Fisco: nuovi tentativi di phishing con false e-mail dell’Agenzia

Falsi rimborsi fiscali via e-mail, nuova campagna di phishing. Ne dà notizia FiscoOggi, il giornale on line dell'Agenzia delle Entrate
FiscoOggi: “In circolazione inedite tipologie di finte comunicazioni delle Entrate che richiedono dati personali. In alcuni casi è prevista anche un’interazione al telefono con un inventato “Ufficio verifiche”

“Nuovi casi di phishing in circolazione. Con un avviso pubblicato oggi, 22 giugno 2026, l’Agenzia segnala inedite tipologie di mail che possono apparire come provenienti dalle Entrate, ma che in realtà nascondono tentativi di frode”.

Ne dà notizia FiscoOggi il giornale on line dell’Agenzia delle Entrate che spiega come: “Il testo delle mail può variare, ma tutte le versioni note di queste nuove campagne di phishing comunicano la presunta obbligatorietà di una dichiarazione di possesso di cripto-asset digitali, talvolta accompagnata da richiami a scadenze imminenti. Lo scopo è suscitare nel destinatario un senso di urgenza e di indurlo a fornire spontaneamente le proprie informazioni personali, finanziarie e patrimoniali. Le comunicazioni, per sembrare veritiere, riproducono in modo fraudolento il nome, il logo e la grafica dell’Agenzia”.

“L’avviso – prosegue FiscoOggi – riporta l’esempio di una comunicazione particolarmente sofisticata, che integra tecniche di phishing con il cosiddetto vishing, ossia un momento di interazione a voce: più nello specifico, il vishing (contrazione di voice phishing) indica una modalità di frode in cui l’attaccante tenta di convincere la vittima, tramite una comunicazione vocale, a rivelare dati sensibili, codici di sicurezza o a effettuare pagamenti”.

La frode si sviluppa in questo modo
  • La mail indirizza la vittima su un sito che imita il portale istituzionale dell’Agenzia delle entrate. L’utente viene invitato a inserire il proprio codice fiscale e numero di telefono cellulare tramite un modulo che richiama i sistemi di autenticazione dell’Agenzia.
  • Successivamente, la persona accede a un modulo di dichiarazione adattivo in cui compare un codice fiscale inserito e uno stato “In attesa di verifica patrimoniale“, che simula l’esistenza di una pratica già aperta a suo carico.
  • Il modulo chiede quindi se la vittima utilizzi wallet o exchange di criptovalute. A seconda della risposta, il flusso si biforca:
  1. se risponde Sì, vengono richiesti il wallet/exchange utilizzato, la data dell’ultimo deposito e il valore stimato del patrimonio in criptovalute;
  2. se risponde No, vengono richiesti il nome dell’istituto bancario e l’ultimo saldo del conto corrente in euro.
  • Dopo l’invio, la vittima visualizza una schermata che simula un errore di sincronizzazione, con la motivazione che i dati forniti risulterebbero incongruenti con l’Anagrafe tributaria. La pagina avverte in modo allarmante del rischio di “emissione automatica di un avviso di accertamento” e di “blocco cautelativo degli asset“, e invita la vittima a chiamare un numero presentato come “Ufficio Verifiche di Milano“. È in questo momento che il phishing si trasforma in vishing: la vittima, già in stato di allerta, viene spinta a contattare telefonicamente l’attore malevolo per completare la truffa.

“L’Agenzia delle Entrate – conclude FiscoOggi – disconosce queste comunicazioni, rispetto alle quali si dichiara totalmente estranea. La raccomandazione è sempre quella di di prestare massima attenzione qualora si ricevessero email analoghe all’esempio sopra riportato e di cestinarle immediatamente”.

In caso di dubbi sulla veridicità di una comunicazione ricevuta dall’Agenzia, è possibile effettuare una verifica preliminare consultando la pagina “Focus sul phishing” del portale istituzionale dell’Agenzia. Se il dubbio rimane, il consiglio è di rivolgersi sempre all’Agenzia ai contatti e agli uffici reperibili sul portale istituzionale.

Condividi
Confesercenti Nazionale
Panoramica privacy

Informativa Privacy ai sensi del Regolamento Europeo n. 679 del 25/05/2016 (GDPR).

Si informa che: CONFESERCENTI NAZIONALE,  con sede legale in Via Nazionale 60, 00184 Roma, in persona del legale rappresentante, in qualità di Titolare del trattamento, tratta i Suoi dati personali, con strumenti manuali ed elettronici, per le seguenti finalità: a) per consentirle di navigare ed esplorare il sito web; b) per rispondere alle richieste informative da Lei inoltrate attraverso il form on line.

Il conferimento dei dati trattati per le predette finalità, è obbligatorio in quanto necessario per la navigazione del sito e per evadere la sua richiesta e non richiede il Suo specifico consenso.

I Suoi dati personali verranno conservati per il tempo strettamente necessario al raggiungimento delle finalità indicate e comunque per un periodo non superiore a 30 giorni dal conferimento.

Ambito di diffusione: I suoi dati potranno essere inviati ai destinatari o alle categorie di destinatari riportati di seguito: Tecnici o società del settore IT, addetti alla manutenzione del sito.
I Suoi Dati potranno essere inviati a soggetti dei quali Il Titolare si potrebbe avvalere per lo svolgimento di attività necessarie per il raggiungimento delle finalità sopra indicate, i quali sono stati appositamente nominati da quest’ultimo Responsabili del Trattamento dei dati.

Le sono riconosciuti i seguenti diritti: diritto di accesso ai dati personali che La riguardano; di conoscere le finalità e modalità del trattamento; di conoscere i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati; diritto di ottenere l’aggiornamento, la rettifica, l’integrazione, la cancellazione dei dati; diritto di ottenere la limitazione di trattamento; diritto alla portabilità dei dati raccolti con il Suo consenso e trattati mediante strumenti elettronici; diritto di proporre reclamo all’Autorità di controllo.

L’esercizio dei diritti può essere esercitato scrivendo ai seguenti indirizzi di posta elettronica: [email protected] .

Il Titolare intende infine informarLa che ha provveduto a nominare un Data Protection Officer (DPO), al quale potrà rivolgersi per tutte le questioni relative al trattamento dei dati e all’esercizio dei Suoi diritti, e che potrà contattare al seguente indirizzo di posta elettronica dedicata: [email protected]

Si rimanda all’informativa completa sul trattamento dei dati personali visibile al link l'informativa sul trattamento dei dati personali