Rilevata nuova campagna di smishing a tema INPS
Caratteristiche della Campagna
Obiettivo: Furto di dati delle carte di credito, informazioni personali e codici fiscali
Metodo: SMS fraudolenti che promettono erogazioni di €930,00 richiedendo "verifica anagrafica"
Meccanica: Reindirizzamento a un falso portale INPS che richiede:
Dati anagrafici
Dati della carta di credito
Codici SMS di autenticazione bancaria
IBAN della vittima
Elementi Distintivi
Utilizzo di un sistema di verifica proxy per identificare utenti reali vs bot
Richiesta di selfie con documento d'identità
Sfruttamento temporale coincidente con l'erogazione dell'Assegno Unico Universale
Avvertenze
INPS non invia mai SMS contenenti link
L'accesso ai servizi deve avvenire esclusivamente tramite www.inps.it
I messaggi legittimi INPS non richiedono mai aggiornamenti di dati bancari o anagrafici via SMS
Fonti: CSIRT Italia, INPS, CERT AgID