Il Ministero della Salute ha lanciato un nuovo allarme sul proprio sito ufficiale: è in circolazione una truffa via email che, sfruttando il nome dell’istituzione, promette un rimborso economico di 234,40 euro per un presunto pagamento in eccesso al Servizio Sanitario Nazionale. Un messaggio studiato nei dettagli per apparire credibile, con tanto di rassicurazioni sulla riservatezza dei dati trattati.
Ma è tutto falso. Il Ministero avverte: “Non cliccate sui link contenuti nella mail, non fornite alcun dato personale e cancellate immediatamente il messaggio”. La truffa è stata già segnalata ai Nas.
Il raggiro si aggiunge a una lunga lista di frodi digitali che negli ultimi mesi stanno prendendo piede tra sms, email e app di messaggistica. A finire nel mirino, anche strumenti fondamentali della pubblica amministrazione, come lo SPID. L’INPS ha infatti segnalato la diffusione di sms che, spacciandosi per comunicazioni ufficiali, tentano di sottrarre dati personali per creare identità digitali fasulle e utilizzarle a scopo illecito. L’istituto previdenziale è chiaro: “L’INPS invia solo sms privi di link cliccabili”.
Un altro caso riguarda il falso curriculum. La truffa inizia con una telefonata: “Abbiamo ricevuto il tuo curriculum, aggiungici su WhatsApp per parlare di lavoro”. Ma dietro c’è un tentativo di phishing che sfrutta l’attesa legittima di chi è davvero in cerca di occupazione. Il numero chiamante è italiano, ma sconosciuto, e il fine è sempre lo stesso: ottenere dati o convincere l’utente a cliccare su link pericolosi.
Non meno insidiosa è la truffa del “voto per la figlia di un’amica”: arriva tramite WhatsApp, invitando a votare per un concorso di danza. Ma il link porta a una richiesta di login seguita da un sms da copiare: in quel momento, l’account WhatsApp viene violato e il messaggio-trappola viene inoltrato automaticamente a tutti i contatti della vittima.
Infine, gli esperti ricordano che questi tentativi rientrano tutti nelle tecniche di phishing e smishing: due forme di frode informatica che puntano a carpire informazioni personali tramite email o sms. La regola d’oro resta sempre la stessa: non cliccare su link sospetti, non fornire mai dati personali o finanziari e contattare direttamente l’ente ufficiale in caso di dubbi.
Nel dubbio, meglio una verifica in più che un conto svuotato.
Articoli simili
Intelligenza artificiale e ricerca medica: il rischio dei dati falsi che superano i controlli
Un’inchiesta di Milena Gabanelli e Andrea Priante per il Corriere della Sera accende i riflettori sull’impiego distorto dell’IA nella ricerca scientifica. Studi ritirati, citazioni inesistenti,…
Il CNF ribadisce il divieto di contattare direttamente la parte rappresentata da un altro legale: la violazione disciplinare si perfeziona quando la comunicazione giunge al…
Torna il phishing della tessera sanitaria: false email a nome del Ministero della Salute
Messaggi fraudolenti invitano a "rinnovare" la tessera tramite un link che conduce a un sito clone: obiettivo, sottrarre dati personali e sensibili. Ma il rinnovo…

