TGViewer
DeepWeb DeepWeb @deepwebita · 56.5K subscribers
Post #4137 16.6K
⁣📱 Nuova ondata di smishing INPS: nel mirino carte di pagamento e dati personali

Il CERT-AGID ha segnalato una nuova campagna di smishing che sfrutta il nome dell’INPS e falsi “bonus carburante” per convincere le vittime a cliccare su link malevoli. Una volta aperta la pagina fake, ottimizzata per smartphone, gli utenti vengono guidati verso il furto di dati personali e soprattutto delle carte di credito.

Le analisi tecniche hanno individuato elementi riconducibili a Darcula, piattaforma di Phishing-as-a-Service nota per kit mobile-first e tecniche avanzate di offuscamento JavaScript. I dati rubati vengono inoltre cifrati e codificati prima dell’invio ai server degli attaccanti, rendendo più difficile il rilevamento delle campagne.

L’INPS ricorda che non invia SMS con link per richiedere dati bancari o documenti personali e invita gli utenti a verificare sempre dominio e autenticità delle comunicazioni ricevute.

🔗 Fonte: CyberSec Italia

#cybersecurity #smishing #phishing #INPS #Darcula #infosec #cybercrime #dataprotection

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 10, 2026⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali SAP ha cor…
  4. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  5. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  6. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →