Phishing via PEC sulla fatturazione elettronica

L’Agenzia delle Entrate segnala nuovi tentativi di phishing tramite messaggi di Posta Elettronica Certificata riguardanti la fatturazione elettronica.

Attenzione alle false PEC relative alla fatturazione elettronica. A segnalarlo è la stessa Agenzia delle Entrate con un comunicato stampa del 14 ottobre 2019.

Vediamo cosa sta succedendo e come distinguere le mail di truffa da quelle reali.

Nuovi tentativi di truffa tramite PEC

L’Agenzia delle Entrate informa che in questi giorni stanno circolando delle mail di phishing via PECrelative alla fatturazione elettronica, ai danni di strutture pubbliche, private e soggetti iscritti a ordini professionali.

Si tratta di una truffa bene architettata che simula l’invio tramite Posta Elettronica Certificata di un file da parte del Sistema di Interscambio (Sdi) dell’Agenzia delle Entrate con l’obiettivo di raccogliere informazioni per frodare il destinatario.

Questa mail usa una delle tecniche che avevamo visto nell’articolo “Phishing. Cos’è e come difendersi?” e sfrutta l’autorità dell’Agenzia delle Entrate per indurre l’utente all’azione utilizzando un messaggio ripreso da una precedente comunicazione ufficiale inviata dallo Sdi.

Come riconoscere la PEC di truffa da quelle reali

Per evitare di cadere nella trappola della nuova truffa sulla fatturazione elettronica occorre fare molta attenziona alle PEC che contengono nell’oggetto la dicitura “Invio File XXXXXXXXXX”.

Inoltre, si consiglia di tenere sempre ben presenti le caratteristiche dei messaggi PEC inviate dal Sistema di Interscambio per riconoscere le PEC ufficiali da tentativi di truffa:

  • Il mittente
    Il mittente è solo del tipo sdiNN@pec.fatturapa.it dove NN è un progressivo numerico a due cifre.
  • Il messaggio
    I messaggio contiene necessariamente due allegati composti in accordo alle specifiche tecniche sulla Fatturazione Elettronica, pubblicate sul sito dell’Agenzia delle Entrate.

Cosa fare in caso di ricezione della PEC di truffa

La PEC che avete ricevuto ha l’oggetto indicato e non rispetta gli standard tecnici dei messaggi PEC inviati dal Sistema di Interscambio?

La stessa agenzia delle Entrate consiglia di cestinarla immediatamente e di fare comunque sempre particolare attenzione a tutte le mail che richiedono di modificare l’indirizzo di recapito per le successive comunicazioni con il Sistema di Interscambio.

I commenti sono chiusi

Post recenti

World Backup Day 2025

Il 31 marzo si celebra il World Backup Day 2025, la Giornata Internazionale del Backup che ci ricorda l’importanza di salvaguardare i…

5 giorni fa

IBAN modificato via email: come riconoscere e evitare la truffa

Scopri come funziona l’attacco dell’IBAN modificato e quali controlli fare per proteggerti da questa frode sempre più diffusa Negli ultimi…

6 giorni fa

Google Drive è un backup? Spoiler: no. E ti spiego perché.

Sì, lo so: il backup non è il tuo pensiero fisso. Ma dovrebbe esserlo. Lo capisco, fare il backup dei…

1 settimana fa

Servizi di Hosting per Web Agency

Come scegliere la soluzione hosting migliore per tua agenzia Le Web Agency giocano un ruolo fondamentale nel panorama digitale odierno.…

3 settimane fa

Cloud Backup. Cos’è, a cosa serve e perché è così importante

Quali sono i vantaggi del Cloud Backup rispetto all’archiviazione tradizionale? Come mai il Cloud Backup è così importante per le…

3 settimane fa

Truffe SPID in aumento nel 2025: attenzione al vishing

Come i truffatori sfruttano SPID per rubare dati e denaro e quali strategie adottare per difendersi Negli ultimi mesi, i…

3 settimane fa

Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.

APPROFONDISCI