Redazione 15 Aprile 2025

Finti rimborsi, falsi messaggi INPS e curriculum inesistenti: il Ministero della Salute lancia l’allerta anti-phishing

Il Ministero della Salute ha lanciato un nuovo allarme sul proprio sito ufficiale: è in circolazione una truffa via email che, sfruttando il nome dell’istituzione, promette un rimborso economico di 234,40 euro per un presunto pagamento in eccesso al Servizio Sanitario Nazionale. Un messaggio studiato nei dettagli per apparire credibile, con tanto di rassicurazioni sulla riservatezza dei dati trattati.

Ma è tutto falso. Il Ministero avverte: “Non cliccate sui link contenuti nella mail, non fornite alcun dato personale e cancellate immediatamente il messaggio”. La truffa è stata già segnalata ai Nas.

Il raggiro si aggiunge a una lunga lista di frodi digitali che negli ultimi mesi stanno prendendo piede tra sms, email e app di messaggistica. A finire nel mirino, anche strumenti fondamentali della pubblica amministrazione, come lo SPID. L’INPS ha infatti segnalato la diffusione di sms che, spacciandosi per comunicazioni ufficiali, tentano di sottrarre dati personali per creare identità digitali fasulle e utilizzarle a scopo illecito. L’istituto previdenziale è chiaro: “L’INPS invia solo sms privi di link cliccabili”.

Un altro caso riguarda il falso curriculum. La truffa inizia con una telefonata: “Abbiamo ricevuto il tuo curriculum, aggiungici su WhatsApp per parlare di lavoro”. Ma dietro c’è un tentativo di phishing che sfrutta l’attesa legittima di chi è davvero in cerca di occupazione. Il numero chiamante è italiano, ma sconosciuto, e il fine è sempre lo stesso: ottenere dati o convincere l’utente a cliccare su link pericolosi.

Non meno insidiosa è la truffa del “voto per la figlia di un’amica”: arriva tramite WhatsApp, invitando a votare per un concorso di danza. Ma il link porta a una richiesta di login seguita da un sms da copiare: in quel momento, l’account WhatsApp viene violato e il messaggio-trappola viene inoltrato automaticamente a tutti i contatti della vittima.

Infine, gli esperti ricordano che questi tentativi rientrano tutti nelle tecniche di phishing e smishing: due forme di frode informatica che puntano a carpire informazioni personali tramite email o sms. La regola d’oro resta sempre la stessa: non cliccare su link sospetti, non fornire mai dati personali o finanziari e contattare direttamente l’ente ufficiale in caso di dubbi.

Nel dubbio, meglio una verifica in più che un conto svuotato.


LEGGI ANCHE

Contributo unificato per il procedimento di opposizione a decreto ingiuntivo proposto con rito semplificato di cognizione

La circolare 27 marzo 2024 – Contributo unificato per il procedimento di opposizione a decreto ingiuntivo proposto con rito semplificato di cognizione – artt. 281-decies…

La digitalizzazione ha influito sulla nostra capacità di lettura?

Smartphone e pc hanno compromesso in qualche modo la nostra capacità di lettura? Questa è la domanda che si sono posti alcuni studiosi norvegesi, arrivando…

sciopero penalisti

Codice della Crisi d’Impresa e dell’Insolvenza: un passo avanti per la tutela delle imprese

Il Consiglio dei Ministri ha approvato ieri un decreto legislativo contenente disposizioni integrative e correttive al Codice della Crisi d’Impresa e dell’Insolvenza (CCII), introdotto con…

TORNA ALLE NOTIZIE

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto