Sicurezza digitale

Finti pedaggi Pedemontana, allarme per il phishing via sms

Il messaggio chiede 6,95 euro entro 24 ore e conduce a una pagina contraffatta per sottrarre dati personali e bancari.

Finti pedaggi Pedemontana, allarme per il phishing via sms

Un nuovo tentativo di phishing sta circolando attraverso messaggi sms che simulano una comunicazione relativa a un pedaggio non pagato sulla Pedemontana. Il testo informa il destinatario della presunta necessità di versare 6,95 euro entro 24 ore, prospettando il rischio di una multa in caso di mancato pagamento.

Il messaggio utilizza un tono urgente e invita a cliccare su un collegamento il cui nome richiama quello dell’autostrada. La somma contenuta e la scadenza ravvicinata sono elementi pensati per spingere chi riceve l’sms ad agire rapidamente, senza controllare l’autenticità della comunicazione o l’indirizzo internet al quale viene reindirizzato.

La pagina contraffatta

Secondo la segnalazione, il link apre una pagina costruita per assomigliare a un sito ufficiale, con loghi e informazioni grafiche in grado di trarre in inganno gli utenti. L’obiettivo di questo tipo di campagne è generalmente ottenere dati personali, credenziali e informazioni della carta di pagamento, utilizzandoli successivamente per tentare ulteriori frodi.

La raccomandazione è di non aprire il collegamento contenuto nel messaggio e di non inserire dati bancari o della carta. Anche quando la pagina appare curata e simile a quella di un operatore conosciuto, la presenza di un logo o di parole riconducibili alla società non costituisce una garanzia di autenticità.

Come controllare un eventuale pagamento

Chi teme di avere davvero un pedaggio da saldare dovrebbe verificare la propria posizione soltanto attraverso i canali ufficiali dell’operatore. È possibile digitare direttamente nel browser l’indirizzo del sito istituzionale, senza utilizzare il link ricevuto via sms, oppure contattare l’assistenza attraverso i recapiti pubblicati sui portali ufficiali.

Un controllo importante riguarda il dominio: nei messaggi fraudolenti l’indirizzo può contenere termini simili a quelli autentici, ma presentare variazioni, estensioni insolite o combinazioni di parole studiate per sembrare credibili. Prima di procedere con qualsiasi pagamento è quindi necessario verificare con attenzione l’indirizzo del sito e interrompere la navigazione in caso di dubbi.

La tecnica non è nuova e viene impiegata anche per imitare banche, corrieri, società di pagamento e servizi pubblici. Lo schema ricorrente prevede una richiesta di importo limitato, la minaccia di una sanzione o di un blocco e l’invito ad agire immediatamente. Se i dati della carta sono già stati inseriti, è opportuno contattare senza ritardo la propria banca o l’emittente, valutando il blocco dello strumento di pagamento e le ulteriori misure di sicurezza necessarie.