
Smishing a nome Inps, l’Istituto avverte: “Nessun link nei nostri sms”
Crescono le truffe via sms che imitano l’Inps per rubare dati personali e creare falsi SPID. L’allarme di Inps e Cert-AgID
L’Inps lancia un avviso ai cittadini per contrastare il fenomeno in crescita dello “smishing”, truffa via sms che sfrutta il nome dell’Istituto per carpire dati sensibili e documenti personali, spesso con l’obiettivo di attivare identità digitali SPID fraudolente.
In una comunicazione ufficiale, l’Istituto chiarisce che non invia mai link cliccabili tramite sms, una misura adottata “al fine di garantire la sicurezza dei dati personali dei cittadini e la prevenzione di tentativi di phishing e frodi informatiche”.
L’allarme di Cert-AgID: “Incremento dei casi, attenzione massima”
A intervenire sull’argomento è anche il Cert-AgID, struttura dell’Agenzia per l’Italia Digitale che monitora la sicurezza informatica nella PA. L’ente ha riscontrato un forte incremento di attacchi informatici via sms che sfruttano il marchio Inps, inducendo le vittime a cliccare su link malevoli.
Come funziona la truffa: minacce, urgenza e siti falsi
Lo smishing è una variante del phishing via sms. I truffatori inviano messaggi con toni minacciosi o urgenti, come:
-
“Gentile utente, la sua dichiarazione dei redditi risulta mancante…”
-
“Il tuo profilo Inps va aggiornato perché scaduto…”
Il messaggio rimanda a un sito contraffatto, graficamente simile a quello dell’Inps, dove viene chiesto di inserire:
-
Dati anagrafici
-
Codice IBAN
-
Copia di documenti (identità, tessera sanitaria, patente)
-
Selfie o video per “verifica dell’identità”
-
Copia delle buste paga
Dopo l’inserimento dei dati, i criminali assumono il pieno controllo delle informazioni, spesso richiedendo anche un secondo caricamento per aumentare la qualità e quantità dei file ottenuti.
Cosa rischia la vittima: furto SPID, frodi e rivendita nel dark web
Una volta ottenuti i dati, i truffatori possono:
-
Creare SPID falsi per accedere a servizi della Pubblica Amministrazione
-
Modificare IBAN associati a pensioni o stipendi Inps
-
Vendere le informazioni nel dark web
-
Sottoscrivere contratti fraudolenti o compiere altre truffe digitali
Cosa fare se si è caduti nella trappola
In caso si sia cliccato sul link e fornito i propri dati, è fondamentale:
-
Sporgere denuncia alla Polizia Postale, con tutta la documentazione (sms, screenshot, documenti caricati)
-
Effettuare una segnalazione online: commissariatodips.it/segnalazioni
-
Controllare periodicamente i conti bancari associati a erogazioni statali
-
Verificare regolarmente lo stato dell’utenza SPID e delle comunicazioni INPS
Le regole per difendersi dallo smishing
Per prevenire furti di dati:
-
Non cliccare su link contenuti in sms o email sospette
-
Controllare il dominio web: l’unico valido è www.inps.it
-
Non fornire mai documenti o dati bancari tramite link ricevuti
-
Segnalare messaggi sospetti a Inps o a Cert-AgID (email: malware@cert-agid.gov.it)
-
Usare solo i canali ufficiali Inps: contact center 803.164 (da fisso) o 06.164.164 (da cellulare)
LE ULTIME NOTIZIE
(con fonte AdnKronos)
-
International-News14 ore ago
Trump calls for free passage of Panama and Suez canals: Mulino: ‘No exemptions planned’
-
International-News16 ore ago
Meloni at centre of global diplomacy at Pope Francis’ funeral
-
International-News11 ore ago
The history and evolution of the Papal Conclave
-
International-News8 ore ago
Washington Post poll: Americans’ approval rating of Donald Trump plummets