Cyber Security
Phishing, campagna indirizzata a vari Enti Pubblici
Il Cert-PA ha attivato una procedura di segnalazione

Roma, 4 apr. (askanews) - Una recente campagna di phishing ha coinvolto un numero consistente di caselle mail afferenti vari domini di posta della pubblica amministrazione. I messaggi, si legge in una nota del Cert-PA, sono stati inviati nella giornata del 29 Marzo 2018, in un intervallo tra le ore 12 e le ore 20 circa, coinvolgendo 1226 domini di posta (.it) univoci con l'intento di catturare credenziali tramite una pagina di phishing creata su wufoo.com.
Le e-mail associate alla campagna utilizzano oggetti differenti tra cui: Attn: utente Web; Avviso finale dall'amministratore; From Admin; FYI. Il Cert-PA spiega di aver attivato una procedura di segnalazione al servizio di "abuse" di wufoo al fine di rimuovere la pagina indicata, inoltre sono in corso attività di notifica puntuali verso le strutture coinvolte.
Coloro che abbiano inavvertitamente dato seguito alla e-mail in oggetto, inserendo credenziali valide nella pagina di phishing, dovranno, conclude il messaggio, avvisare il reparto IT interno e provvedere a cambiare la password associata alla casella inserita.
(Fonte: Cyber Affairs)
© Riproduzione Riservata