{"id":1110,"date":"2026-05-24T13:35:58","date_gmt":"2026-05-24T11:35:58","guid":{"rendered":"https:\/\/www.docsnet.it\/?p=1110"},"modified":"2026-05-24T13:36:04","modified_gmt":"2026-05-24T11:36:04","slug":"phishing-con-stemma-governativo-usa-social-security-statement","status":"publish","type":"post","link":"https:\/\/www.docsnet.it\/index.php\/phishing-con-stemma-governativo-usa-social-security-statement\/","title":{"rendered":"Phishing con stemma governativo USA: &#8220;Social Security Statement&#8221;"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"775\" height=\"815\" src=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-7-e1779622369782.png\" alt=\"\" class=\"wp-image-1112\" srcset=\"https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-7-e1779622369782.png 775w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-7-e1779622369782-285x300.png 285w, https:\/\/www.docsnet.it\/wp-content\/uploads\/2026\/05\/image-7-e1779622369782-768x808.png 768w\" sizes=\"auto, (max-width: 775px) 100vw, 775px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 arrivata nelle ultime ore una mail dall&#8217;aspetto particolarmente curato e ingannevole: in apparenza sembra una comunicazione ufficiale della&nbsp;<strong>Social Security Administration<\/strong>, l&#8217;ente previdenziale del governo degli Stati Uniti d&#8217;America. Il logo \u00e8 quello istituzionale autentico, la grafica \u00e8 professionale, il testo \u00e8 in inglese formale. Ma si tratta di un tentativo di phishing \u2014 e i segnali per smascherarlo sono chiari, a patto di sapere dove guardare.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Com&#8217;\u00e8 fatta la mail truffa<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La mail si presenta con queste caratteristiche:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Mittente apparente:<\/strong>\u00a0&#8220;Social Security Statement&#8221;<\/li>\n\n\n\n<li><strong>Indirizzo reale del mittente:<\/strong>\u00a0<code>olacademicsupport@cuonlineedu.in<\/code>\u00a0\u2014 un dominio indiano (<code>.in<\/code>) appartenente a un&#8217;istituzione accademica online, completamente estraneo al governo statunitense<\/li>\n\n\n\n<li><strong>Oggetto:<\/strong>\u00a0<em>&#8220;Notice: Updated Social Security Administration Statement&#8221;<\/em><\/li>\n\n\n\n<li><strong>Grafica:<\/strong>\u00a0utilizza il sigillo ufficiale della Social Security Administration con aquila, scudo USA e scritta circolare \u2014 copiato da materiali governativi reali per sembrare autentico<\/li>\n\n\n\n<li><strong>Testo:<\/strong>\u00a0informa il destinatario che un &#8220;aggiornamento del Social Security Statement&#8221; \u00e8 disponibile per la revisione tramite un &#8220;secure digital viewer&#8221;<\/li>\n\n\n\n<li><strong>Pulsante:<\/strong>\u00a0&#8220;View My Statement&#8221; \u2014 collegato a una pagina esterna fraudolenta<\/li>\n\n\n\n<li><strong>Avviso in rosso:<\/strong>\u00a0un disclaimer di &#8220;confidenzialit\u00e0&#8221; che invita a non condividere la mail \u2014 tecnica psicologica per conferire credibilit\u00e0 e urgenza<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Perch\u00e9 \u00e8 una truffa (e non una comunicazione reale)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tre elementi la smascherano in modo inequivocabile:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Il mittente \u00e8 un dominio indiano, non governativo.<\/strong>\u00a0La Social Security Administration \u00e8 un ente federale americano e comunica esclusivamente da indirizzi con dominio\u00a0<code>@ssa.gov<\/code>. Un indirizzo\u00a0<code>@cuonlineedu.in<\/code>\u00a0non ha alcun collegamento con il governo degli Stati Uniti \u2014 n\u00e9 con quello italiano.<\/li>\n\n\n\n<li><strong>La Social Security Administration non riguarda i cittadini italiani.<\/strong>\u00a0Questo ente gestisce le pensioni e i contributi previdenziali dei lavoratori negli USA. Una comunicazione di questo tipo indirizzata a utenti in Italia \u00e8 gi\u00e0 di per s\u00e9 priva di qualsiasi senso logico \u2014 a meno che il destinatario non abbia effettivamente lavorato e contribuito al sistema previdenziale americano, nel qual caso le comunicazioni arrivano per posta ordinaria o tramite il portale ufficiale\u00a0<code>my.ssa.gov<\/code>, mai via email non richiesta.<\/li>\n\n\n\n<li><strong>La tecnica del &#8220;documento riservato&#8221; \u00e8 un classico del phishing.<\/strong>\u00a0Il disclaimer in rosso che chiede di &#8220;non condividere questa comunicazione&#8221; \u00e8 un espediente psicologico per dare urgenza e importanza alla mail, inducendo il destinatario ad agire in fretta senza pensare.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Cosa vogliono davvero i truffatori<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il pulsante &#8220;View My Statement&#8221; reindirizza quasi certamente a una pagina che richiede di inserire dati personali \u2014 nome, indirizzo, codice fiscale, numero di previdenza sociale, o i dati di una carta di pagamento. L&#8217;obiettivo \u00e8 il furto di identit\u00e0 e\/o di dati finanziari. In alcuni casi queste pagine installano anche malware sul dispositivo del visitatore.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo tipo di phishing che impersona enti governativi stranieri \u00e8 particolarmente insidioso perch\u00e9 molte persone non conoscono con precisione i canali di comunicazione ufficiali di questi enti e possono essere tratte in inganno dalla grafica professionale.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cosa fare e cosa NON fare<\/h3>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th class=\"has-text-align-center\" data-align=\"center\">\u2705 FARE<\/th><th class=\"has-text-align-center\" data-align=\"center\">\u274c NON FARE<\/th><\/tr><\/thead><tbody><tr><td>Segnalare la mail come spam\/phishing nel client di posta ed eliminarla<\/td><td>Cliccare sul pulsante &#8220;View My Statement&#8221; o su qualsiasi link presente nella mail<\/td><\/tr><tr><td>Verificare sempre l&#8217;indirizzo reale del mittente (non solo il nome visualizzato)<\/td><td>Inserire dati personali, credenziali o dati di pagamento nelle pagine a cui rimanda la mail<\/td><\/tr><tr><td>Ricordare che enti governativi USA comunicano solo da domini&nbsp;<code>.gov<\/code><\/td><td>Lasciarsi ingannare dalla grafica professionale: il logo autentico pu\u00f2 essere copiato da chiunque<\/td><\/tr><tr><td>Segnalare la mail all&#8217;Ufficio IT se ricevuta su una casella aziendale<\/td><td>Rispondere alla mail o contattare il mittente<\/td><\/tr><tr><td>Dubitare di qualsiasi mail non richiesta da enti stranieri, specialmente se chiede di &#8220;verificare dati&#8221;<\/td><td>Farsi condizionare dal disclaimer &#8220;riservato&#8221;: \u00e8 una tecnica psicologica per abbassare la guardia<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">La regola d&#8217;oro: controlla sempre il dominio del mittente<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il nome visualizzato di un mittente (es. &#8220;Social Security Statement&#8221;, &#8220;Aruba S.p.A.&#8221;, &#8220;Microsoft Support&#8221;) pu\u00f2 essere impostato liberamente da chiunque e non prova nulla. L&#8217;unica informazione affidabile \u00e8 il&nbsp;<strong>dominio dell&#8217;indirizzo email reale<\/strong>, visibile aprendo i dettagli del mittente nel client di posta. Le regole da ricordare:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Enti governativi USA \u2192 solo\u00a0<code>@nomeente.gov<\/code><\/li>\n\n\n\n<li>Enti italiani (INPS, Agenzia delle Entrate, ecc.) \u2192 solo\u00a0<code>@inps.it<\/code>,\u00a0<code>@agenziaentrate.gov.it<\/code>, ecc.<\/li>\n\n\n\n<li>Provider di servizi (Aruba, Register.it, ecc.) \u2192 solo il dominio ufficiale del provider<\/li>\n\n\n\n<li>Banche \u2192 solo il dominio ufficiale della banca (<code>@bancaintesa.it<\/code>, non varianti)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Qualsiasi discrepanza tra nome visualizzato e dominio reale \u00e8 gi\u00e0 di per s\u00e9 un segnale di allarme che dovrebbe portare a cestinare la mail senza ulteriori interazioni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c8 arrivata nelle ultime ore una mail dall&#8217;aspetto particolarmente curato e ingannevole: in apparenza sembra una comunicazione ufficiale della&nbsp;Social Security Administration, l&#8217;ente previdenziale del governo degli Stati Uniti d&#8217;America. Il &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[180,147,17,9,1,11,16,10],"tags":[13,65,14,66],"class_list":["post-1110","post","type-post","status-publish","format-standard","hentry","category-account-hacking","category-fake-subscription","category-informazioni-varie","category-phishing","category-senza-categoria","category-sistemistica","category-tentativo-truffa","category-virustrojanecc","tag-phishing","tag-spam","tag-tentativo-frode","tag-truffa"],"_links":{"self":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/comments?post=1110"}],"version-history":[{"count":1,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1110\/revisions"}],"predecessor-version":[{"id":1113,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/1110\/revisions\/1113"}],"wp:attachment":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/media?parent=1110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/categories?post=1110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/tags?post=1110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}