Phishing via PEC sulla fatturazione elettronica

L’Agenzia delle Entrate segnala nuovi tentativi di phishing tramite messaggi di Posta Elettronica Certificata riguardanti la fatturazione elettronica.

Attenzione alle false PEC relative alla fatturazione elettronica. A segnalarlo è la stessa Agenzia delle Entrate con un comunicato stampa del 14 ottobre 2019.

Vediamo cosa sta succedendo e come distinguere le mail di truffa da quelle reali.

Nuovi tentativi di truffa tramite PEC

L’Agenzia delle Entrate informa che in questi giorni stanno circolando delle mail di phishing via PECrelative alla fatturazione elettronica, ai danni di strutture pubbliche, private e soggetti iscritti a ordini professionali.

Si tratta di una truffa bene architettata che simula l’invio tramite Posta Elettronica Certificata di un file da parte del Sistema di Interscambio (Sdi) dell’Agenzia delle Entrate con l’obiettivo di raccogliere informazioni per frodare il destinatario.

Questa mail usa una delle tecniche che avevamo visto nell’articolo “Phishing. Cos’è e come difendersi?” e sfrutta l’autorità dell’Agenzia delle Entrate per indurre l’utente all’azione utilizzando un messaggio ripreso da una precedente comunicazione ufficiale inviata dallo Sdi.

Come riconoscere la PEC di truffa da quelle reali

Per evitare di cadere nella trappola della nuova truffa sulla fatturazione elettronica occorre fare molta attenziona alle PEC che contengono nell’oggetto la dicitura “Invio File XXXXXXXXXX”.

Inoltre, si consiglia di tenere sempre ben presenti le caratteristiche dei messaggi PEC inviate dal Sistema di Interscambio per riconoscere le PEC ufficiali da tentativi di truffa:

  • Il mittente
    Il mittente è solo del tipo sdiNN@pec.fatturapa.it dove NN è un progressivo numerico a due cifre.
  • Il messaggio
    I messaggio contiene necessariamente due allegati composti in accordo alle specifiche tecniche sulla Fatturazione Elettronica, pubblicate sul sito dell’Agenzia delle Entrate.

Cosa fare in caso di ricezione della PEC di truffa

La PEC che avete ricevuto ha l’oggetto indicato e non rispetta gli standard tecnici dei messaggi PEC inviati dal Sistema di Interscambio?

La stessa agenzia delle Entrate consiglia di cestinarla immediatamente e di fare comunque sempre particolare attenzione a tutte le mail che richiedono di modificare l’indirizzo di recapito per le successive comunicazioni con il Sistema di Interscambio.

I commenti sono chiusi

Post recenti

Dominio .org: La bussola dell’autorevolezza nel web del futuro

Oltre il no-profit: come utilizzare l'estensione più affidabile del web per potenziare la tua autorità e distinguerti nel mercato digitale.…

2 giorni fa

ChatGPhish: la nuova minaccia phishing che sfrutta l’AI

La nuova frontiera del phishing sfrutta i riassunti delle pagine web per ingannare gli utenti direttamente nell’interfaccia di ChatGPT. L’adozione…

6 giorni fa

Domini .pay al via

Arriva il.pay, il nuovo gTLD dedicato al mondo dei pagamenti digitali e dell'e-commerce. Scopri i vantaggi della fase Sunrise e…

1 settimana fa

La rivoluzione AI di Google I/O 2026

Dalle risposte alle azioni: come Gemini Spark e le nuove funzioni di ricerca trasformeranno il modo in cui viviamo e…

2 settimane fa

Come scoprire dove è ospitato un sito web

Strumenti e metodi pratici per individuare il provider di hosting, analizzare l’infrastruttura tecnica e prendere decisioni più consapevoli per il…

2 settimane fa

VPS e Intelligenza Artificiale: cosa puoi fare con OpenClaw

Dalla gestione delle attività quotidiane alla visione strategica: come trasformare il tuo server in un centro di comando intelligente. L'articolo…

3 settimane fa

Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.

APPROFONDISCI