Campagna di phishing in corso per gli account di LiberoMail
近期出现针对LiberoMail用户的钓鱼攻击,通过伪装账单邮件诱导打开恶意PDF链接至仿冒登录页窃取账号信息。 2025-6-3 10:1:28 Author: cert-agid.gov.it(查看原文) 阅读量:9 收藏

03/06/2025


libero

E’ attualmente in corso una campagna di phishing diffusa tramite email scritta in lingua italiana, rivolta agli utenti con account di LiberoMail. Queste email invitano le vittime a saldare una fattura inesistente.

Il contenuto del messaggio sfrutta una falsa conversazione preesistente con il mittente, incoraggiando l’utente a aprire il file PDF allegato all’email malevola.

Il documento PDF contiene un avviso che informa la vittima che il file è protetto e la invita a seguire il link tramite il pulsante SCARICA DOCUMENTO PDF. Una volta cliccato sul link, viene visualizzata una pagina di login che simula l’accesso alla webmail del servizio italiano libero.it.

Lo scopo della campagna è quello di ottenere le credenziali di accesso al servizio webmail libero.it, raccogliendole in chiaro su un canale di Telegram che ha iniziato a collezionare account email Libero dal 21 settembre 2023.

Indicatori di Compromissione

Per facilitare le azioni di contrasto della campagna fraudolenta, di seguito vengono riportati gli IoC identificati durante l’analisi, che sono stati già condivisi con le PA accreditate al Flusso IoC del CERT-AgID.

Link: Download IoC


文章来源: https://cert-agid.gov.it/news/campagna-di-phishing-in-corso-per-gli-account-di-liberomail/
如有侵权请联系:admin#unsafe.sh