Ancora una campagna di phishing su “scadenza Tessera Sanitaria”: breve sintesi del contesto
好,我需要帮用户总结这篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,文章主要讲的是意大利的CERT-AGID监测到从2026年1月第二周开始,钓鱼攻击活动增加,这些攻击利用了健康卡的标志来获取用户的个人信息和银行数据。 文章提到,最早的类似活动在2025年10月就有,但最近几周明显增多。过去两周内发现了7次钓鱼活动,产生了34个 IoC(指示器),已经分享给相关部门以便快速应对。 钓鱼攻击通常是通过邮件通知用户健康卡即将过期,诱导他们点击链接填写个人信息和信用卡信息。骗子分两步走:先要基本资料,再要支付信息。相关部门提醒公众提高警惕,并提供了如何验证信息真实性的建议。 最后,文章解释了为什么骗子选择健康卡作为诱饵:因为它在意大利使用广泛,涉及医疗、购药和税务等多个方面,而且健康卡每六年自动更新一次,容易让人忘记正确的流程。 总结一下,文章主要描述了意大利近期针对健康卡的钓鱼攻击增加的情况、攻击手法、相关部门的应对措施以及骗子选择这个主题的原因。 </think> 从2026年1月第二周起,意大利CERT-AGID监测到针对Tessera Sanitaria(健康卡)的钓鱼攻击激增。这些攻击通过伪造邮件通知用户健康卡即将过期,诱导其点击链接填写个人信息和信用卡资料。过去两周已发现7次此类攻击,并生成34个妥协指标(IoC)。相关部门已采取措施应对,并提醒公众提高警惕以防范此类诈骗。 2026-1-22 09:46:18 Author: cert-agid.gov.it(查看原文) 阅读量:0 收藏

22/01/2026


Ministero salute phishing Tessera Sanitaria

A partire dalla seconda settimana di gennaio, il CERT-AGID sta rilevando una recrudescenza di campagne di phishing che sfruttano il logo della Tessera Sanitaria per tentare di impossessarsi di dati personali e bancari degli utenti. La prima campagna che ha usato tale argomento risale a ottobre 2025, ma è nelle ultime settimane che è stato osservato un netto incremento nella sua diffusione.

Screenshot della pagina che richiede l’inserimento di dati personali

Andamento delle campagne rilevate

Nell’arco delle ultime due settimane, sono state censite in merito sette campagne di phishing e sono stati finora prodotti 34 indicatori di compromissione (IoC), puntualmente condivisi con le amministrazioni pubbliche accreditate al feed del CERT-AGID e con i team di sicurezza informatica del Ministero dell’Economia e delle Finanze e del Ministero della Salute al fine di consentire una risposta tempestiva e coordinata al fenomeno.

Andamento delle campagne

La truffa

Le campagne sono state veicolate tramite email che avvisano le possibili vittime che la loro Tessera Sanitaria è in scadenza e li invitano a procedere al rinnovo. L’obiettivo è indurre gli utenti a rivelare informazioni personali e, in taluni casi, a effettuare pagamenti non dovuti attraverso link ingannevoli.

Screenshot della pagina che richiede l’inserimento dei dati della carta di credito

Il phishing si articola in due fasi: nella prima viene chiesto l’inserimento di dati personali come nome, cognome, email e numero di telefono; nella seconda, non sempre presente, viene richiesta la compilazione dei campi relativi alla carta di credito, con il pretesto di dover pagare le spese di spedizione.

Raccomandazioni in merito

Il CERT-AGID invita gli utenti a prestare sempre la massima attenzione a questo tipo di comunicazioni. Il Ministero della Salute ha pubblicato un avviso in cui raccomanda di verificare l’attendibilità dei messaggi e ricorda le modalità ufficiali con cui vengono effettuati i rinnovi della Tessera Sanitaria. Similmente, anche l’Agenzia delle Entrate ha pubblicato un avviso sul tema.

Perché i criminali informatici hanno scelto questo tema

Sfruttare la Tessera Sanitaria risulta particolarmente efficace per attaccare una vasta platea di utenti. La tessera è infatti ampiamente utilizzata in Italia per accedere alle prestazioni del Servizio Sanitario Nazionale (SSN), ritirare farmaci prescritti tramite ricetta elettronica e per la corretta documentazione delle spese sanitarie ai fini fiscali. Risulta quindi essere un’esca ideale per i criminali, in quanto svolge un ruolo fondamentale nell’ambito sanitario ed è ampiamente utilizzata anche in altri aspetti della vita quotidiana.

Un altro elemento che rende il tema facilmente sfruttabile è legato al fatto che il rinnovo della Tessera Sanitaria avviene in maniera automatica, normalmente ogni sei anni: ciò può far dimenticare all’utente quale sia la procedura corretta e indurlo a fidarsi delle false comunicazioni ricevute.

La strategia sfrutta anche l’ormai consolidata abitudine degli utenti a ricevere reali notifiche digitali via SMS o email dai servizi pubblici. Ciò rende più semplice il tentare di confondere i messaggi fraudolenti tra quelli autentici, aumentando l’efficacia dell’inganno.

Condivisione e aggiornamento degli IoC

Il CERT-AGID ha provveduto ad aggiornare progressivamente l’elenco degli indicatori di compromissione associati a queste campagne, diramandoli alle organizzazioni accreditate al flusso IoC. Considerata la rilevanza del tema e la necessità di favorire azioni di mitigazione rapide, gli IoC sono resi disponibili pubblicamente sul sito del CERT-AGID e sono scaricabili dal link che segue:

Link: Scarica gli IoC


文章来源: https://cert-agid.gov.it/news/ancora-una-campagna-di-phishing-su-scadenza-tessera-sanitaria-breve-sintesi-del-contesto/
如有侵权请联系:admin#unsafe.sh