Un falso “Bonus Vacanze” dell’Agenzia delle Entrate nasconde una campagna di phishing particolarmente curata, progettata per sottrarre agli utenti dati personali e documenti. A rilevarla è il CERT-AGID, che ha individuato un sito fraudolento che utilizza il nome, il logo e la grafica dell’Agenzia delle Entrate e dell’Agenzia delle entrate-Riscossione.

A differenza di molte campagne di phishing, il sito non propone un semplice modulo, ma riproduce un sito più articolato, con diverse sezioni e una procedura suddivisa in più passaggi, studiata per aumentare la credibilità e accompagnare l’utente fino alla consegna dei dati.

Il falso portale dell’Agenzia delle Entrate

La homepage replica in modo fedele quella dell’Agenzia delle Entrate e numerosi collegamenti rimandano effettivamente al sito istituzionale. Fa eccezione il pulsante “Scopri i servizi disponibili”, che conduce a un’altra pagina del sito fraudolento.

Anche la sezione “Tutti i servizi” contiene collegamenti autentici, ma include la voce “Bonus Vacanze”, che porta a una falsa pagina di login. Qui vengono proposte tre modalità di accesso: SPID, CieID e “Altro”.

Se l’utente sceglie SPID o CieID, viene reindirizzato a una pagina autentica del gestore SPID o del Ministero dell’Interno. Un passaggio che contribuisce a rendere più credibile l’intero percorso e può ridurre i sospetti della vittima.

Documenti, selfie e dati personali

Il rischio emerge scegliendo la terza modalità. In questo caso, il sito fraudolento richiede le fotografie del fronte e del retro della carta d’identità e della tessera sanitaria, oltre alle buste paga degli ultimi tre mesi. Nei passaggi successivi vengono richiesti anche un selfie, il numero di telefono e l’indirizzo e-mail.

La raccolta di una quantità così ampia di informazioni espone le vittime a rischi di frode e furto d’identità. I dati potrebbero, ad esempio, essere utilizzati per presentare richieste di finanziamento o prestito a nome della vittima.

Azioni di contrasto

Il CERT-AGID ha segnalato la campagna all’ente interessato e richiesto la disattivazione del sito utilizzato per il phishing. Gli Indicatori di Compromissione (IoC) sono stati inoltre distribuiti attraverso il feed del CERT-AGID alle strutture accreditate.

https://cert-agid.gov.it/news/falso-bonus-vacanze-dellagenzia-delle-entrate-ruba-dati-personali/

Twitter
Visit Us