Articoli di approfondimento sul Phishing Italiano e Internazionale con nozioni tecniche e metodi di prevenzione.

D3Lab’s Threat Intelligence Team in its daily activities of analyzing and countering online fraud has detected a phishing campaign sent via SMS to the Italian company Nexi customers (specialises in payment systems) that invited the user to install a malicious application via the official Google Play Store.

Users initially received a text message (smishing) prompting them to check their own Nexi profile to prevent a disabling of the account. If the user clicked on the phishing link, he would see a fake Nexi web page requesting him:

  • Email associated with Nexi account;
  • Password;
  • Codice Fiscale (Italian fiscal code);
  • Credit Card Number, CVV and Expiration Date.

After completing the data entry the victim would saw a pop-up inviting him to download a new security application. The phishing website contained links to the Google Play Store, Huawei App Gallery, and Apple Store. But only the link to the Google Play Store was valid.

Continua a leggere

Il Threat Intelligence Team di D3Lab nelle quotidiane attività di analisi e contrasto alle frodi online ha rilevato nel primo trimestre del 2023 la diffusione di diverse campagne di phishing ai danni di Banca Profilo o Tinaba.

Banca Profilo è una realtà indipendente specializzata nella gestione del patrimonio complessivo, più recentemente ha sviluppato Tinaba per gestire i risparmi e pagamenti, dividere le spese e investire direttamente in un App.

Continua a leggere

Il Threat Intelligence Team di D3Lab nelle quotidiane attività di analisi e contrasto alle frodi online ha rilevato nella giornata del 22 Marzo 2023 la diffusione di una campagna di phishing ai danni di Autostrade per l’Italia.

Autostrade per l’Italia S.p.A è una società per azioni italiana che ha come attività la gestione in concessione di tratte autostradali, nonché lo svolgimento della relativa manutenzione.

Continua a leggere

Il Threat Intelligence Team di D3Lab nelle quotidiane attività di analisi e contrasto alle frodi online ha rilevato nel primo trimestre del 2023 una particolare campagna di phishing ai danni dell’INPS.

La campagna di phishing veicolata tramite SMS richiedeva all’utente di accedere al portale web per evitare la revoca dei benefici erogati dall’Istituto Nazionale della Previdenza Sociale!

Continua a leggere


Il Threat Intelligence Team di D3Lab nelle quotidiane attività di analisi e contrasto alle frodi online ha rilevato nel primo trimestre del 2023 una campagna di phishing ai danni di 6 sicuro.

6sicuro, un brand di Assiteca S.p.A., è un portale online di comparazione di preventivi delle principali compagnie assicurative.

La campagna di phishing è volta a richiedere innumerevoli informazioni personali alla vittima, come il proprio nominativo, indirizzo di residenza, data di nascita, indirizzo e-mail, dati del proprio veicoli e documenti di identità.

Continua a leggere

Le caselle mail di Libero e Virgilio non funzionano da Domenica 22 Gennaio e milioni di caselle di posta elettronica sono inaccessibili a causa di un importante guasto all’infrastruttura di storage.

Diverse sono le lamentele degli utenti che da oramai 6 giorni non riescono ad accedere alle proprie caselle e-mail @libero.it o @virgilio.it, secondo alcune stime giornalistiche sono ben 9 milioni gli utenti che sfruttano questi due provider.

Diego Rizzi, responsabile tecnologico dell’azienda, ha informato che il problema non dipende dai servizi sviluppati da Italiaonline, senza però dire quale sia la reale causa del guasto, e ha escluso la possibilità di un attacco informatico.

Sono però stati tempestivi i criminali informatici che hanno avviato una campagna di Smishing (phishing via SMS) verso gli utenti di Libero e Virgilio Mail atta a carpire informazioni sensibili con la scusa che è necessario riconfermare ogni singolo account.

Continua a leggere

Il Threat Intelligence Team di D3Lab nelle quotidiane attività di analisi e contrasto alle frodi online ha rilevato nelle prime due settimane del 2023 la diffusione di diverse campagne di phishing ai danni di Young Platform.

Young Platform è una startup italiana fondata nel 2018 da sei ex studenti della facoltà d’Informatica dell’Università di Torino. Dal loro lavoro, è nato il primo exchange tutto italiano che permette l’acquisto e la vendita di bitcoin, ethereum ed altre criptovalute in modo facile e veloce.

Continua a leggere

Il Threat Intelligence Team di D3Lab, nelle consuete attività quotidiane di analisi e contrasto alle frodi online ha rilevato nella giornata del 2 Novembre la creazione di un nuovo dominio Ad Hoc contenente un sito di phishing ai danni di ING Bank.

ING Bank è parte di ING Group (www.ing.com), gruppo bancario di origine olandese che offre servizi e prodotti bancari in più di 40 Paesi tra Europa, America del Nord, America Latina e Asia.

Continua a leggere

Il Threat Intelligence Team di D3Lab nelle quotidiane attività di analisi e contrasto alle frodi online ha rilevato nella giornata del 26 Ottobre la diffusione di una campagna di phishing ai danni di Fatture in Cloud.

Fatture in Cloud è il software di fatturazione online per la gestione completa della società come: fatture, preventivi, acquisti, prima nota, analisi dell’andamento, scadenzario e molto altro.

Continua a leggere

Il Threat Intelligence Team di D3Lab nelle quotidiane attività di analisi e contrasto alle frodi online ha rilevato una nuova campagna di phishing ai danni di Randstad Italia.

Randstad è una multinazionale olandese che si occupa di ricerca, selezione e formazione di risorse umane ed è tra le più importanti agenzie per il lavoro al mondo.

Queste tipologie di campagne, diffuse tramite la creazione di un nuovo dominio ad Hoc che sfruttano la tecnica del typosquatting, vengono veicolate o attraverso messaggi di testo ( Smishing ) o attraverso l’invio di mail fraudolente con l’intento di carpirne le credenziali e, in questo caso i documenti di identità della vittima.

Continua a leggere