Redazione RHC : 9 Maggio 2024 10:47
A partire dalle prime ore del mattino, si sta diffondendo una massiccia campagna di phishing che utilizza come oggetto “Avete diritto a un rimborso fiscale” e sfrutta i loghi del Governo Italiano e della Presidenza del Consiglio dei Ministri.
E’ il Cert-AgID a diramare l’allarme di una campagna massiva indirizzata genericamente ai cittadini italiani, la quale promette un rimborso di €268,30.
Come spesso accade nelle campagne di phishing, si sfrutta l’urgenza, avvisando che l’offerta scadrà entro 5 giorni lavorativi. Viene quindi fornito un link che, invece di condurre al dominio indicato (governo[.]it), reindirizza a un sito diverso, che a sua volta punta verso la pagina di phishing.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Questa tipologia di campagna non è nuova per il CERT-AGID; l’ultima segnalazione risale al 5 ottobre 2023, mentre quella precedente al 25 maggio 2023.
Pur variando nei metodi e nei domini utilizzati di volta in volta, lo scopo rimane costante: indurre le vittime a fornire le proprie credenziali di accesso promettendo un rimborso fittizio e chiedendo loro di selezionare una delle 20 banche elencate.
Per facilitare le azioni di contrasto della campagna fraudolenta, di seguito vengono riportati gli IoC identificati, che sono stati già condivisi con le PA accreditate al Flusso IoC del CERT-AgID.
{
"1fd52758-d78e-489a-9d49-d8b636b6a87e": {
"event_id": 16095,
"created_at": "2024-05-09T07:31:58.687253+00:00",
"updated_at": "2024-05-09T07:31:58.729336+00:00",
"name": "Campagna di Phishing Governo Italiano",
"description": "",
"subject": "Avete diritto a un rimborso fiscale",
"tlp": "0",
"campaign_type": "phishing",
"method": "linked",
"country": "italy",
"file_type": [],
"theme": "Rimborso",
"malware": null,
"phishing": "governo",
"via": "email",
"tag": [],
"ioc_list": {
"md5": [],
"sha1": [],
"sha256": [],
"imphash": [],
"domain": [
"governo.it-sistema.com"
],
"url": [
"https://governo.it-sistema.com/",
"https://progstream.com/wp-content/uploads/cache/wpml/twig/02/accommodation"
],
"ipv4": [],
"email": []
},
"email_victim": [],
"ioca_version": "1.0",
"organization": "cert-agid"
}
}
HackerHood, il team di hacker etici di Red Hot Cyber, ha realizzato qualcosa che raramente si vede fuori dalle conferenze più esclusive: un workshop live in cui viene mostrato, passo dopo passo, ...
Google ha rilasciato un aggiornamento di emergenza per il browser Chrome, eliminando sei vulnerabilità contemporaneamente, una delle quali è già attivamente sfruttata in attacchi reali....
L’operazione internazionale “Eastwood” rappresenta uno spartiacque nella lotta contro il cyberterrorismo. Per la prima volta, un’azione coordinata su scala mondiale ha infe...
Nell’ambito delle indagini condotte dalla Procura della Repubblica di Roma e con il coordinamento della Direzione Nazionale Antimafia e Antiterrorismo, la Polizia Postale ha portato a termine i...
L’11 luglio, ora locale, è stato rivelato che Google DeepMind aveva “reclutato” con successo il team principale della startup di intelligenza artificiale Windsurf. Non molto ...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006