Negli ultimi tempi, si sta diffondendo in tutta Italia una ondata di truffe online che sfruttano il nome e i loghi di enti istituzionali per ingannare i cittadini. Tra i bersagli principali ci sono il Ministero della salute e la Polizia Postale con false comunicazioni che mirano a rubare dati personali e sensibili.
Queste truffe, conosciute come phishing utilizzano tecniche sempre più sofisticate per convincere le vittime a cliccare su link dannosi o a fornire informazioni riservate. Scopriamo insieme come funzionano e come difendersi.
Le false comunicazioni del Ministero della Salute
Una delle truffe più comuni riguarda il rinnovo della Tessera Sanitaria. I cittadini ricevono un messaggio, via e-mail o SMS, che li invita a cliccare su un link per procedere al rinnovo. Il link reindirizza a un sito falso, che richiede la compilazione di un modulo con dati personali e bancari.
Il Ministero della Salute ha chiarito che non invia mai comunicazioni con link diretti per il rinnovo della Tessera Sanitaria. Inoltre, il rinnovo avviene in modo automatico ogni 6 anni senza necessità di fare alcuna richiesta. In caso di furto o smarrimento, le procedure ufficiali passano esclusivamente per i canali istituzionali protetti, come il sito dell’Agenzia delle Entrate.
I farmacisti, in qualità di sentinelle di sicurezza giocano un ruolo fondamentale nel sensibilizzare i cittadini. Molti anziani o persone con scarsa dimestichezza tecnologica si rivolgono al proprio farmacista di fiducia per chiedere spiegazioni o aiuto. Il professionista può intercettare il tentativo di truffa prima che venga perfezionato, diffondendo buone pratiche di difesa.
Le false e-mail della Polizia Postale
Un’altra truffa in circolazione riguarda le false e-mail della Polizia Postale. I criminali informatici inviano messaggi che imitano comunicazioni ufficiali, con presunte accuse relative a violazioni o irregolarità digitali. Questi messaggi contengono un tono minaccioso e richiedono una risposta immediata.
La Polizia Postale ha spiegato che queste e-mail contengono indirizzi di posta elettronica non istituzionali e link che rimandano a siti non ufficiali. Si tratta di tentativi di phishing e ingegneria sociale finalizzati a ottenere dati personali, credenziali o indurre il destinatario ad aprire allegati dannosi.
Per riconoscere la truffa, è importante verificare l’indirizzo e-mail reale del mittente e i domini dei link passandoci sopra con il cursore senza cliccare. Inoltre, è fondamentale segnalare l’e-mail sospetta al commissariato di polizia postale online tramite il sito ufficiale.
Come difendersi
Per evitare di cadere nella truffa, è consigliato non cliccare sui link presenti nella e-mail, non scaricare o aprire eventuali allegati e non rispondere al mittente. Non fidarsi del nome visualizzato del mittente, che può essere facilmente falsificato.
In caso di sospetto, è importante eseguire una scansione antivirus del dispositivo, cambiare immediatamente le credenziali e attivare sistemi di autenticazione a più fattori se sono stati inseriti dati in pagine sospette. Informare colleghi, familiari o altri potenziali destinatari per ridurre il rischio di ulteriori vittime.
La Polizia Postale consiglia di non fornire alcun dato personale o credenziale e di non fidarsi del nome visualizzato del mittente, che può essere facilmente falsificato.


