Attualità

21 Aprile 2026

Il phishing torna in azione e punta alle credenziali

Un messaggio ingannevole invita l’utente a collegarsi alla pagina di accesso di una falsa area riservata dei servizi dell’Agenzia delle entrate, molto simile al portale istituzionale

È in corso una nuova campagna di phishing finalizzata a ottenere delle credenziali di accesso dagli utenti. I cybercriminali sfruttano il buon nome e il logo dell’Agenzia delle entrate per conferire credibilità alla truffa online e indurre le persone a fornire i propri dati personali. Il tentativo di truffa avviene tramite una comunicazione ingannevole che viaggia via mail.

Nel testo è presente un link che rimanda a una pagina di accesso falsa che imita graficamente l’area riservata dei servizi online dell’Agenzia delle entrate. L’obiettivo è convincere l’utente a inserire proprie mail e password per accedere alla propria area riservata. Una volta cliccato su “accedi” tali dati vengono immediatamente acquisite dai truffatori.

Di seguito un esempio della pagina fraudolenta utilizzata nella campagna:

È importante sottolineare che il dominio del sito falso può variare rispetto a quello mostrato nell’esempio. Tuttavia, in nessun caso tali domini hanno alcuna relazione con quello istituzionale dell’Agenzia delle entrate, anche se il sito può apparire graficamente molto simile all’originale. Infatti, ricordiamo che l’unico modo sicuro per accedere ai servizi dell’Agenzia delle entrate è passare per il portale istituzionale (www.agenziaentrate.gov.it) nel quale, in alto a destra, è presente un pulsante per l’area riservata:

L’Agenzia raccomanda come sempre di prestare massima attenzione qualora si ricevessero mail del genere e invita gli utenti a cestinarle immediatamente.

L’Agenzia disconosce queste comunicazioni, alle quali si dichiara totalmente estranea. In caso di dubbi sulla veridicità di una comunicazione ricevuta, il consiglio è di effettuare una verifica preliminare consultando la pagina “Focus sul phishing” del portale istituzionale delle Entrate, oppure rivolgendosi ai contatti reperibili sempre sul portale istituzionale www.agenziaentrate.gov.it o direttamente all’Ufficio territorialmente competente.

Il phishing torna in azione e punta alle credenziali

Ultimi articoli

Normativa e prassi 18 Giugno 2026

Cessione con Superbonus, conta la data di acquisto dell’immobile

L’imponibilità della plusvalenza scatta in relazione alla destinazione dell’unità immobiliare e al suo perdurare nel tempo nel decennio antecedente all’alienazione del bene Con la risposta a interpello n.

Normativa e prassi 18 Giugno 2026

Bonus carburanti per la pesca, pronte le regole per l’accesso

Stabilite le modalità per fruire del contributo statale concesso alle imprese ittiche sotto forma di credito d’imposta e forniti i chiarimenti sulle spese ammesse al beneficio e sui limiti da rispettare Pubblicato in Gazzetta ufficiale (n.

Attualità 17 Giugno 2026

Fatture false via Pec: è il nuovo phishing in circolazione

Il link malevolo contenuto nella mail non è visibile nel file, ma viene creato al passaggio del mouse, rendendo più difficile identificarlo Individuata una nuova campagna di phishing che usa false fatture elettroniche.

Attualità 17 Giugno 2026

730 e Redditi Pf precompilati, ultimi giorni per annullare l’invio

Il 22 giugno è l’ultimo giorno utile per revocare il 730 precompilato inviato via web.

torna all'inizio del contenuto