23 Dicembre 2025
Nuove false comunicazioni con oggetto i rimborsi fiscali
L’Agenzia delle entrate non richiede mai l’invio di dati sensibili tramite e-mail, né comunica informazioni su accrediti attraverso link diretti a moduli esterni
Una nuova campagna di phishing sta circolando in questi giorni, sfruttando in modo fraudolento il nome e il logo dell’Agenzia delle entrate. L’obiettivo è indurre i destinatari a fornire dati personali e bancari, facendo leva sul pretesto dell’invio di presunte “nuove istruzioni operative” per ottenere l’accredito dei rimborsi fiscali.
Si tratta di un tentativo di truffa particolarmente insidioso, perché costruito per apparire credibile e urgente, due elementi che spesso spingono le vittime ad agire senza le dovute verifiche.
Come si presenta la falsa comunicazione
Le e-mail riconducibili a questa campagna malevola presentano alcune caratteristiche ricorrenti:
- mittente sospetto, con indirizzo e-mail completamente estraneo all’Agenzia delle entrate
- oggetto ingannevole, solitamente formulato come “Trasmissione nuove istruzioni operative rimborso persone fisiche”
- presenza di un pulsante o link, spesso etichettato come “Clicca qui per richiedere la documentazione”
- tono d’urgenza, con scadenze stringenti per spingere l’utente ad agire rapidamente.
Cosa accade cliccando sul link
Interagire con il pulsante o con i link presenti nel messaggio può avere diverse conseguenze, come la ricezione di ulteriori e-mail malevole, il download automatico di file infetti, il reindirizzamento verso moduli web controllati dagli hacker, progettati per raccogliere dati sensibili o tentativi di sottrarre credenziali, informazioni personali o coordinate bancarie.
Ecco un esempio.

Se si riceve un’e-mail di questo tipo è essenziale adottare alcune precauzioni:
- non aprire link o allegati presenti nel messaggio
- non fornire dati personali, credenziali di accesso o informazioni bancarie
- non ricontattare il mittente, né via e-mail né telefonicamente
- eliminare il messaggio dopo averlo segnalato, se necessario, ai referenti interni o agli organi competenti.
Ricordiamo che l’Agenzia delle entrate, la quale dichiara la propria estraneità a questa tipologia di comunicazioni e invita i cittadini alla massima prudenza, non richiede mai l’invio di dati sensibili tramite e-mail, né comunica informazioni su rimborsi fiscali attraverso link diretti a moduli esterni.
In caso di dubbi sulla veridicità di un messaggio ricevuto, è sempre consigliabile consultare la sezione dedicata “Focus sul phishing” sul sito istituzionale, utilizzare esclusivamente i contatti ufficiali disponibili sul sito dell’Agenzia o rivolgersi direttamente all’ufficio delle Entrate territorialmente competente.
Ultimi articoli
Normativa e prassi 22 Gennaio 2026
Successione transfrontaliera, inapplicabile l’esenzione impositiva
Il trasferimento ”mortis causa” a favore di un ente pubblico svizzero del Canton Ticino sconta l’imposta di successione per mancanza del requisito della condizione di reciprocità Un Comune svizzero, ente territoriale di diritto pubblico, è stato nominato erede universale di una cittadina deceduta in Svizzera, dove aveva domicilio e residenza.
Normativa e prassi 22 Gennaio 2026
Il lavoratore frontaliere in Italia può rientrare con reddito agevolato
Il contribuente che, residente all’estero, viene ogni giorno a lavorare nel nostro Paese e ora vorrebbe riportarvi anche la residenza, può accedere potenzialmente al nuovo regime dei lavoratori impatriati Nuovo chiarimento dell’Agenzia delle entrate in merito a un caso specifico riguardante l’accesso al nuovo regime dei lavoratori impatriati (articolo 5, Dlgs n.
Normativa e prassi 21 Gennaio 2026
Auto a uso promiscuo, esenzione per il fringe benefit convenzionale
Le somme che superano tale soglia non usufruiscono del regime speciale di non imponibilità previsto dall’articolo 51 del Tuir che disciplina la determinazione del reddito di lavoro dipendente Il contributo del dipendente al costo dell’auto aziendale concessa a uso promiscuo può beneficiare dell’esenzione Irpef soltanto per la parte trattenuta in busta paga e fino al valore convenzionale del fringe benefit fissato in base alle tabelle Aci.
Attualità 21 Gennaio 2026
Furto delle credenziali Spid: il phishing torna in azione
Alla vittima viene chiesto di inserire la password della propria identità digitale, mentre l’indirizzo mail è già precompilato tramite personalizzazione del link Una nuova truffa online cerca di sfruttare il logo dell’Agenzia delle entrate con l’intento di sottrarre le credenziali Spid (sistema pubblico di identità digitale) degli utenti.