In corso uno smishing ai danni di Autostrade per l’Italia
意大利 CERT-AGID 发现一起利用虚假短信冒充 Autostrade per l'Italia 的 smishing 活动。攻击者通过声称“未付通行费”诱导受害者点击恶意链接,进入伪造网站获取个人信息和支付卡数据。该活动采用 typosquatting 技术使用类似域名 "autostiade.com" 欺骗用户。CERT-AGID 已采取行动关闭恶意域名并分享相关指示器。建议用户谨慎检查 URL 真伪,避免在可疑短信中输入敏感信息,并在有疑问时向 CERT-AGID 报告。 2025-10-27 14:16:14 Author: cert-agid.gov.it(查看原文) 阅读量:12 收藏

27/10/2025


autostrade smishing

Il CERT-AGID ha avuto evidenza di una nuova campagna di smishing veicolata tramite finti SMS che sfruttano il nome di Autostrade per l’Italia. I messaggi fanno riferimento a un presunto “pedaggio non saldato” e presentano un link che indirizza la vittima alla pagina malevola.

SMS fraudolento con link alla pagina malevola

Il sito fraudolento presenta il nome e il logo ufficiale di ASPI e richiede all’utente l’inserimento di dati personali (targa e numero di cellulare) e della carta di pagamento.

Le strategie adottate dall’attaccante includono lo sfruttamento di un sito che assomiglia a quello originale e typosquatting sul nome di dominio: le pagine malevole sono infatti ospitate su “autostiade[.]com”, un dominio creato per apparire simile all’ufficiale “autostrade.it”, differendo solamente per poche lettere al fine di trarre in inganno la vittima.

Attività di contrasto

Il CERT-AGID ha avviato le opportune attività di contrasto alla campagna contattando il servizio di “abuse” del Registrar per richiedere la dismissione del dominio. Gli IoC relativi alla campagna sono stati condivisi con le organizzazioni accreditate al flusso IoC del CERT-AGID.

Precauzioni

È sempre consigliabile verificare con attenzione l’URL della pagina a cui si viene reindirizzati: assicurarsi che il nome di dominio corrisponda esattamente a quello ufficiale dell’organizzazione indicata nel messaggio. Inoltre, è bene diffidare da qualsiasi richiesta di inserimento di dati personali o bancari che arrivi tramite email o SMS, soprattutto se accompagnata da toni allarmistici o pressioni legate a scadenze imminenti.

In caso di dubbi, è buona pratica non interagire con il messaggio e inoltrarlo al CERT-AGID all’indirizzo [email protected], che provvederà alle necessarie analisi per poi procedere con un riscontro.


文章来源: https://cert-agid.gov.it/news/in-corso-uno-smishing-ai-danni-di-autostrade-per-litalia/
如有侵权请联系:admin#unsafe.sh