16:56 – Phishing WeTransfer in nome dell’Agenzia delle Entrate, come identificarlo e proteggersi

Una nuova truffa online mirata agli utenti, finta come notifiche WeTransfer dall’Agenzia delle Entrate, è emersa recentemente. Le mail fraudolente sembrano provenire da domini “gov.it”. Gli attaccanti utilizzano allegati finti, come “FatturaAgenziaEntrate.pdf”, con pulsanti che incitano a scaricare i file e messaggi urgenti come “Scade oggi”. Quando le vittime cliccano su questi pulsanti, vengono reindirizzate a siti malevoli che hanno lo scopo di rubare i loro dati di accesso alla posta elettronica.

Per proteggersi da questi attacchi di phishing, è fondamentale non aprire allegati o link sospetti, evitare di fornire i propri dati personali e verificare sempre le fonti attraverso i canali ufficiali dell’Agenzia delle Entrate. Se i tuoi dati sono stati compromessi, è importante cambiare immediatamente la password, attivare l’autenticazione a due fattori e contattare il tuo provider di servizi internet.

Infine, il testo include un codice JavaScript che consente di integrare la Biblioteca JavaScript del Software Development Kit (SDK) di Facebook nelle pagine web. L’SDK di Facebook è un insieme di strumenti che consente agli sviluppatori di aggiungere specifiche funzionalità di Facebook ai loro siti web o applicazioni. Non è chiaro il ruolo o l’intento di questo codice nella campagna di phishing, ma potrebbe essere utilizzato per ulteriori attacchi malevoli.

  Riproduzione Riservata.

Iscriviti alla nostra newsletter

Ricevi aggiornamenti utili per la tua attività

Condividi questo articolo

Ti potrebbe anche interessare...

Vuoi approfondire l'argomento ?

scrivici o telefonaci se vuoi maggiori informazioni

Red telephone on wooden table with notepad
Torna in alto