ItaliaForumPulse
Well-known member
Una campagna di phishing che coinvolge la tessera sanitaria. La truffa prevede l'invio di una e-mail con una falsa comunicazione da parte del Ministero della Salute, richiedendo ai cittadini di rinnovare la tessera sanitaria. Ma, chi dovrebbe ricevere l'e-mail e cliccare sulla richiesta di rinnovo, verrà dirottato su un sito finto che replica le fattezze delle piattaforme ufficiali del ministero.
L'intento è quello di far innescare uno scambio di dati sensibili. Potrebbero essere richieste informazioni come numero di sicurezza sociale, numero di identificazione fiscale e via dicendo. Tutto questo sarebbe utile per diversi motivi, come la rivendita dei dati o utilizzarli per clonare documenti.
Il CertAgid ha già avvisato il ministero della Salute e il reparto di sicurezza del ministero dell'Economia e Finanze della campagna di phishing. Tuttavia, il sito falso è ancora attivo. Il dominio è stato registrato su un servizio europeo, ma il sito vero e proprio è ospitato in Pakistan, mentre l'indirizzo IP è venduto da un servizio canadese.
A causa della complessità della struttura del sito, chi possa prendere provvedimenti per farne scattare lo smantellamento, potrà agire lentamente. Questo permetterebbe agli attaccanti di colpire il maggior numero possibile di vittime.
Per non cadere nella truffa, è importante sapere che la tessera sanitaria ha una validità di 6 anni e che nel caso in cui non venisse smarrita o sottratta, non è necessario fare nulla per il rinnovo. Si riceverà una nuova tessera quando quella precedente risulta in scadenza.
L'intento è quello di far innescare uno scambio di dati sensibili. Potrebbero essere richieste informazioni come numero di sicurezza sociale, numero di identificazione fiscale e via dicendo. Tutto questo sarebbe utile per diversi motivi, come la rivendita dei dati o utilizzarli per clonare documenti.
Il CertAgid ha già avvisato il ministero della Salute e il reparto di sicurezza del ministero dell'Economia e Finanze della campagna di phishing. Tuttavia, il sito falso è ancora attivo. Il dominio è stato registrato su un servizio europeo, ma il sito vero e proprio è ospitato in Pakistan, mentre l'indirizzo IP è venduto da un servizio canadese.
A causa della complessità della struttura del sito, chi possa prendere provvedimenti per farne scattare lo smantellamento, potrà agire lentamente. Questo permetterebbe agli attaccanti di colpire il maggior numero possibile di vittime.
Per non cadere nella truffa, è importante sapere che la tessera sanitaria ha una validità di 6 anni e che nel caso in cui non venisse smarrita o sottratta, non è necessario fare nulla per il rinnovo. Si riceverà una nuova tessera quando quella precedente risulta in scadenza.