
Stanno circolando false email da parte di un mittente che si finge il Ministero della Salute, si legge all’interno della pagina Facebook dello stesso ministero, in un avviso pubblicato nella tarda serata del 28/01/2022.
viene riportato che:
“Se hai ricevuto un’email con oggetto “Attenzione: Certificazione verde Covid-19 sospesa”, inviata da “ministerodellasalute[.]pro[.]it”, NON proviene dal Ministero della Salute, ma si tratta di un tentativo di phishing.”
Il phishing, come sappiamo, è un tipo di truffa effettuata su Internet attraverso la quale malintenzionati cercano di ingannare la vittima convincendola a fornire informazioni personali per farne un uso improprio.
Nello specifico, le mail false inviate riportavano il seguente testo:
Gentile utente, La tua certificazione verde Covid 19 è stata sospesa per uso sospetto.Utilizza il codice QFMSV5NJTlL e tessera sanitaria su www[.]salute[.]gov[.]it per riattivarla.Utilizza il tuo Smartphone per procedere con la riattivazione cliccando qui: www[.]salute[.]gov[.]it
Dove ovviamente, il link al sito del ministero puntava ad un altro sito dove era possibile acquisire informazioni utili per condurre un successivo attacco mirato.
Ricordiamo a tutti gli utenti di RHC di prestare attenzione a questo fenomeno, in particolare cercando di far comprendere questo tipo di rischi ai più giovani e alle persone anziane, che sono notoriamente le fasce più deboli su questo tipo di minacce informatiche.
Qualora tu voglia approfondire di più su cosa è il phishing e come funziona, ti consigliamo di vedere il nostro video sul canale YouTube, riportato in basso.
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…
HackingQuesto articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…
VulnerabilitàQuando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…
VulnerabilitàÈ stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…
CyberpoliticaDietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…