Negli ultimi giorni è circolato un messaggio SMS che invita a verificare una presunta comunicazione su SEND, il Servizio Notifiche Digitali. Il testo sembra innocuo, ma in realtà nasconde una truffa ben costruita, pensata per spingere l’utente a cliccare su un लिंक malevolo e a inserire dati personali.
Il contenuto richiama l’Agenzia delle Entrate e sfrutta un tono credibile, tanto da sembrare una normale notifica amministrativa. In realtà si tratta di una campagna di phishing che prova a imitare servizi ufficiali per sottrarre informazioni sensibili, a partire dal codice fiscale.
Phishing sul rimborso IRPEF e finto SEND
Il messaggio che sta arrivando agli utenti riproduce un modello già visto in molte altre truffe digitali: un testo breve, un invito all’urgenza e un collegamento a un sito che apparentemente appartiene a un ente pubblico. Il dominio usato non è però quello istituzionale e questo è il primo campanello d’allarme.
Una volta aperto il link, l’utente può trovarsi davanti a una pagina che simula un controllo di sicurezza. L’obiettivo è far pensare a un normale passaggio tecnico, quasi una verifica anti-robot, quando invece si sta già entrando nel percorso creato dai truffatori. In alcuni casi il sito cambia comportamento in base alla geolocalizzazione, mostrando pagine diverse a seconda del Paese da cui ci si connette.
Questa strategia rende il raggiro più difficile da individuare, perché può presentarsi come un semplice passaggio intermedio prima di un presunto accesso al portale ufficiale. In realtà, dietro quell’aspetto minimale si nasconde una pagina studiata per raccogliere dati e convincere la vittima a proseguire fino all’inserimento delle proprie informazioni.
Perché il messaggio sembra credibile
La forza di questo tipo di truffa sta nella somiglianza con una comunicazione reale. Il nome SEND, il riferimento all’Agenzia delle Entrate e la struttura del testo danno l’impressione di una notifica amministrativa legittima. Anche la richiesta di “verificare le informazioni” può sembrare normale a chi è abituato a ricevere avvisi digitali da enti pubblici.
Inoltre, il messaggio sfrutta un linguaggio sintetico e formale, proprio come quello usato nelle comunicazioni ufficiali. Questo basta spesso a far abbassare la guardia, soprattutto quando si riceve l’SMS su smartphone e si tende a leggere velocemente senza controllare con attenzione il mittente, il dominio e l’indirizzo della pagina di destinazione.
Come proteggersi da questi tentativi di truffa
Il modo migliore per difendersi è non cliccare su link ricevuti via SMS se non si è certi della loro provenienza. In caso di dubbi, conviene accedere ai servizi solo digitando manualmente l’indirizzo ufficiale nel browser o utilizzando le app istituzionali. È utile anche verificare con calma eventuali incongruenze nel testo, nei domini e nella richiesta dei dati.
Può aiutare, inoltre, tenere aggiornati antivirus, browser e sistemi di protezione del dispositivo. Se si riceve un messaggio sospetto, è bene segnalarlo e cancellarlo senza interagire. Davanti a SMS che parlano di rimborsi, notifiche urgenti o presunte verifiche, la prudenza resta la difesa più efficace: meglio fermarsi un momento che fornire dati a un sito fraudolento.







