📱 Nuova ondata di smishing INPS: nel mirino carte di pagamento e dati personali
Il CERT-AGID ha segnalato una nuova campagna di smishing che sfrutta il nome dell’INPS e falsi “bonus carburante” per convincere le vittime a cliccare su link malevoli. Una volta aperta la pagina fake, ottimizzata per smartphone, gli utenti vengono guidati verso il furto di dati personali e soprattutto delle carte di credito.
Le analisi tecniche hanno individuato elementi riconducibili a Darcula, piattaforma di Phishing-as-a-Service nota per kit mobile-first e tecniche avanzate di offuscamento JavaScript. I dati rubati vengono inoltre cifrati e codificati prima dell’invio ai server degli attaccanti, rendendo più difficile il rilevamento delle campagne.
L’INPS ricorda che non invia SMS con link per richiedere dati bancari o documenti personali e invita gli utenti a verificare sempre dominio e autenticità delle comunicazioni ricevute.
🔗 Fonte: CyberSec Italia
#cybersecurity #smishing #phishing #INPS #Darcula #infosec #cybercrime #dataprotection
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup

June 1, 2026 15.5K 1 8