意大利《華人街》2025年4月5日消息:

冒充意大利社保局(INPS)發(fā)送虛假信息盜取數(shù)字身份:警方發(fā)布最新詐騙警報。

打開網(wǎng)易新聞 查看精彩圖片

郵政警察部門近日發(fā)布警告,提醒市民注意一類新的詐騙手法:不法分子通過冒充INPS(意大利國家社會保障機(jī)構(gòu))發(fā)送虛假短信和電子郵件,以竊取公民的個人信息。

這類詐騙通常通過“短信釣魚”(smishing)進(jìn)行。騙子發(fā)送偽裝成INPS官方通知的短信或郵件,誘導(dǎo)受害者點擊鏈接,進(jìn)入一個仿冒INPS官網(wǎng)的虛假網(wǎng)站。受害者一旦進(jìn)入該網(wǎng)站,就會被要求填寫包括個人身份信息、IBAN賬號、身份證件、工資單,甚至是自拍照或短視頻等敏感資料。

據(jù)意大利數(shù)字化事務(wù)局(AgID)下屬的國家計算機(jī)應(yīng)急響應(yīng)小組(CERT-AgID)透露,僅在3月就發(fā)現(xiàn)了33個用于實施此類詐騙的虛假INPS域名。

這些被盜的信息和文件,隨后被騙子用來創(chuàng)建虛假的SPID數(shù)字身份(意大利的公共數(shù)字身份系統(tǒng))。郵政警察指出,這種詐騙尤其隱蔽,利用了數(shù)字身份系統(tǒng)的結(jié)構(gòu)性漏洞——只要使用不同的身份提供商(Identity Provider),系統(tǒng)就允許為同一個稅號創(chuàng)建多個有效身份。這意味著,即使騙子激活了一個新的SPID賬號,原賬號仍然可以正常使用,受害者很難第一時間察覺身份被盜。而騙子則可以悄無聲息地使用偽造身份登錄公共行政平臺,竊取稅務(wù)抵扣、修改登記的IBAN賬號等。

為保護(hù)個人數(shù)字身份安全,警方建議:

切勿發(fā)送身份證件照片或泄露個人信息;

僅通過INPS官網(wǎng) www.inps.it 登錄,查看個人社保信息;

不要點擊任何可疑郵件或短信中的鏈接,以防進(jìn)入釣魚網(wǎng)站。

請廣大民眾提高警惕,保護(hù)好自己的數(shù)字身份信息,避免成為詐騙目標(biāo)。

——華人街網(wǎng)站 alexzou編譯 消息參考:Novaratoday.it/inps.it網(wǎng),此篇圖文報道只按原新聞網(wǎng)站對此事件的說法編譯,并不代表譯者和本網(wǎng)站觀點。未經(jīng)允許,請勿轉(zhuǎn)載。