INPS, smishing a tema “Assegno Unico” ai danni degli utenti

da Salvatore Lombardo
0 commenti 3 minuti leggi

Periodicamente l’Istituto Nazionale della Previdenza Sociale INPS, segnala casi di truffe online. Negli ultimi giorni è su una campagna di smishing che l’INPS sta puntando i riflettori.

Lo smishing lo ricordiamo altro non è che una truffa informatica che arriva tramite SMS e che deriva da una declinazione del più noto phishing, perpetrata sempre allo scopo di provare a rubare dati sensibili e talvolta anche denaro alle malcapitate vittime.

Nell’ultima campagna segnalata, i messaggi che stanno arrivando invitano l’utente ad aggiornare i propri dati anagrafici (tramite un link proposto), con il falso pretesto di procedere, così, in modo corretto all’erogazione dell’assegno unico. Il testo fa chiaramente riferimento alla prestazione erogata dall’INPS relativamente all’assegno unico e universale per i figli a carico in vigore da inizio anno.

Analisi della campagna in atto

Lo short link riportato sul falso SMS “https ://inps@da.gd/assegno” (gli scammer cercano di rendere più credibile lo short link anteponendo con una @ l’alias inps e personalizzando l’URL con la parola assegno. Azioni permesse dal servizio dagd:shorten) dirotta verso la pagina di landing residente in un dominio (“http ://inps.byethost33.com/?=1”) registrato dal servizio di hosting Namecheap con un IP localizzato in Florida.

Ecco il risultato della query whois

https://whois.domaintools.com/byethost33.com

image 47
INPS, smishing a tema "Assegno Unico" ai danni degli utenti 14

La pagina di landing iniziale che si presenta con un logo INPS evidentemente contraffatto, richiede per la verifica dell’identità e l’erogazione della prestazione, inizialmente nome e cognome.

Screenshot 20220530 064452 Chrome
INPS, smishing a tema "Assegno Unico" ai danni degli utenti 15

Cliccando sul tasto continua, successivamente verranno proposte varie pagine simili con la richiesta di altri estremi personali.

Trattasi comunque di vari form presentati in cascata. Tutti i dati e i documenti inseriti vengono inviati tramite POST e pagine PHP verso un database residente sullo stesso sito e presidiato dagli autori criminali. Non viene fatta alcuna verifica di integrità delle informazioni inserite sui moduli.

Annunci
Screenshot 20220530 175536 Chrome
INPS, smishing a tema "Assegno Unico" ai danni degli utenti 16

Di seguito la sequenza delle richieste:

  • richiesta per l’upload di una copia fronte/retro della carta identità;
Screenshot 20220530 064533 Chrome
INPS, smishing a tema "Assegno Unico" ai danni degli utenti 17
  • La stessa pagina fornisce ulteriori indicazioni sulle modalità di caricamento, richiedendo anche l’upload di un selfie con il documento di identità come ulteriore verifica. Il link (CLICCA QUI PER VEDERE L’ESEMPIO) mostra la seguente immagine;
Screenshot 20220530 123635 Chrome
INPS, smishing a tema "Assegno Unico" ai danni degli utenti 18
  • segue la richiesta per l’upload di una copia fronte/retro della patente di guida;
Screenshot 20220530 064600 Chrome
INPS, smishing a tema "Assegno Unico" ai danni degli utenti 19
  • e l’upload di una copia fronte/retro della tessera sanitaria;
Screenshot 20220530 064613 Chrome
INPS, smishing a tema "Assegno Unico" ai danni degli utenti 20

L’ultima pagina della successione infine ringrazia per le operazioni che se eseguite correttamente consentiranno l’evasione della presunta richiesta.

Screenshot 20220530 064636 Chrome
INPS, smishing a tema "Assegno Unico" ai danni degli utenti 21

Conclusioni

l’INPS esorta tutti gli utenti a fare attenzione a questi tipi di messaggi ovviamente falsi, ormai diventati una consuetudine, specificando che i contatti dell’Istituto avvengono esclusivamente tramite i canali ufficiali riconosciuti e che in nessun caso vengono richiesti dall’INPS dati bancari o anagrafici tramite link contenuti su SMS e posta elettronica. Al riguardo si invita a consultare la pagina dedicata ai contatti.

Si ricorda che #MatriceDigitale ha allestito uno spazio per le segnalazioni di truffe online.

Hai subito una truffa online? Vuoi segnalarci un reato o un sito Internet illegale nel clear o nel dark web? Scrivi alla nostra redazione.

Al momento della stesura del presente articolo il sito trappola in oggetto risulta ancora attivo.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara