
Editore Associazione Culturale Mp3. P.IVA 01187270770
Registrato presso il Tribunale di Matera n. 4/2009
Direttore Responsabile Roberto D'Alessandro. Webmaster Vittorio Ricchiuto
+(39) 328 447 4326
redazione@pisticci.com
Una nuova e insidiosa campagna di phishing sta raggiungendo moltissimi utenti. Questa volta a trarre in inganno è una “truffa” che sfrutta il nome dello Spid per sottrarre dati personali e bancari agli utenti.
I truffatori puntano alle credenziali utilizzate da milioni di cittadini per accedere ai servizi pubblici, simulando la richiesta di pagamento del canone annuale previsto da alcuni gestori dell’identità digitale, come Poste Italiane.
Lo schema è semplice: l’utente riceve un messaggio via email o Sms che lo invita a verificare la propria posizione tramite un link. La pagina di destinazione riproduce esattamente loghi e grafica di Spid e AgID, presentandosi come “Pagamento del canone annuale”. Per rendere il tutto più credibile, vengono utilizzati domini che includono termini come “spid” o “gov”, così da suggerire una falsa appartenenza istituzionale. Uno dei siti individuati, ora disattivato, era spidgov.click/pay.
Una volta sulla pagina, alla vittima viene chiesto di inserire il codice fiscale e, subito dopo, di procedere al versamento di pochi euro, cifra coerente con quella richiesta da alcuni gestori reali. L’inserimento dei dati della carta di credito, però, porta direttamente i criminali a impossessarsi delle informazioni bancarie, utilizzate a scopo di lucro.
Si ricorda che l’Agenzia non gestisce direttamente le identità digitali: ogni operazione deve essere effettuata esclusivamente tramite il proprio gestore Spid. Per questo motivo, qualsiasi richiesta di dati personali proveniente da pagine esterne o non riconducibili al gestore va considerata sospetta.
E’ consigliato ignorare il messaggio e verificare la propria posizione direttamente sul sito ufficiale del provider. Le comunicazioni sospette possono essere segnalate al Cert-AgID all’indirizzo Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo., contribuendo così a contrastare la diffusione della truffa.
L’Agenzia ha già provveduto a far disattivare i domini coinvolti e ha diffuso gli Indicatori di Compromissione alle organizzazioni accreditate, così da rafforzare il monitoraggio nazionale. Gli esperti avvertono però che campagne di questo tipo tendono a ripresentarsi con varianti sempre nuove, rendendo fondamentale mantenere alta l’attenzione.