2026/08/phishing_AdE_28-08-2026.json
3 925
š®š¹ Nuova campagna di phishing ai danni di INPS: falso rimborso per āricalcolo contributi fiscaliā
ā ļø Il CERT-AGID ha individuato una campagna di #phishing diffusa via email che sfrutta nome, logo e grafica di #INPS.
š£ La comunicazione fraudolenta informa di un presunto credito di ⬠730,00 derivante da un fittizio āricalcolo automatizzatoā della posizione contributiva e fiscale e indirizza verso un sito malevolo che richiede dati anagrafici completi e i dettagli della carta di credito.
š§ Azioni di contrasto
Il CERT-AGID ha avviato le attivitĆ di contrasto per la dismissione del dominio malevolo e ha informato lāEnte interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ā¹ļø Ulteriori dettagli nella news š
š https://cert-agid.gov.it/news/phishing-ai-danni-di-inps-falso-rimborso-per-ricalcolo-contributi-fiscali/
3 925
Sintesi riepilogativa delle campagne malevole nella settimana del 15 ā 21 agosto 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 132 campagne malevole, di cui 103 con obiettivi italiani e 29 generiche che hanno comunque interessato lāItalia, mettendo a disposizione dei suoi enti accreditati i relativi 1431 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
ā”ļø Individuata una campagna di phishing ai danni del Ministero della Salute a tema ārimborso ticket sanitarioā.
ā”ļø Scoperta una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico che simula lāerogazione di un ārimborso farmaciā.
š£ #IoC 1431
š¦ #Malware 13 (famiglie)
š #Phishing 33 (brand)
ā¹ļø Ulteriori approfondimenti š
š https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-15-21-agosto/
3 925
š®š¹ Phishing ai danni del Ministero della Salute sfrutta un falso ārimborso ticket sanitarioā
ā ļø Il CERT-AGID ha individuato una campagna di #phishing che riproduce nome e grafiche del #MinisterodellaSalute con lāobiettivo di sottrarre dati personali e dettagli delle carte di pagamento.
āļø L'email malevola, con oggetto āHai diritto a un rimborsoā, prospetta un accredito di ⬠278,26 e appare provenire dallāindirizzo
fondisanitari@gov.it, contraffatto tramite tecniche di spoofing.
š£ Il sito fraudolento richiede codice fiscale, dati anagrafici e di contatto, oltre ai dettagli della carta di credito.
š§ Azioni di contrasto
Il CERT-AGID ha giĆ richiesto la dismissione del dominio malevolo e ha provveduto a informare lāEnte interessato. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ā¹ļø Ulteriori dettagli nella news š
š https://cert-agid.gov.it/news/phishing-ai-danni-del-ministero-della-salute-sfrutta-un-falso-rimborso-ticket-sanitario/3 925
š®š¹ Falso "rimborso farmaci" sfruttato per un #phishing a tema #FascicoloSanitario
ā ļø Il CERT-AGID ha individuato una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico, del Ministero della Salute, del DTD e del MEF per sottrarre dati personali e dettagli delle carte di credito alle vittime.
š£ La truffa simula l'erogazione di un rimborso del 19% per l'acquisto di medicinali (per un totale di ⬠20,73). Il percorso fraudolento richiede l'inserimento di dati anagrafici completi seguiti da numero di carta di pagamento, scadenza e CVV.
š§ Azioni di contrasto
Il CERT-AGID ha giĆ richiesto la dismissione del dominio malevolo e ha provveduto a informare gli Enti interessati. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ā¹ļø Ulteriori dettagli nella news š
š https://cert-agid.gov.it/news/falso-rimborso-farmaci-sfruttato-per-un-phishing-a-tema-fascicolo-sanitario-elettronico/
3 925
Sintesi riepilogativa delle campagne malevole nella settimana del 8 ā 14 agosto 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 118 campagne malevole, di cui 85 con obiettivi italiani e 33 generiche che hanno comunque interessato lāItalia, mettendo a disposizione dei suoi enti accreditati i relativi 1662 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
ā”ļø Analizzata una campagna di phishing ai danni di INPS che utilizza un modello IA per verificare che il contenuto delle immagini caricate dalle vittime corrisponda a quanto richiesto.
ā”ļø Pubblicata una nuova vulnerabilitĆ di gravitĆ alta, denominata XSS2Shell, che riguarda diverse versioni di WordPress.
š£ #IoC 1662
š¦ #Malware 11 (famiglie)
š #Phishing 29 (brand)
ā¹ļø Ulteriori approfondimenti š
š https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-8-14-agosto/
3 925
š®š¹ #Smishing a tema INPS: implementata verifica tramite IA
ā ļø Il CERT-AGID ha osservato un incremento delle campagne di #phishing che sfruttano nome, logo e grafica di #INPS. Le pagine fraudolente riproducono fedelmente i portali istituzionali e propongono un percorso in cinque fasi per il caricamento di dati anagrafici, documenti identificativi, buste paga, CUD e selfie.
š¤ La novitĆ inserita ĆØ un modello di intelligenza artificiale integrato nel sito che analizza il contenuto delle immagini caricate. Nei test, ha rifiutato foto non adeguate alla richiesta spiegandone il motivo (ad es. "l'immagine mostra una macchina da caffĆØ anzichĆ© un documento").
š§ Azioni di contrasto
⤠Informato tempestivamente l'Ente coinvolto.
⤠Richiesta la dismissione dei domini malevoli.
⤠#IoC diramati alle organizzazioni accreditate al Flusso del CERT-AGID.
ā¹ļø Ulteriori dettagli nella news dedicata š
š https://cert-agid.gov.it/news/smishing-a-tema-inps-implementata-verifica-documentale-tramite-intelligenza-artificiale/
3 925
š“ XSS2Shell: nuova vulnerabilitĆ nel core di WordPress può portare allāesecuzione di codice remoto
ā ļø La vulnerabilitĆ , denominata XSS2Shell e identificata come CVE-2026-64638, ĆØ di tipo Cross-Site Scripting (XSS) e interessa la pagina di autenticazione di WordPress, ĆØ classificata con severitĆ High e punteggio CVSS 8.9.
šÆ La compromissione completa non avviene attraverso la sola XSS. La catena dimostrata richiede che un amministratore WordPress giĆ autenticato interagisca con una pagina predisposta dallāattaccante.
⤠A seguito della pubblicazione dei dettagli tecnici sono comparsi online anche Proof-of-Concept pubblici che riproducono la catena XSS2Shell.
ā¹ļø Ulteriori approfondimenti š
š https://cert-agid.gov.it/news/xss2shell-nuova-vulnerabilita-nel-core-di-wordpress-puo-portare-allesecuzione-di-codice-remoto/
3 925
Sintesi riepilogativa delle campagne malevole nella settimana del 1 ā 7 agosto 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 97 con obiettivi italiani e 38 generiche che hanno comunque interessato lāItalia, mettendo a disposizione dei suoi enti accreditati i relativi 1264 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
ā”ļø Individuato un phishing ai danni di ARERA che sfrutta il pretesto di un ābonus sociale idricoā.
ā”ļø Rilevata una campagna di phishing che abusa dei nomi della Polizia di Stato e di pagoPA per indurre le vittime a pagare una finta sanzione stradale.
ā”ļø Contrastata una campagna di phishing che sfrutta nomi e loghi di AgID e di #SPID.
š£ #IoC 1264
š¦ #Malware 11 (famiglie)
š #Phishing 36 (brand)
ā¹ļø Ulteriori approfondimenti š
š https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-1-7-agosto/
3 925
š®š¹ Phishing ai danni di ARERA utilizza il tema ābonus sociale idricoā
ā ļø Il CERT-AGID ha individuato e contrastato un sito fraudolento che riproduce nome e logo di #ARERA per carpire dati personali e bancari agli utenti, con il pretesto di un rimborso legato al "bonus sociale idrico".
š£ Le pagine contraffatte richiedono numero di cellulare e i dettagli della carta di pagamento elettronico, presentati come necessari per sbloccare l'accredito di un finto importo di 100,93 ā¬.
š§ Azioni di contrasto
Il CERT-AGID ha giĆ ottenuto la dismissione del dominio malevolo e ha provveduto a informare lāEnte interessato. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ā¹ļø Ulteriori dettagli nella news dedicata š
š https://cert-agid.gov.it/news/phishing-ai-danni-di-arera-utilizza-il-tema-bonus-sociale-idrico/
3 925
š®š¹ Phishing a tema "multe" sfrutta il nome della Polizia di Stato e di pagoPA
ā ļø Il CERT-AGID ha rilevato una campagna di #phishing che abusa di nome, loghi e grafiche della #PoliziadiStato e di #pagoPA per indurre le vittime a pagare una presunta sanzione stradale.
š£ I siti malevoli, ospitati su domini che includono la parola āpoliziadistatoā ma utilizzano estensioni differenti da quelle istituzionali, simulano la consultazione di un verbale della Polizia Stradale. Alla vittima vengono richiesti targa, codice fiscale, indirizzo email e dei dati completi della carta di credito.
š§ Azioni di contrasto
Il CERT-AGID ha giĆ richiesto la disattivazione dei domini ospitanti le pagine di phishing e ha informato gli Enti interessati. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ā¹ļø Ulteriori dettagli nella news dedicata š
š https://cert-agid.gov.it/news/phishing-a-tema-multe-sfrutta-il-nome-della-polizia-di-stato-e-di-pagopa/
3 925
š®š¹ Nuova campagna di phishing a tema SPID
ā ļø Il CERT-AGID ha individuato una nuova campagna di #phishing a tema #SPID finalizzata ad acquisire dati personali e bancari degli utenti sfruttando impropriamente nome e loghi di #AgID e di SPID.
š£ La pagina ingannevole, simile per struttura a precedenti campagne a tema SEND, richiede il codice fiscale per una presunta verifica del "pagamento del canone annuale", con il pretesto di mantenere l'accesso ai servizi della PA ed evitare more e interessi.
š§ Azioni di contrasto
Il CERT-AGID ha giĆ richiesto la dismissione dei domini malevoli ai rispettivi registrar e ha diramato gli Indicatori di Compromissione a tutte le organizzazioni accreditate al feed #IoC del CERT-AGID.
ā¹ļø Ulteriori dettagli nella news dedicataš
š https://cert-agid.gov.it/news/phishing-a-tema-spid-in-corso/
3 925
Sintesi riepilogativa delle campagne malevole nella settimana del 25 ā 31 luglio 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 140 campagne malevole, di cui 94 con obiettivi italiani e 46 generiche che hanno comunque interessato lāItalia, mettendo a disposizione dei suoi enti accreditati i relativi 1560 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
ā”ļø Rilevata una campagna di sextortion in cui i truffatori si fingono il gruppo criminale ShinyHunters.
ā”ļø Individuata una campagna di phishing che sfrutta il nome e le grafiche de "Il Portale dellāAutomobilista", un portale ufficiale del Ministero delle Infrastrutture e dei Trasporti.
š£ #IoC 1560
š¦ #Malware 18 (famiglie)
š #Phishing 33 (brand)
ā¹ļø Ulteriori approfondimenti š
š https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-25-31-luglio/
3 925
Per la rubrica di #AgID "Il digitale per tutti", oggi una pillola sul #deepfake
ā¹ļø Una tecnica di intelligenza artificiale capace di creare volti o voci sintetiche praticamente identici all'originale. Questa tecnologia viene sempre più usata per:
š¤ Rubare identitĆ
š Diffondere disinformazione
šŗ Architettare truffe
š” Sempre più difficile riconoscerli a occhio nudo
⤠Fermarsi a controllare
⤠Verificare le fonti originali
3 925
š®š¹ Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia
ā ļø Il CERT-AGID ha rilevato una nuova campagna di #sextortion in cui i truffatori si fingono membri del noto gruppo criminale #ShinyHunters. La campagna, attiva a livello internazionale giĆ da aprile 2026, ĆØ stata osservata oggi per la prima volta ai danni di indirizzi email italiani.
š I cybercriminali sostengono di aver infettato i dispositivi della vittima con un malware, minacciando la diffusione di presunti video intimi a familiari e colleghi se non verranno pagati 2.000 dollari in Bitcoin entro 48 ore. Il vero gruppo ShinyHunters ha però smentito ogni coinvolgimento: si tratta, con ogni probabilitĆ , di criminali opportunisti che sfruttano il nome dell'organizzazione per rendere la minaccia più credibile e aumentare la pressione psicologica sulla vittima.
ā¹ļø Ulteriori dettagli nella news dedicataš
š https://cert-agid.gov.it/uncategorized/falsa-sextortion-shinyhunters-le-email-arrivano-per-la-prima-volta-in-italia/
3 925
+1
š®š¹ Phishing ai danni de āIl Portale dellāAutomobilistaā indicizzato tra i primi risultati Google
ā ļø Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome e le grafiche del portale ufficiale del Ministero delle Infrastrutture e dei Trasporti.
š Il sito malevolo risulta particolarmente insidioso perchĆ© attualmente compare come secondo risultato nelle ricerche su Google.
š£ La finta pagina riproduce fedelmente il layout reale e ha l'obiettivo di sottrarre alle vittime:
⤠codice fiscale
⤠numero della patente
⤠data di scadenza della patente
š§ Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione del dominio malevolo, ha segnalato la pagina a #Google per la rimozione dai risultati e ha avvisato il #MIT della campagna in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID.
ā¹ļø Ulteriori approfondimenti š
š https://cert-agid.gov.it/news/phishing-ai-danni-de-il-portale-dellautomobilista-indicizzato-tra-i-primi-risultati-google/
