Il CERT-AGID ha rilevato una nuova campagna di phishing che sfrutta il nome, il logo e la grafica dell’Automobile Club d’Italia (ACI) per indurre le vittime a saldare una presunta morosità relativa al bollo auto.
La campagna utilizza i domini acitalia[.]info e acitalia[.]click, che non appartengono ai canali istituzionali dell’ACI. Il sito fraudolento riproduce l’aspetto dell’ente e comunica alla vittima l’esistenza di un bollo auto non pagato entro la scadenza, prospettando sanzioni amministrative e maggiorazioni per il ritardo.
Il sito richiede inizialmente codice fiscale e targa del veicolo, presentando la richiesta come una verifica dello stato del pagamento. Il messaggio fa leva sulle possibili conseguenze del mancato pagamento, tra cui sanzioni, fermo amministrativo e limitazioni alla circolazione.
Una volta inseriti i dati, la vittima viene indirizzata a una schermata dedicata alle informazioni di contatto, dove vengono richiesti nome, cognome, indirizzo email, numero di telefono e indirizzo di residenza, comprensivo di città, provincia e CAP.
Nella fase finale della procedura viene simulato il pagamento di una sanzione di 15,87 euro. La pagina riporta i dati precedentemente inseriti e richiede le informazioni complete della carta di pagamento: nome dell’intestatario, numero della carta, data di scadenza e CVV.
Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini e condiviso gli indicatori della campagna con le organizzazioni accreditate al flusso IoC. L’ACI ricorda che i propri servizi ufficiali per il pagamento del bollo prevedono l’autenticazione tramite sistemi della Pubblica Amministrazione, come SPID o CIE.
https://cert-agid.gov.it/news/in-corso-un-phishing-a-tema-bollo-auto-ai-danni-di-aci/





