Fisco: attenzione allo “smishing”, falsi rimborsi via sms

Fisco: attenzione allo “smishing”, falsi rimborsi via sms

La truffa viene attuata con il pretesto di un presunto rimborso e richiedendo al destinatario di fornire i propri dati per ricevere il falso rimborso

Dopo il phishing lo smishing: è in circolazione una nuova forma di false comunicazioni dell’Agenzia delle Entrate costruite ad arte da malintenzionati per acquisire illecitamente dei dati.

A darne notizia è l’Amministrazione fiscale con un apposito avviso pubblicato sul sito istituzionale.

Questa volta si tratta di “smishing”, ovvero di “phishing” tramite sms: la truffa si svolge con l’arrivo di un messaggino sul telefono cellulare che, utilizzando il pretesto di un presunto rimborso da parte dell’Agenzia delle Entrate, richiede al destinatario di compilare un form per verificare i propri dati e ricevere così il falso rimborso.

L’obiettivo di queste comunicazioni è quello di attirare l’attenzione cercando un contatto dal quale successivamente instaurare un’azione fraudolenta.

Questa tipologia di messaggi si caratterizza quindi per la presenza dell’indicazione di importi a credito casuali e di un link ad una pagina web contraffatta, nella quale si chiede di inserire in un form i propri dati personali e le coordinate bancarie per poter ricevere il fantomatico rimborso.

Di seguito uno di questi messaggi, così come riportato sul sito dell’Agenzia delle Entrate:

Condividi
Confesercenti Nazionale
Panoramica privacy

Informativa Privacy ai sensi del Regolamento Europeo n. 679 del 25/05/2016 (GDPR).

Si informa che: CONFESERCENTI NAZIONALE,  con sede legale in Via Nazionale 60, 00184 Roma, in persona del legale rappresentante, in qualità di Titolare del trattamento, tratta i Suoi dati personali, con strumenti manuali ed elettronici, per le seguenti finalità: a) per consentirle di navigare ed esplorare il sito web; b) per rispondere alle richieste informative da Lei inoltrate attraverso il form on line.

Il conferimento dei dati trattati per le predette finalità, è obbligatorio in quanto necessario per la navigazione del sito e per evadere la sua richiesta e non richiede il Suo specifico consenso.

I Suoi dati personali verranno conservati per il tempo strettamente necessario al raggiungimento delle finalità indicate e comunque per un periodo non superiore a 30 giorni dal conferimento.

Ambito di diffusione: I suoi dati potranno essere inviati ai destinatari o alle categorie di destinatari riportati di seguito: Tecnici o società del settore IT, addetti alla manutenzione del sito.
I Suoi Dati potranno essere inviati a soggetti dei quali Il Titolare si potrebbe avvalere per lo svolgimento di attività necessarie per il raggiungimento delle finalità sopra indicate, i quali sono stati appositamente nominati da quest’ultimo Responsabili del Trattamento dei dati.

Le sono riconosciuti i seguenti diritti: diritto di accesso ai dati personali che La riguardano; di conoscere le finalità e modalità del trattamento; di conoscere i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati; diritto di ottenere l’aggiornamento, la rettifica, l’integrazione, la cancellazione dei dati; diritto di ottenere la limitazione di trattamento; diritto alla portabilità dei dati raccolti con il Suo consenso e trattati mediante strumenti elettronici; diritto di proporre reclamo all’Autorità di controllo.

L’esercizio dei diritti può essere esercitato scrivendo ai seguenti indirizzi di posta elettronica: [email protected] .

Il Titolare intende infine informarLa che ha provveduto a nominare un Data Protection Officer (DPO), al quale potrà rivolgersi per tutte le questioni relative al trattamento dei dati e all’esercizio dei Suoi diritti, e che potrà contattare al seguente indirizzo di posta elettronica dedicata: [email protected]

Si rimanda all’informativa completa sul trattamento dei dati personali visibile al link l'informativa sul trattamento dei dati personali