Появилась новая smishing-кампания, нацеленная на пользователей Итальянского национального института социального обеспечения (INPS), которая вводит в заблуждение физических лиц с целью получения конфиденциальной личной и финансовой информации. Злоумышленники подделывают бренд института, побуждая жертв раскрыть личные данные, банковские реквизиты и загрузить фотокопии документов. Атака построена на элементах социальной инженерии и использует SMS-сообщения, которые кажутся официальными уведомлениями от INPS. Основные приёмы злоумышленников включают: Получив доступ к учетным данным SPID, злоумышленники получают возможность работать с государственными онлайн-сервисами от имени пострадавшего. На практике это может привести к серьезным финансовым потерям: киберпреступники способны изменить IBAN, связанный с государственными выплатами, и перенаправлять такие платежи — зарплату, пенсии и пособия — на контролируемые ими банковские счета. В ответ на угрозу CERT-AGID внедрила контрмеры: вредоносны