Una nuova massiccia ondata di phishing sta colpendo migliaia di cittadini italiani fingendosi una comunicazione ufficiale dell’Agenzia delle Entrate. L’aspetto più insidioso di questa truffa è la tecnica dei “tre messaggi”: i cyber‑criminali inviano più email simili in rapida successione sfruttando un’anomalia nei filtri antispam, che dopo il terzo messaggio tende a non contrassegnare più i messaggi come SPAM, aumentando così la probabilità che la truffa raggiunga la Posta in Arrivo dell’utente.
Le email appaiono molto curate, includono riferimenti a “Notifiche amministrative” e loghi istituzionali, ma il mittente reale utilizza domini estranei come
@propiski.com, e i link presenti conducono a siti contraffatti che imitano portali ufficiali per rubare credenziali email e password. Dopo aver inserito i dati sulla pagina falsa, la vittima può essere reindirizzata verso un sito credibile o ricevere errori tecnici per nascondere l’inganno.Per difendersi da questa e altre campagne simili è importante controllare sempre l’indirizzo del mittente, non cliccare link sospetti e, se si ha motivo di dubitare, accedere manualmente via browser ai servizi ufficiali dell’Agenzia delle Entrate.
🔗 Fonte: S3K Group
#Phishing #AgenziadelleEntrate #Cybersecurity #EmailTruffa #ProtezioneDeiDati #SicurezzaOnline #Infosec #Italia2026 #MinacceCyber
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup