Una mail Inps per svuotare il conto corrente: attenzione alla nuova truffa

L’Inps denuncia nuovi tentativi di phishing, frodi informatiche ai danni dei contribuenti che impiegano mail false per acquisirne i dati personali

mail

Una mail che ad una prima occhiata pare assolutamente credibile e che si rivela, invece, l’ennesimo tentativo di truffa. A denunciare il fatto è l’Inps, il cui logo viene adoperato per comunicare a contribuenti ignari una ricarica di circa 600 euro. Tuttavia, ci sarebbe un problema coi dati: o vanno rettificati o confermati. Ad ogni modo, il destinatario della mail è invitato, tramite un link, a compiere l’operazione.

Accedendo tuttavia al sito indicato, ecco che la vittima ignara consegna le proprie informazioni personali a chi le userà per derubarla. Nel giro di poco si ritroverà infatti col conto corrente svuotato.

Phishing: quando la truffa arriva via mail

Non è la prima truffa che si verifica attraverso queste modalità. Ai tempi del lockdown, ad esempio, numerosi messaggi falsi di questo tipo sono stati recapitati col pretesto dei bonus Inps.

Tuttavia, non è solo l’Istituto Nazionale di Previdenza Sociale ad essere nel mirino degli hacker. Tempo fa anche Poste Italiane ha denunciato una truffa analoga. Questa sfruttava un messaggio sul cellulare contenente sempre il pericoloso link a cui inserire i propri dati. Ultimo in ordine di tempo è, poi, l’inganno reso noto dal Ministero della Salute. Nelle ultime ore stanno infatti circolando mail con la dicitura: “Attenzione: Certificazione verde Covid-19 sospesa”. Ad inviarle è il mittente farlocco “ministerodellasalute.pro.it”: un chiaro tentativo di phishing per raggirare gli utenti.

Come difendersi

Per difendersi da questi tentativi di truffa è necessario prestare attenzione ad alcuni aspetti. L’Inps, dal canto sua, comunica: “È molto importante ricordare che l’INPS non acquisisce in alcun caso, telefonicamente o via email ordinaria, dati sensibili, coordinate bancarie o altri dati che permettano di risalire a informazioni finanziarie. Inoltre, tutte le informazioni sulle prestazioni sono consultabili esclusivamente accedendo al sito istituzionale”.

Se un messaggio desta sospetti è bene, dunque, non cliccare sui link allegati ma, piuttosto, contattare gli uffici dell’Ente da cui la comunicazione proverrebbe. Anche prestare attenzione all’indirizzo mail da cui il messaggio proviene è importante: spesso si noterà che non è quello del mittente istituzionale.

CONTINUA A LEGGERE