Il CERT-AGID ha individuato una nuova campagna di phishing che sfrutta il tema SPID per sottrarre dati personali e bancari agli utenti. I cybercriminali utilizzano in modo fraudolento il nome e i loghi di AgID e SPID, insieme a domini che contengono termini come “spid” e “gov”, per rendere la truffa più credibile.
La falsa pagina web invita la vittima a inserire il proprio codice fiscale per verificare un presunto “pagamento del canone annuale” necessario a mantenere attivo l’accesso ai servizi della Pubblica Amministrazione ed evitare sanzioni. Nelle schermate successive viene mostrato un finto numero di pratica e richiesto il pagamento di una somma simile a quella prevista da alcuni gestori SPID.
Il CERT-AGID ricorda che AgID non gestisce direttamente le identità SPID: ogni operazione, inclusi eventuali pagamenti, viene effettuata esclusivamente tramite il proprio gestore SPID. Per questo motivo, qualsiasi richiesta che inviti a inserire dati personali o bancari su siti esterni o non riconducibili al proprio provider deve essere considerata sospetta.
Per limitare la diffusione della campagna, il CERT-AGID ha richiesto la disattivazione dei domini che ospitavano le pagine di phishing e ha distribuito gli Indicatori di Compromissione (IoC) alle organizzazioni accreditate attraverso il proprio feed.
In caso di dubbi è consigliabile non interagire con il messaggio ricevuto e segnalarlo al CERT-AGID inviandolo all’indirizzo malware@cert-agid.gov.it.
https://cert-agid.gov.it/news/phishing-a-tema-spid-in-corso/





