Telefono e Fax
Tel: +39058446215 Fax: +39058446215

Agenzia Entrate: nuova truffa via PEC con falsa fattura, attenzione all’allegato malevolo

Martedì 23/06/2026, a cura di AteneoWeb S.r.l.


L'Agenzia delle Entrate informa i contribuenti di una nuova campagna di phishing particolarmente sofisticata che sta circolando tramite messaggi PEC apparentemente attendibili, inviati da caselle di posta elettronica compromesse.

Il meccanismo della truffa si basa sull’invio di comunicazioni che contengono un archivio allegato malevolo
Una volta aperto, il contenuto si comporta in modo diverso a seconda del sistema operativo utilizzato: sui dispositivi Windows viene mostrata una schermata, come quella nell'immagine seguente, che invita l’utente a scaricare una presunta fattura:

campagna phishing Windows

mentre sugli altri sistemi operativi compare un messaggio di errore come quello di seguito:

campagna phishing altri sistemi operativi

Il vero rischio si nasconde proprio dietro il pulsante “Scarica Fattura”: il clic reindirizza infatti verso un dominio malevolo che avvia il processo di compromissione del computer attraverso il download e l’esecuzione di script PowerShell.

Secondo quanto evidenziato dall’Agenzia, la campagna sfrutta una combinazione di tecniche avanzate per aumentare le probabilità di successo e ridurre le possibilità di individuazione. 
Tra queste figurano l’utilizzo di una PEC che appare affidabile (tecnica di ingegneria sociale), l’invio del contenuto dannoso in formato compresso per aggirare i controlli preliminari e un comportamento differenziato in base al sistema operativo della vittima.
Particolarmente insidiosa anche la modalità con cui viene gestito il collegamento fraudolento: il link associato al pulsante non risulta immediatamente visibile nel file HTML, ma viene generato dinamicamente solo al passaggio del cursore, rendendo più difficile il rilevamento attraverso analisi automatiche.

L’Agenzia delle Entrate si dichiara totalmente estranea a queste comunicazioni e raccomanda di non aprire allegati sospetti, di eliminare immediatamente i messaggi ricevuti e di verificare sempre l’autenticità delle comunicazioni attraverso il portale istituzionale, alla sezione "Focus sul phishing" o contattando gli uffici competenti in caso di dubbi.

Fonte: https://www.agenziaentrate.gov.it
Le ultime news
Oggi
Dal 1° gennaio 2026 è entrato in vigore l’obbligo di integrazione tra POS e registratori...
 
Oggi
Con l’Ordinanza n. 11372 del 27 aprile 2026 la Corte di Cassazione, Sezione V Civile, è...
 
Ieri
La Cassazione chiarisce i criteri per applicare il regime IVA agevolato al trasporto di persone con finalità...
 
Ieri
La categoria chiede un confronto stabile con l’Amministrazione finanziaria sull’utilizzo...
 
Ieri
Scade il prossimo 30 giugno il termine per la presentazione della dichiarazione dell’imposta di...
 
Venerdì 19/06
Nuovi chiarimenti dell’Agenzia delle Entrate sulla rideterminazione del costo delle partecipazioni...
 
Venerdì 19/06
L’Agenzia delle Entrate, con la Risposta a interpello n. 122 del 15 giugno, ha fornito indicazioni...
 
altre notizie »
 

Studio Commerciale Cav. Maffei Andrea

Studio Commerciale Nimis - Maffei Associato

Via Delle Palme, 37 - 55041 Lido di Camaiore (LU)

Tel: +39058446215 - Fax: +39058446215

Email: a.maffei@studiocommercialemaffei.it

P.IVA: 01456690468

Via Delle Palme, 37 - 55041 Lido di Camaiore (LU)

Tel: +390584617341 +390584619246

Email: studionimisassociati@gmail.com

Pagina Facebook STUDIO COMMERCIALE Cav. Maffei Andrea Pagina Linkedin STUDIO COMMERCIALE Cav. Maffei Andrea