Nuova truffa SPID: falso pagamento del canone per rubare i dati

Nuova truffa SPID: falso pagamento del canone per rubare i dati

Attenzione alla nuova truffa che circola a tema SPID, una falsa pagina di pagamento invita a inserire codice fiscale e dati della carta.
Nuova truffa SPID: falso pagamento del canone per rubare i dati
Attenzione alla nuova truffa che circola a tema SPID, una falsa pagina di pagamento invita a inserire codice fiscale e dati della carta.

È in corso una nuova campagna di phishing che prende di mira lo SPID e, di conseguenza, decine di milioni di italiani che si affidano alle sue credenziali per l’accesso ai servizi pubblici. A lanciare l’allarme è il Computer Emergency Response Team AGID di Agenzia per l’Italia Digitale. Vediamo nel dettaglio di cosa si tratta e come evitare di cadere nella trappola.

Attenzione ai messaggi sul canone di SPID

L’obiettivo dei criminali è ancora una volta quello di rubare dati. A questo giro, fanno leva sul fatto che diversi provider hanno reso SPID a pagamento (incluso Poste Italiane) e ogni anno è necessario versare una quota. Tutto ha inizio con un messaggio che chiede di aprire un link, portando a una pagina intitolata “Pagamento del canone annuale” che riproduce loghi e grafiche ufficiali, per trarre in inganno.

Il sito fake di SPID per la campagna di phishing

Occhio all’indirizzo: uno di quelli messi online per la truffa è spidgov.click/pay, che non appartiene ad alcun ente o provider. Nel momento in cui scriviamo questo articolo risulta già offline, ma potrebbero essercene altri in circolazione.

Ciò che fa il sito è chiedere di inserire il codice fiscale per poi procedere al pagamento della somma richiesta, solitamente pochi euro, digitando le informazioni della carta di credito. Ovviamente, una volta inviati, i dati finiscono nelle mani dei criminali che potranno farci ciò che vorranno.

Il sito fake di SPID per la campagna di phishing

È una dinamica che abbiamo già visto molte volte e che puntualmente si ripropone. Il motivo è presto detto: c’è ancora chi ci casca. Basta una disattenzione, una distrazione di un attimo, per inciampare in una campagna di phishing come questa. I consigli sono gli stessi di sempre: non aprire i link contenuti in email e SMS sospetti. In caso di dubbio sul rinnovo di SPID, fare riferimento al sito ufficiale del proprio provider, li abbiamo elencati tutti in un articolo dedicato.

Fonte: CERT-AGID
Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
3 ago 2026
Link copiato negli appunti