Home News Phishing SEND: attenzione alle false multe PagoPA

Phishing SEND: attenzione alle false multe PagoPA

0
349
app io

Nuove campagne di phishing stanno sfruttando il nome di SEND, il Servizio Notifiche Digitali di PagoPA, per trarre in inganno gli utenti con comunicazioni che sembrano ufficiali. Il messaggio parla di presunte sanzioni da pagare, ma l’obiettivo reale è rubare dati personali e informazioni della carta di credito.

Secondo gli esperti del CERT-AgID, i cybercriminali stanno diffondendo email e SMS molto credibili, costruiti per imitare la grafica e il tono dei servizi legittimi. Chi clicca sul link viene indirizzato verso pagine fraudolente che riproducono l’aspetto del portale autentico e chiedono di inserire dati sensibili.

Phishing SEND: come funziona la truffa delle false multe

SEND è una piattaforma di PagoPA pensata per ricevere comunicazioni a valore legale da parte della Pubblica Amministrazione, come esiti di pratiche, rimborsi, multe o avvisi tributari. Il sito ufficiale è notifichedigitali.it e le notifiche possono arrivare tramite app IO, PEC, recapiti registrati nell’area personale oppure raccomandata cartacea, a seconda delle impostazioni dell’utente.

Nel caso segnalato, il messaggio fraudolento avvisa della necessità di pagare una multa per una presunta violazione del codice della strada. Dopo il clic, la vittima visualizza un sito che mostra il logo SEND e una sequenza di schermate molto convincenti: prima viene richiesto il numero di targa del veicolo, poi compare un riepilogo con dettagli dell’infrazione, importo e scadenza del pagamento.

La pagina, però, presenta anche indizi sospetti. Ad esempio, possono mancare informazioni fondamentali come il luogo esatto in cui sarebbe avvenuta la violazione. A quel punto l’utente viene spinto a completare l’operazione inserendo nome, cognome, indirizzo, numero di telefono, email e i dati della carta di credito. Tutte informazioni che finiscono direttamente nelle mani dei truffatori.

Quali rischi corrono le vittime

Le conseguenze di questo phishing SEND possono essere molto gravi. I dati raccolti possono essere usati per acquisti non autorizzati, furto di identità, ulteriori truffe mirate o rivendita delle informazioni su circuiti illeciti. In alcuni casi, le credenziali e i recapiti ottenuti vengono riutilizzati per inviare nuovi messaggi fraudolenti più convincenti e personalizzati.

Per questo è importante fermarsi prima di inserire qualsiasi dato e verificare sempre con attenzione l’indirizzo del sito aperto nel browser. Un dominio diverso da quello ufficiale, errori nel testo o richieste insolite di pagamento sono segnali da non ignorare. Se il dubbio resta, meglio accedere al servizio digitando manualmente l’indirizzo corretto o controllando le notifiche dall’app IO e dai canali ufficiali.

Come difendersi dalle email e dagli SMS falsi

Il CERT-AgID ha già chiesto e ottenuto la disattivazione dei domini utilizzati per la campagna malevola, ma la prudenza resta fondamentale. In generale, quando arriva un avviso di sanzione o una richiesta urgente di pagamento, conviene non cliccare subito sui link e non fidarsi del solo logo presente nel messaggio. Le truffe moderne puntano proprio sulla fretta e sull’effetto sorpresa.

Il comportamento più sicuro è verificare la notifica attraverso i canali ufficiali di SEND e PagoPA, controllare l’URL con attenzione e diffidare di qualsiasi pagina che chieda dati della carta di credito senza un motivo chiaro. Anche una semplice attenzione in più può evitare il furto di informazioni personali e ridurre il rischio di cadere in una delle campagne di phishing più insidiose del momento.

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni all’informatica, è un programmatore esperto con la passione per le novità e gli aggiornamenti. Diplomato presso l’ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nell’ambito dei sistemi di rete, è esperto anche in hardware e installazioni di network. Oltre all’informatica ha un’altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi è del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si è pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.