Scoperto falso portale del Ministero dell’Interno: phishing su permesso di soggiorno
好的,我需要帮用户总结这篇文章的内容,控制在100字以内。首先,我快速浏览文章,发现主要讲的是意大利CERT-AGID发现了一个恶意网站,伪装成内政部和警察局的官网,用于钓鱼攻击。 接下来,我注意到这个假网站声称可以查询居留许可的状态,诱导用户输入个人信息。目的是为了窃取身份信息进行诈骗。CERT-AGID已经采取措施,比如通知相关部门、关闭域名,并分发威胁指标。 现在我要把这些关键点浓缩到100字以内。要确保包括恶意网站、钓鱼攻击、内政部和警察局、骗取个人信息、窃取身份和诈骗,以及CERT-AGID的应对措施。 最后检查一下字数是否符合要求,并确保语言简洁明了。 </think> 意大利CERT-AGID发现一个伪装成内政部和警察局的钓鱼网站,诱导移民提供个人数据以查询居留许可状态。该网站通过虚假服务窃取身份信息用于诈骗。相关部门已采取行动关闭该域名并分发威胁指标。 2026-1-7 17:31:8 Author: cert-agid.gov.it(查看原文) 阅读量:2 收藏

07/01/2026


Ministero Interno permesso di soggiorno phishing Polizia di Stato

Il CERT-AGID ha avuto evidenza di un dominio malevolo, di recente registrazione, utilizzato per ospitare un falso portale del Ministero dell’Interno (con riferimenti anche alla Polizia di Stato). Il sito si presenta come servizio di verifica dello stato di lavorazione o validità di varie pratiche amministrative legate all’immigrazione in Italia.

Screenshot dell’home page del sito fraudolento

La pagina fraudolenta dichiara di offrire la consultazione dello stato del permesso di soggiorno, sostenendo che l’esito della procedura di richiesta sia disponibile inserendo il codice numerico della pratica. Il contenuto richiama inoltre procedure connesse a decreto flussiricongiungimento familiare e lavoro irregolare, con l’obiettivo di risultare coerente con i percorsi amministrativi reali e aumentare la credibilità del portale.

Cliccando su “Check Application Status” la vittima viene reindirizzata a una pagina che richiede l’inserimento di dati identificativi e dettagli di pratica, tra cui generalità, data di nascita, nazionalità, numero di documento/passaporto e numero di protocollo, per poter procedere con la verifica.

Screenshot della pagina che richiede l’inserimento di dati personali

La finalità più probabile della campagna è indurre i cittadini stranieri in attesa di nulla osta, permesso di soggiorno o visto a inserire dati personali ai fini di furto d’identità e successive frodi mirate.

Attività di contrasto

Il CERT-AGID ha prontamente informato il reparto di sicurezza del Ministero dell’Interno, ha richiesto la dismissione del dominio e diramato gli indicatori di compromissione alle organizzazioni accreditate al flusso IoC.

Link: Scarica gli IoC


文章来源: https://cert-agid.gov.it/news/scoperto-falso-portale-del-ministero-dellinterno/
如有侵权请联系:admin#unsafe.sh