Salta al contenuto

Descrizione

Segnaliamo un'estesa campagna di phishing che utilizza illecitamente i nomi e i loghi di Unioncamere e InfoCamere.

L'obiettivo dei malintenzionati è rubare le credenziali di accesso alla posta elettronica dell'utenza.


Come riconoscere la falsa email

I messaggi malevoli attualmente in circolazione presentano tutti queste caratteristiche:

  • Mittente (Header From): InfoCamere S.C.p.A <info@meitics[.]com> (un indirizzo non ufficiale)
  • Oggetto: Documento elettronico - Camera di Commercio
  • Contenuto: La mail imita una notifica del servizio DocuSign, mostra i loghi di Unioncamere e InfoCamere e invita a cliccare su un link per "rivedere e firmare" presunti documenti camerali.

Il link presente nel testo rimanda a siti web contraffatti esterni che mostrano false schermate di login. Queste pagine cambiano aspetto in base al provider di posta della vittima (sono già state segnalate schermate esca per utenti Libero e Virgilio).

Le landing page identificate sulla base delle segnalazioni ricevute sono le seguenti:

  • avrasyaosb[.]org[.]
  • traceconnect[.]net[.]
  • pklarevas[.]com

Cosa fare e misure di sicurezza

InfoCamere ha già attivato i propri sistemi di difesa per bloccare questi indicatori di compromissione (IoC).

Raccomandiamo l'utenza di non cliccare su alcun link e non inserire credenziali, verificare sempre l'indirizzo reale del mittente, cestinare immediatamente l'email in caso di sospetto.

Ultimo aggiornamento

09-07-2026 13:06

Questa pagina ti è stata utile?