Il CERT-AgID ha recentemente individuato una nuova campagna di smishing che prende di mira gli utenti dell’INPS, distinguendosi per l’approccio intimidatorio adottato.
A differenza di precedenti truffe che promettevano benefici o rimborsi, infatti, questa nuova frode minaccia gli utenti con presunte conseguenze penali per omissioni nella dichiarazione dei redditi.

Fonte: CERT-AgID.
Indice degli argomenti
Dettagli della campagna di smishing
Le vittime ricevono degli SMS apparentemente ufficiali dall’INPS, contenenti un link che reindirizza a una pagina web fraudolenta. Qui, un pop-up avvisa l’utente di una presunta mancanza nella dichiarazione dei redditi, minacciando conseguenze penali in caso di inadempienza.
Quanto è sicura la tua linea di produzione? Scopri se è a prova di attacco cyber

Fonte: CERT-AgID.
La pagina web ingannevole (raggiungibile all’indirizzo “https://inps[.]io” e che non ha nulla a che fare con l’istituto previdenziale il cui sito legittimo è, invece, questo https://www.inps.it), replica loghi e design ufficiali dell’INPS, richiedendo l’inserimento di dati personali e il caricamento di documenti sensibili come carta d’identità, tessera sanitaria, patente di guida e copie delle ultime buste paga.

Fonte: CERT-AgID.
Possibili conseguenze
I dati raccolti potrebbero essere utilizzati per attività illecite, avverte il CERT-AgID, tra cui la creazione di identità digitali SPID a nome della vittima.
Ciò permetterebbe ai truffatori di accedere a servizi pubblici e modificare informazioni sensibili, come l’IBAN associato a pagamenti, dirottando stipendi o pensioni su conti da loro controllati.
Raccomandazioni per gli utenti
L’INPS ha più volte sensibilizzato gli utenti sull’importanza di essere vigili e di non condividere dati personali attraverso canali non ufficiali. Rimanere informati e adottare misure preventive è fondamentale per proteggersi.
Al riguardo, il CERT-AgID consiglia di:
- Verificare l’origine dei messaggi, diffidando delle comunicazioni che richiedono l’inserimento di dati personali tramite link.
- Controllare l’URL del sito, assicurandosi che l’indirizzo visualizzato nel browser corrisponda al dominio ufficiale dell’INPS (https://www.inps.it).
- Segnalare messaggi sospetti, inviando le comunicazioni dubbie al CERT-AGID all’indirizzo malware@cert-agid.gov.it.
Smishing a tema INPS e truffa Safeguard
Aggiornamento del 2 marzo 2025
In questi giorni è attiva anche un’altra truffa online in cui i criminali informatici starebbero sfruttando il nome del noto servizio Safeguard per la sicurezza delle transazioni delle criptovalute, accessibile tramite la piattaforma di messaggistica Telegram, per indurre le vittime tramite due bot fraudolenti a scansionare un QR code per abilitare l’accesso da un nuovo dispositivo, con lo scopo in realtà solo di permettere ai criminali l’accesso ai loro account.
Come riportato nell’ultima comunicazione del Cert-AgID, Il dominio safeguard-telegram[.]net collegato ai due bot risulterebbe correlato al dominio usato per la campagna smishing a tema INPS.
Visitando direttamente tramite browser l’indirizzo IP (93.115.172[.]191/) riportato nel file XML di configurazione del dominio in questione (safeguard-telegram), la pagina che si presenta è esattamente quella propinata per la truffa INPS (inps[.]io).
Sempre secondo gli esperti del CERT-AgID: “La truffa Safeguard e il collegamento alla truffa INPS mettono in luce come questo gruppo di criminali informatici stia sfruttando contemporaneamente due tipologie distinte di frodi per ottenere accesso alle informazioni delle vittime”.
Cosa fare se si è rimasti vittima della truffa
Lo smishing, lo ricordiamo, è una variante del phishing, dove i truffatori inviano messaggi di testo (SMS) al posto delle e-mail. Questi messaggi contengono link a siti web fraudolenti che richiedono di inserire dati personali, come credenziali di accesso o informazioni bancarie.
Se abbiamo cliccato su un link sospetto e fornito le nostre informazioni personali, è importante agire rapidamente:
- Contattando immediatamente la propria banca per bloccare eventuali transazioni fraudolente.
- Cambiando le password dei propri account online, soprattutto quelli legati ai servizi finanziari.
Segnalando l’incidente alla Polizia e all’INPS per ricevere assistenza e prevenire ulteriori danni.