CERT-AGID ha individuato una campagna di phishing che sfrutta il Fascicolo Sanitario Elettronico e loghi istituzionali per promettere un falso rimborso del 19% sui farmaci. Il sito clone raccoglie dati personali e carte di pagamento, aumentando il rischio di frodi, furti d'identità e successive campagne di social engineering.
Il CERT-AGID ha di recente diramato un alert individuando una nuova campagna di phishing che utilizza grafiche e loghi istituzionali riconducibili al Fascicolo Sanitario Elettronico (FSE), al Ministero della Salute, al Dipartimento per la trasformazione digitale e al Ministero dell’Economia e delle Finanze.
L’obiettivo è acquisire i dati personali e soprattutto finanziari delle malcapitate vittime.
L’esca utilizzata dai cyber criminali è la promessa di un presunto rimborso del 19% per l’acquisto di medicinali in farmacia, per un importo di 20,73 euro.
Advertising
Come funziona la campagna
Il nome a dominio fraudolento accompagna la vittima attraverso cinque passaggi successivi, costruiti gradualmente per aumentare la credibilità della truffa e ostacolare eventuali sistemi di analisi automatica.
Verifica di sicurezza tramite CAPTCHA
All’utente viene inizialmente mostrata una schermata di verifica contenente una semplice operazione aritmetica, con la richiesta di confermare di non essere un robot.
Il passaggio crea un’apparente percezione di sicurezza e, secondo CERT-AGID, consente anche di ostacolare i crawler automatici utilizzati per il rilevamento dei siti malevoli.
Il falso rimborso
Superata la verifica, viene mostrata una schermata che comunica l’elaborazione della presunta richiesta di rimborso per l’acquisto di farmaci.
Advertising
La somma indicata è di 20,73 euro, presentata come corrispondente alla detrazione fiscale del 19%. L’utente viene quindi invitato a selezionare “Conferma” per completare la documentazione.
La raccolta dei dati personali
Il passaggio successivo, presentato come “Completa il tuo dossier”, richiede alla vittima numerose informazioni personali: nome, cognome, data di nascita, CAP, indirizzo di residenza, città, numero di telefono ed e-mail.
La richiesta dei dati della carta
Dopo aver acquisito le informazioni anagrafiche, il sito clone richiede i dati completi della carta di pagamento: nome del titolare, numero della carta, data di scadenza e codice CVV.
Il pretesto utilizzato è quello di consentire l’accredito del rimborso entro una settimana lavorativa.
l falso numero di protocollo
La simulazione prosegue anche dopo l’invio dei dati.
La vittima viene reindirizzata verso una schermata conclusiva che comunica la presunta trasmissione della richiesta di rimborso. Vengono mostrati un falso numero di protocollo e lo stato della pratica indicato come “In elaborazione”.
La pagina richiama inoltre l’Agenzia delle Entrate, promette l’accredito entro sette giorni lavorativi e riporta anche un falso numero verde di assistenza.
I rischi per le vittime
La disponibilità congiunta dei dati anagrafici e delle informazioni relative alla carta di pagamento può consentire agli attaccanti non soltanto di tentare transazioni fraudolente online, ma anche di monetizzare le informazioni sottratte attraverso circuiti illeciti.
Il profilo così ricostruito può inoltre essere sfruttato per successive campagne mirate di social engineering, comprese attività di vishing e smishing bancario.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Ha conseguito la Laurea magistrale in Scienze Politiche e si interessa di cybersecurity, infrastrutture critiche e analisi delle minacce nel dominio cibernetico.
Sono ufficialmente aperte le adesioni al Program Sponsor della Red Hot Cyber Conference 2027, la sesta edizione dell’evento annuale gratuito promosso dalla community di Red Hot Cyber per diffondere cultura, competenze e consapevolezza sui temi della cybersecurity, dell’innovazione e delle tecnologie digitali. La Conference si terrà a Roma, martedì 18 e mercoledì 19 maggio 2027, presso l’Auditorium del Seraphicum, nel cuore del quartiere EUR, con una giornata dedicata ai workshop pratici e alle attività tecniche e una seconda giornata interamente dedicata alla conferenza.
Anche per il 2027, le aziende potranno scegliere di sostenere concretamente il progetto attraverso il Program Sponsor, partecipando alla crescita di un appuntamento che mette in relazione professionisti, aziende, istituzioni, studenti, ricercatori e appassionati di tecnologia. Il programma prevede la possibilità di aderire come Sponsor Sostenitore, una formula pensata per le aziende che desiderano essere tra le prime realtà a credere e contribuire alla realizzazione della nuova edizione, oppure attraverso i tre consueti livelli di sponsorizzazione Platinum, Gold e Silver. Ogni livello di sponsorizzazione acquistato, sarà accompagnato da un pacchetto Advertising, con l'opportunità di visibilità attraverso articoli, banner e contenuti all’interno del circuito editoriale di Red Hot Cyber.
Le aziende interessate a conoscere le formule disponibili, il Media Kit e tutte le opportunità previste dal Program Sponsor 2027 possono richiedere informazioni scrivendo a [email protected].