Messaggi che sembrano arrivare dall’Agenzia delle Entrate possono nascondere malware e link malevoli
Una comunicazione apparentemente ufficiale, l’arrivo tramite PEC e il riferimento a una presunta irregolarità fiscale. Sono gli elementi utilizzati in una nuova truffa delle fatture elettroniche che punta soprattutto a piccole e medie imprese e professionisti, sfruttando il nome dell’Agenzia delle Entrate per rendere credibile il messaggio.
Il fenomeno è stato analizzato da Truffa.net, che ha ricostruito il funzionamento della frode e i rischi per chi cade nella trappola. Le conseguenze, infatti, possono andare ben oltre il furto di password e dati sensibili, arrivando a compromettere programmi e archivi utilizzati quotidianamente nelle attività professionali e aziendali.
La falsa PEC che sfrutta il nome dell’Agenzia delle Entrate
Uno degli aspetti che rende il raggiro particolarmente insidioso è proprio l’utilizzo della posta elettronica certificata. La PEC viene normalmente associata a comunicazioni formali e importanti e proprio questa fiducia può essere sfruttata dai truffatori per convincere il destinatario ad agire.
Le false PEC dell’Agenzia delle Entrate fanno leva su obblighi fiscali realmente esistenti e utilizzano grafica e linguaggio studiati per apparire credibili. Nei messaggi vengono segnalate presunte irregolarità fiscali, invitando quindi il destinatario ad aprire un allegato per ottenere maggiori informazioni.
È proprio l’apertura del contenuto ricevuto a poter esporre l’utente al pericolo, perché dietro gli allegati possono nascondersi collegamenti malevoli o strumenti utilizzati per compromettere il dispositivo.
I rischi per imprese e professionisti
Le conseguenze di un attacco informatico di questo tipo possono essere particolarmente pesanti per un’azienda o uno studio professionale.
Secondo quanto evidenziato da Truffa.net, un malware può compromettere gli accessi ai gestionali, bloccare software e alterare gli archivi. Tra i possibili danni rientrano anche quelli alla conservazione sostitutiva dei documenti, con ripercussioni sull’operatività dell’attività.
Alla perdita di credenziali e informazioni sensibili possono quindi aggiungersi interruzioni dei sistemi e conseguenti perdite economiche.
Come riconoscere una comunicazione sospetta
La prima precauzione consiste nel verificare attentamente il dominio del mittente. Non è sufficiente, infatti, affidarsi al nome visualizzato nella casella di posta o alla presenza di riferimenti apparentemente istituzionali.
In caso di dubbi è opportuno non aprire gli allegati e non cliccare sui collegamenti contenuti nel messaggio. Per verificare la presenza di eventuali comunicazioni fiscali è preferibile accedere direttamente all’area riservata dell’Agenzia delle Entrate, senza utilizzare i link presenti nella PEC ricevuta.
Un ulteriore controllo può essere effettuato rivolgendosi al proprio consulente fiscale prima di compiere qualsiasi operazione richiesta attraverso una comunicazione sospetta.
Segnalare rapidamente i tentativi di frode
Un altro elemento importante è la tempestività. In presenza di un possibile tentativo di truffa è fondamentale procedere rapidamente alla segnalazione, soprattutto quando si teme di aver aperto contenuti potenzialmente dannosi.
La PEC, dunque, non rappresenta da sola una garanzia sull’autenticità di un messaggio. Proprio l’utilizzo di strumenti conosciuti, riferimenti fiscali reali e nomi istituzionali costituisce uno dei principali elementi attraverso i quali i truffatori cercano di conquistare la fiducia delle potenziali vittime.
Fonte: Truffa.net – Truffa delle fatture elettroniche: cos’è e cosa fare per evitarla















