Campagne di Phishing a tema PagoPA – false sanzioni stradali
CERT-AGID报告称,近期出现大量利用PagoPA名义进行的网络钓鱼攻击。攻击者通过伪装成交通罚款催款通知的邮件或短信,诱导用户在恶意网站上输入信用卡信息。CERT-AGID与PagoPA团队合作以快速应对此类威胁,并建议用户谨慎核实链接来源及避免泄露个人信息。 2025-4-22 09:46:9 Author: cert-agid.gov.it(查看原文) 阅读量:6 收藏

22/04/2025


PagoPA

Il CERT-AGID sta registrando un numero crescente di segnalazioni relative a una nuova ondata di phishing, attualmente in forte espansione, che sfrutta in modo fraudolento il nome PagoPA. I messaggi, diffusi via email o SMS, mirano a ingannare gli utenti inducendoli a effettuare pagamenti non dovuti attraverso falsi solleciti di sanzioni.

Email di phishing PagoPA

I messaggi si presentano come solleciti di pagamento relativi a presunte sanzioni stradali non saldate, con toni formali e riferimenti apparentemente credibili (importi, numeri di pratica, scadenze imminenti). L’obiettivo finale è quello di indurre la vittima a inserire gli estremi della propria carta di credito su un sito web malevolo, spacciato per una piattaforma di pagamento sicura.

Il CERT-AGID è in costante collaborazione con il team di sicurezza di PagoPA per garantire la rapida disattivazione dei domini malevoli e il censimento degli indicatori di compromissione (IoC) associati alla campagna.

Precauzioni

Per proteggersi da questo tipo di minacce, è fondamentale adottare alcune semplici ma efficaci precauzioni. Prima di tutto, è sempre consigliabile verificare con attenzione l’URL del sito a cui si viene reindirizzati: anche se la grafica può sembrare familiare, spesso piccoli dettagli nel dominio possono rivelare la natura fraudolenta della pagina. Inoltre, diffidare da qualsiasi richiesta di inserimento di dati personali o bancari che arrivi tramite email o SMS, soprattutto se accompagnata da toni allarmistici o pressioni legate a scadenze imminenti.

In caso di dubbi, è buona pratica non interagire con il messaggio e inoltrarlo al CERT-AGID all’indirizzo [email protected], che provvederà alle necessarie analisi e alla condivisione delle informazioni con il gruppo Security di PagoPA.

Indicatori di Compromissione

Gli IoC relativi ai domini censiti nel mese di aprile già condivisi con le organizzazioni accreditate al flusso IoC del CERT-AGID.

Link: Download IoC


文章来源: https://cert-agid.gov.it/news/campagne-di-phishing-a-tema-pagopa-false-sanzioni-stradali/
如有侵权请联系:admin#unsafe.sh