Attualità

31 Ottobre 2019

Tentativi di phishing in corso Attenzione alle mail in arrivo

Nel corso di queste ore è in atto una campagna ransomware che utilizza loghi e riferimenti dell’Agenzia delle entrate e sfrutta due domini recentemente registrati ad hoc che non corrispondono a quello dell’Agenzia.
L’Agenzia delle entrate, congiuntamente con Agid, Agenzia per l’Italia digitale, in cui opera Cert-Pa – Computer emergency response team – Pubblica amministrazione, ha lanciato una campagna informativa per allertare l’utenza sulla nuova ondata di arrivo di e-mail malevole.

Cert-Pa informa che la comunicazione, scritta in italiano corretto, proviene dai seguenti indirizzi:

  • agenziaentrateinformazioni.icu
  • agenziaentrate.icu
  • agenziainformazioni.icu.

Per avere evidenza di quanto sta avvenendo riportiamo uno screenshot della falsa e-mail,

falsa mail

invitando i contribuenti a eliminarla immediatamente e a non cliccare sull’applicativo informatico dal nome “VERDI.doc” armato da macro malevola che se eseguita scarica e attiva la componente che fa riferimento al ransomware, denominato Maze, già rilevato di recente da Cert-Pa.
Il ransomware, nello specifico, è un software malevolo che infetta il computer, lo blocca e chiede il pagamento di un riscatto per sbloccarlo, criptando e alterando il contenuto dei file presenti sul pc,
L’infrastruttura malware in questione è piuttosto vasta e Cert-Pa consiglia di utilizzare gli IoC (.txt) e Hashr (.txt) per arginare l’infezione e bloccare i domini mittenti.

È evidente il tentativo di truffa in corso ai danni dei contribuenti per carpirne i dati personali e a questo proposito le tre Amministrazioni hanno stilato una infografica con la quale rinnovano i consigli su “cosa fare” in caso di arrivo di e-mail sospette: ignorare le mail che provengono da fonti non attendibili, non cliccare su link sospetti, non aprire file eseguibili, non abilitare le macro di file tipo Office, oltre a tenere sempre aggiornato il sistema antivirus e effettuare frequentemente un backup dei dati contenuti nel computer.

L’Agenzia delle entrate sta inviando sui propri canali social, Twitter Facebook e Linkedin un messaggio che richiama l’attenzione dei cittadini sul tentativo di truffa in atto ai loro danni
 

infografica

che sarà rilanciato anche sui canali Twitter e Facebook di Agid e sul canale Twitter di Cert-Pa.
 

Tentativi di phishing in corso Attenzione alle mail in arrivo

Ultimi articoli

Normativa e prassi 26 Luglio 2024

I24 con scadenze future, criteri e modalità operative

I versamenti ricorrenti, rateizzati e predeterminati di imposte e contributi effettuati con i servizi telematici dell’Agenzia, possono essere disposti, da contribuenti e intermediari, con addebito delle somme su un apposito conto (banche, Poste Italiane Spa e altri prestatori di servizi di pagamento non bancari convenzionati con l’Agenzia) tramite autorizzazione preventiva (articolo 17, Dlgs n.

Attualità 26 Luglio 2024

Differimento imposte al 31 luglio: domanda, risposta

Al passo con i versamenti risultanti dalla dichiarazione dei redditi, sono differiti al 31 luglio 2024, senza maggiorazioni, anche i contributi dovuti sulla quota di reddito eccedente il minimale (per artigiani e commercianti) e la contribuzione dovuta per gli iscritti alla Gestione separata.

Normativa e prassi 26 Luglio 2024

Studio medico associato, senza Iva la quota di gestione

Il riaddebito delle spese comuni sostenute da un’associazione di medici per la gestione dell’attività, come quelle relative all’assicurazione, manutenzione, pulizia, segreteria, può beneficiare del regime di esenzione dall’Iva (articolo 10, comma 2 del Dpr n.

Normativa e prassi 25 Luglio 2024

Alluvione Emilia-Romagna, modalità di fruizione del credito

Il credito d’imposta maturato a seguito degli eventi alluvionali di maggio 2023 è utilizzato dal beneficiario del finanziamento per corrispondere le rate di rimborso dello stesso finanziamento.

torna all'inizio del contenuto
Apri chat
Ti serve aiuto?
Ciao 👋
Come posso aiutarti?