Allarme rosso. Sta mietendo vittime il messaggio che arriva via PEC, con un codice linguistico confezionato nei minimi particolari per simulare un messaggio proveniente dall’Agenzia delle Entrate e sembra che inganni molto facilmente.

I messaggi  hanno un oggetto che assomiglia a un numero di protocollo utilizzato per le comunicazioni dell’Agenzia delle Entrate (COMUNICAZIONE XXXXXXXXXX [ENTRATE|AGEDCXXX|REGISTRO) e includono in allegato un file in formato zip che contiene a sua volta un documento pdf non valido ed un file vbs. Quest’ultimo, se lanciato, scarica sul computer un software dannoso ransomware per ottenerne il controllo.

Sulla base di alcune segnalazioni ricevute, in alcuni casi l’attacco sarebbe stato utilizzato per “sequestrare” i dati nei sistemi vittima, chiedendo in seguito un riscatto per il loro rilascio. Un metodo non certo nuovo, ma che in abbinata al particolare veicolo di phishing utilizzato sembra poter sortire gravi conseguenze.

L’Agenzia delle Entrate suggerisce grande cautela e comunica che: “l’Agenzia è estranea a tali comunicazioni e raccomanda ai cittadini che hanno ricevuto queste Pec di cestinarle senza aprirne gli allegati”.

          

 

 

 

 

 

Actaprivacy software online per l’adempimento del GDPR

Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679. 

 

   

ACTAINFOServizi informativi e telematici

Fornitore abilitato al MEPA – Mercato Elettronico della Pubblica Amministrazione. 
Realizzazione, gestione, fornitura di: siti web, servizi privacy, firme digitali, marche temporali, PEC, conservazione digitale, archiviazione

          

 

Per essere sempre aggiornato sugli adempimenti e le scadenze in materia di privacy, amministrazione digitale, trasparenza, anticorruzione, conservazione digitale, iscriviti al canale Actainfo Telegram . 

           

            

               

Leggi anche

AI europea: intesa di 19 Paesi per la sovranità digitale

19 Paesi UE lanciano il primo progetto comune su Intelligenza Artificiale Diciannove Stati membri dell’Unione europea, tra cui l’Italia, hanno avviato il primo Important Project of Common European Interest (IPCEI) dedicato all’intelligenza artificiale. Coordinato dalla Germania, il progetto mira a sviluppare servizi decentralizzati e accessibili su scala continentale, con un focus su tecnologie AI, gestione […]

Whistleacta, nuova versione per gestione e segnalazione di illeciti

Novità 2026: sicurezza avanzata e conformità rafforzataTra le principali innovazioni: – Cifratura asimmetrica: adozione di un’architettura zero-knowledge, con chiavi di crittografia detenute esclusivamente dal RPCT (per le PA) o dall’ODV (per le aziende private). – Canale orale nativo: strumento di registrazione vocale con alterazione e camuffamento della voce, in linea con l’art. 5 del D.Lgs. […]

Vademecum NIS: scadenze, adempimenti e soggetti coinvolti

È stato pubblicato il Vademecum NIS, un documento che fornisce indicazioni generali sui principali adempimenti e sulle relative scadenze, oltre a focus su temi specifici per i soggetti interessati. Le prossime scadenzeLa prima scadenza rilevante è fissata per ottobre 2024: riguarda l’attuazione delle misure di sicurezza di base per i soggetti inseriti nell’elenco NIS nel […]