Phishing Agenzia delle Entrate: false email WeTransfer rubano credenziali

Phishing Agenzia delle Entrate

Negli ultimi giorni si sta diffondendo una nuova truffa online che sfrutta il nome del Fisco per colpire migliaia di utenti. L’Agenzia delle Entrate ha infatti segnalato una campagna di phishing Agenzia delle Entrate veicolata tramite false email che imitano il servizio WeTransfer, molto usato per condividere file di grandi dimensioni.

Annunci

Come funziona la truffa

Le vittime ricevono un messaggio che sembra provenire dall’Agenzia delle Entrate, con oggetto legato a presunte “fatture” o “documenti urgenti”. Nel testo è presente un pulsante “Scarica i file” che rimanda a un sito fasullo, identico a WeTransfer.

Qui viene chiesto all’utente di inserire le credenziali della propria email: una volta digitate, finiscono direttamente nelle mani dei criminali. È il classico schema del phishing Agenzia delle Entrate, che sfrutta un marchio istituzionale per convincere l’utente ad abbassare la guardia.

Phishing Agenzia delle Entrate
esempio Phishing Agenzia delle Entrate

Segnali per riconoscere il phishing

Per non cadere nella trappola, ecco i campanelli d’allarme più comuni:

Annunci
  • indirizzo mittente sospetto o con dominio diverso da quello ufficiale,
  • urgenza artificiale (“scade oggi”, “ultimo avviso”),
  • link che puntano a domini strani e non a siti ufficiali,
  • allegati con nomi generici come FatturaAgenziaEntrate.pdf.

Ricorda: l’Agenzia delle Entrate non invia documenti fiscali tramite WeTransfer o altri servizi di file sharing.

Cosa fare se hai ricevuto la mail

  • Non cliccare sui link e non scaricare file.
  • Accedi solo ai portali ufficiali dell’Agenzia delle Entrate per verificare eventuali comunicazioni.
  • Se hai inserito per errore le credenziali, cambia subito la password, abilita l’autenticazione a due fattori e controlla eventuali accessi sospetti.
  • Puoi segnalare il tentativo di truffa inoltrando l’email sospetta a phishing@pec.agenziaentrate.it.
Phishing Agenzia delle Entrate
Phishing Agenzia delle Entrate

⚠️ Avviso Sicurezza

Se ricevi un’email che sembra arrivare dall’Agenzia delle Entrate con link WeTransfer, segui subito questa checklist:

  • Non cliccare sui link e non scaricare file allegati.
  • Non inserire le credenziali della tua email o di altri servizi.
  • Verifica sempre sul sito ufficiale dell’Agenzia delle Entrate eventuali comunicazioni.
  • Cambia subito password e abilita 2FA se hai inserito i dati.
  • Segnala l’email sospetta a phishing@pec.agenziaentrate.it.

Perché ti dovrebbe interessare?

Questa campagna di phishing Agenzia delle Entrate dimostra quanto siano evolute le tecniche di cyber-criminalità. Colpiscono la fiducia delle persone sfruttando marchi conosciuti come il Fisco e piattaforme popolari come WeTransfer. Essere consapevoli e preparati è il modo migliore per difendersi, evitando di cadere in trappole che possono compromettere sicurezza e dati personali.

Proteggi la tua sicurezza online

Gli attacchi phishing non si fermano alle email. Difendi la tua privacy e i tuoi dati sensibili con strumenti di cybersecurity e VPN affidabili.

? Domande frequenti – phishing Agenzia delle Entrate

L’Agenzia delle Entrate usa WeTransfer per inviare documenti?

Annunci

No. Le comunicazioni ufficiali arrivano su portali istituzionali, area riservata, PEC o App IO. Un’email con link WeTransfer va considerata sospetta.

Come riconosco l’email di phishing Agenzia delle Entrate?

Attenzione a: mittente con dominio anomalo, urgenza (“scade oggi”), pulsante “Scarica i file”, richiesta di credenziali, errori ortografici o loghi sgranati.

Ho cliccato e inserito la password: cosa devo fare subito?

  • Cambia immediatamente la password della casella email.
  • Abilita autenticazione a due fattori (2FA).
  • Controlla regole di inoltro/filtri sospetti e accessi recenti.
  • Avvisa i contatti di possibili email inviate dal tuo account.

Dove posso segnalare l’email falsa?

Inoltra come allegato (formato .eml) alla casella anti-phishing dell’Agenzia, oppure segnala tramite i canali indicati sul sito ufficiale dell’Agenzia delle Entrate.

I messaggi su App IO sono diversi da queste email?

Sì. Le notifiche su App IO hanno percorso e mittente verificati; non richiedono credenziali via link esterni e possono avere valore legale (SEND).

Come mi proteggo in futuro?

  • Non inserire mai credenziali dopo aver cliccato da email.
  • Accedi ai servizi solo digitando l’indirizzo ufficiale nel browser.
  • Usa 2FA, password manager e aggiorna regolarmente i dispositivi.
  • Diffida da allegati/link non richiesti anche se “sembrano” ufficiali.
Infotelematico

Ti è piaciuto questo articolo?

Seguici per restare aggiornato su tech, smartphone e streaming – senza perderti nulla.

Ultime notizie tech, offerte Amazon e streaming gratis. Guide pratiche, MotoGP, Formula 1, calcio e app selezionate ogni giorno.

Commento all'articolo

Newsletter
Resta aggiornato con Infotelematico

Iscriviti gratis e ricevi le ultime notizie su tech, streaming e AI direttamente nella tua email.