20 Novembre 2024 12:17    Alert

Rilevata nuova campagna di smishing a tema INPS

Caratteristiche della Campagna

    Obiettivo: Furto di dati delle carte di credito, informazioni personali e codici fiscali
    Metodo: SMS fraudolenti che promettono erogazioni di €930,00 richiedendo "verifica anagrafica"
    Meccanica: Reindirizzamento a un falso portale INPS che richiede:
        Dati anagrafici
        Dati della carta di credito
        Codici SMS di autenticazione bancaria
        IBAN della vittima

Elementi Distintivi

    Utilizzo di un sistema di verifica proxy per identificare utenti reali vs bot
    Richiesta di selfie con documento d'identità
    Sfruttamento temporale coincidente con l'erogazione dell'Assegno Unico Universale

Avvertenze

    INPS non invia mai SMS contenenti link
    L'accesso ai servizi deve avvenire esclusivamente tramite www.inps.it
    I messaggi legittimi INPS non richiedono mai aggiornamenti di dati bancari o anagrafici via SMS

 

Fonti: CSIRT Italia, INPS, CERT AgID