Chi siamo
Redazione
sabato 13 Dicembre 2025
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Lifestyle

Così i truffatori ti portano via le credenziali con una finta fattura “FatturaAgenziaEntrate.pdf”

by Andrea Casamassima
5 Settembre 2025

Una nuova campagna di phishing sfrutta finti messaggi WeTransfer apparentemente inviati dall’Agenzia delle Entrate. L’obiettivo è il furto delle credenziali di posta elettronica e di dati sensibili dei cittadini. Ecco tutti i dettagli su come funziona la truffa, quali sono i rischi e come proteggersi.

Il meccanismo della truffa: cosa arriva nella casella di posta

Nelle ultime settimane è in corso una diffusione massiccia di e-mail truffaldine che prendono di mira i contribuenti italiani. Il messaggio, che sembra provenire da un dominio istituzionale gov.it, riproduce fedelmente il layout di WeTransfer, il popolare servizio di condivisione file. Questo rende la comunicazione ingannevole e, a un primo sguardo, molto credibile.

All’interno della falsa e-mail si trova un invito a scaricare documenti fiscali, tra cui un file denominato “FatturaAgenziaEntrate.pdf”. Per rendere la trappola ancora più efficace, nel testo viene inserito un messaggio che crea un forte senso di urgenza, con la frase “Scade oggi”, spingendo la vittima a cliccare senza riflettere.

Cliccando sul pulsante “Scarica i file”, l’utente viene reindirizzato verso un sito creato ad arte dai cybercriminali. Questo portale, che imita un servizio legittimo, richiede l’inserimento delle credenziali di posta elettronica, che vengono così rubate e inviate agli attaccanti.

Perché è così pericolosa questa campagna di phishing

Questa campagna rappresenta una minaccia particolarmente seria perché sfrutta tre leve psicologiche fondamentali:

  • l’apparente autorevolezza del mittente, con il riferimento ad “Agenzia delle Entrate”;

  • la grafica ingannevole, praticamente identica a quella di WeTransfer;

  • la pressione psicologica dell’urgenza, con scadenze immediate che inducono a non rimandare l’azione.

Una volta sottratte le credenziali di posta elettronica, i criminali possono accedere alla casella della vittima, leggere e-mail riservate, inoltrare messaggi a contatti fidati per ampliare la truffa o addirittura compromettere ulteriori account collegati. In alcuni casi, questi dati possono essere rivenduti nel dark web o usati per compiere altre frodi, come l’accesso a servizi bancari online.

I segnali per riconoscere le e-mail truffa

Nonostante l’aspetto molto credibile, ci sono alcuni segnali che possono aiutare a riconoscere una falsa comunicazione:

  • il messaggio arriva da un indirizzo e-mail sospetto, spesso con leggere variazioni rispetto a un dominio ufficiale;

  • il testo contiene inviti pressanti ad agire subito, con frasi come “Scade oggi” o “Ultimo avviso”;

  • gli allegati hanno nomi che richiamano documenti fiscali o amministrativi, ma provengono da fonti inattese;

  • i link non conducono al sito istituzionale, ma a domini sconosciuti o poco affidabili.

Prestare attenzione a questi particolari può fare la differenza tra cadere nella trappola o mettersi al sicuro.

Così i truffatori ti portano via le credenziali con una finta fattura “AgenziaEntrate.pdf”

Le indicazioni dell’Agenzia delle Entrate

L’Agenzia delle Entrate ha chiarito ufficialmente di essere estranea a queste comunicazioni e di non inviare mai e-mail contenenti richieste di inserimento credenziali, download di file tramite piattaforme esterne o sollecitazioni con scadenze immediate.

Chiunque riceva messaggi sospetti deve evitare categoricamente di:

  • cliccare sui link contenuti nell’e-mail;

  • scaricare o aprire allegati;

  • fornire dati personali, credenziali o coordinate bancarie;

  • ricontattare i mittenti della comunicazione.

In caso di dubbi, la strada più sicura è verificare attraverso i canali ufficiali: la sezione “Focus sul phishing” disponibile sul sito istituzionale dell’Agenzia o, in alternativa, i contatti del proprio ufficio locale.

Come proteggersi dalle truffe online

Per ridurre il rischio di cadere vittima di simili campagne di phishing è consigliabile adottare alcune buone pratiche di sicurezza digitale:

  • attivare sistemi di autenticazione a due fattori sugli account di posta elettronica;

  • mantenere aggiornati i programmi antivirus e gli strumenti di protezione del dispositivo;

  • verificare sempre l’attendibilità del mittente prima di aprire allegati o cliccare su link;

  • non fidarsi mai di comunicazioni che creano eccessiva urgenza o che richiedono dati personali sensibili.

Related Posts

La madre di Alberto Trentini
Esteri

“Il Paese sembra averlo abbandonato”: l’appello della madre di Alberto Trentini

12 Dicembre 2025
Tajani, leader di Forza Italia
Politica

L’Invito di Berlusconi al rinnovamento agita Forza Italia, ma Tajani resta (per ora) il leader

12 Dicembre 2025
Il logo della Juventus
Calcio

Tether presenta offerta vincolante per l’intera quota Juventus. Exor: “Nessuna trattativa in corso”

12 Dicembre 2025
Andrea Sempio nel delitto di Garlasco
Cronaca

Garlasco, Sempio: “Felice che sia arrivata la perizia Albani, era un peso”

12 Dicembre 2025
Abu Dhabi
Lifestyle

Non sai dove andare in vacanza? Scopri quali saranno le mete più gettonate nel 2026

12 Dicembre 2025
Papa Leone XIV
Cronaca

Papa Leone agli 007 italiani: “Mai usare informazioni per ricatti o intimidazioni”

12 Dicembre 2025

Articoli recenti

  • “Il Paese sembra averlo abbandonato”: l’appello della madre di Alberto Trentini
  • L’Invito di Berlusconi al rinnovamento agita Forza Italia, ma Tajani resta (per ora) il leader
  • Tether presenta offerta vincolante per l’intera quota Juventus. Exor: “Nessuna trattativa in corso”
  • Garlasco, Sempio: “Felice che sia arrivata la perizia Albani, era un peso”
  • Non sai dove andare in vacanza? Scopri quali saranno le mete più gettonate nel 2026

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.