Phishing ai danni di AdE: falsa “Dichiarazione Fiscale Criptovalute”
意大利网络安全机构CERT-AGID发现一起网络钓鱼攻击,利用税务局名义诱导用户填写加密货币税务申报表。攻击者通过模仿官方布局、FAQ和GDPR引用增强可信度,并收集个人信息及财务数据。最终要求用户导入钱包并连接至Solana和Ethereum网络以窃取访问权限。CERT-AGID已采取措施应对并分享相关指标。 2025-11-5 12:31:13 Author: cert-agid.gov.it(查看原文) 阅读量:8 收藏

Il CERT-AGID ha individuato una campagna di phishing che abusa del nome e del logo dell’Agenzia delle Entrate per indurre gli utenti a compilare una “Dichiarazione Fiscale Criptovalute”. La pagina fraudolenta fa leva su presunte scadenze per sollecitare l’azione immediata della vittime e, inoltre, replica layout istituzionali, FAQ e riferimenti a GDPR per legittimarsi

L’utente viene gudato attraverso più schermate di raccolta dati personali e finanziari, tra cui nome, cognome, codice fiscale, email e numero di telefono. Nei passaggi successivi viene richiesto di caricare gli screenshot del portafoglio crypto insieme ad ulteriori informazioni per dare un’apparenza di autenticità procedurale al chiaro scopo di estrarre informazioni sugli asset detenuti.

Elemento distintivo della campagna è la fase finale, nella quale viene richiesto “importare il portafoglio”: l’utente viene sollecitato a importare transazioni su reti Solana ed Ethereum oppure a collegare direttamente il wallet crypto con il fine di rubarne l’accesso.

Attività di contrasto

  • Il CERT-AGID ha avvisato l’Ente coinvolto della problematica in corso e richiesto al registrar la rapida dismissione del dominio malevolo.​
  • Gli Indicatori di Compromissione (IoC) relativi alla campagna sono stati condivisi con le organizzazioni accreditate al flusso del CERT-AGID.

Link: scarica gli IoC della campagna


文章来源: https://cert-agid.gov.it/news/phishing-ai-danni-di-ade-falsa-dichiarazione-fiscale-criptovalute/
如有侵权请联系:admin#unsafe.sh