Negli ultimi mesi, l’Italia ha registrato un preoccupante aumento di attacchi informatici mirati ai cittadini comuni. Un caso particolarmente sofisticato è stato recentemente analizzato dal CERT-AgID, il team di sicurezza informatica dell’Agenzia per l’Italia Digitale. Si tratta di una campagna di phishing adattivo che sfrutta la fiducia dei cittadini nei confronti delle istituzioni governative.
Secondo l’analisi del CERT-AgID, verso la fine del 2025 è stata individuata una campagna di phishing particolarmente insidiosa. I criminali informatici hanno creato falsi siti web e inviato email fraudolente spacciandosi per enti governativi italiani, tra cui la Presidenza del Consiglio dei Ministri e l’Agenzia delle Entrate. L’obiettivo era indurre gli utenti a inserire le proprie credenziali bancarie e dati personali su portali contraffatti. La peculiarità di questa campagna risiede nell’utilizzo di bot Telegram per l’esfiltrazione immediata dei dati rubati. Al momento, non è stato identificato alcun attore specifico responsabile di questi attacchi.
L’importanza di questo incidente non va sottovalutata. Questo tipo di attacco rappresenta una minaccia concreta per la sicurezza dei dati personali e finanziari dei cittadini italiani. L’uso di identità governative fornisce agli attacchi una credibilità che aumenta significativamente la probabilità che le vittime cadano nella trappola. Inoltre, l’utilizzo di tecnologie come i bot Telegram per l’esfiltrazione dei dati dimostra l’evoluzione costante delle tattiche utilizzate dai criminali informatici.
Per proteggersi da questi attacchi, sia aziende che singoli utenti dovrebbero adottare alcune precauzioni. È fondamentale verificare sempre l’autenticità delle comunicazioni ricevute da presunti enti governativi, controllando attentamente l’indirizzo email del mittente e l’URL dei siti web prima di inserire qualsiasi dato personale. È consigliabile accedere direttamente ai portali ufficiali digitando l’indirizzo nella barra del browser, piuttosto che cliccare su link ricevuti via email. Inoltre, l’attivazione dell’autenticazione a due fattori sui servizi online può fornire un ulteriore livello di protezione.
- Punti chiave da ricordare:
- Gli attacchi di phishing adattivo stanno prendendo di mira gli utenti italiani attraverso false comunicazioni da enti governativi
- I criminali utilizzano tecnologie avanzate come i bot Telegram per rubare rapidamente dati personali e bancari
- La verifica dell’autenticità delle comunicazioni e l’accesso diretto ai portali ufficiali sono le principali misure preventive raccomandate
Fonti:
https://cert-agid.gov.it/news/analisi-di-phishing-adattivo-spoofing-e-esfiltrazione-tramite-telegram/
https://www.plenglish.com/news/2025/12/16/italy-faces-increase-in-cyberattacks/
https://www.agid.gov.it/en/news/annual-report-cyber-attacks-published-cert-agid
Fonte: CERT-AgID