Фишинговые сайты PagoPA крадут персональные и банковские данные

CERT-AGID выявил фишинговые веб-сайты, которые копируют название, логотип и визуальный дизайн PagoPA. Кампания рассчитана на пользователей, которым предлагают получить возврат TARI, налога на вывоз мусора, в размере 95,00 евро.

Как работает схема

Мошенническое сообщение связано с делом 2025 года, якобы касающимся переплаты от 28 августа 2026 года. Фальшивые сайты используют сценарий возврата средств, чтобы убедить жертв в том, что они проходят легитимную процедуру проверки дела и оформления возмещения.

На первом этапе пользователям предлагают предоставить идентификационные данные, включая налоговый код или номер удостоверения личности. После этого сайт отображает сфабрикованный результат о якобы доступном возврате средств.

Затем злоумышленники собирают расширенный набор персональных и контактных данных:

  • имя и фамилию;
  • домашний адрес;
  • почтовый индекс;
  • муниципалитет, провинцию и регион;
  • номер мобильного телефона;
  • адрес электронной почты.

На финальном этапе жертву просят указать данные банковской карты. В их число входят имя держателя карты, номер карты, срок действия и CVV.

Риски для пользователей

Сочетание персональных, контактных и финансовых данных может использоваться для попыток проведения мошеннических транзакций по карте, злоупотреблений, связанных с подменой личности, а также последующих целевых фишинговых кампаний.

Операция представляет собой фишинговую кампанию, направленную на кражу учётных данных и данных платёжных карт. Она не связана с легитимным процессом возврата средств PagoPA.

Меры CERT-AGID

CERT-AGID инициировал блокировку вредоносных доменов и уведомил соответствующую организацию о кампании. Для поддержки обнаружения и реагирования также были переданы индикаторы компрометации.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: