{"id":25,"date":"2026-02-08T23:27:30","date_gmt":"2026-02-08T23:27:30","guid":{"rendered":"https:\/\/www.nrinformatica.it\/wpblog\/?p=25"},"modified":"2026-02-08T23:32:14","modified_gmt":"2026-02-08T23:32:14","slug":"%f0%9f%9b%91-phishing-cose-come-funziona-e-come-riconoscere-le-nuove-truffe-a-tema-pagopa","status":"publish","type":"post","link":"https:\/\/www.nrinformatica.it\/wpblog\/%f0%9f%9b%91-phishing-cose-come-funziona-e-come-riconoscere-le-nuove-truffe-a-tema-pagopa\/","title":{"rendered":"&#x1f6d1; PHISHING: COS\u2019\u00c8, COME FUNZIONA E COME RICONOSCERE LE NUOVE TRUFFE A TEMA pagoPA"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Negli ultimi anni gli attacchi informatici tramite phishing sono diventati una delle minacce pi\u00f9 diffuse e pericolose per utenti privati, professionisti e aziende. I criminali sfruttano e-mail, SMS e messaggi social per fingersi enti affidabili \u2015 come banche, istituzioni, servizi pubblici o aziende \u2015 inducendo l\u2019utente a:<br>\u2022 cliccare link malevoli<br>\u2022 scaricare allegati infetti<br>\u2022 inserire dati personali o bancari falsamente richiesti<br>\u2022 effettuare pagamenti verso conti criminali<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019obiettivo finale \u00e8 quasi sempre uno di questi: furto di credenziali, accesso ai conti correnti, estorsione economica, furto di identit\u00e0 digitale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cc; COME FUNZIONA IL PHISHING<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019attacco segue quasi sempre lo stesso schema strategico:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1&#xfe0f;&#x20e3; Creazione dell\u2019allarme<br>Il messaggio comunica un problema urgente (multa, scadenza, accesso non autorizzato, blocco di conto o carta).<br>La pressione psicologica porta l\u2019utente ad agire senza riflettere.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2&#xfe0f;&#x20e3; Simulazione dell\u2019autenticit\u00e0<br>I criminali utilizzano:<br>\u2022 loghi copiati da enti reali<br>\u2022 numeri di riferimento inventati<br>\u2022 linguaggio burocratico credibile<br>\u2022 grafica quasi identica all\u2019originale<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">3&#xfe0f;&#x20e3; Invito all\u2019azione<br>L\u2019utente viene indotto a cliccare su un link o pulsante come:<br>\u201cConsulta i dettagli\u201d<br>\u201cAccedi all\u2019area riservata\u201d<br>\u201cPaga ora\u201d<br>\u201cVerifica la tua identit\u00e0\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">4&#xfe0f;&#x20e3; Raccolta fraudolenta dei dati o del denaro<br>La pagina di destinazione imita siti reali, ma serve a rubare:<br>\u2022 password SPID<br>\u2022 dati bancari<br>\u2022 carte di credito<br>\u2022 credenziali di home banking<br>\u2022 dati personali<br>oppure richiede un pagamento fasullo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cc; ANALISI DELL\u2019ULTIMA E-MAIL DI PHISHING (QUELLA MOSTRATA NELL\u2019IMMAGINE)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il messaggio che ho ricevuto \u00e8 un classico esempio di phishing a tema sanzioni amministrative pagoPA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cd; 1. FALSO AVVISO DI MULTA<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019e-mail comunica una fantomatica violazione del Codice della Strada rilevata tramite \u201cautovelox automatico\u201d con riferimento #R7230033407 e importo dovuto di 296,00 \u20ac.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questi dati sono generati casualmente per apparire credibili.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cd; 2. FALSO COLLEGAMENTO AL SITO pagoPA<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il pulsante \u201cConsulta i dettagli sul sito pagoPA\u201d \u00e8 tipico del phishing:<br>porta l\u2019utente su una pagina ingannevole, identica all\u2019originale, progettata per rubare dati e soldi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cd; 3. MINACCIA PSICOLOGICA<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il messaggio dichiara che:<br>\u2022 in caso di mancato pagamento entro 72 ore, l\u2019importo aumenter\u00e0 a 592,00 \u20ac<br>\u2022 saranno tolti 6 punti dalla patente<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uno scenario inventato, studiato per creare terrore e fretta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cd; 4. PRETESE LEGALI FALSE<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il riferimento al Codice della Strada e all\u2019\u201carticolo L. 142-8\u201d \u00e8 inventato:<br>non esiste alcun articolo del genere nella normativa italiana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cd; 5. ELEMENTI SOSPETTI CHE CONFERMANO LA TRUFFA<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x2714; nessun ente mittente riconoscibile<br>&#x2714; nessun riferimento al Comune<br>&#x2714; assenza della targa del veicolo<br>&#x2714; assenza del luogo, data e ora dell\u2019infrazione<br>&#x2714; nessuna PEC<br>&#x2714; grammatica leggermente imperfetta<br>&#x2714; minacce e scadenze irreali<br>&#x2714; importi non coerenti con la legge<br>&#x2714; nessuna copia conforme cartacea<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f6a8; COSA SUCCEDE SE SI CLICCA IL LINK<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019utente rischia:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f53b; furto della carta di credito<br>&#x1f53b; svuotamento del conto corrente<br>&#x1f53b; furto di identit\u00e0 SPID<br>&#x1f53b; accesso abusivo a e-mail e servizi online<br>&#x1f53b; installazione di malware<br>&#x1f53b; sequestro dei dati (ransomware)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I danni economici possono arrivare anche a decine di migliaia di euro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cc; COME RICONOSCERE E BLOCCARE QUESTE TRUFFE<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ecco le regole fondamentali:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x2714; Non pagare mai multe senza aver ricevuto:<br>\u2022 raccomandata cartacea<br>\u2022 PEC ufficiale<br>\u2022 verbale completo<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x2714; pagoPA non invia mail personali di multa<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gli enti creditori sono sempre:<br>\u2022 Comune<br>\u2022 Polizia Locale<br>\u2022 Prefettura<br>\u2022 Ministero<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x2714; mai cliccare sui pulsanti contenuti nelle e-mail<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x2714; controllare sempre:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f539; il mittente reale dell\u2019e-mail<br>&#x1f539; l\u2019indirizzo del link (passando il dito sopra senza aprire)<br>&#x1f539; la presenza di PEC o firma digitale<br>&#x1f539; dati tecnici completi della multa<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cc; COSA FARE SE L\u2019E-MAIL \u00c8 GI\u00c0 ARRIVATA<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1&#xfe0f;&#x20e3; Cancellarla subito<br>2&#xfe0f;&#x20e3; Segnalare come spam<br>3&#xfe0f;&#x20e3; Non rispondere<br>4&#xfe0f;&#x20e3; Non aprire link<br>5&#xfe0f;&#x20e3; Non pagare<br>6&#xfe0f;&#x20e3; Se sono stati inseriti dati bancari \u2192 bloccare immediatamente la carta<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2e3b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f4cc; CONCLUSIONI<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le truffe informatiche evolvono ogni giorno, e i criminali sono sempre pi\u00f9 abili nel simulare comunicazioni ufficiali. Le false multe pagoPA stanno diventando una delle frodi pi\u00f9 diffuse in Italia, perch\u00e9 puntano su paura, urgenza e senso di responsabilit\u00e0 degli automobilisti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019unica difesa reale \u00e8:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#x1f449; non fidarsi mai delle richieste urgenti via e-mail<br>&#x1f449; verificare sempre tramite canali ufficiali<br>&#x1f449; non effettuare pagamenti se non dopo conferma certa<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Negli ultimi anni gli attacchi informatici tramite phishing sono diventati una delle minacce pi\u00f9 diffuse e pericolose per utenti privati, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":29,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1],"tags":[],"class_list":["post-25","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-consigli-digitali"],"_links":{"self":[{"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/posts\/25","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/comments?post=25"}],"version-history":[{"count":1,"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/posts\/25\/revisions"}],"predecessor-version":[{"id":26,"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/posts\/25\/revisions\/26"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/media\/29"}],"wp:attachment":[{"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/media?parent=25"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/categories?post=25"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nrinformatica.it\/wpblog\/wp-json\/wp\/v2\/tags?post=25"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}