Una truffa online che promette un rimborso e che spinge l’utente a comunicare dati sensibili. A cosa fare attenzione e come si riconoscere questi raggiri
Una nuova campagna di phishing sfrutta il Fascicolo Sanitario Elettronico (FSE) per promettere agli utenti un rimborso per l’acquisto di farmaci di 20,73 euro.
La truffa è stata individuata dal CERT-AgID, istituto dell’Agenzia per l’Italia Digitale che supporta le pubbliche amministrazioni nella prevenzione e gestione degli incidenti di sicurezza informatica, monitora le minacce cyber, diffonde avvisi e raccomandazioni di sicurezza e promuove la cultura della cybersicurezza nel settore pubblico.
Una minaccia informatica che sta prendendo di mira i cittadini italiani sfruttando il nome del Fascicolo, ovvero lo strumento digitale che raccoglie l'intera storia clinica di un paziente. Gli esperti hanno lanciato l’allarme il 18 agosto e sensibilizzano gli utenti affinché riconoscano questa campagna di phishing, termine che indica un tentativo di truffa online finalizzato a carpire dati sensibili.
Nello specifico, la truffa del Fascicolo sanitario utilizza in modo fraudolento i loghi del ministero della Salute, del dipartimento per la Trasformazione digitale e del ministero dell'Economia e delle Finanze.
Il miraggio del rimborso farmaciLa trappola scatta attraverso un messaggio che promette un presunto rimborso del 19% sull'acquisto di medicinali effettuato in farmacia, per una cifra esatta di 20,73 euro. Questa somma non è casuale ma serve a dare credibilità alla comunicazione, ricalcando le percentuali reali delle detrazioni fiscali.
Per rendere tutto ancora più convincente, i truffatori hanno allestito un sito web malevolo che imita perfettamente la grafica istituzionale dello Stato italiano.
Il finto controllo di sicurezzaIl percorso ideato dai criminali informatici si articola in diverse fasi studiate per abbassare le difese della vittima. All'inizio viene presentata una schermata di verifica denominata Captcha, un sistema che serve a distinguere un essere umano da un computer, chiedendo di risolvere una semplice operazione aritmetica. In questo caso però il controllo non serve a proteggere l'utente ma ha il solo scopo di far apparire il sito come sicuro e professionale, oltre a ostacolare i sistemi automatici che cercano di individuare i siti pericolosi.
Una volta superato questo passaggio, compare una notifica che conferma l'elaborazione della pratica di rimborso e invita a proseguire per finalizzare la documentazione.
La raccolta dei dati personaliNella fase successiva il portale fraudolento chiede l'inserimento di un dossier completo di informazioni anagrafiche. Viene richiesto il cognome, il nome, la data di nascita, l'indirizzo di residenza con la città e il Codice di Avviamento Postale, oltre al numero di telefono e alla posta elettronica della vittima.
Questi dati sono preziosi per i malintenzionati perché permettono di costruire un profilo preciso della vittima, che potrà poi essere utilizzato per futuri attacchi ancora più mirati tramite messaggi o telefonate ingannevoli.
Il furto delle coordinate del mezzo di pagamentoL'ultimo atto della truffa riguarda la sottrazione delle coordinate finanziarie. Con il pretesto di dover accreditare il denaro entro una settimana lavorativa, il sito richiede il numero della carta di pagamento, la data di scadenza e il Card Verification Value (CVV), ovvero il codice di sicurezza di tre cifre stampato sul retro della carta.
Una volta inviati questi dettagli, il sistema mostra una pagina finale di conferma con un finto numero di protocollo e un riferimento all'Agenzia delle Entrate e, a corredo, viene anche indicato un falso numero verde di assistenza per tranquillizzare definitivamente la persona raggirata.
I rischi e le contromisure delle autoritàLe conseguenze per chi cade in questo inganno possono essere serie, poiché i criminali possono effettuare transazioni fraudolente online o rivendere i pacchetti di dati nei mercati neri del web.
Il CERT-AgID ha già avviato le procedure per far chiudere il dominio malevolo e ha diffuso i segnali tecnici dell'attacco a tutte le altre organizzazioni collegate per bloccare la diffusione del sito.
Le autorità raccomandano la massima prudenza e ricordano che i rimborsi istituzionali non vengono mai erogati richiedendo l'inserimento dei codici di sicurezza delle carte di pagamento su siti raggiunti tramite link esterni.
Le truffe di phishing che imitano servizi pubblici, banche o strutture sanitarie si riconoscono soprattutto da una combinazione di urgenza, da una promessa di un vantaggio economico e dalla richiesta di dati che l’ente non avrebbe motivo di domandare.
In questo caso la vittima viene attirata con un presunto rimborso e condotta attraverso pagine dall’aspetto istituzionale fino alla richiesta di dati anagrafici e, soprattutto, del numero della carta, della scadenza e del codice CVV che, di fatto, è un segnale decisivo che identifica la truffa, giacché per accreditare del denaro su una carta di pagamento, il CVV non è necessario.
Non di meno, loghi ufficiali, Captcha, numeri di protocollo e grafica curata non dimostrano che un sito sia autentico.
Prima di inserire qualsiasi informazione è opportuno ignorare il collegamento ricevuto via messaggio o email e raggiungere il servizio digitandone l’indirizzo ufficiale in un browser o utilizzando l’applicazione istituzionale.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | "Hat extrem authentisch gewirkt": Phishing-Opfer fällt auf perfide Masche rein | 0 | 5 | 25-07-2025 |
| 2 | Diese Rückzahlung der Rentenversicherung ist Betrug | -5 | 5 | 28-05-2026 |
| 3 | Phishing-Versuche bei der Sparkasse: Wie Sie die gefälschten E-Mails erkennen | 0 | 5 | 30-08-2025 |
| 4 | Betrüger locken mit gefälschten eSIMs für den Urlaub | 0 | 7 | 15-07-2026 |
| 5 | Quali file conservare sul cloud, secondo gli esperti | 0 | 8.46 | 18-08-2026 |
| 6 | Мошенники с целью завладеть вашими личными данными и деньгами, придумывают ... | -5 | 6 | 19-07-2026 |
| 7 | Мошенники с целью завладеть вашими личными данными и деньгами, придумывают ... | -2 | 3 | 08-07-2026 |
| 8 | Мошенники с целью завладеть вашими личными данными и деньгами, придумывают ... | 0 | 4.84 | 01-08-2026 |
| 9 | Мошенники с целью завладеть вашими личными данными и деньгами, придумывают ... | -5 | 5 | 11-07-2026 |
| 10 | Мошенники с целью завладеть вашими личными данными и деньгами, придумывают ... | -6 | 4 | 15-07-2026 |