Фишинговые сайты PagoPA крадут персональные и банковские данные
CERT-AGID выявил фишинговые веб-сайты, которые копируют название, логотип и визуальный дизайн PagoPA. Кампания рассчитана на пользователей, которым предлагают получить возврат TARI, налога на вывоз мусора, в размере 95,00 евро.
Как работает схема
Мошенническое сообщение связано с делом 2025 года, якобы касающимся переплаты от 28 августа 2026 года. Фальшивые сайты используют сценарий возврата средств, чтобы убедить жертв в том, что они проходят легитимную процедуру проверки дела и оформления возмещения.
На первом этапе пользователям предлагают предоставить идентификационные данные, включая налоговый код или номер удостоверения личности. После этого сайт отображает сфабрикованный результат о якобы доступном возврате средств.
Затем злоумышленники собирают расширенный набор персональных и контактных данных:
- имя и фамилию;
- домашний адрес;
- почтовый индекс;
- муниципалитет, провинцию и регион;
- номер мобильного телефона;
- адрес электронной почты.
На финальном этапе жертву просят указать данные банковской карты. В их число входят имя держателя карты, номер карты, срок действия и CVV.
Риски для пользователей
Сочетание персональных, контактных и финансовых данных может использоваться для попыток проведения мошеннических транзакций по карте, злоупотреблений, связанных с подменой личности, а также последующих целевых фишинговых кампаний.
Операция представляет собой фишинговую кампанию, направленную на кражу учётных данных и данных платёжных карт. Она не связана с легитимным процессом возврата средств PagoPA.
Меры CERT-AGID
CERT-AGID инициировал блокировку вредоносных доменов и уведомил соответствующую организацию о кампании. Для поддержки обнаружения и реагирования также были переданы индикаторы компрометации.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



