Finta verifica Facebook: nuova campagna di phishing colpisce via Messenger

L’Agenzia per la cybersicurezza nazionale (CSIRT Italia) ha lanciato un allarme per una sofisticata campagna di phishing a tema “Facebook”, progettata per sottrarre dati personali e credenziali di accesso al social network. L’attacco avviene attraverso un messaggio inviato su Messenger da un account che imita un servizio di verifica ufficiale della piattaforma. Il testo avverte la potenziale vittima del rischio di eliminazione del proprio profilo a causa di presunte attività sospette, invitandola a cliccare su un link per revisionare le informazioni dell’account.
Una volta aperto il collegamento, l’utente viene indirizzato verso una pagina di login che riproduce fedelmente l’interfaccia grafica di Facebook, completa di loghi e riferimenti a Meta. Inserendo le proprie credenziali, la vittima fornisce inconsapevolmente i propri dati ai pirati informatici, che successivamente chiedono anche il numero di cellulare per rendere la frode ancora più credibile. Dopo la compilazione del form, il sistema reindirizza infine alla vera homepage di Facebook, rendendo l’inganno difficilmente individuabile.

Il CSIRT raccomanda la massima prudenza e invita utenti e organizzazioni a non fidarsi di messaggi che segnalano presunte violazioni di sicurezza. È fondamentale verificare sempre l’attendibilità delle comunicazioni ricevute, evitare di cliccare su link sospetti o di inserire dati sensibili su siti non certificati, e segnalare eventuali tentativi di truffa alla Polizia Postale e allo stesso CSIRT.

