Una nuova campagna di phishing mira a truffare i contribuenti INPS promettendo un rimborso dei contenuti versati in eccesso.
Tutti i
contribuenti INPS, sia aziende che privati, sono le potenziali vittime di una nuova campagna di phishing. L'esca è un grande classico: un
rimborso di contributi versati in eccesso. La truffa è particolarmente ingannevole perché la email di provenienza è DCBilanci@inps.it, ossia una casella di posta elettronica che è effettivamente in uso da parte dell'ente previdenziale.
Quello che non rientra nella normalità è invece il testo della email, scritto in italiano fluente, ma con un problema: invita
scaricare bollettini di versamento precompilati o a cliccare su link che rimandano a tali contenuti. Come ha correttamente informato INPS tramite il suo
sito,
l'ente non fornisce mai via email informazioni sulla posizione contributiva dei contribuenti. Né tantomeno spedisce comunicazioni di posta elettronica contenenti allegati da scaricare o link cliccabili.
"
Si invitano pertanto le aziende e i contribuenti a diffidare di comunicazioni che propongano di scaricare eventuali allegati, in quanto sono finalizzate a sottrarre fraudolentemente dati anagrafici oppure dati relativi a conti correnti o a carte di credito".
Non è la prima volta che INPS viene chiamata in causa nelle campagne di phishing e smishing. Uno dei tanti è stato il
falso SMS di INPS recapitato nel primo lockdown ai titolari di partite IVA che aveva chiesto a INPS il bonus da 600 euro previsto dal Decreto Cura Italia. Selezionando il link proposto le sfortunate vittime scaricavano sul proprio smartphone un malware bancario usato per esfiltrare le credenziali di accesso e i codici di autenticazione dell'home banking.
Email simili a quella oggetto di questa notizia hanno
coinvolto l'Agenzia delle Entrate, millantando inesistenti incoerenze nelle liquidazioni periodiche IVA. In tutti questi casi è bene che
nessuna banca o ente pubblico invia comunicazioni di questo tipo a clienti e iscritti.
In caso si riceva un messaggio simile, nel dubbio è sempre bene collegarsi all'ente o alla banca aprendo una nuova tab del browser,
ignorando del tutto il link che viene proposto. Qualora la comunicazione sia veritiera (e quasi certamente non lo sarà) si troveranno tutte le informazioni nel proprio cassetto fiscale, posizione contributiva o conto corrente online. Se il dubbio permane, meglio fare una verifica telefonica.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di
SecurityOpenLab.it iscriviti alla nostra
Newsletter gratuita.
Rimani sempre aggiornato, seguici su Google News!
Seguici