Italian Tech

News

Attenzione alla truffa delle finte fatture via PEC: come riconoscerla e proteggersi

Attenzione alla truffa delle finte fatture via PEC: come riconoscerla e proteggersi

L’Agenzia delle Entrate ha segnalato una nuova truffa: i criminali informatici spediscono PEC con (false) fatture elettroniche agli utenti di tutta Italia

1 minuti di lettura

Dopo aver parlato delle e-mail truffa con l’invito a rinnovare ipotetici abbonamenti su ChatGPT, questa volta è il turno dei falsi messaggi di PEC con richieste di pagamento che proverrebbe dall’Agenzia dell’Entrate.

Cambia il mittente «usurpato», ma la sostanza resta sempre la stessa: i criminali informatici cercano di carpire le credenziali (o altri dati personali) degli ignari utenti, in questo caso installando un malware sui dispositivi elettronici.

Come funziona

In questo caso, si tratta di una truffa realizzata su misura per gli utenti Windows. I criminali informatici suggeriscono agli (ignari) destinatari delle e-mail di aprirle soltanto su PC, perché non riuscirebbero altrimenti a procurarsi il documento trasmesso in allegato.

Per avvalorare la comunicazione e rendere più verosimile la richiesta, queste (false) fatture elettroniche sono spedite tramite PEC. L’allegato, in realtà, contiene un pulsante che, una volta cliccato, fa scaricare automaticamente un file sul proprio computer. In seguito, si avvia l’esecuzione di uno script di PowerShell.

A quel punto, i criminali informatici si sono già infiltrati nel dispositivo dell’utente, prendendone il controllo e impadronendosi senza troppe difficoltà di dati personali e altre informazioni da «valorizzare» in modo illecito.

Come riconoscerla

Facciamo una doverosa premessa: la PEC va considerata come un semplice canale di comunicazione e non come la garanzia (a priori) dell’affidabilità e della serietà del contenuto.

Ricordiamoci che, nella quasi assoluta totalità dei casi, le e-mail in cui ci chiedono di trasmettere i dati personali, le credenziali bancarie o di scaricare delle risorse da link non descritti in modo trasparente, nascono dei tentativi di truffa.

Prestiamo anche attenzione al tono delle comunicazioni. Quando le e-mail dipingono scenari allarmistici, oppure, situazioni in cui tutto sembra compromesso ed è necessario agire rapidamente per rimediare a una problematica, non sono attendibili.

I criminali informatici, infatti, usano spesso minacce, comminatorie o altri espedienti simili per indurci in errore: non cadiamo in questi tranelli.

Come proteggersi

Come buona regola, evitiamo di aprire le conversazioni provenienti da mittenti sospetti e segnaliamole alla polizia postale o alle autorità «usurpate» dai cybercriminali.

In secondo luogo, non clicchiamo mai sui pulsanti contenuti in questi messaggi di posta elettronica, anche se si tratta di PEC. Al massimo, appoggiamo il cursore del mouse sopra il pulsante e attendiamo che compaia il «tooltip» con la descrizione del percorso.

Infine, ricordiamoci che nessun’autorità o istituzione richiede la trasmissione di dati personali, credenziali di accesso o informazioni bancarie tramite e-mail.