ALLERTA PERICOLI INFORMATICI Articoli in Evidenza

INPS E PHISHING : VADEMECUM PER DIFENDERSI DALLE TRUFFE ONLINE

INPS E PHISHING : VADEMECUM PER DIFENDERSI DALLE TRUFFE ONLINE
Scritto da gestore

Una delle truffe piรน diffuse e pericolose รจ ilย phishing. Questa รจ un tipo di frode informatica che mira alย furto dei dati sensibiliย attraverso lโ€™invio di email che fingono di provenire dallโ€™Istituto.

NON COMUNICARE I DATI SENSIBILI

Lโ€™INPS ha ricevuto numerose segnalazioni dagli utenti su questo fronte: una delle modalitร  riscontrate piรน di frequente รจ l’invio diย false emailย che invitano ad aggiornare i propri dati personali o le proprie coordinate bancarie, tramiteย un link cliccabile, per ricevere lโ€™accredito diย pagamenti e rimborsiย da parte dellโ€™Istituto. In alcuni casi il link apre unaย falsa paginaย deiย servizi INPS.

Intermezzo promozionale ... continua la lettura dopo il box:

In altri casi dietro la promessa di unย rimborso economicoย o dietro la notifica di unย mancato versamento di contributi, il mittente richiede un aggiornamento delle coordinate bancarie o unย bonifico immediato per evitare sanzioni, oppure attraversoย email truffaldineย (pdf 118KB) unย sedicente servizio clienti INPSย finge di ravvisare problemi in merito allโ€™esecuzione di un bonifico.

โ€œNon siamo in grado di effettuare il bonifico perchรฉ ci risulta che i dati registrati nel sistema non sono stati aggiornatiโ€: questo lโ€™avviso contenuto nelle email, seguito dallโ€™invito adย aggiornare i propri dati personali, tramite un link, per poter ricevere unย fantomatico bonificoย da parte dellโ€™Istituto per un pagamento o unย rimborso.

Di seguito, altri due esempi di false email attraverso cui viene messo in atto il tentativo di ottenere i dati bancari per un fintoย rimborso delle tasse pagate.

Di seguito un altro caso di email in cui il destinatario viene invitato ad aggiornare le proprie coordinate bancarie per recuperare un fantomatico importo sulle tasse o i contributi pagati.

รˆ stato segnalato un altro tentativo di truffa, attraverso una email dallโ€™oggetto โ€œNotifica al contribuente per documentazione mancanteโ€. Anche in questo caso lโ€™utente viene invitato a cliccare su un link presente nel testo per scaricare dei documenti.

In altri casi allโ€™utente viene chiesto di provvedere al pagamento diย contributi INPSย non ancora pervenuti allโ€™Istituto, pena una sanzione da svariate migliaia di euro.

In altre comunicazioni truffaldine viene comunicato ilย blocco del contoย e per sbloccarlo viene richiesto di compilare un questionario con i propriย dati sensibili.

ATTENZIONE AGLI ALLEGATI

In altri casi le email di phishing hanno invitato a scaricare bollettini di versamento precompilati o link cliccabili per ricevere ilย rimborso di contributiย versati in eccesso.

In questi casi รจ stato utilizzato lโ€™indirizzo emailย DCBilanci@inps.it, che corrisponde a una casella di posta elettronica effettivamente in uso.

รˆ bene che tutti gli utenti ricordino cheย le informazioni sulla propria posizione contributivaย sono consultabili accedendo direttamente al sito INPS e cheย lโ€™Istituto, per motivi di sicurezza,ย non invia mai comunicazioni di posta elettronicaย contenenti allegati da scaricare o link cliccabili.

Lโ€™INPS invita gli utenti aย diffidare di tali comunicazioniย e a non cliccare su questi link. Lโ€™Istitutoย non trasmetteย link nel corpo delle proprie comunicazioniย nรฉย allegati in formato “.exe”.

Di seguito un altro esempio diย fantomatica email proveniente dallโ€™INPS, in cui lโ€™utente viene informato di non aver diritto alla prestazione per cui avrebbe presentato domanda. Segue quindi lโ€™invito aย scaricare un allegatoย contenente il falso provvedimento da impugnare.ย Si ricorda che non bisogna mai scaricare questi allegati.