Una nuova campagna di phishing sta utilizzando il tema delle fatture elettroniche per colpire professionisti, imprese e studi che ricevono quotidianamente comunicazioni tramite posta elettronica certificata. L’allarme arriva dagli esperti di sicurezza informatica, che segnalano un aumento di messaggi fraudolenti inviati da indirizzi PEC apparentemente legittimi ma in realtà compromessi.
La tecnica sfrutta la fiducia che gli utenti ripongono nelle comunicazioni certificate. Le email contengono infatti riferimenti a presunte fatture e invitano il destinatario ad aprire un allegato compresso. All’interno dell’archivio è presente un file in formato Html che, una volta eseguito, mostra una schermata con l’invito a scaricare il documento fiscale.
Il clic sul pulsante avvia però una sequenza di operazioni completamente diversa da quella promessa. L’utente viene reindirizzato verso siti controllati dagli attaccanti, dai quali possono essere scaricati ed eseguiti script malevoli in grado di compromettere il sistema informatico. In ambiente Windows, tali procedure possono sfruttare PowerShell per installare ulteriori componenti dannosi, raccogliere informazioni sensibili o consentire accessi non autorizzati al dispositivo.
L’episodio conferma come le campagne di phishing stiano diventando sempre più sofisticate e capaci di imitare comunicazioni reali, rendendo difficile distinguere un messaggio autentico da uno fraudolento. Per questo motivo è fondamentale prestare particolare attenzione anche alle email provenienti da canali normalmente considerati affidabili.
Tra le principali misure di difesa vi sono la verifica dell’effettiva provenienza dei messaggi, l’attenzione verso allegati inattesi o non richiesti e l’adozione di soluzioni di sicurezza aggiornate. In caso di dubbi, è consigliabile non aprire i file allegati e verificare direttamente con il mittente l’autenticità della comunicazione.
La vicenda rappresenta un ulteriore richiamo alla necessità di investire nella formazione degli utenti e nella cultura della cybersicurezza. Oggi, infatti, la prima linea di difesa contro le minacce informatiche non è soltanto la tecnologia, ma la capacità di riconoscere comportamenti sospetti prima che si trasformino in un incidente di sicurezza.
Articoli simili
La Suprema Corte distingue la consapevolezza dell’inesistenza dell’operazione dall’intenzione specifica di evadere le imposte. Per condannare il contribuente il dolo specifico deve essere dimostrato autonomamente.…
Violenza sessuale e misure cautelari: il caso di Torino. Nordio invia gli ispettori
Fermo non convalidato e solo obbligo di firma per una violenza sessuale su minore. Nordio manda gli ispettori. Caiazza invita a leggere l'ordinanza: se il…
CTU e periti, l’adeguamento non è più rinviabile: il Tar Lazio fissa 120 giorni
La sentenza n. 14327/2026 accoglie il ricorso dell'Ordine degli Ingegneri di Genova contro il silenzio dei ministeri. Tariffe ferme al decreto del 2002 nonostante l'obbligo…

