
De janvier à aujourd’hui, plus de 650 événements liés à des comptes PEC abusés ou enregistrés à des fins exclusivement illicites ont été gérés. Ce sont les données de la surveillance CERT-AGID des menaces transmises via le courrier électronique certifié. Des chiffres sur lesquels l'association Codes attire l'attention à la lumière des fréquents avertissements de sécurité.
L'une des dernières vient de qui en a identifié un il y a quelques jours nouvelle campagne de phishing concernant les fausses factures électroniques.
La campagne se propage via des messages PEC provenant de boîtes aux lettres compromises. Les messages PEC en question contiennent une archive compressée malveillante en pièce jointe.
L'Agence du revenu ignore ces communications, avec lesquelles elle se déclare totalement étrangère.. En cas de doute sur la véracité d'une communication reçue de l'Agence, il est conseillé d'effectuer une vérification préalable en consultant la page « Focus sur le phishing » du portail institutionnel de l'Agence, ou de contacter les contacts toujours disponibles sur le portail institutionnel www.agenziaentrate.gov.it ou directement au bureau territorialement compétent.
« Même dans ces cas, il y a une règle à suivre pour tous les e-mails que nous recevons et envoyons – affirme l'avocate Antonella Votta, représentante du secteur de la vie privée et des nouvelles technologies de Codici -. Il est important de vérifier soigneusement l'adresse de l'expéditeur. S'il y a un lien, il ne faut pas cliquer instinctivement mais essayer de comprendre s'il est réellement utile et nécessaire. nécessaire, exercer les droits propres établis par le RGPD. L'utilisation malveillante du PEC dérive d'une exfiltration antérieure, une de celles qui, peut-être, nous ont été communiquées via PEC mais que nous avons supprimées à la légère.
La campagne de phishing signalée par l’Agence des revenus est un autre épisode qui s’inscrit dans un tableau général qu’il ne faut pas sous-estimer. Comme le souligne le CERT-AGID, les données sur les événements liés aux comptes PEC abusés ou enregistrés à des fins illicites augmentent progressivement au fil des mois. Cette augmentation continue met en évidence un intérêt de plus en plus marqué de la part des acteurs malveillants pour ce canal de communication, traditionnellement perçu comme fiable et sécurisé.