11/09/2026
riepilogo

In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1391 indicatori di compromissione (IoC) individuati.
Riportiamo a seguire il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID e consultabili tramite la pagina delle Statistiche.
Andamento della settimana

I temi più rilevanti della settimana

Sono 20 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:
- Rimborso – Argomento sfruttato in 65 campagne di phishing italiane ai danni dell’Agenzia delle Entrate, PagoPA e INPS.
- Multe – Tema impiegato in 25 campagne di phishing italiane, tutte veicolate tramite email o SMS che si fingono comunicazioni di sanzioni non saldate e sfruttano grafiche e loghi di SEND e PagoPA.
- Banking – Argomento utilizzato in 16 campagne di phishing italiane rivolte a clienti di servizi bancari e di pagamento, come Findomestic, ING, Inbank, Intesa Sanpaolo, Klarna, Mediolanum, N26, PayPal e Saxo Trader. Usato inoltre per veicolare i malware BingoMod, FormBook, Gigabud, MantaxOtax e MassLogger.
- Rinnovo – Tema usato in 11 campagne di phishing, di cui 5 italiane, ai danni di AVG, Amazon, Host.it, Netflix, Nicalia, Poste Italiane, Register, SiteGround, Squarespace e Wix.
I restanti temi sono stati utilizzati per veicolare campagne di malware e di phishing di vario tipo.
Eventi di particolare interesse:
- Scoperta una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico e simula una verifica dell’account al fine di impossessarsi di diversi dati personali degli utenti.
- Individuato un phishing ai danni del Registro delle Imprese. Il sito fraudolento mira al furto di dati di aziende italiane e loro responsabili, fra cui ragione sociale, codice fiscale e IBAN.
- Ancora numerose le campagne di phishing ai danni dell’Agenzia delle Entrate. Un presunto rimborso IRPEF viene sfruttato per rubare alle vittime diversi dati personali, fra cui codice fiscale e dettagli della carta di credito.
Malware della settimana

Sono state individuate, nell’arco della settimana, 11 famiglie di malware che hanno interessato l’Italia. Nello specifico, di particolare rilievo, troviamo le seguenti campagne:
- FormBook – Scoperte tre campagne italiane a tema “Pagamenti” e “Banking”, e due campagne generiche ad argomento “Ordine” e “Legale” che sfruttano archivi TAR, ZIP e RAR.
- Remcos – Individuate quattro campagne generiche a tema “Delivery”, “Documenti”, “Fattura” e “Pagamenti” veicolate tramite file ZIP, RAR e XLS.
- MassLogger – Rilevate tre campagne generiche “Ordine”, “Banking” e “Pagamenti” distribuite tramite TAR e RAR.
- BingoMod – Osservate due campagne generiche ad argomento “Banking” che veicolano l’APK malevolo attraverso SMS contenenti link al download.
- SnakeKeylogger – Scoperte due campagne italiane “Delivery” e “Pagamenti” diffuse via archivi ZIP e RAR.
- XWorm – Individuate due campagne generiche a tema “Prezzi” e “Pagamenti” che sfruttano file ZIP e JS.
- AgentTesla – Rilevata una campagna generica ad argomento “Fattura” distribuita tramite allegati ZIP.
- Osservate due campagne generiche Gigabud e MantaxOtax a tema “Banking”, veicolate tramite SMS contenenti link per il download di APK malevoli per dispositivi Android.
- Grandoreiro – Scoperta una campagna generica a tema “Legale” che utilizza archivi ZIP.
- NeptuneRat – Individuata una campagna italiana “Fattura” che abusa di allegati ZIP.
Phishing della settimana

Sono 36 i brand della settimana coinvolti nelle campagne di phishing. Per quantità spiccano le campagne a tema Agenzia delle Entrate, PagoPA e SEND.
Formati di file principalmente utilizzati per veicolare i malware

Canali di diffusione

Campagne mirate e generiche
