Ulteriore campagna di phishing tramite comunicazioni di rimborsi per emergenza COVID

È stata segnalata una ulteriore campagna di phishing che, ancora una volta, certa di sottrarre informazioni personali dei cittadini tramite false mail a nome dell’Agenzia delle Entrate circa ipotetici benefici fiscali legati all’emergenza COVID. Le mail segnalate hanno mittente “office73666.servizio-assistenza[at]agenziaentrate.it” (ma potrebbe variare) e chiedono di compilare un modulo online.

Il link fornito (hxxps://domaine-pic-joan.com/wp-content/languages/plugins/httpswww.agenziaentrate.gov.itportalewebguestcittadinipagamenti-e-rimborsirimborsi/69ce8/) è ovviamente non riconducibile all’Agenzia, come evidente dal nome a dominio.

 

La pagina che si raggiunge tramite questo link è copiata da quella del portale istituzionale che fornisce informazioni sui rimborsi, nel tentativo di farla sembrare legittima. In realtà si tratta di una schermata statica (basta passare sopra ai vari collegamenti o trascinare la parte superiore o inferiore della pagina per rendersi conto che sono solo immagini).

Di seguito uno screenshot della pagina in questione:

Inutile sottolineare come, anche qualora si fosse acceduti a questo sito, non si deve assolutamente compilare questo modulo e si deve cestinare immediatamente la mail.

Come evidenziato nel sito dell’Agenzia alla pagina dedicata ai rimborsi (https://www.agenziaentrate.gov.it/portale/web/guest/cittadini/pagamenti-e-rimborsi/rimborsi), le richieste di questo tipo si posso sì fare online, ma tramite il Cassetto fiscale del contribuente