Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Italiani nel mirino: la nuova truffa del Fascicolo Sanitario Elettronico svuota i conti correnti

Italiani nel mirino: la nuova truffa del Fascicolo Sanitario Elettronico svuota i conti correnti

18 Agosto 2026 18:21
In sintesi

CERT-AGID ha individuato una campagna di phishing che sfrutta il Fascicolo Sanitario Elettronico e loghi istituzionali per promettere un falso rimborso del 19% sui farmaci. Il sito clone raccoglie dati personali e carte di pagamento, aumentando il rischio di frodi, furti d'identità e successive campagne di social engineering.

Il CERT-AGID ha di recente diramato un alert individuando una nuova campagna di phishing che utilizza grafiche e loghi istituzionali riconducibili al Fascicolo Sanitario Elettronico (FSE), al Ministero della Salute, al Dipartimento per la trasformazione digitale e al Ministero dell’Economia e delle Finanze.

L’obiettivo è acquisire i dati personali e soprattutto finanziari delle malcapitate vittime.

L’esca utilizzata dai cyber criminali è la promessa di un presunto rimborso del 19% per l’acquisto di medicinali in farmacia, per un importo di 20,73 euro.

Advertising

Come funziona la campagna

Il nome a dominio fraudolento accompagna la vittima attraverso cinque passaggi successivi, costruiti gradualmente per aumentare la credibilità della truffa e ostacolare eventuali sistemi di analisi automatica.

Verifica di sicurezza tramite CAPTCHA

All’utente viene inizialmente mostrata una schermata di verifica contenente una semplice operazione aritmetica, con la richiesta di confermare di non essere un robot.

Il passaggio crea un’apparente percezione di sicurezza e, secondo CERT-AGID, consente anche di ostacolare i crawler automatici utilizzati per il rilevamento dei siti malevoli.

Il falso rimborso

Superata la verifica, viene mostrata una schermata che comunica l’elaborazione della presunta richiesta di rimborso per l’acquisto di farmaci.

Advertising

La somma indicata è di 20,73 euro, presentata come corrispondente alla detrazione fiscale del 19%. L’utente viene quindi invitato a selezionare “Conferma” per completare la documentazione.

La raccolta dei dati personali

Il passaggio successivo, presentato come “Completa il tuo dossier”, richiede alla vittima numerose informazioni personali: nome, cognome, data di nascita, CAP, indirizzo di residenza, città, numero di telefono ed e-mail.

La richiesta dei dati della carta

Dopo aver acquisito le informazioni anagrafiche, il sito clone richiede i dati completi della carta di pagamento: nome del titolare, numero della carta, data di scadenza e codice CVV.

Il pretesto utilizzato è quello di consentire l’accredito del rimborso entro una settimana lavorativa.

l falso numero di protocollo

La simulazione prosegue anche dopo l’invio dei dati.

La vittima viene reindirizzata verso una schermata conclusiva che comunica la presunta trasmissione della richiesta di rimborso. Vengono mostrati un falso numero di protocollo e lo stato della pratica indicato come “In elaborazione”.

La pagina richiama inoltre l’Agenzia delle Entrate, promette l’accredito entro sette giorni lavorativi e riporta anche un falso numero verde di assistenza.

I rischi per le vittime

La disponibilità congiunta dei dati anagrafici e delle informazioni relative alla carta di pagamento può consentire agli attaccanti non soltanto di tentare transazioni fraudolente online, ma anche di monetizzare le informazioni sottratte attraverso circuiti illeciti.

Il profilo così ricostruito può inoltre essere sfruttato per successive campagne mirate di social engineering, comprese attività di vishing e smishing bancario.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cd6175a94e8645d863f3d7bd4184aee417fdee167fc874d0b087834ad73729e9?s=96&r=g
Ha conseguito la Laurea magistrale in Scienze Politiche e si interessa di cybersecurity, infrastrutture critiche e analisi delle minacce nel dominio cibernetico.