Chi siamo
Redazione
sabato 31 Gennaio 2026
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Lifestyle

Così i truffatori ti portano via le credenziali con una finta fattura “FatturaAgenziaEntrate.pdf”

by Andrea Casamassima
5 Settembre 2025

Una nuova campagna di phishing sfrutta finti messaggi WeTransfer apparentemente inviati dall’Agenzia delle Entrate. L’obiettivo è il furto delle credenziali di posta elettronica e di dati sensibili dei cittadini. Ecco tutti i dettagli su come funziona la truffa, quali sono i rischi e come proteggersi.

Il meccanismo della truffa: cosa arriva nella casella di posta

Nelle ultime settimane è in corso una diffusione massiccia di e-mail truffaldine che prendono di mira i contribuenti italiani. Il messaggio, che sembra provenire da un dominio istituzionale gov.it, riproduce fedelmente il layout di WeTransfer, il popolare servizio di condivisione file. Questo rende la comunicazione ingannevole e, a un primo sguardo, molto credibile.

All’interno della falsa e-mail si trova un invito a scaricare documenti fiscali, tra cui un file denominato “FatturaAgenziaEntrate.pdf”. Per rendere la trappola ancora più efficace, nel testo viene inserito un messaggio che crea un forte senso di urgenza, con la frase “Scade oggi”, spingendo la vittima a cliccare senza riflettere.

Cliccando sul pulsante “Scarica i file”, l’utente viene reindirizzato verso un sito creato ad arte dai cybercriminali. Questo portale, che imita un servizio legittimo, richiede l’inserimento delle credenziali di posta elettronica, che vengono così rubate e inviate agli attaccanti.

Perché è così pericolosa questa campagna di phishing

Questa campagna rappresenta una minaccia particolarmente seria perché sfrutta tre leve psicologiche fondamentali:

  • l’apparente autorevolezza del mittente, con il riferimento ad “Agenzia delle Entrate”;

  • la grafica ingannevole, praticamente identica a quella di WeTransfer;

  • la pressione psicologica dell’urgenza, con scadenze immediate che inducono a non rimandare l’azione.

Una volta sottratte le credenziali di posta elettronica, i criminali possono accedere alla casella della vittima, leggere e-mail riservate, inoltrare messaggi a contatti fidati per ampliare la truffa o addirittura compromettere ulteriori account collegati. In alcuni casi, questi dati possono essere rivenduti nel dark web o usati per compiere altre frodi, come l’accesso a servizi bancari online.

I segnali per riconoscere le e-mail truffa

Nonostante l’aspetto molto credibile, ci sono alcuni segnali che possono aiutare a riconoscere una falsa comunicazione:

  • il messaggio arriva da un indirizzo e-mail sospetto, spesso con leggere variazioni rispetto a un dominio ufficiale;

  • il testo contiene inviti pressanti ad agire subito, con frasi come “Scade oggi” o “Ultimo avviso”;

  • gli allegati hanno nomi che richiamano documenti fiscali o amministrativi, ma provengono da fonti inattese;

  • i link non conducono al sito istituzionale, ma a domini sconosciuti o poco affidabili.

Prestare attenzione a questi particolari può fare la differenza tra cadere nella trappola o mettersi al sicuro.

Così i truffatori ti portano via le credenziali con una finta fattura “AgenziaEntrate.pdf”

Le indicazioni dell’Agenzia delle Entrate

L’Agenzia delle Entrate ha chiarito ufficialmente di essere estranea a queste comunicazioni e di non inviare mai e-mail contenenti richieste di inserimento credenziali, download di file tramite piattaforme esterne o sollecitazioni con scadenze immediate.

Chiunque riceva messaggi sospetti deve evitare categoricamente di:

  • cliccare sui link contenuti nell’e-mail;

  • scaricare o aprire allegati;

  • fornire dati personali, credenziali o coordinate bancarie;

  • ricontattare i mittenti della comunicazione.

In caso di dubbi, la strada più sicura è verificare attraverso i canali ufficiali: la sezione “Focus sul phishing” disponibile sul sito istituzionale dell’Agenzia o, in alternativa, i contatti del proprio ufficio locale.

Come proteggersi dalle truffe online

Per ridurre il rischio di cadere vittima di simili campagne di phishing è consigliabile adottare alcune buone pratiche di sicurezza digitale:

  • attivare sistemi di autenticazione a due fattori sugli account di posta elettronica;

  • mantenere aggiornati i programmi antivirus e gli strumenti di protezione del dispositivo;

  • verificare sempre l’attendibilità del mittente prima di aprire allegati o cliccare su link;

  • non fidarsi mai di comunicazioni che creano eccessiva urgenza o che richiedono dati personali sensibili.

Related Posts

Putin sulla guerra in Ucraina
Esteri

Putin: “Tregua limitata a Kiev fino a domenica”

30 Gennaio 2026
Bandiera Svizzera
Esteri

La Svizzera rafforza la Difesa: in arrivo aumento dell’Iva per finanziare le spese militari

30 Gennaio 2026
Video

Milano, la passeggiata per la sicurezza di Fdi a Rogoredo. De Corato: “Solidarietà al poliziotto”

30 Gennaio 2026
Cronaca

Milano, la passeggiata per la sicurezza di Fdi a Rogoredo. De Corato: “Solidarietà al poliziotto”

30 Gennaio 2026
La bandiera di Cuba
Esteri

Stretta su Cuba, Trump minaccia dazi a chi l’aiuta

30 Gennaio 2026
Leclerc e Hamilton
Motori

Hamilton e Leclerc guidano la Ferrari nei test di Barcellona: come sono andati

30 Gennaio 2026

Articoli recenti

  • Putin: “Tregua limitata a Kiev fino a domenica”
  • La Svizzera rafforza la Difesa: in arrivo aumento dell’Iva per finanziare le spese militari
  • Milano, la passeggiata per la sicurezza di Fdi a Rogoredo. De Corato: “Solidarietà al poliziotto”
  • Milano, la passeggiata per la sicurezza di Fdi a Rogoredo. De Corato: “Solidarietà al poliziotto”
  • Stretta su Cuba, Trump minaccia dazi a chi l’aiuta

© 2026 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
  • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2026 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.