Categorie
Truffe online

Erogazione prestazioni INPS, attenzione alla truffa

Tempo di lettura: 2 minuti. Numerosi i tentativi di truffa via SMS

Tempo di lettura: 2 minuti.

Ci sono stati segnalati numerosi sms provenienti da un falso mittente INPS in cui l’utente viene invitato a cliccare su un link per aggiornare i propri dati anagrafici allo scopo di continuare a fruire dell’erogazione delle prestazioni dell’istituto.

Tali link non conducono a pagine dell’Istituto, sebbene utilizzino i loghi e colori dell’INPS ma a pagine che possono sottrarre con l’inganno i dati inseriti dagli ignari interlocutori.

Nella fattispecie gli SMS truffaldini chiedono all’utente di inserire i propri dati anagrafici. La pagina suggerita tramite link chiederà successivamente in tre step di caricare:

  • copia del documento di identità fronte retro con un “Selfie con documento in mano”;
  • copia fronte retro patente di guida;
  • copia fronte e retro della tessera sanitaria.

La falsa pagina INPS

Il sito propinato avente un nome ingannevole https://istitutonazionaleprevidenziale[.]com/ presenta un certificato TLS rilascaito dall’autorità di certificazione gratuita Let’s Encrypt e indirizzo IP geolocalizzato in Moldova.

L’implementazione è molto semplice e presenta un unico form “wpforms_form_id=9″ che tramite una richiesta HTTP POST invia tutti dati, di volta in volta inseriti durante le fasi proposte, ad un server DB in ascolto sullo stesso dominio.

Ricordiamo che lo smishing è una declinazione del phishing che invece di utilizzare messaggi di posta elettronica come mezzo utilizza messaggi SMS: i truffatori provano a rubare dati sensibili attraverso l’invio di SMS che fingono di provenire da una fonte fidata.

Di seguito si propongono tutti gli IoC del sito fraudolento.

https://urlscan.io/result/e78cf78a-6744-4f76-a0de-47963a307bc8/

Il dominio in oggetto risulta ancora online nel momento della stesura di questo articolo.

Di Salvatore Lombardo

Ingegnere elettronico e socio Clusit, da qualche tempo, sposando il principio dell’educazione consapevole, scrive online per diversi magazine sull’Information Security. È inoltre autore del libro “La Gestione della Cyber Security nella Pubblica Amministrazione”. "Education improves Awareness" è il suo motto.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version