False mail dell’Agenzia delle Entrate o dall’Inps

Foto dell'autore

False mail dell’agenzia delle entrate o dall’INPS sembra che ti offrano un rimborso e, invece, ti rubano i dati.

Ma non solo dato che la Polizia Postale sta segnalando anche dei finti sms che sembrano apparentemente inviati dall’Inps.

Questi messaggi domandano agli ignari utenti di fornire i dati della tessera sanitaria e un documento d’identità per fare degli aggiornamenti che sono inesistenti.

False mail dell’agenzia delle entrate

Si stanno moltiplicando le truffe fiscali on line e bisogna stare sempre all’erta che a sbagliare è un attimo!

Ma come funzionano queste truffe fiscali on line?

Le truffe fiscali on line sono fatte da hacker che distribuiscono dei file malevoli che sembrano dei documenti ufficiali.

False mail dell'agenzia delle entrate

Questo genere di truffe on line è talmente diffuso che l’IRS (Internal Revenue Service) che è la versione americana della nostrana Agenzia delle Entrate pubblica annualmente l’elenco delle truffe fiscali più diffuse.

L’anno scorso Check Point (per maggiori informazioni clicca qui https://www.ilmattino.it/tecnologia/news/check_point_research_truffa_token-7893857.html ha scoperto che ChatGPT può creare delle mail di phishing legate alle tasse.

Truffe on line legate a false mail INPS

La Polizia, come detto, ha scoperto una truffa che è strettamente collegate alla diffusione da parte di hacker di falsi sms (smishing) dell’INPS (e che certamente non proviene dall’INPS meglio sottolineare questo cosa!!) in cui si domanda di aggiornare i propri dati.

Ovviamente non è l’INPS, come più volte sottolineato, che invia questa mail ma sono dei criminali informatici che vogliono venire in possesso dei nostri dati personali.

Basta davvero poco per cadere nella truffa on line, sai?

Clicchi sul link indicato e invii una copia della tua carta d’identità e delle tessera sanitaria perchè credi di aver diritto a un rimborso e la truffa è bella (si fa per dire) che servita!

Come si presenta questa mail?

False mail dell'Agenzia delle Entrate

Questa mail, come detto, sembra provenire direttamente dalle Agenzie delle Entrate e in allegato alla mail c’è un PDF dannoso. L’oggetto della mail è [NOME] dichiarazione annuale delle imposte3x[nome azienda].pdf.

Il file PDF sembra in tutto e per tutto uno reale vale a dire che sembra provenire proprio dalle Agenzie delle entrate e il fatto che si dica che ci sono dei documenti in attesa per un eventuale rimborso invoglia a proseguire nella lettura e, magari, anche a cliccare o fare quello che ti dicono loro!

Ma come prosegue la truffa on line?

La truffa on line è ben organizzata perchè nella parte inferiore della mail è presente un QR code che se inquadrato ti rimanda a diversi siti dannosi!

Quale è lo scopo finale di questa mail?

Lo scopo finale di questa mail, come di tutte quelle di questo genere, è quello di rubare i nostri dati sensibili grazie (si fa per dire) all’installazione di un malware che sottrae le nostre credenziali così da dare loro libero accesso!

E nel resto del mondo come sono le truffe on line?

I tipi di truffa on line sono davvero tanti ed è praticamente impossibile monitorarli tutti quante, ma la tecnica è per lo più la medesima

Però ti basti sapere che “tutto il mondo è paese” e in Australia, ad esempio, è girata una truffa di phishing con una mail che sembrava fosse stata inviata dall’ ATO Taxation Office (vale a dire l’ufficio australiano delle imposte).

In realtà, invece, era stata mandata da un indirizzo iCloud perciò era una truffa, ma in molti ci sono cascati con relativi annessi e connessi.

Questa mail aveva come oggetto: “Rimborso per te – registra i tuoi dati bancari oggi stesso-“

Questa mail rimandava poi a un link dove si domandava all’ignaro utente di mettere le sue credenziali e una volta fatto la truffa, aimè, va in porto!

Concludo ricordando, anzi ribadendo, che quando si tratta di cose così importanti non ci vengono inviate delle semplici e banali mail perciò fate sempre attenzione a quello che cliccate e nel dubbio prima di mettere i tuoi dati contata quello che credi essere il mittente o quanto meno un tecnico informatico per avere un aiuto e delle delucidazioni.

Potrebbe interessarti anche https://www.informablog.eu/furto-identita-in-internet-come-difendersi/

Lascia un commento