uz
Feedback
CERT-AgID

CERT-AgID

Kanalga Telegram’da oā€˜tish

Canale Telegram ufficiale del CERT-AgID https://cert-agid.gov.it | Twitter: https://twitter.com/AgidCert

Ko'proq ko'rsatish
3 888
Obunachilar
+324 soatlar
+77 kunlar
+2830 kunlar
Postlar arxiv
šŸ‡®šŸ‡¹ Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia āš ļø Il CERT-AGID ha rilevato una nuova camp
šŸ‡®šŸ‡¹ Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia āš ļø Il CERT-AGID ha rilevato una nuova campagna di #sextortion in cui i truffatori si fingono membri del noto gruppo criminale #ShinyHunters. La campagna, attiva a livello internazionale giĆ  da aprile 2026, ĆØ stata osservata oggi per la prima volta ai danni di indirizzi email italiani. šŸ”Ž I cybercriminali sostengono di aver infettato i dispositivi della vittima con un malware, minacciando la diffusione di presunti video intimi a familiari e colleghi se non verranno pagati 2.000 dollari in Bitcoin entro 48 ore. Il vero gruppo ShinyHunters ha però smentito ogni coinvolgimento: si tratta, con ogni probabilitĆ , di criminali opportunisti che sfruttano il nome dell'organizzazione per rendere la minaccia più credibile e aumentare la pressione psicologica sulla vittima. ā„¹ļø Ulteriori dettagli nella news dedicatašŸ‘‡ šŸ”— https://cert-agid.gov.it/uncategorized/falsa-sextortion-shinyhunters-le-email-arrivano-per-la-prima-volta-in-italia/

šŸ‡®šŸ‡¹ Phishing ai danni de ā€œIl Portale dell’Automobilistaā€ indicizzato tra i primi risultati Google āš ļø Il CERT-AGID ha individ
+1
šŸ‡®šŸ‡¹ Phishing ai danni de ā€œIl Portale dell’Automobilistaā€ indicizzato tra i primi risultati Google āš ļø Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome e le grafiche del portale ufficiale del Ministero delle Infrastrutture e dei Trasporti. šŸ” Il sito malevolo risulta particolarmente insidioso perchĆ© attualmente compare come secondo risultato nelle ricerche su Google. šŸŽ£ La finta pagina riproduce fedelmente il layout reale e ha l'obiettivo di sottrarre alle vittime: āž¤ codice fiscale āž¤ numero della patente āž¤ data di scadenza della patente 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione del dominio malevolo, ha segnalato la pagina a #Google per la rimozione dai risultati e ha avvisato il #MIT della campagna in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/phishing-ai-danni-de-il-portale-dellautomobilista-indicizzato-tra-i-primi-risultati-google/

Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 luglio 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 75 con obiettivi italiani e 60 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1191 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Individuata una campagna di smishing a tema INPS con due varianti grafiche e di importo in stile A/B testing. āž”ļø Rilevato un phishing via email legato a falsi rimborsi fiscali dell'Agenzia delle Entrate. āž”ļø Emerse vulnerabilitĆ  note come "wp2shell" in WordPress che consentono di compromettere account amministrativi e installare web shell. šŸ’£ #IoC 1191 🦠 #Malware 19 (famiglie) 🐟 #Phishing 34 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-18-24-luglio/

šŸ‡®šŸ‡¹ Smishing a tema INPS in corso: possibili tentativi di A/B testing āš ļø Il CERT-AGID ha individuato nuove campagne di #smis
+1
šŸ‡®šŸ‡¹ Smishing a tema INPS in corso: possibili tentativi di A/B testing āš ļø Il CERT-AGID ha individuato nuove campagne di #smishing che sfruttano nome, logo e grafiche di #INPS per sottrarre dati personali e delle carte di pagamento ai cittadini. šŸ” Le pagine malevole imitano la sezione "Visualizzazione indebiti" del portale ufficiale e si presentano in due varianti grafiche con importi da versare molto diversi (385,40€ e 6,60€), un dettaglio che apre a una lettura più articolata del fenomeno rispetto alle campagne giĆ  osservate in passato. šŸŽ£ L'attacco si sviluppa in tre fasi identiche in entrambe le varianti: richiesta del Codice Fiscale, finto riepilogo del debito con countdown della sessione e, infine, raccolta dei dati completi della carta di pagamento insieme a un numero di telefono. ā„¹ļø Ulteriori informazioni e download #IoCšŸ‘‡ šŸ”— https://cert-agid.gov.it/news/smishing-a-tema-inps-possibili-tentativi-di-a-b-testing/

šŸ‡®šŸ‡¹ Nuova campagna di phishing a tema Agenzia delle Entrate āš ļø Il CERT-AGID ha rilevato una campagna di #phishing a tema "ri
+1
šŸ‡®šŸ‡¹ Nuova campagna di phishing a tema Agenzia delle Entrate āš ļø Il CERT-AGID ha rilevato una campagna di #phishing a tema "rimborso fiscale" veicolata tramite email e che sfrutta il nome e il logo di #AdE per sottrarre dati personali e finanziari alle vittime. šŸ“© L'email, con oggetto "Modulo di rimborso IT-RMB-2026-88421", informa l'utente di un presunto pagamento in eccesso rilevato sul proprio fascicolo fiscale, invitandolo a "confermare le informazioni" tramite un bottone presente nella mail. šŸŽ£ Il link rimanda a una pagina clone del portale ufficiale, ospitata sul dominio agenziaentrate-gov[.]lestrani[.]de, che richiede dati anagrafici e dalla carta di credito. 🚧 Azioni di contrasto āž¤ Informato tempestivamente l'Ente coinvolto. āž¤ Richiesta la dismissione del dominio al registrar. āž¤ Gli #IoC sono stati diramati alle organizzazioni accreditate al Flusso del CERT-AGID. ā„¹ļø Download degli Indicatori di CompromissionešŸ‘‡ šŸ”— https://cert-agid.gov.it/wp-content/uploads/2026/07/phishing_AdE_20-07-2026.json

šŸ”“ Wp2shell: VulnerabilitĆ  critiche nel core di WordPress. Necessario aggiornare i sistemi āš ļø La combinazione delle due vulne
šŸ”“ Wp2shell: VulnerabilitĆ  critiche nel core di WordPress. Necessario aggiornare i sistemi āš ļø La combinazione delle due vulnerabilitĆ  può consentire a un attaccante non autenticato di accedere a funzionalitĆ  normalmente non disponibili agli utenti anonimi e di sfruttare la SQL injection presente nel core. šŸŽÆ L’attacco può portare all’accesso non autorizzato ai dati, alla compromissione degli account amministrativi e, in determinate condizioni, all’installazione di web shell o di altro codice malevolo sul sistema. āž¤ Un elemento particolarmente rilevante ĆØ che la vulnerabilitĆ  interessa direttamente WordPress e non richiede la presenza di uno specifico plugin vulnerabile. ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/wp2shell-vulnerabilita-critiche-nel-core-di-wordpress-necessario-aggiornare-i-sistemi/

Sintesi riepilogativa delle campagne malevole nella settimana del 11 – 17 luglio 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 11 – 17 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1040 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Individuata una pagina che imita il portale dell’Agenzia delle Entrate. āž”ļø Osservata una campagna di vishing che sfrutta il nome di SPID per indurre le vittime a contattare i truffatori. āž”ļø Scoperta una campagna di phishing ai danni di INPS. āž”ļø Rilevato un sito fraudolento che imita il portale dei servizi online del Ministero della Salute. šŸ’£ #IoC 1040 🦠 #Malware 11 (famiglie) 🐟 #Phishing 31 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-11-17-luglio

šŸ‡®šŸ‡¹ Nuova campagna di #phishing a tema Agenzia delle Entrate āš ļø Il CERT-AGID ha individuato una pagina web fraudolenta che i
šŸ‡®šŸ‡¹ Nuova campagna di #phishing a tema Agenzia delle Entrate āš ļø Il CERT-AGID ha individuato una pagina web fraudolenta che imita il portale di #AgenziadelleEntrate con l’obiettivo di sottrarre le credenziali di accesso alla casella email delle vittime. šŸ”Ž La pagina clone presenta il logo di #AdE e una falsa schermata di accesso all’area riservata. Agli utenti viene richiesto di inserire il proprio indirizzo email e la relativa password. 🚫 Non inserire credenziali su pagine raggiunte tramite link ricevuti in comunicazioni inattese. Per accedere ai servizi della PA digita direttamente l’indirizzo ufficiale del portale istituzionale nel browser. 🚧 Azioni di contrasto āž¤ Informato tempestivamente l'Ente coinvolto. āž¤ Richiesta la dismissione del dominio al registrar. āž¤ Gli #IoC sono stati diramati alle organizzazioni accreditate al Flusso del CERT-AGID. ā„¹ļø Download degli Indicatori di CompromissionešŸ‘‡ šŸ”— https://cert-agid.gov.it/wp-content/uploads/2026/07/phishing_AdE_17-07-2026.json

šŸ‡®šŸ‡¹ Nuova campagna di #vishing a tema SPID āš ļø Il CERT-AGID ha rilevato una campagna malevola veicolata tramite email che sfr
šŸ‡®šŸ‡¹ Nuova campagna di #vishing a tema SPID āš ļø Il CERT-AGID ha rilevato una campagna malevola veicolata tramite email che sfrutta illecitamente nome e logo di #SPID per indurre le vittime a contattare telefonicamente i truffatori. šŸ“© L’email informa l’utente di una presunta apertura di un conto online presso #BancaWidiba tramite la propria identitĆ  digitale SPID e invita a contattare il numero +39 035 008 7505. šŸŽ£ Il numero indicato ĆØ giĆ  segnalato su portali pubblici come associato a chiamate indesiderate e attivitĆ  fraudolente. La campagna potrebbe evolvere in tentativi di social engineering per sottrarre dati personali, credenziali, codici OTP o informazioni finanziarie. 🚫 Non contattare numeri presenti in email inattese e non condividere mai credenziali, codici OTP, PIN, password o dati bancari con interlocutori non identificati. āœ… In caso di dubbio, contattare il proprio Identity Provider SPID o l’istituto bancario coinvolto solo tramite i canali ufficiali reperiti sui rispettivi siti web.

šŸ‡®šŸ‡¹ Nuova campagna di phishing #INPS āš ļø Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome di #INPS p
+2
šŸ‡®šŸ‡¹ Nuova campagna di phishing #INPS āš ļø Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome di #INPS per sottrarre dati personali e finanziari delle vittime, utilizzando lo stesso schema giĆ  osservato in precedenti campagne che sfruttavano il nome di altri enti pubblici: la campagna ĆØ infatti più simile ai recenti phishing legati al Ministero della Salute e SEND che alle tipiche campagne INPS. šŸ”Ž La pagina malevola, che imita la veste grafica dei portale di servizi pubblici, richiede una presunta verifica della regolaritĆ  dei contributi e di effettuare un pagamento con carta di credito o debito con causale Versamento contributi. Nell'ultimo passaggio la pagina chiede di fornire, oltre ai dettagli della carta di pagamento, dati anagrafici e recapito telefonico. āœ… Il CERT-AGID ha richiesto la dismissione dei domini malevoli, ha avvisato l'Ente interessato e ha diramato gli Indicatori di Compromissione alle organizzazioni accreditate al Flusso IoC. šŸ‘‰ Download #IoC

šŸ‡®šŸ‡¹ Nuova campagna di phishing a tema Ministero Della Salute āš ļø Il CERT-AGID ha rilevato e contrastato una campagna di #phis
šŸ‡®šŸ‡¹ Nuova campagna di phishing a tema Ministero Della Salute āš ļø Il CERT-AGID ha rilevato e contrastato una campagna di #phishing che sfrutta il nome e il logo del #MinisterodellaSalute per sottrarre dati personali e finanziari agli utenti, riprendendo uno schema giĆ  osservato in precedenti campagne similari. šŸ”Ž La pagina malevola, che imita il portale dei servizi online del Ministero, richiede una presunta "verifica dell'identitĆ " come condizione necessaria per ottenere un rimborso legato ai LEA (Livelli Essenziali di Assistenza), ovvero le prestazioni e i servizi che il Servizio Sanitario Nazionale ĆØ tenuto a garantire a tutti i cittadini. šŸŽ£ La pagina fraudolenta richiede: - Dati anagrafici e di recapito: nome, cognome, indirizzo, cittĆ , CAP, telefono. - Dettagli della carta di credito. āœ… Il CERT-AGID ha giĆ  ottenuto la dismissione del dominio malevolo, ha avvisato l'Ente interessato e ha diramato gli Indicatori di Compromissione alle organizzazioni accreditate al Flusso IoC. šŸ‘‰ Download #IoC

Sintesi riepilogativa delle campagne malevole nella settimana del 4 – 10 luglio 2026 In questa settimana, il CERT-AGID ha ris
Sintesi riepilogativa delle campagne malevole nella settimana del 4 – 10 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 98 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1033 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Individuata una campagna di smishing che sfrutta il nome Trenitalia per sottrarre dati personali agli utenti. āž”ļø Continuano numerosi i phishing che abusano del nome del Ministero della Salute per rubare gli estremi dell carte di credito delle vittime, col pretesto della sostituzione della tessera sanitaria. šŸ’£ #IoC 1033 🦠 #Malware 15 (famiglie) 🐟 #Phishing 29 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-4-10-luglio/

šŸ‡®šŸ‡¹ Campagna di #smishing a tema #Trenitalia in corso āš ļø Il CERT-AGID ha individuato una campagna di phishing, attualmente a
+2
šŸ‡®šŸ‡¹ Campagna di #smishing a tema #Trenitalia in corso āš ļø Il CERT-AGID ha individuato una campagna di phishing, attualmente attiva, che sfrutta il nome Trenitalia per sottrarre dati personali agli utenti. šŸ” La comunicazione fraudolenta, a mezzo SMS, presenta riferimenti a Trenitalia e a un presunto indennizzo da riscattare. Il link contenuto nel messaggio conduce a un sito che replica fedelmente le grafiche ufficiali dell'ente. šŸŽÆ Le pagine malevole informano l'utente che, a causa del ritardo di un treno su cui avrebbe viaggiato, ĆØ disponibile il recupero di un importo di € 15. Typosquatting e altre tecniche di social engineering vengono utilizzate allo scopo di impossessarsi del numero di telefono e dei dettagli della carta di credito della vittima. 🚧 Azioni di contrasto Il CERT-AGID ha giĆ  richiesto la dismissione del dominio malevolo al registrar e ha avvisato Trenitalia della minaccia in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. šŸ‘‰ Download #IoC

Sintesi riepilogativa delle campagne malevole nella settimana del 27 giugno – 3 luglio 2026 In questa settimana, il CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 27 giugno – 3 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 176 campagne malevole, di cui 128 con obiettivi italiani e 48 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1359 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Nuova campagna di phishing che abusa del nome di Poste Italiane per sottrarre dati personali agli utenti. āž”ļø Il CERT-AGID ha pubblicato un paper su vantaggi e rischi della Multi-Token Prediction (MTP). āž”ļø Rilevati phishing che impersonificano il Ministero della Salute al fine di impossessarsi dei dati delle carte di pagamento. šŸ’£ #IoC 1359 🦠 #Malware 13 (famiglie) 🐟 #Phishing 33 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-27-giugno-3-luglio/

āš ļø Nuova campagna di #phishing a tema #PosteItaliane Il CERT-AGID ha rilevato una campagna di phishing che sfrutta il nome e
+3
āš ļø Nuova campagna di #phishing a tema #PosteItaliane Il CERT-AGID ha rilevato una campagna di phishing che sfrutta il nome e il logo di Poste Italiane per sottrarre dati personali agli utenti. šŸ“© La mail fraudolenta, con oggetto "Avviso di interruzione del servizio", invita la vittima a confermare account e dispositivo principale per poter continuare a usufruire dei servizi di Poste Italiane. šŸ”— Il link porta a una pagina clone del sito ufficiale che richiede in sequenza: āž¤ Nome utente e password āž¤ Codice OTP via SMS āž¤ Numero carta di credito, scadenza e CVV šŸ”Ž Il dominio malevolo utilizzato nella campagna (posteltaliane[.]com) sfrutta tecniche di "typosquatting": riproduce da vicino il nome di dominio ufficiale ma con piccole variazioni per ingannare una vittima disattenta. 🚧 Azioni di contrasto Il CERT-AGID ha giĆ  richiesto la dismissione del dominio malevolo e ha avvisato Poste Italiane della campagna in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID.

šŸ¤– Sicurezza e performance nel path MTP Quando accelerare un LLM diventa anche un problema di affidabilitĆ . šŸ”¬ LO STUDIO Appr
šŸ¤– Sicurezza e performance nel path MTP Quando accelerare un LLM diventa anche un problema di affidabilitĆ . šŸ”¬ LO STUDIO Approfondimento sull'impatto delle tecniche di accelerazione dei LLM sull'affidabilitĆ  e sulla stabilitĆ  dei sistemi informatici della PA, fornendo spunti di riflessione e consigli sulla sicurezza. šŸš€ MTP ƈ come scrivere con un assistente veloce che propone le prossime parole in blocco: se indovina le accetti, se sbaglia le ignori e continui tu. šŸ“– PAPER Per maggiori dettagli ĆØ possibile consultare il report šŸ‘‡ šŸ”— https://www.agid.gov.it/it/notizie/ia-il-delicato-equilibrio-tra-velocita-e-sicurezza-nel-nuovo-paper-del-cert-agid

šŸ‡®šŸ‡¹ Nuove campagne di phishing a tema ā€œSostituzione Tessera Sanitariaā€ in corso āš ļø Il CERT-AGID ha rilevato numerose campagn
šŸ‡®šŸ‡¹ Nuove campagne di phishing a tema ā€œSostituzione Tessera Sanitariaā€ in corso āš ļø Il CERT-AGID ha rilevato numerose campagne di phishing, tutte finalizzate a sottrarre dati personali mediante l’impersonificazione del Ministero della Salute. šŸ”Ž Le campagne si basano su un pretesto convincente e di ampia portata: la presunta sostituzione obbligatoria della tessera sanitaria. I siti imitano fedelmente l’aspetto grafico dei portali istituzionali. 🚧 Azioni di contrasto āž¤ Informato tempestivamente gli Enti coinvolti. āž¤ Richiesta la dismissione dei domini malevoli ai registrar. āž¤ IoC diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. ā„¹ļø Ulteriori informazioni e download #IoC šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/campagne-di-phishing-a-tema-sostituzione-tessera-sanitaria-in-corso/

Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 849 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Si registrano numerose campagne a tema multe che abusano delle grafiche e dei loghi di #PagoPA e #SEND. āž”ļø Individuate e contrastate tre campagne di smishing ai danni di utenti #INPS, finalizzate a impossessarsi di dati lavorativi e reddituali delle vittime. šŸ’£ #IoC 849 🦠 #Malware 9 (famiglie) 🐟 #Phishing 30 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-20-26-giugno/

Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 200 campagne malevole, di cui 150 con obiettivi italiani e 50 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1537 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Individuate campagne di phishing che abusano del nome e del logo dell'Agenzia Delle Entrate. āž”ļø Riscontrate evidenze di coinvolgimento di enti della Pubblica Amministrazione nel data leak #FortiBleed. āž”ļø In aumento l'abuso di caselle PEC per veicolare spam o malware. āž”ļø Pubblicato un approfondimento sul gruppo Ransomware The Gentlemen. šŸ’£ #IoC 1537 🦠 #Malware 18 (famiglie) 🐟 #Phishing 30 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-13-19-giugno/

šŸ‡®šŸ‡¹ Il CERT-AGID ha rilevato diverse campagne di #phishing che abusano del nome e del logo dell'Agenzia Delle Entrate, a tem
šŸ‡®šŸ‡¹ Il CERT-AGID ha rilevato diverse campagne di #phishing che abusano del nome e del logo dell'Agenzia Delle Entrate, a tema dichiarazione di cripto-asset digitali. šŸ”Ž Una campagna individuata oggi presenta un elemento inedito: il flusso si trasforma in corso d'opera in #vishing. Dopo aver raccolto dati finanziari della vittima (wallet/exchange crypto o saldo del conto corrente, a seconda delle risposte fornite), una falsa schermata di "errore di sincronizzazione" spinge la vittima a chiamare telefonicamente un numero presentato come ufficio verifiche dell'Agenzia. 🚧 Azioni di contrasto āž¤ Informato tempestivamente l'Ente coinvolto. āž¤ Richiesta la dismissione dei domini ai registrar. āž¤ Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. ā„¹ļø Ulteriori informazioni e download #IoCšŸ‘‡ šŸ”— https://cert-agid.gov.it/news/campagne-di-phishing-a-tema-criptovalute-abusano-del-nome-dellagenzia-delle-entrate/