Attualità

31 Ottobre 2019

Tentativi di phishing in corso Attenzione alle mail in arrivo

Nel corso di queste ore è in atto una campagna ransomware che utilizza loghi e riferimenti dell’Agenzia delle entrate e sfrutta due domini recentemente registrati ad hoc che non corrispondono a quello dell’Agenzia.
L’Agenzia delle entrate, congiuntamente con Agid, Agenzia per l’Italia digitale, in cui opera Cert-Pa – Computer emergency response team – Pubblica amministrazione, ha lanciato una campagna informativa per allertare l’utenza sulla nuova ondata di arrivo di e-mail malevole.

Cert-Pa informa che la comunicazione, scritta in italiano corretto, proviene dai seguenti indirizzi:

  • agenziaentrateinformazioni.icu
  • agenziaentrate.icu
  • agenziainformazioni.icu.

Per avere evidenza di quanto sta avvenendo riportiamo uno screenshot della falsa e-mail,

falsa mail

invitando i contribuenti a eliminarla immediatamente e a non cliccare sull’applicativo informatico dal nome “VERDI.doc” armato da macro malevola che se eseguita scarica e attiva la componente che fa riferimento al ransomware, denominato Maze, già rilevato di recente da Cert-Pa.
Il ransomware, nello specifico, è un software malevolo che infetta il computer, lo blocca e chiede il pagamento di un riscatto per sbloccarlo, criptando e alterando il contenuto dei file presenti sul pc,
L’infrastruttura malware in questione è piuttosto vasta e Cert-Pa consiglia di utilizzare gli IoC (.txt) e Hashr (.txt) per arginare l’infezione e bloccare i domini mittenti.

È evidente il tentativo di truffa in corso ai danni dei contribuenti per carpirne i dati personali e a questo proposito le tre Amministrazioni hanno stilato una infografica con la quale rinnovano i consigli su “cosa fare” in caso di arrivo di e-mail sospette: ignorare le mail che provengono da fonti non attendibili, non cliccare su link sospetti, non aprire file eseguibili, non abilitare le macro di file tipo Office, oltre a tenere sempre aggiornato il sistema antivirus e effettuare frequentemente un backup dei dati contenuti nel computer.

L’Agenzia delle entrate sta inviando sui propri canali social, Twitter Facebook e Linkedin un messaggio che richiama l’attenzione dei cittadini sul tentativo di truffa in atto ai loro danni
 

infografica

che sarà rilanciato anche sui canali Twitter e Facebook di Agid e sul canale Twitter di Cert-Pa.
 

Tentativi di phishing in corso Attenzione alle mail in arrivo

Ultimi articoli

Normativa e prassi 9 Marzo 2026

Immobili “D” non ancora accatasti, aggiornati i coefficienti Imu e Impi

I valori adeguati dovranno essere utilizzati per il calcolo dell’imposta municipale propria e dell’imposta immobiliare sulle piattaforme marine da corrispondere per l’annualità 2026 Sul sito del dipartimento delle Finanze del Mef è disponibile il decreto del 6 marzo che aggiorna i coefficienti necessari per determinare la base imponibile dell’imposta municipale propria (Imu) e dell’imposta immobiliare sulle piattaforme marine (Impi) per il 2026, relativi ai fabbricati del gruppo catastale “D” cioè immobili a destinazione speciale come opifici, alberghi, ospedali, capannoni e palestre.

Normativa e prassi 9 Marzo 2026

Controlli nell’agroalimentare: esami di laboratorio senza Iva

Gli istituti a cui le autorità pubbliche devono affidarsi per le analisi richieste nei controlli ufficiali sono designati specificamente dalle norme di settore e manca quindi il presupposto soggettivo Gli importi versati a copertura dei costi delle analisi, prove e diagnosi svolte dai laboratori ufficiali incaricati nell’ambito dei controlli ufficiali nel settore agroalimentare (regolamento Ue “Ocr”) sono esclusi dall’Iva.

Normativa e prassi 9 Marzo 2026

Spese di telefonia connesse a ricavi: se distinte, la deduzione è piena

I costi relativi a servizi telefonici destinati ad essere ceduti ai propri clienti, anche esteri, non soggiacciono al limite di deducibilità dell’80% previsto per il normale uso in azienda L’Agenzia delle entrate torna sul tema dell’inerenza delle spese di telefonia fissa, mobile e di trasmissione dati nell’ambito aziendale, fornendo indicazioni a una società di servizi erogati a livello internazionale nella risposta n.

Normativa e prassi 6 Marzo 2026

La comunicazione della Pec degli amministratori è senza Bollo

L’esenzione, in origine prevista solo per la registrazione del domicilio digitale dell’impresa, si estende anche al nuovo adempimento, grazie a una lettura logico‑sistematica delle norme di riferimento La comunicazione al Registro delle imprese del domicilio digitale (Pec) degli amministratori di società, obbligati a tale adempimento dalla legge di bilancio 2025, cioè amministratore unico, amministratore delegato o, in assenza di quest’ultimo, presidente del consiglio di amministrazione, non è soggetta a imposta di bollo.

torna all'inizio del contenuto