La truffa online si basa sulla creazione di pagine web fasulle, che attraverso un linguaggio verosimile tentano di far credere all’utente di trovarsi su un portale istituzionale
È in atto una nuova campagna di phishing, anche questa volta, come già avvenuto in passato, incentrata sulla promessa di presunti rimborsi da parte dell’Agenzia delle entrate. A fornire tutti i dettagli è un avviso del 30 settembre 2026.
La particolarità della nuova ondata di truffe è il numero elevato di indirizzi web utilizzati dai cybercriminali per simulare un portale istituzionale, con nomi a dominio studiati per richiamare l’Amministrazione finanziaria e indurre gli utenti a credere di trovarsi su pagine ufficiali.
Tra gli indirizzi segnalati figurano domini come gov.irpeff.it.com, gov.rimborso.us.cc, agenziaentratel.shop, fiscale-gov.us.cc e agenziaentratea.net, che riproducono elementi riconducibili al mondo del fisco (per esempio, l’uso di termini come “cassetto fiscale”) e vengono utilizzati per attirare i contribuenti con la prospettiva di ottenere un rimborso.
A rendere ancora più evidente il tentativo di contraffazione è il contenuto stesso delle pagine fraudolente. In alcuni casi compare, infatti, un avviso di “Connessione sicura” che invita a verificare che l’indirizzo appartenga al dominio ufficiale dell’Agenzia delle entrate, agenziaentrate.gov.it. Un dettaglio che finisce per smascherare la truffa, poiché il dominio visualizzato è chiaramente diverso da quello autentico.
Esempio:

L’Agenzia delle entrate si dichiara, come sempre, totalmente estranea a queste comunicazioni e raccomanda di cestinare immediatamente le email che invitano a richiedere o verificare presunti rimborsi fiscali. In caso di dubbi, è consigliabile controllare le segnalazioni pubblicate nella sezione “Focus sul phishing” del portale istituzionale oppure contattare direttamente gli uffici dell’Amministrazione finanziaria attraverso i canali ufficiali.
Fonte: http://www.ilsole24ore.com/ Vai all’articolo originale

Scrivi un commento