{"id":18333,"date":"2019-09-30T06:00:43","date_gmt":"2019-09-30T04:00:43","guid":{"rendered":"https:\/\/www.danea.it\/blog\/?p=18333"},"modified":"2022-04-28T08:33:12","modified_gmt":"2022-04-28T06:33:12","slug":"phishing-pec-truffe","status":"publish","type":"post","link":"https:\/\/www.danea.it\/blog\/phishing-pec-truffe\/","title":{"rendered":"Phishing verso le caselle PEC: le truffe raggiungono anche la posta certificata"},"content":{"rendered":"<p>Nelle ultime settimane si moltiplicano le segnalazioni relative alla <strong>ricezione di email sospette sulle caselle PEC<\/strong>. A segnalare la cosa \u00e8 stata anche l\u2019Agenzia delle Entrate stessa facendo seguito all\u2019allerta lanciata dal team del CERT-PA, il <em>Computer Emergency Response Team<\/em> della Pubblica Amministrazione italiana.<br \/>\nEsaminando i messaggi ricevuti si pu\u00f2 verificare che in molti casi si tratta effettivamente di messaggi di posta elettronica certificata che tuttavia pongono in essere attacchi <a href=\"https:\/\/it.wikipedia.org\/wiki\/Phishing\">phishing<\/a> o tentano di distribuire <a href=\"https:\/\/www.danea.it\/blog\/cos-e-un-malware\/\">malware<\/a>.<\/p>\n<p><a href=\"https:\/\/www.danea.it\/blog\/wp-content\/uploads\/2019\/09\/mail-phishing.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-18335\" src=\"https:\/\/www.danea.it\/blog\/wp-content\/uploads\/2019\/09\/mail-phishing-300x141.jpg\" alt=\"mail-phishing\" width=\"602\" height=\"283\" srcset=\"https:\/\/www.danea.it\/blog\/wp-content\/uploads\/2019\/09\/mail-phishing-300x141.jpg 300w, https:\/\/www.danea.it\/blog\/wp-content\/uploads\/2019\/09\/mail-phishing.jpg 592w\" sizes=\"auto, (max-width: 602px) 100vw, 602px\" \/><\/a><\/p>\n<p>Nel corpo dei messaggi si legge ad esempio<\/p>\n<blockquote><p><em>&#8220;Invio file (&#8230;) con identificativo (&#8230;).<\/em><br \/>\n<em>In allegato il file contenente la fattura ed il file contenente i metadati.<\/em><br \/>\n<em>La mail \u00e8 stata inviata dal Sistema di Interscambio per la fatturazione elettronica (L. 244\/2007)&#8221;.<\/em><\/p><\/blockquote>\n<p>Oppure, ancora:<\/p>\n<blockquote><p><em>&#8220;Emissione fattura (&#8230;). Se vuole visualizzare in anteprima il documento, pu\u00f2 collegarsi al seguente link&#8221;.<\/em><\/p><\/blockquote>\n<p><a href=\"https:\/\/www.danea.it\/blog\/wp-content\/uploads\/2019\/09\/mail-phishing2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-18337\" src=\"https:\/\/www.danea.it\/blog\/wp-content\/uploads\/2019\/09\/mail-phishing2-300x102.jpg\" alt=\"mail-phishing\" width=\"601\" height=\"204\" srcset=\"https:\/\/www.danea.it\/blog\/wp-content\/uploads\/2019\/09\/mail-phishing2-300x102.jpg 300w, https:\/\/www.danea.it\/blog\/wp-content\/uploads\/2019\/09\/mail-phishing2.jpg 592w\" sizes=\"auto, (max-width: 601px) 100vw, 601px\" \/><\/a><\/p>\n<p>Il team del CERT-PA aveva lanciato una prima allerta gi\u00e0 a giugno 2019 parlando di una campagna spam mirata alla <a href=\"https:\/\/www.cert-pa.it\/wp-content\/uploads\/2019\/06\/CERT-PA-B003-190610.pdf\">veicolazione di malware con obiettivo gli ingegneri dell&#8217;Ordine di Roma<\/a>.<\/p>\n<p><strong>Oggi campagne molto simili risultano in corso verso le caselle di posta elettronica certificata di aziende e ordini professionali.<\/strong><\/p>\n<p>Si raccomanda quindi di prestare la massima attenzione al contenuto delle email, tenendo conto che <strong>i messaggi contenenti il malware o link diretti per il download di componenti malevoli sembrano giungere da caselle PEC precedentemente violate dai criminali informatici.<\/strong><\/p>\n<a class=\"cta-container\" data-click-cta=\"ef-01\" href=\"\/software\/easyfatt\/cloud\/\"><div style=\"background-color:#3bb1cd; color: #fff; margin: 1em 0;\">\r\n  <div class=\"row\" style=\"padding: 1em;\">\r\n    <div class=\"col-md-5\">\r\n<img decoding=\"async\" class=\"img-fluid\" src=\"\/blog\/wp-content\/uploads\/img-banner-blog-EF-v2.png\" alt=\"Easyfatt Cloud - gestionale cloud\">\r\n    <\/div>\r\n    <div class=\"col-md-7\">\r\n     <img decoding=\"async\" class=\"img-fluid\" width=\"200\" src=\"\/blog\/wp-content\/uploads\/Logo-EF-Cloud-1.png\" alt=\"easyfatt cloud\" style=\"margin-top: 5px; margin-bottom: 5px\">\r\n      <br>\r\n      <p><span style=\"font-size: 17px\">La semplicit\u00e0 di Easyfatt, con la libert\u00e0 del Cloud. Gestisci fatture, magazzino, acquisti e pagamenti ovunque ti trovi.<\/span>\r\n      <\/p>\r\n      <div>\r\n        <span class=\"btn btn-banner-green\">\r\n          SCOPRI EASYFATT CLOUD <i class=\"fa-solid fa-arrow-right\"><\/i>\r\n        <\/span>\r\n      <\/div>\r\n    <\/div>\r\n  <\/div>\r\n<\/div>\r\n<\/a>\n<p>Una volta aggredito il sistema di un qualunque utente, infatti, i componenti dannosi possono iniziare a inviare email di posta elettronica certificata utilizzando le altrui credenziali, aumentando cos\u00ec l&#8217;efficacia della campagna spam-phishing.<\/p>\n<p>Bisogna sempre tenere presente che, pur essendo uno strumento di comunicazione \u201ccertificato\u201d,<strong> la PEC non \u00e8 sicura a prescindere<\/strong>, poich\u00e9 anche le caselle PEC possono essere prese di mira dai criminali informatici esattamente come le mailbox di tipo tradizionale.<\/p>\n<p>Anzi, <strong>\u00e8 proprio il falso senso di sicurezza che molti provano durante l&#8217;uso delle caselle PEC a rendere decisamente pi\u00f9 pericolosi ed efficaci gli attacchi.<\/strong><\/p>\n<div class=\"post-tags2\"><a href=\"https:\/\/www.danea.it\/blog\/tag\/domustudio\/\"> Consigliati per Domustudio<\/a><a href=\"https:\/\/www.danea.it\/blog\/tag\/easyfatt\/\"> Consigliati per Easyfatt<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Ritenere la PEC sicura a prescindere \u00e8 un errore. Molte sono le segnalazioni di attacco phishing o di tentativo di distribuire malware. Il CERT-PA lancia l&#8217;allerta!<\/p>\n<div style=\"margin-bottom:35px\"><\/div>\n","protected":false},"author":26,"featured_media":18342,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[145],"tags":[3,4],"class_list":["post-18333","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rischi-aziendali-sicurezza-informatica","tag-domustudio","tag-easyfatt"],"yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":7,"sum_votes":34},"wps_subtitle":"Il Computer Emergency Response Team della Pubblica Amministrazione allerta aziende e professionisti, occhio alle PEC sospette!","_links":{"self":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/18333","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/comments?post=18333"}],"version-history":[{"count":6,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/18333\/revisions"}],"predecessor-version":[{"id":18366,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/18333\/revisions\/18366"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/media\/18342"}],"wp:attachment":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/media?parent=18333"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/categories?post=18333"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/tags?post=18333"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}