{"id":81043,"date":"2025-04-14T09:24:21","date_gmt":"2025-04-14T07:24:21","guid":{"rendered":"https:\/\/www.telelaser.it\/?p=81043"},"modified":"2025-04-14T09:24:21","modified_gmt":"2025-04-14T07:24:21","slug":"truffa-dello-spid-occhio-al-finto-sms-dellinps-che-ruba-l-identita-digitale","status":"publish","type":"post","link":"https:\/\/www.telelaser.it\/?p=81043","title":{"rendered":"Truffa dello Spid, occhio al finto sms dell&#8217;Inps che ruba l&#8217; identit\u00e0 digitale"},"content":{"rendered":"<p>(Adnkronos) &#8211; &quot;L\u2019Inps invia solo sms senza link cliccabili&quot;. Il messaggio dell&#039;Istituto di previdenza, &quot;al fine di garantire la sicurezza dei dati personali dei cittadini e la prevenzione di tentativi di phishing e frodi informatiche&quot;, si \u00e8 reso necessario poich\u00e9 sempre pi\u00f9 spesso truffatori inviano sms facendo apparire come mittente l\u2019Inps stesso. Obiettivo? Rubare informazioni personali sensibili in modo da creare un falso Spid, poi usato per compiere illeciti. \u00a0A intervenire sull&#039;argomento con una nota anche Cert-AgID, la struttura dell\u2019Agenzia per l\u2019Italia digitale che si occupa di sicurezza informatica nella pubblica amministrazione, che ha riscontrato un notevole incremento nelle truffe che sfruttano il nome dell\u2019Istituto nazionale della previdenza sociale per rubare dati personali. \u00a0Lo \u201csmishing\u201d \u00e8 una forma di truffa online che utilizza messaggi sms (da cui &#039;sms phishing&#039; o, in breve, &#039;smishing&#039;) per ingannare gli utenti. In questo caso, i truffatori inviano un messaggio facendo credere alle vittime di aver ricevuto comunicazioni ufficiali dall\u2019Inps, solitamente con la promessa di benefici o, pi\u00f9 di recente, con toni intimidatori.\u00a0I messaggi possono essere di tipo diverso: minacce &#8211; avvisano di presunte irregolarit\u00e0 nella dichiarazione dei redditi, omissioni o mancati aggiornamenti, minacciando conseguenze penali o sanzioni in caso di inadempienza. Un esempio pu\u00f2 essere: \u201cGentile utente, la sua dichiarazione dei redditi risulta mancante. \u00c8 necessario verificare con urgenza i documenti. Si ricorda che l\u2019omessa dichiarazione dei documenti richiesti pu\u00f2 comportare conseguenze di natura penale, ai sensi della normativa vigente\u201c, urgenza &#8211; avvisano che il profilo INPS \u00e8 scaduto o deve essere aggiornato per evitare la sospensione dei servizi. Un esempio \u00e8: \u201cIl tuo profilo Inps va aggiornato perch\u00e9 scaduto, rinnova i dati per evitare la sospensione da Inps\u201c.\u00a0\u00a0Il messaggio contiene un link che indirizza la vittima a un sito web fraudolento che imita l\u2019aspetto del sito ufficiale Inps, utilizzando loghi, immagini e una struttura simile per sembrare autentico. Il sito web fraudolento richiede l\u2019inserimento di dati personali. Le richieste possono includere\u00a0Dati anagrafici: nome, cognome, indirizzo, ecc.\u00a0Codice IBAN: coordinate bancarie.\u00a0Documenti d\u2019identit\u00e0: copia fronte\/retro di carta d\u2019Identit\u00e0, tessera sanitaria, patente di guida.\u00a0Buste paga: copia delle ultime buste paga.\u00a0Selfie e video-riconoscimento: in alcune varianti, viene richiesto anche un selfie con un documento identificativo o un breve video in cui si muove la testa per \u201cverificare l\u2019identit\u00e0\u201d.\u00a0Una volta cliccato sul tasto &#039;Conferma&#039; o &#039;Avanti&#039;, i criminali entrano definitivamente in possesso dei dati. In alcuni casi, viene simulato un errore e richiesto nuovamente l\u2019upload dei documenti, in modo da garantire ai truffatori un maggior numero di selfie e copie di documenti per massimizzare le probabilit\u00e0 di ottenere file adeguati e in buona definizione grafica.\u00a0Cosa pu\u00f2 succedere se si cade vittima della truffa? I dati rubati possono venire utilizzati per diverse attivit\u00e0 illecite, tra cui:\u00a0 &#8211; Furto d\u2019identit\u00e0 digitale (Spid): uno degli scopi principali \u00e8 quello di utilizzare i documenti rubati per tentare di registrare una nuova identit\u00e0 digitale SPID a nome della vittima. Questo permette ai criminali di accedere a numerosi servizi online della Pubblica Amministrazione a nome del cittadino truffato.\u00a0&#8211; Modifica Iban e deviazione di pagamenti: attraverso l\u2019identit\u00e0 Spid, i truffatori possono accedere ai servizi Inps e\/o di altre Pubbliche amministrazioni, modificando l\u2019Iban associato a pagamenti di stipendi, pensioni o altri emolumenti statali. In questo modo, possono dirottare somme di denaro su conti correnti da loro controllati .\u00a0 &#8211; Vendita dei dati nel dark web: i documenti e i dati personali rubati possono essere inoltre venduti nel dark web, aumentando il rischio di ulteriori truffe a danno della vittima. Qui un approfondimento.\u00a0&#8211; Utilizzo per altre frodi: i dati sottratti possono essere utilizzati, infine, per perpetrare differenti truffe di vario genere, come, ad esempio, la sottoscrizione di contratti fraudolenti.\u00a0\u00a0Qualora si siano caricate le informazioni e i documenti personali e si sia fatto click sui pulsanti \u201cConferma\u201d o \u201cAvanti\u201d, \u00e8 bene intraprendere le seguenti misure di mitigazione del rischio:\u00a0&#8211; Sporgere denuncia alla Polizia Postale per furto di dati personali recandosi al pi\u00f9 presto presso un ufficio territoriale della Polizia Postale. \u00c8 bene portare con se tutta la documentazione utile (SMS ricevuto, documenti forniti, ecc.).\u00a0&#8211; Segnalazione online alla Polizia postale: oltre alla denuncia formale, \u00e8 possibile effettuare una segnalazione online tramite il servizio messo a disposizione dalla Polizia di Stato: https:\/\/www.commissariatodips.it\/segnalazioni\/segnala-online\/index.html.\u00a0&#8211; Monitorare i conti correnti bancari: controllare attentamente, nei mesi successivi alla truffa, i conti bancari sui quali si ricevono erogazioni statali, in modo da individuare precocemente la mancata ricezione degli emolumenti di cui si ha diritto (assegno pensionistico, stipendio statale, etc.), sincerandosi quindi che l\u2019IBAN di ricezione non sia stato modificato senza consenso.\u00a0\u00a0\u00c8 fondamentale prestare la massima attenzione e adottare alcune precauzioni:\u00a0&#8211; Verificare la veridicit\u00e0 del messaggio: diffidare sempre di SMS che richiedono l\u2019inserimento di dati tramite l\u2019accesso a link esterni. E\u2019 una pratica che gli Enti pubblici (e le banche) molto difficilmente usano, preferendo i canali diretti con l\u2019utenza.\u00a0&#8211; Controllare attentamente l\u2019indirizzo web di provenienza (URL): se si \u00e8 cliccato sul link inviato, prima di inserire qualsiasi dato, verificare che il dominio presente nell\u2019indirizzo web (URL) nella barra del browser sia quello ufficiale dell\u2019INPS (inps.it). Presta attenzione a eventuali errori di ortografia (\u201cl\u201d al posto della \u201ci\u201c, o \u201cm\u201d al posto della \u201cn\u201c) o domini con nomi anomali (ad esempio \u201cerogazioni-inps\u201c). In caso di dubbi, digitare direttamente l\u2019indirizzo www.inps.it nel browser e navigare sul sito ufficiale per verificare le eventuali comunicazioni, oppure contattare l\u2019Ente tramite email o numero di telefono per chiedere chiarimenti.\u00a0&#8211; Non fornire dati personali tramite link ricevuti: non inserire mai dati personali, bancari o documenti d\u2019identit\u00e0 attraverso link ricevuti via SMS o email sconosciute. Per aggiornare i dati relativi alle utenze INPS, la prassi prevede l\u2019accesso diretto tramite il sito ufficiale (www.inps.it) e l\u2019utilizzo di canali di comunicazione sicuri dell\u2019ente.\u00a0&#8211; Segnalare i messaggi sospetti: se si ricevono comunicazioni sospette, \u00e8 consigliabile segnalarle. INPS mette a disposizione un contact center (803.164 da fisso, 06.164.164 da cellulare) o i profili social ufficiali dell\u2019Istituto. E\u2019 possibile anche inoltrarle al CERT-AGID all\u2019indirizzo email malware@cert-agid.gov.it. Questo ci aiuta a monitorare e contrastare tale tipologia di truffe.\u00a0&#8212;cronacawebinfo@adnkronos.com (Web Info)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>(Adnkronos) &#8211; &quot;L\u2019Inps invia solo sms senza link cliccabili&quot;. Il messaggio dell&#039;Istituto di previdenza, &quot;al fine di garantire la sicurezza dei dati personali dei cittadini e la prevenzione di tentativi di phishing e frodi&#46;&#46;&#46;<\/p>\n","protected":false},"author":1,"featured_media":81044,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[2,3],"class_list":["post-81043","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-senza-categoria","tag-adnkronos","tag-ultimora"],"_links":{"self":[{"href":"https:\/\/www.telelaser.it\/index.php?rest_route=\/wp\/v2\/posts\/81043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.telelaser.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.telelaser.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.telelaser.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.telelaser.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=81043"}],"version-history":[{"count":0,"href":"https:\/\/www.telelaser.it\/index.php?rest_route=\/wp\/v2\/posts\/81043\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.telelaser.it\/index.php?rest_route=\/wp\/v2\/media\/81044"}],"wp:attachment":[{"href":"https:\/\/www.telelaser.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=81043"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.telelaser.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=81043"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.telelaser.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=81043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}