Attualità

19 Marzo 2026

False comunicazioni via mail: il phishing torna in azione

Il messaggio fraudolento è curato nei dettagli: grafica ben strutturata, linguaggio credibile e nome e indirizzo del mittente possono ingannare facilmente un utente non esperto

È in corso una nuova campagna di phishing che sfruttando impropriamente l’immagine autorevole di Agenzia delle Entrate e Agenzia per l’Italia Digitale (AgID) cerca di sottrarre le credenziali di posta elettronica delle malcapitate vittime.

La campagna sfrutta un difetto (un bug) dei sistemi di posta elettronica che comporta la corretta identificazione del messaggio malevolo solo per i primi tre recapiti. Gli invii successivi, invece, riescono a superare i controlli e a raggiungere la casella principale degli utenti, rendendo sufficiente il semplice reinvio reiterato del messaggio per eludere il filtro anti spam. 

Vedi esempio

Il messaggio fraudolento è curato nei dettagli: grafica ben strutturata, linguaggio credibile e un display name (il nome accanto all’indirizzo del mittente) che può ingannare facilmente un utente non esperto. Tuttavia, ciò che balzo all’occhio è l’indirizzo del mittente associato al dominio @propiski.com, totalmente estraneo sia all’Agenzia delle entrate sia ad AgID.

Analogo discorso vale per il link contenuto nel corpo della mail, che rimanda a un sito esterno, nel caso specifico a sushicool.net, anch’esso non riconducibile alle due Agenzie.

Ecco l’esempio della comunicazione:

La vittima, una volta cliccato sul link presente nel corpo della mail, viene reindirizzato su una tendenziosa pagina di login che contiene il logo di AgID e un design che richiama alcune tematiche dell’accesso Spid, come mostrato nella seguente immagine:

Inserite le credenziali e premuto il pulsante “Prosegui”, i dati vengono trasmessi ai malintenzionati digitali. Successivamente, per evitare sospetti, la vittima viene reindirizzata al vero sito dell’Agenzia delle entrate-Riscossione (Ader) attraverso una richiesta volutamente errata, simulando un malfunzionamento del sistema.

L’Agenzia, raccomanda come sempre di prestare massima attenzione qualora si ricevessero mail analoghe all’esempio sopra riportato e vi invita gli utenti a cestinarle immediatamente.

L’Agenzia disconosce queste comunicazioni, rispetto alle quali si dichiara totalmente estranea. In caso di dubbi sulla veridicità di una comunicazione ricevuta, il consiglio è di effettuare una verifica preliminare consultando la pagina “Focus sul phishing” del portale istituzionale dell’Agenzia, oppure rivolgendosi ai contatti reperibili sul sito istituzionale www.agenziaentrate.gov.it o direttamente all’ufficio territorialmente competente.

False comunicazioni via mail: il phishing torna in azione

Ultimi articoli

Normativa e prassi 20 Marzo 2026

Lavoro da remoto per azienda estera, sì al nuovo regime sugli impatriati

Il lavoratore potrà beneficiare della misura di favore se la residenza fiscale è trasferita in Italia e l’attività è svolta prevalentemente sul territorio italiano, anche se per un datore estero Un ingegnere informatico italiano, iscritto all’Aire e residente fiscalmente in Finlandia da oltre 30 anni, dipendente di una società finlandese per la quale lavora esclusivamente da remoto, coniugato con una donna residente in Italia, potrà beneficiare del regime sugli impatriati al suo rientro in Italia nel 2026, essendo irrilevante il fatto che continuerà a lavorare in smart working per il datore estero.

Attualità 20 Marzo 2026

Investimenti su sale cinematografiche, richieste del tax credit dal 24 marzo

Le domande riguardano le spese del 2024 e devono essere inviate via pec utilizzando i modelli disponibili sulla piattaforma informatica online Dgcol.

Attualità 19 Marzo 2026

False comunicazioni via mail: il phishing torna in azione

Il messaggio fraudolento è curato nei dettagli: grafica ben strutturata, linguaggio credibile e nome e indirizzo del mittente possono ingannare facilmente un utente non esperto È in corso una nuova campagna di phishing che sfruttando impropriamente l’immagine autorevole di Agenzia delle Entrate e Agenzia per l’Italia Digitale (AgID) cerca di sottrarre le credenziali di posta elettronica delle malcapitate vittime.

Attualità 19 Marzo 2026

Consultazione dei valori immobiliari, la parola agli utenti del servizio

La funzionalità, online sul sito dell’Agenzia, consente di visionare i corrispettivi dichiarati nelle compravendite immobiliari.

torna all'inizio del contenuto