Il CERT-AGID ha rilevato il 08/07/2021 una campagna di malspam, rivolta all’Italia, che sfrutta il nome del noto programma di firma digitale Dike ed il marchio InfoCert.

Il phishing si avvale della e-mail con mittente l’indirizzo comunicazione@infocert.it , è scritta in italiano corretto e presenta un file PDF allegato.

All’interno del PDF un link rimanda al download di un file di installazione Dike_Infocert_upgrade.msi scaricato dal dominio dike_infocert.firstcloudit.com.

Si raccomanda di non avviare il file del software che, se avviato, installa il software di controllo remoto Atera Agent dando agli attaccanti l’accesso alla macchina della vittima.

Il software può essere disinstallato normalmente dalla funzionalità apposita di Windows.

Come riconoscere un attacco di phishing?

  • Attenzione al mittente, non fidarsi mai anche se apparentemente sembra l’e-mail dell’istituto di credito.
  • Attenzione agli errori, spesso le mail false contengono errori di punteggiatura.
  • Attenzione a leggere la sede sociale, verificate sul sito ufficiale la sede sociale reale, digitandolo sulla barra delle url del PC.
  • Attenzione al tono di urgenza e minaccia, non farti spaventare dall’urgenza comunicata nell’e-mail.
  • Attenzione a non cliccare alcun link: nei messaggi fraudolenti vengono allegati dei link che ti portano a pagine o applicazioni esterne in cui vengono richiesti i tuoi dati sensibili e le tue credenziali di accesso.

 

Dott. Igino Addari

ACTAINFO 

   

 

    

 

 

Actaprivacy software online per l’adempimento del GDPR

Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679. 

 

   

ACTAINFO Servizi informativi e telematici

Fornitore abilitato al MEPA – Mercato Elettronico della Pubblica Amministrazione. 
Realizzazione, gestione, fornitura di: siti web, servizi privacy, firme digitali, marche temporali, PEC, conservazione digitale, archiviazione

    

  

Leggi anche

AI Copilot di Microsoft accede senza permesso a email riservate

Copilot, AI di Microsoft, accede e sintetizza email contrassegnate come riservate, ignorando le policy di Data Loss Prevention configurate dalle organizzazioni. Il bug ha interessato gli ambienti aziendali, dove Copilot è integrato come strumento di produttività avanzata. Nonostante le protezioni aggiuntive presenti nella versione enterprise, l’anomalia ha aggirato tali meccanismi, rendendo inefficaci le policy di […]

Comune di Pescara: Parere Negativo del Garante Privacy sulle Body Cam per la Polizia Locale

Il Garante per la Protezione dei Dati Personali ha espresso un parere negativo sulla valutazione di impatto per la protezione dei dati personali (DPIA) presentata dal Comune di Pescara relativa all’utilizzo delle body cam da parte degli agenti di polizia locale. La decisione è stata motivata da numerose criticità riscontrate nel sistema proposto, nonostante le […]

Questionario AGID su applicazione Linee guida documenti informatici scade il 15 febbraio 2026

Scadenza

Nella comunicazione del 15 gennaio, AgID ha differito al 15 FEBBRAIO 2026 il termine entro cui Pubbliche Amministrazioni e Gestori di Pubblici Servizi devono compilare il questionario previsto per il monitoraggio sull’attuazione delle Linee guida sulla formazione, gestione e conservazione dei documenti informatici. Il questionario è reso disponibile in modalità on line sul sito AgID (https://gestionedocumentalept.agid.gov.it) e la sua […]