La Agencia de Italia Digital (Aid) advierte contra una nueva campaña de estafa que se dirige a los usuarios Escupirexplotando indebidamente el nombre y el logotipo de AGID, con el objetivo de restar credenciales de acceso e información confidencial.
La campaña se extiende por correo electrónico fraudulentoen el que el DEstinaker está invitado a actualizar la documentación personal sobre su cuenta.
Estas comunicaciones inducen al usuario a hacer clic en un enlace especial, que lo dirige a un sitio malicioso alojado en el dominio SPID de TI[.]com. El sitio se registra recientemente y de ninguna manera es atribuible al AGID o al sistema público de identidad digital.
Una vez que el usuario está frente alel sitio falso, Lo que reanuda el diseño de los sitios oficiales de la AP, está convencido de proporcionar sus propias credenciales de la espide y cargar copias de documentos de identidad.
El sitio también requiere el registro de un video en tiempo real, activando la cámara del dispositivo y proporcionando instrucciones específicas como «miradas hacia la cámara» o «sonreír claramente».
Estos procedimientos tienen como objetivo recolectar más identificación y compromiso de elementos, que pueden usarse para hacer estafas.

La Agencia de Italia digital, a través de CERT-AGID, solicitó inmediatamente la desactivación del dominio malicioso, para evitar más robos de datos. Los indicadores de compromiso (COI) relacionados con esta campaña se emitieron a través del feed a todas las estructuras acreditadas.
Perspectivas
Para todas las actualizaciones sobre la seguridad de TI, consulte la sección dedicada de MacityNet.