Il 2024 è l’anno delle truffe informatiche, boom di segnalazioni all’Adico. Ecco come proteggersi dal phishing fiscale

Negli ultimi anni si sono moltiplicate, facendo cadere nella rete migliaia di persone in tutta Italia. Le truffe tramite phishing sono ormai all’ordine del giorno e le vittime del raggiro, una volta subita la sottrazione di credenziali o direttamente denaro, non possono fare molto visto l’impossibilità di rintracciare il lestofante.

“Rileviamo tantissimi casi, esplosi soprattutto da 2020 un poi – sottolinea Carlo Garofolini, presidente dell’Adico -. Noi possiamo intervenire solo in un caso, quando la responsabilità si allarga dalla vittima stessa, che si è fatta appunto raggirare, ad altre realtà come per esempio le banche qualora non abbiano garantisce la massima sicurezza al proprio cliente. E’ il caso della truffa del finto sms, che parte dal smishing, il messaggino, per poi ricomprendere anche il phishing”. 

Ma a cosa ci riferiamo con questo termine inglese che, ahinoi, sta divenendo sempre più familiare? 

La definizione tratta di wikipedia è in grado di fugare ogni dubbio. Il phishing è una truffa informatica effettuata inviando un’e-mail con il logo contraffatto di un istituto di credito o di una società di commercio elettronico, in cui si invita il destinatario a fornire dati riservati (numero di carta di credito, password di accesso al servizio di home banking, ecc.), motivando tale richiesta con ragioni di ordine tecnico.

Di solito i messaggi partono in modo massivo e casuale, cercando di intercettare più persone possibili. Nel gioco dei grandi numeri, c’è sempre qualcuno che ci casca, e non per forza la persona più ingenua. 

Riportiamo qui di seguito i raggiri più comuni nell’ambito del phishing “fiscale”, così come registrato nell’ultimo anno dall’Agenzia delle Entrate

False comunicazioni di rimborsi fiscali mirate al furto di credenziali bancarie

False comunicazioni di rimborsi “straordinari”

Tentativo di truffa tramite false notifiche di irregolarità fiscali

False comunicazioni riguardo modifiche alla normativa fiscale riguardante la dichiarazione precompilata 2024

False richieste di pagamento di imposte per recupero fondi

False comunicazioni relative ad avvisi di giacenza raccomandate elettroniche

False richieste di pagamento di imposte non dovute su criptovalute

False comunicazioni di rimborsi fiscali a tema “Governo Italiano”

False comunicazioni relative a rimborsi

False comunicazioni liquidazioni periodiche IVA

False comunicazioni relative all’accredito di un bonifico estero

False comunicazioni a nome del Direttore dell’Agenzia delle Entrate

Ma come difendersi da questi imbrogli così subdoli? Proponiamo anche in questo caso gli utili consigli elaborati dall’Agenzia delle Entrate. 

Per salvaguardarsi da questi attacchi, occorre tenere sempre presente che lo strumento più efficace è l’uso consapevole degli strumenti informatici. Certo, gli antivirus moderni offrono ormai un buon livello di protezione, almeno dall’esecuzione di software malevoli, ma per ridurre al minimo i rischi di incappare in una di queste trappole è fondamentale adottare una serie di accorgimenti nell’uso della posta e di internet.

Come si capisce se una mail è sospetta? Intanto, cominciando col chiedersi se il messaggio proviene da un mittente noto, poi verificando se è scritto in italiano corretto. Ancora: è rivolto personalmente a noi? È ben “costruito”, cioè i caratteri usati sono coerenti o sembra un copia e incolla raffazzonato? Il discorso “fila” liscio e ha senso compiuto? Anche una sola di queste mancanze è sufficiente a considerare prudentemente il messaggio come pericoloso.

Se ci sono collegamenti nel messaggio, la prima verifica da fare è se, al passaggio del mouse, il link corrisponde al testo. È sempre opportuno diffidare dei link accorciati (ad esempio quelli di tipo bit.ly) che non consentono di sapere a priori qual è l’indirizzo di destinazione. Se ci sono allegati, bisogna sempre controllare che abbiano una sola estensione (ad esempio .docx e non .docx.exe). In caso di dubbi sulla provenienza reale di un documento ricevuto per mail, piuttosto che aprirlo è preferibile contattare il mittente per altra via (un numero di telefono o un indirizzo email ufficiale) e chiedere conferma. L’Agenzia delle Entrate non invia mai per posta elettronica comunicazioni contenenti dati personali dei contribuenti.

La linea di difesa più efficace, in definitiva, contro gli attacchi informatici di questo tipo è la presenza di spirito, coadiuvata dal buon senso e da un pizzico di attenzione.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Post recenti

Newsletter Adico

Iscriviti subito alla nostra newsletter, riceverai notizie e informazioni sulle nostre attività!




Con l'iscrizione dai il consenso al trattamento dei tuoi dati personali! Prima di inviare e acconsentire prendi visione dell'informativa sul trattamento dei dati nella sezione privacy policy*

Continuando a navigare nel sito acconsenti all'uso di Cookie Tecnici neccessari che permettono di offrire la migliore esperienza di navigazione, come descritto nell'informatva sulla privacy.