Sicurezza Digitale

Truffa SPID con falso logo AgID: attenzione alle email con finti avvisi di aggiornamento

Share

Il CERT-AgID ha segnalato nella giornata del 26 Giugno 2025 una nuova campagna di phishing mirata agli utenti SPID, nella quale i criminali informatici sfruttano illecitamente il nome e il logo dell’Agenzia per l’Italia Digitale (AgID) con l’obiettivo di sottrarre credenziali di accesso e informazioni sensibili.

Secondo quanto riportato dal CERT-AgID, la campagna si diffonde tramite email fraudolente che invitano i destinatari ad aggiornare la documentazione relativa al proprio account SPID.

All’interno delle comunicazioni è presente un link che rimanda a un sito malevolo ospitato sul dominio it-spid[.]com, registrato di recente e non riconducibile in alcun modo ad AgID né al Sistema Pubblico di Identità Digitale.

Il sito, che replica il design dei portali ufficiali della Pubblica Amministrazione, induce gli utenti a inserire le proprie credenziali SPID e a caricare copie dei documenti di identità.

Viene inoltre richiesto di registrare un video in tempo reale, attivando la fotocamera del dispositivo e fornendo istruzioni come “Guarda verso la telecamera” o “Sorridere chiaramente”. Queste tecniche, secondo il CERT-AgID, servono a raccogliere ulteriori elementi identificativi, aumentando il rischio di utilizzo fraudolento delle informazioni acquisite.

Per contrastare la campagna, l’Agenzia per l’Italia Digitale, tramite il CERT-AgID, ha richiesto la disattivazione immediata del dominio malevolo, al fine di impedire ulteriori furti di dati. Inoltre, gli Indicatori di Compromissione (IoC) relativi alla campagna sono stati diffusi tramite il feed ufficiale a tutte le strutture accreditate.

Il Sistema Pubblico di Identità Digitale (SPID) consente ai cittadini italiani di accedere con un’unica identità ai servizi online della Pubblica Amministrazione e di numerosi privati aderenti, rappresentando uno strumento centrale per la digitalizzazione del Paese. Per questo motivo, le credenziali SPID sono un obiettivo particolarmente ambito dai cybercriminali.

Il CERT-AgID (Computer Emergency Response Team dell’Agenzia per l’Italia Digitale) è la struttura nazionale incaricata di monitorare e gestire gli incidenti di sicurezza informatica che coinvolgono le pubbliche amministrazioni italiane, emettendo allerte, raccomandazioni e fornendo supporto tecnico.

AgID invita i cittadini a prestare la massima attenzione a questo tipo di comunicazioni, ricordando che nessun gestore SPID o ente pubblico richiede l’invio di credenziali o documenti tramite email non certificata. È consigliabile verificare sempre il mittente delle email, controllare l’URL dei siti a cui si accede e, in caso di dubbio, inoltrare le email sospette alla casella malware@cert-agid.gov.it per le opportune verifiche.

Per rimanere sempre aggiornati sui nuovi post di Spazio Play News è possibile unirsi gratis ai canali ufficiali di Telegram e Whatsapp.

Post recenti

Zootropolis 2, svelato il trailer del nuovo film Disney: Judy e Nick tornano in azione

Walt Disney Animation Studios ha rilasciato oggi, mercoledì 30 luglio 2025, il trailer ufficiale e…

30 Luglio 2025

Il Festival dello Spettacolo: a Milano 3 giorni con artisti, musica, cinema e TV

Il Festival dello Spettacolo debutterà a Milano dal 24 al 26 ottobre 2025, proponendosi come…

30 Luglio 2025

Viaggi in aereo: nuove regole su bagagli, documenti e animali a bordo

Sono in vigore in Italia e in Europa diverse novità che riguardano i viaggiatori aerei,…

26 Luglio 2025

Influencer: approvate nuove regole per chi supera 500 mila follower o 1 milione di views

Il Consiglio dell’Autorità per le Garanzie nelle Comunicazioni (Agcom), nella riunione del 23 luglio 2025,…

24 Luglio 2025

Ricambio generazionale a rischio nel settore TLC: l’appello di Labriola (Asstel) al Governo

I recenti dati diffusi dall’INPS, che evidenziano un calo significativo delle domande di pensione anticipata,…

24 Luglio 2025

Instagram e Facebook senza pubblicità? Meta propone la nuova opzione a pagamento

Negli ultimi giorni, molti utenti europei di Facebook e Instagram stanno ricevendo un nuovo avviso…

24 Luglio 2025

Utilizziamo i cookie per personalizzare i contenuti e gli annunci, fornire le funzioni dei social media e analizzare il nostro traffico. Scorrendo questa pagina, cliccando su un qualunque suo elemento, navigando sul sito e/o utilizzando i nostri servizi acconsenti all'uso dei cookie