26 Mar Occhio ai nuovi tentativi di truffa, nel mirino gli utenti di PuntoFisco
L’Agenzia delle entrate mette di nuovo in guardia dall’ennesima campagna di phishing messa in atto in questi giorni da impostori che, spacciandosi per Amministrazione finanziaria, tentano di sottrarre le credenziali di accesso al sistema PuntoFisco. La trappola sembra indirizzata alle utenze dei Comuni, ma non è escluso il coinvolgimento di altri enti.
La “vittima” designata, riferiscono le segnalazioni pervenute, riceve una mail con oggetto “Verifica Punto Fisco”, nella quale il fantomatico “Team di sicurezza di Punto fisco.it” informa dell’entrata in vigore di un nuovo sistema di sicurezza, che richiede la verifica della propria identità da effettuare tramite un link dal quale, apparentemente, si arriva alla schermata di login di PuntoFisco. Attenzione, si tratta, in realtà, di una pagina contraffatta. Effettuato il falso collegamento al servizio, il sistema richiede di inserire le credenziali di accesso e di caricare un’immagine della matrice (secondo fattore) o di inserirla manualmente.
La schermata si presenta così:
Salta subito agli occhi che l’Url non corrisponde a quello istituzionale del servizio. Inoltre, insospettisce il fatto che, invece dei due soliti valori della matrice da inserire, venga richiesto di caricare un’immagine della matrice o di inserire tutti i numeri della stessa a mano.
L’Agenzia delle entrate si dichiara completamente estranea a tali e-mail e raccomanda ai destinatari di cancellarle immediatamente senza cliccare su alcun link.
L’Agenzia ricorda, inoltre, che non invia messaggi di questo tipo né chiede mai di comunicare informazioni riservate come le proprie credenziali.
In caso di dubbi sulla veridicità di una comunicazione ricevuta dall’Amministrazione finanziaria, è sempre preferibile consultare la pagina “Focus sul phishing”, rivolgersi ai contatti reperibili sul portale istituzionale www.agenziaentrate.gov.it o direttamente all’Ufficio territorialmente competente.
Fonte: https://www.fiscooggi.it/ Vai all’articolo originale
