Phishing via PEC sulla fatturazione elettronica

L’Agenzia delle Entrate segnala nuovi tentativi di phishing tramite messaggi di Posta Elettronica Certificata riguardanti la fatturazione elettronica.

Attenzione alle false PEC relative alla fatturazione elettronica. A segnalarlo è la stessa Agenzia delle Entrate con un comunicato stampa del 14 ottobre 2019.

Vediamo cosa sta succedendo e come distinguere le mail di truffa da quelle reali.

Nuovi tentativi di truffa tramite PEC

L’Agenzia delle Entrate informa che in questi giorni stanno circolando delle mail di phishing via PECrelative alla fatturazione elettronica, ai danni di strutture pubbliche, private e soggetti iscritti a ordini professionali.

Si tratta di una truffa bene architettata che simula l’invio tramite Posta Elettronica Certificata di un file da parte del Sistema di Interscambio (Sdi) dell’Agenzia delle Entrate con l’obiettivo di raccogliere informazioni per frodare il destinatario.

Questa mail usa una delle tecniche che avevamo visto nell’articolo “Phishing. Cos’è e come difendersi?” e sfrutta l’autorità dell’Agenzia delle Entrate per indurre l’utente all’azione utilizzando un messaggio ripreso da una precedente comunicazione ufficiale inviata dallo Sdi.

Come riconoscere la PEC di truffa da quelle reali

Per evitare di cadere nella trappola della nuova truffa sulla fatturazione elettronica occorre fare molta attenziona alle PEC che contengono nell’oggetto la dicitura “Invio File XXXXXXXXXX”.

Inoltre, si consiglia di tenere sempre ben presenti le caratteristiche dei messaggi PEC inviate dal Sistema di Interscambio per riconoscere le PEC ufficiali da tentativi di truffa:

  • Il mittente
    Il mittente è solo del tipo sdiNN@pec.fatturapa.it dove NN è un progressivo numerico a due cifre.
  • Il messaggio
    I messaggio contiene necessariamente due allegati composti in accordo alle specifiche tecniche sulla Fatturazione Elettronica, pubblicate sul sito dell’Agenzia delle Entrate.

Cosa fare in caso di ricezione della PEC di truffa

La PEC che avete ricevuto ha l’oggetto indicato e non rispetta gli standard tecnici dei messaggi PEC inviati dal Sistema di Interscambio?

La stessa agenzia delle Entrate consiglia di cestinarla immediatamente e di fare comunque sempre particolare attenzione a tutte le mail che richiedono di modificare l’indirizzo di recapito per le successive comunicazioni con il Sistema di Interscambio.

I commenti sono chiusi

Post recenti

Quando l’AI smette di essere una demo e diventa utile.

Dal laboratorio all’uso quotidiano Siamo arrivati al punto che interessa a tutti.Ok, WordPress migliora workflow, editor, performance. Ok, esiste l’AI…

5 giorni fa

Come riconoscere un sito istituzionale autentico e sicuro

Le truffe online imitano sempre meglio i portali ufficiali: ecco i segnali chiave per riconoscere un sito governativo autentico, evitare…

6 giorni fa

Capire l’AI in WordPress: Abilities API, MCP Adapter e PHP AI Client.

Come funziona davvero l’AI dentro WordPress. Se hai letto l’articolo precedente sull’AI Experiments Plugin, hai già colto il punto. WordPress…

2 settimane fa

Maturità digitale in Europa: sfide e opportunità per le PMI

Oltre 8.200 aziende europee si confrontano con l'innovazione in una ricerca condotta da team.blue. Ecco come l'Intelligenza Artificiale sta ridisegnando…

2 settimane fa

AI in WordPress: si fa sul serio.

L’AI Experiments Plugin non è un giochino: è il laboratorio che prepara le funzioni di domani. Ogni due settimane spunta…

3 settimane fa

AI.com: il dominio dei record venduto per 70 milioni di dollari

Quando un nome a dominio diventa simbolo del valore economico dell’intelligenza artificiale. Il mercato dei nomi a dominio ha appena…

3 settimane fa

Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.

APPROFONDISCI