AGCOM, allarme per il dominio fraudolento che impersona l’Autorità

Pixabay

L’AGCOM ha pubblicato un avviso relativo a una nuova campagna di comunicazioni fraudolente condotte utilizzando il nome dell’Autorità.

Il punto centrale della campagna è il dominio agcom.it[.]com, utilizzato per creare un’apparente associazione con il dominio istituzionale dell’Autorità. AGCOM chiarisce esplicitamente che il sito istituzionale è esclusivamente agcom.it.

Secondo quanto riportato nell’avviso le comunicazioni vengono inviate tramite posta elettronica e risultano indirizzate soprattutto ad associazioni e operatori dell’informazione. I mittenti si presentano come rappresentanti AGCOM e invitano i destinatari a inserire nei propri siti o nelle proprie pubblicazioni collegamenti ipertestuali verso il dominio fraudolento.

Si tratta di una tecnica di impersonificazione del dominio e abuso della reputazione di un ente istituzionale. La presenza della stringa agcom.it all’interno di agcom.it[.]com può infatti indurre un destinatario a considerare il dominio legittimo, soprattutto quando il messaggio utilizza un linguaggio formale e si presenta come una comunicazione istituzionale.

Il rischio non riguarda soltanto il destinatario della e-mail. L’invito a pubblicare un collegamento sul proprio sito può trasformare associazioni, testate e altri soggetti in inconsapevoli amplificatori della campagna, aumentando la credibilità del dominio fraudolento e la sua esposizione nei motori di ricerca.

AGCOM invita a ignorare le comunicazioni e a non cliccare sui link contenuti nei messaggi.

Su Salvatore Lombardo 522 Articoli
Ingegnere elettronico e socio Clusit, da qualche tempo, sposando il principio dell’educazione consapevole, scrive online per diversi magazine sull’Information Security. È inoltre autore del libro “La Gestione della Cyber Security nella Pubblica Amministrazione”. “Education improves Awareness” è il suo motto.