Erogazione prestazioni INPS, attenzione alla truffa

da Salvatore Lombardo
0 commenti 1 minuti leggi

Ci sono stati segnalati numerosi sms provenienti da un falso mittente INPS in cui l’utente viene invitato a cliccare su un link per aggiornare i propri dati anagrafici allo scopo di continuare a fruire dell’erogazione delle prestazioni dell’istituto.

IMG 20230128 WA0000
Erogazione prestazioni INPS, attenzione alla truffa 12

Tali link non conducono a pagine dell’Istituto, sebbene utilizzino i loghi e colori dell’INPS ma a pagine che possono sottrarre con l’inganno i dati inseriti dagli ignari interlocutori.

image 78
Erogazione prestazioni INPS, attenzione alla truffa 13

Nella fattispecie gli SMS truffaldini chiedono all’utente di inserire i propri dati anagrafici. La pagina suggerita tramite link chiederà successivamente in tre step di caricare:

Annunci
  • copia del documento di identità fronte retro con un “Selfie con documento in mano”;
  • copia fronte retro patente di guida;
  • copia fronte e retro della tessera sanitaria.

La falsa pagina INPS

Il sito propinato avente un nome ingannevole https://istitutonazionaleprevidenziale[.]com/ presenta un certificato TLS rilascaito dall’autorità di certificazione gratuita Let’s Encrypt e indirizzo IP geolocalizzato in Moldova.

L’implementazione è molto semplice e presenta un unico form “wpforms_form_id=9″ che tramite una richiesta HTTP POST invia tutti dati, di volta in volta inseriti durante le fasi proposte, ad un server DB in ascolto sullo stesso dominio.

Screenshot 20230130 175848 Chrome
Erogazione prestazioni INPS, attenzione alla truffa 14
Screenshot 20230130 192351 Chrome
Erogazione prestazioni INPS, attenzione alla truffa 15
Screenshot 20230130 192426 Chrome
Erogazione prestazioni INPS, attenzione alla truffa 16
Screenshot 20230130 192513 Chrome
Erogazione prestazioni INPS, attenzione alla truffa 17

Ricordiamo che lo smishing è una declinazione del phishing che invece di utilizzare messaggi di posta elettronica come mezzo utilizza messaggi SMS: i truffatori provano a rubare dati sensibili attraverso l’invio di SMS che fingono di provenire da una fonte fidata.

Di seguito si propongono tutti gli IoC del sito fraudolento.

https://urlscan.io/result/e78cf78a-6744-4f76-a0de-47963a307bc8/

Il dominio in oggetto risulta ancora online nel momento della stesura di questo articolo.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara