Il CERT-AGID ha rilevato il 08/07/2021 una campagna di malspam, rivolta all’Italia, che sfrutta il nome del noto programma di firma digitale Dike ed il marchio InfoCert.

Il phishing si avvale della e-mail con mittente l’indirizzo comunicazione@infocert.it , è scritta in italiano corretto e presenta un file PDF allegato.

All’interno del PDF un link rimanda al download di un file di installazione Dike_Infocert_upgrade.msi scaricato dal dominio dike_infocert.firstcloudit.com.

Si raccomanda di non avviare il file del software che, se avviato, installa il software di controllo remoto Atera Agent dando agli attaccanti l’accesso alla macchina della vittima.

Il software può essere disinstallato normalmente dalla funzionalità apposita di Windows.

Come riconoscere un attacco di phishing?

  • Attenzione al mittente, non fidarsi mai anche se apparentemente sembra l’e-mail dell’istituto di credito.
  • Attenzione agli errori, spesso le mail false contengono errori di punteggiatura.
  • Attenzione a leggere la sede sociale, verificate sul sito ufficiale la sede sociale reale, digitandolo sulla barra delle url del PC.
  • Attenzione al tono di urgenza e minaccia, non farti spaventare dall’urgenza comunicata nell’e-mail.
  • Attenzione a non cliccare alcun link: nei messaggi fraudolenti vengono allegati dei link che ti portano a pagine o applicazioni esterne in cui vengono richiesti i tuoi dati sensibili e le tue credenziali di accesso.

 

Dott. Igino Addari

ACTAINFO 

   

 

    

 

 

Actaprivacy software online per l’adempimento del GDPR

Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679. 

 

   

ACTAINFO Servizi informativi e telematici

Fornitore abilitato al MEPA – Mercato Elettronico della Pubblica Amministrazione. 
Realizzazione, gestione, fornitura di: siti web, servizi privacy, firme digitali, marche temporali, PEC, conservazione digitale, archiviazione

    

  

Leggi anche

Cybersecurity: CRA e sicurezza digitale dinamica

La cybersecurity non è più solo una questione di installare un antivirus o un firewall. Con l’approvazione del Cyber Resilience Act (CRA) la sicurezza informatica rappresenta un requisito operativo, normativo e strategico per tutte le organizzazioni, indipendentemente dalla loro dimensione. Per PMI e lavoratori autonomi c’è una opportunità di finanziamento per colmare l’eventuale ritardo nell’uso […]

Telemedicina in Abruzzo: televisite da maggio 2026

La sanità abruzzese compie un ulteriore passo verso la digitalizzazione con l’attivazione dei primi servizi regionali di telemedicina. Si tratta di una evoluzione importante per cittadini, pazienti, medici e strutture sanitarie: la cura non passa più solo dalla presenza in ambulatorio ma anche da strumenti digitali capaci di rendere l’assistenza più accessibile, sicura e organizzata. […]

Scadenza 30 Giugno 2026: Categorizzazione Servizi NIS2

La categorizzazione delle attività e dei servizi prevista dall’articolo 30 del D.Lgs. 138/2024 – che recepisce la Direttiva UE 2022/2555 (NIS2) – rappresenta uno snodo fondamentale per l’attuazione del modello italiano di cybersicurezza. Tra il 1° maggio e il 30 giugno di ogni anno, i soggetti essenziali e importanti sono chiamati a mappare le proprie […]