Chi siamo
Redazione
sabato 6 Dicembre 2025
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Lifestyle

Così i truffatori ti portano via le credenziali con una finta fattura “FatturaAgenziaEntrate.pdf”

by Andrea Casamassima
5 Settembre 2025

Una nuova campagna di phishing sfrutta finti messaggi WeTransfer apparentemente inviati dall’Agenzia delle Entrate. L’obiettivo è il furto delle credenziali di posta elettronica e di dati sensibili dei cittadini. Ecco tutti i dettagli su come funziona la truffa, quali sono i rischi e come proteggersi.

Il meccanismo della truffa: cosa arriva nella casella di posta

Nelle ultime settimane è in corso una diffusione massiccia di e-mail truffaldine che prendono di mira i contribuenti italiani. Il messaggio, che sembra provenire da un dominio istituzionale gov.it, riproduce fedelmente il layout di WeTransfer, il popolare servizio di condivisione file. Questo rende la comunicazione ingannevole e, a un primo sguardo, molto credibile.

All’interno della falsa e-mail si trova un invito a scaricare documenti fiscali, tra cui un file denominato “FatturaAgenziaEntrate.pdf”. Per rendere la trappola ancora più efficace, nel testo viene inserito un messaggio che crea un forte senso di urgenza, con la frase “Scade oggi”, spingendo la vittima a cliccare senza riflettere.

Cliccando sul pulsante “Scarica i file”, l’utente viene reindirizzato verso un sito creato ad arte dai cybercriminali. Questo portale, che imita un servizio legittimo, richiede l’inserimento delle credenziali di posta elettronica, che vengono così rubate e inviate agli attaccanti.

Perché è così pericolosa questa campagna di phishing

Questa campagna rappresenta una minaccia particolarmente seria perché sfrutta tre leve psicologiche fondamentali:

  • l’apparente autorevolezza del mittente, con il riferimento ad “Agenzia delle Entrate”;

  • la grafica ingannevole, praticamente identica a quella di WeTransfer;

  • la pressione psicologica dell’urgenza, con scadenze immediate che inducono a non rimandare l’azione.

Una volta sottratte le credenziali di posta elettronica, i criminali possono accedere alla casella della vittima, leggere e-mail riservate, inoltrare messaggi a contatti fidati per ampliare la truffa o addirittura compromettere ulteriori account collegati. In alcuni casi, questi dati possono essere rivenduti nel dark web o usati per compiere altre frodi, come l’accesso a servizi bancari online.

I segnali per riconoscere le e-mail truffa

Nonostante l’aspetto molto credibile, ci sono alcuni segnali che possono aiutare a riconoscere una falsa comunicazione:

  • il messaggio arriva da un indirizzo e-mail sospetto, spesso con leggere variazioni rispetto a un dominio ufficiale;

  • il testo contiene inviti pressanti ad agire subito, con frasi come “Scade oggi” o “Ultimo avviso”;

  • gli allegati hanno nomi che richiamano documenti fiscali o amministrativi, ma provengono da fonti inattese;

  • i link non conducono al sito istituzionale, ma a domini sconosciuti o poco affidabili.

Prestare attenzione a questi particolari può fare la differenza tra cadere nella trappola o mettersi al sicuro.

Così i truffatori ti portano via le credenziali con una finta fattura “AgenziaEntrate.pdf”

Le indicazioni dell’Agenzia delle Entrate

L’Agenzia delle Entrate ha chiarito ufficialmente di essere estranea a queste comunicazioni e di non inviare mai e-mail contenenti richieste di inserimento credenziali, download di file tramite piattaforme esterne o sollecitazioni con scadenze immediate.

Chiunque riceva messaggi sospetti deve evitare categoricamente di:

  • cliccare sui link contenuti nell’e-mail;

  • scaricare o aprire allegati;

  • fornire dati personali, credenziali o coordinate bancarie;

  • ricontattare i mittenti della comunicazione.

In caso di dubbi, la strada più sicura è verificare attraverso i canali ufficiali: la sezione “Focus sul phishing” disponibile sul sito istituzionale dell’Agenzia o, in alternativa, i contatti del proprio ufficio locale.

Come proteggersi dalle truffe online

Per ridurre il rischio di cadere vittima di simili campagne di phishing è consigliabile adottare alcune buone pratiche di sicurezza digitale:

  • attivare sistemi di autenticazione a due fattori sugli account di posta elettronica;

  • mantenere aggiornati i programmi antivirus e gli strumenti di protezione del dispositivo;

  • verificare sempre l’attendibilità del mittente prima di aprire allegati o cliccare su link;

  • non fidarsi mai di comunicazioni che creano eccessiva urgenza o che richiedono dati personali sensibili.

Related Posts

Gaza: è morto il leader del gruppo anti-Hamas
Esteri

Gaza, milizia Abu Shabab ha un nuovo leader: “Continueremo la lotta contro Hamas”

6 Dicembre 2025
Tredicesima
Economia

Confcommercio: tredicesime più alte, ai consumi quasi 50 miliardi €

6 Dicembre 2025
Come risparmiare sul riscaldamento
Lifestyle

Il riscaldamento costa troppo? Da oggi non più: ecco alcuni consigli per risparmiare sulla bolletta

6 Dicembre 2025
La verità che non ti avevano detto: il Bonus Psicologo sarà attivo dal 15 settembre con fino a 1.500 €, ma solo per poche migliaia
Lifestyle

Bonus psicologo: pubblicate le graduatorie definitive per l’accesso ai contributi

6 Dicembre 2025
Raid russi sull'Ucraina
Esteri

Ucraina, missili russi sulla parte occidentale: caccia polacchi in volo

6 Dicembre 2025
Missili a lungo raggio
Esteri

Usa, autorizzata vendita di missili all’Italia: accordo da 301 milioni di dollari

6 Dicembre 2025

Articoli recenti

  • Gaza, milizia Abu Shabab ha un nuovo leader: “Continueremo la lotta contro Hamas”
  • Confcommercio: tredicesime più alte, ai consumi quasi 50 miliardi €
  • Il riscaldamento costa troppo? Da oggi non più: ecco alcuni consigli per risparmiare sulla bolletta
  • Bonus psicologo: pubblicate le graduatorie definitive per l’accesso ai contributi
  • Ucraina, missili russi sulla parte occidentale: caccia polacchi in volo

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.