10.000Lettori online ora
Attualità 2 min di lettura1 ott

Rimborso Irpef, la trappola passa da email e siti falsi: come difendersi

L’Agenzia delle Entrate segnala una nuova campagna di phishing: pagine contraffatte chiedono dati fiscali e bancari con la promessa di un rimborso inesistente.

La promessa di un rimborso fiscale può trasformarsi in un furto di dati. In questi giorni molti contribuenti stanno ricevendo messaggi che imitano le comunicazioni dell’Agenzia delle Entrate e indirizzano verso portali contraffatti. L’invito dell’ente è chiaro: non inserire informazioni e cancellare subito le email sospette.

Il raggiro non riguarda somme realmente dovute. L’obiettivo dei truffatori è ottenere elementi personali e bancari attraverso una pagina costruita per sembrare ufficiale, sfruttando l’interesse degli utenti verso eventuali restituzioni Irpef.


La falsa verifica del rimborso

La campagna ripropone uno schema già utilizzato in passato. Il messaggio conduce a una schermata nella quale la vittima viene invitata a indicare codice fiscale e anno di riferimento, con la giustificazione di poter controllare l’avanzamento di un rimborso.

Dopo la prima richiesta, il sito può sollecitare ulteriori dati, compresi quelli utili ad accedere a servizi online o a effettuare operazioni finanziarie. Si tratta di phishing: una frode digitale basata sull’imitazione di un ente conosciuto per convincere l’utente a consegnare informazioni riservate.


Gli indirizzi che imitano l’ente

A rendere insidiosa la truffa contribuisce l’uso di numerosi domini creati per richiamare l’Amministrazione finanziaria. La presenza di parole come “gov”, “agenzia” o “rimborso” può far apparire credibile l’indirizzo, anche quando il dominio non appartiene all’Agenzia delle Entrate.

Tra quelli segnalati figurano gov[.]irpeff[.]it[.]com, gov[.]agenzia[.]us[.]cc, gov[.]rimborso[.]us[.]cc, agenziaentratel[.]shop, fiscale-gov[.]us[.]cc, agenziaentratea[.]net e gov[.]agenz[.]it[.]com. L’indirizzo istituzionale da riconoscere è invece agenziaentrate.gov.it.

Chiedi a Readoo3 / 3 oggi

Fai una domanda su questo articolo o sul suo argomento: l'AI risponde in modo pertinente.


L’avviso di sicurezza tradisce il falso

Una delle pagine individuate mostra persino un messaggio dedicato alla “Connessione sicura”. L’avviso invita a controllare che il sito appartenga al dominio ufficiale, ma l’indirizzo visualizzato è diverso: un’incongruenza che può aiutare a smascherare la contraffazione.

Secondo l’Agenzia delle Entrate, quel particolare rende evidente la natura artificiosa della schermata. Anche la grafica curata e il riferimento a un rimborso non devono quindi essere considerati una prova di autenticità.


Come comportarsi con le email

L’ente ha precisato di non essere responsabile di questo tipo di comunicazioni e raccomanda la massima prudenza. Chi riceve un messaggio simile non deve rispondere, aprire collegamenti o compilare moduli: la disposizione è di “cestinarlo immediatamente”.

Per verificare eventuali dubbi è possibile consultare la sezione “Focus sul phishing” del portale dell’Agenzia delle Entrate. In alternativa, ci si può rivolgere ai contatti pubblicati sul sito agenziaentrate.gov.it oppure all’ufficio territoriale competente.

Ti è piaciuto? Condividilo

Continua a leggere