
Stanno circolando false email da parte di un mittente che si finge il Ministero della Salute, si legge all’interno della pagina Facebook dello stesso ministero, in un avviso pubblicato nella tarda serata del 28/01/2022.
viene riportato che:
“Se hai ricevuto un’email con oggetto “Attenzione: Certificazione verde Covid-19 sospesa”, inviata da “ministerodellasalute[.]pro[.]it”, NON proviene dal Ministero della Salute, ma si tratta di un tentativo di phishing.”
Il phishing, come sappiamo, è un tipo di truffa effettuata su Internet attraverso la quale malintenzionati cercano di ingannare la vittima convincendola a fornire informazioni personali per farne un uso improprio.
Nello specifico, le mail false inviate riportavano il seguente testo:
Gentile utente, La tua certificazione verde Covid 19 è stata sospesa per uso sospetto.Utilizza il codice QFMSV5NJTlL e tessera sanitaria su www[.]salute[.]gov[.]it per riattivarla.Utilizza il tuo Smartphone per procedere con la riattivazione cliccando qui: www[.]salute[.]gov[.]it
Dove ovviamente, il link al sito del ministero puntava ad un altro sito dove era possibile acquisire informazioni utili per condurre un successivo attacco mirato.
Ricordiamo a tutti gli utenti di RHC di prestare attenzione a questo fenomeno, in particolare cercando di far comprendere questo tipo di rischi ai più giovani e alle persone anziane, che sono notoriamente le fasce più deboli su questo tipo di minacce informatiche.
Qualora tu voglia approfondire di più su cosa è il phishing e come funziona, ti consigliamo di vedere il nostro video sul canale YouTube, riportato in basso.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber ItaliaUna nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione di Red Hot Cyber, un pericoloso threat actor ha messo all’asta nel celebre forum underground…
Cyber ItaliaUn nuovo, massiccio data breach scuote il mondo del trasporto aereo e accende i riflettori sulla fragilità dei dati sensibili dei viaggiatori. Secondo quanto riportato dagli esperti di Paragon Sec, un threat actor ha messo…
CybercrimeAvevamo già parlato di VoidLink qualche giorno fa, si tratta di un framework composto da oltre 30 moduli che possono essere combinati per soddisfare specifici obiettivi degli aggressori su ciascuna macchina infetta. L’evoluzione dello sviluppo…
CybercrimeUn percorso poco visibile, utilizzato per la gestione dei certificati di sicurezza dei siti web, ha permesso per alcune settimane di aggirare le protezioni di Cloudflare e raggiungere direttamente i server delle applicazioni. La vulnerabilità…
CybercrimeUn gruppo di pirati informatici sta utilizzando un toolkit di exploit zero-day per compromettere istanze VMware ESXi in modalità non controllata, approfittando di multiple vulnerabilità per superare le restrizioni delle macchine virtuali. L’attuale incidente sottolinea…