È in corso di diffusione una nuova campagna di phishing ai danni dell’Agenzia delle Entrate-Riscossione diretta ai contribuenti, con lo scopo di raccogliere informazioni sensibili di natura personale e bancaria delle vittime
L'Agenzia delle Entrate lancia l'allarme su una nuova campagna di phishing: il dominio malevolo agenzia-entrate[.]com differisce di poco dal dominio ufficiale agenziaentrate.gov.it, pertanto comunica un elevato livello di affidabilità agli utenti che potrebbero essere portati a fidarsi e cliccare sul link. Riportiamo di seguito la pagina corrispondente visualizzata nel browser:
Ulteriori elementi quali loghi, font di ottima fattura e la richiesta di conferma di essere un utente reale aumentano la percezione di affidabilità. Il passo successivo consiste nell’inserimento dei dati sensibili nell'apposita pagina (vedi immagine). Il bottone “Conferma i tuoi dati” conclude l’attacco inviando i valori inseriti direttamente ai malfattori.
L'Agenzia si raccomanda di prestare massima attenzione qualora si ricevessero e-mail contenenti riferimenti relativi al sito indicato nell’esempio sopra riportato e si invita a cestinarlo immediatamente. L’Agenzia delle Entrate disconosce queste comunicazioni, rispetto alle quali si dichiara totalmente estranea. In caso di dubbi sulla veridicità di una comunicazione ricevuta dall’Agenzia, il nostro consiglio è di effettuare una verifica preliminare consultando la pagina “Focus sul phishing” del portale istituzionale dell’Agenzia, oppure rivolgendosi ai contatti reperibili sempre sul portale istituzionale www.agenziaentrate.gov.it o direttamente all’Ufficio territorialmente competente.
I consigli di Adiconsum Veneto per non cadere nella trappola
Difendersi dal phishing tramite SMS richiede una combinazione di consapevolezza, cautela e utilizzo di misure di sicurezza. Ecco alcuni suggeriment:
- Sii scettico: Come per le email di phishing, mantieni un atteggiamento critico verso i messaggi di testo inaspettati o sospetti. Non fidarti ciecamente delle informazioni o dei link contenuti in tali messaggi.
- Verifica l’identità del mittente: Prima di agire su un messaggio di testo, verifica l’identità del mittente. Se ricevi un messaggio da una banca, azienda o organizzazione, contattala direttamente utilizzando i contatti ufficiali piuttosto che rispondere al messaggio.
- Evita di cliccare su link: Non cliccare mai su link nei messaggi di testo, specialmente se provengono da mittenti sconosciuti o sembrano sospetti. Se un messaggio ti chiede di visitare un sito web, vai direttamente al sito digitando l’URL nel tuo browser.
- Non fornire informazioni personali: Mai condividere informazioni personali, finanziarie o sensibili attraverso messaggi di testo, anche se sembrano provenire da fonti legittime.
- Non rispondere alle richieste urgenti: Gli aggressori spesso cercano di creare un senso di urgenza per farti agire rapidamente. Se ricevi un messaggio urgente che richiede azioni immediate, prenditi del tempo per verificare la situazione prima di agire.
- Utilizza autenticazione a due fattori (2FA): Attiva l’autenticazione a due fattori (2FA) per i tuoi account online, inclusi quelli collegati ai messaggi di testo. Questo aggiunge un ulteriore livello di sicurezza richiedendo una seconda verifica oltre alla password.
- Segnala il phishing: Se ricevi un messaggio di testo sospetto, segnalalo al tuo operatore di telefonia mobile e, se possibile, all’organizzazione coinvolta.
- Mantieni il software aggiornato: Assicurati che il sistema operativo del tuo telefono e le app siano sempre aggiornati con le versioni più recenti, poiché le vulnerabilità possono essere sfruttate dagli aggressori.
- Utilizza app di messaggistica sicure: Se possibile, utilizza app di messaggistica crittografate e sicure per comunicazioni sensibili.
- Blocca i numeri sospetti: Se ricevi messaggi di testo da numeri sospetti o indesiderati, bloccali sul tuo telefono per evitare ulteriori contatti.
- Scegli soluzioni di sicurezza: Alcuni software antivirus per smartphone offrono protezione dai messaggi di phishing tramite SMS. Considera l’installazione di un’app affidabile per proteggerti da minacce.
- Educa te stesso: Stai al passo con le nuove tattiche di phishing che coinvolgono messaggi di testo e rimani informato sulle pratiche di sicurezza.
Ricorda che gli aggressori possono sfruttare varie tattiche per ingannarti tramite SMS, quindi è essenziale essere vigili e non abbassare la guardia.
In caso di problemi, non ti preoccupare ci sono gli esperti di Adiconsum Veneto a tua disposizione, contattaci per fissare un appuntamento, telefonando allo 041/5330832-833 oppure inviando una mail a