Il 4 agosto 2026 il CERT-AGID segnala siti che imitano Polizia di Stato e pagoPA per chiedere il pagamento di multe inventate.
La segnalazione
Il CERT-AGID ha individuato una campagna che usa il nome e la grafica di Polizia di Stato e pagoPA per presentare una sanzione stradale fittizia.
Che cosa viene richiesto
La procedura raccoglie targa, codice fiscale, email e dati completi della carta. Lo sconto mostrato spinge a pagare rapidamente la falsa multa.
Il contrasto alla campagna
Il CERT-AGID ha richiesto la disabilitazione dei domini fraudolenti e informato gli enti coinvolti, distribuendo gli indicatori utili a riconoscere e bloccare la campagna.
Il 18 agosto 2026 il CERT-AGID segnala un falso rimborso per farmaci usato per ottenere dati personali e della carta.
Il rimborso usato come esca
Il CERT-AGID segnala pagine che imitano il Fascicolo Sanitario Elettronico e promettono 20,73 euro, presentati come rimborso del 19% delle spese per farmaci.
Dati e carta nel mirino
La procedura chiede dati anagrafici e contatti, poi numero della carta, scadenza e codice CVV. Mostra un falso numero di protocollo e promette l’accredito entro una settimana lavorativa.
Le azioni del CERT-AGID
Il rimborso è una truffa: i dati raccolti possono essere usati per frodi e altri messaggi ingannevoli. Il CERT-AGID ha avviato la disattivazione del dominio e diffuso gli indicatori a enti pubblici e organizzazioni accreditate.
Il CERT-AGID segnala il 21 agosto 2026 un’email che imita il Ministero della Salute e promette un falso rimborso.
La segnalazione
Il 21 agosto 2026 il CERT-AGID ha descritto email che usano il nome e la grafica del Ministero della Salute e promettono un rimborso per un presunto doppio pagamento del ticket.
Il percorso della truffa
Il pulsante per confermare i dati porta a pagine che chiedono informazioni personali e dati completi della carta. Il mittente visualizzato può essere falsificato.
L’intervento del CERT-AGID
Il CERT-AGID ha richiesto la disattivazione dei domini fraudolenti e informato il Ministero della Salute, diffondendo gli indicatori utili a contrastare la campagna.
L’avviso CERT-AGID dell’11 agosto 2026 descrive siti contraffatti che controllano anche i documenti caricati.
La segnalazione
Il CERT-AGID ha descritto SMS che imitano INPS e chiedono di verificare i propri dati per continuare a ricevere i servizi.
I dati richiesti
I collegamenti portano a pagine che raccolgono dati anagrafici, documenti, buste paga, CUD e selfie. I controlli automatici delle immagini non rendono autentico il sito.
Il controllo ingannevole
Il sistema confronta l’immagine caricata con il tipo di documento richiesto. Il CERT-AGID ha riscontrato che scarta immagini estranee ma accetta anche documenti palesemente fittizi: l’esito positivo non garantisce un controllo affidabile.
Il CERT-AGID segnala il 3 agosto 2026 pagine che imitano SPID per chiedere dati personali e bancari.
La segnalazione
Il 3 agosto 2026 il CERT-AGID ha segnalato pagine che usano impropriamente nomi e loghi di AgID e SPID per raccogliere dati personali e bancari.
Il pretesto
La richiesta riguarda un presunto canone annuale e invita a inserire il codice fiscale su un sito estraneo al proprio gestore.
Il controllo utile
Il CERT-AGID ricorda che accessi, verifiche ed eventuali pagamenti relativi a SPID si gestiscono con il proprio fornitore del servizio. Le richieste su pagine esterne vanno considerate sospette.
Il CERT-AGID segnala il 3 settembre 2026 siti che imitano pagoPA per rubare dati personali e della carta attraverso un falso rimborso TARI.
La falsa promessa di rimborso
Il 3 settembre 2026 il CERT-AGID segnala siti che imitano nome, logo e grafica di pagoPA. Promettono 95 euro per un presunto pagamento TARI 2025 in eccesso: importo e numero di pratica sono fittizi.
Dal documento ai dati della carta
La procedura chiede codice fiscale o documento, poi nome, indirizzo, telefono ed email. Alla fine raccoglie numero della carta, scadenza e CVV, presentandoli come dati necessari per ricevere il rimborso.
Il rischio e la risposta del CERT
Le informazioni servono a tentare operazioni fraudolente e nuovi messaggi mirati. Il CERT ha avviato il contrasto ai domini e informato l’ente coinvolto. È un avviso nazionale: non documenta episodi specifici nel Municipio 3.