LE’INPS a récemment averti les utilisateurs d’un nouvelle campagne de phishing exploitant son nom pour inciter les utilisateurs à interagir avec un site Web frauduleux, identifié par un domaine qui n’a aucun lien avec leInstitut National de Sécurité Sociale, pour alors comptes bancaires vides. L’alarme a été tirée par l’INPS sur ses profils sociaux, où il a signalé la circulation d’e-mails renvoyant vers un site avec domaine «procedamento-it.cc»clairement déconnecté des activités de l’institut. Attention : il faut se défendre ignorer le messageen n’ouvrant aucun lien contenu dans l’e-mail frauduleux.
L’email ne provient pas de l’INPS et fait référence à un site frauduleux
L’avis diffusé par l’INPS sur ses réseaux sociaux officiels fait état de la circulation d’e-mails qui, bien qu’ils puissent paraître officiels, représentent en réalité une tentative de phishing assez « classique ». Le lien contenu dans le message ne fait en effet pas référence à l’adresse « inps.it » (le site officiel de l’Institut), mais vous dirige plutôt vers un site frauduleux avec un domaine « procédure-it.cc ». L’INPS informe clairement les utilisateurs qu’il ne s’agit pas d’une communication légitime et qu’il n’est pas nécessaire de répondre au message. En effet, le phishing est une arnaque informatique très insidieuse, qui vise à « pêcher » les victimes en envoyant des messages imitant les communications officielles.
Faux e-mails envoyés par des cybercriminels en utilisant le nom et le logo INPS et vous demandent généralement de mettre à jour vos informations personnelles pour maintenir votre profil de contribution à jour ou de fournir des informations bancaires pour recevoir un remboursement. Le lien inclus mène à une page qui reproduit graphiquement le portail de l’Institut, mais qui en réalité ne sert qu’à enregistrer tout ce que l’utilisateur tape.
Ce type de reporting fait partie d’une activité de surveillance plus large, que l’Institut mène depuis un certain temps grâce également à la collaboration avec le CERT-AGIDc’est-à-dire le Équipe d’intervention en cas d’urgence informatique de laAgence pour l’Italie Numériqueune structure qui s’occupe de prévenir et de gérer les incidents de sécurité informatique dans l’administration publique italienne. Le contexte dans lequel s’insère l’alerte est celui d’une société, la nôtre, dans laquelle l’identité numérique des individus (donc les données personnelles, les identifiants d’accès et les documents représentatifs des utilisateurs en ligne) est devenue un atout de grande valeur économique, une monnaie d’échange avec laquelle les cybercriminels mènent leurs transactions louches dans l’anonymat du Dark Web.
Comment vous défendre contre les tentatives de phishing sur le thème de l’INPS
Même si l’INPS intervient rapidement en signalant et en bloquant les domaines frauduleux dès qu’ils sont identifiés, par exemple défendez-vous contre les tentatives de phishing sur le thème de l’INPS il est essentiel de devenir des internautes de plus en plus vigilants et prudents. Tout d’abord, vous devez rappelez-vous que l’INPS ne demande jamais de données sensibles par e-mail (ou d’une autre manière similaire). Dans une communication envoyée il y a quelque temps à tous les utilisateurs de la plateforme INPS, il convient en effet de rappeler que «les seuls emails avec des liens envoyés par l’INPS sont ceux destinés aux enquêtes de satisfaction des utilisateurs, mais ils ne vous demanderont jamais de coordonnées bancaires ni de documents».
Et même si une communication vous semble légitime, du moins en apparence, vérifiez toujours l’adresse du site Avant cliquer sur le lien contenu dans le message. Si le message semble suspect, nous vous conseillons vivement de ne cliquez pas sur le lien et, par conséquent, de ne saisissez aucune donnée personnelle.