
Una finta campagna a nome dell'ACI spinge le vittime a pagare un falso bollo auto e inserire i dati della carta. Intanto l'analisi di Fabi evidenzia somme rubate in forte crescita.
AI-generated summary
CERT-AGID ha rilevato una nuova truffa di phishing che sfrutta l'immagine dell'ACI per estorcere dati personali e bancari fingendo un mancato pagamento del bollo auto.
Nel dettaglio, come spiegato dalla stessa CERT-AGID nel messaggio pubblicato sul suo sito, è stata rilevata “una nuova campagna di phishing che sfrutta indebitamente il nome, il logo e le grafiche dell’Automobile Club d’Italia (ACI) per indurre le vittime a saldare una presunta morosità relativa al bollo auto”. Il sito che veicola la truffa è legato a domini che simulano quello reale dell’ACI, ma che sono estranei ai canali ufficiali dell’ente.
Secondo CERT-AGID, il portale usato per la truffa “riproduce una veste grafica riconducibile all’ente e prospetta l’esistenza di un bollo auto annuale non pagato entro la scadenza, con conseguenti sanzioni amministrative e maggiorazioni per mora”. La pagina iniziale del sito “richiede alla vittima l’inserimento del codice fiscale e della targa del veicolo, con il pretesto di verificare lo stato del pagamento del bollo auto”.
Per convincere gli utenti ad abboccare alla truffa “il messaggio fa leva sulle possibili conseguenze del mancato pagamento, quali sanzioni, fermo amministrativo e limitazioni alla circolazione”. Nel procedere “dopo l’inserimento dei dati richiesti, il sito mostra una pagina dedicata alle ‘Informazioni di contatto’, nella quale vengono raccolti nome, cognome, indirizzo email, numero di telefono e indirizzo di residenza completo di città, provincia e codice postale”.
Il cuore della truffa arriva a questo punto: infatti “nell’ultima fase viene simulata una schermata di pagamento della sanzione, pari a € 15,87”. Il sito fraudolento che si spaccia per ACI “riporta codice fiscale e targa precedentemente inseriti e richiede i dati completi della carta di pagamento: nome dell’intestatario, numero della carta, data di scadenza e CVV”.
Per non cadere in una simile truffa è necessario ricordare che l’ACI mette a disposizione il servizio ufficiale per il pagamento del bollo esclusivamente tramite i sistemi di autenticazione riconosciuti dalla pubblica amministrazione, come ad esempio SPID o CIE. Dunque “la richiesta di dati personali o bancari su un sito raggiunto tramite comunicazioni inattese, e senza aver prima effettuato il login con la propria identità digitale, deve essere considerata un possibile segnale di frode”, specifica ancora CERT-AGID.
Intanto nei giorni scorsi sono stati diffusi i risultati di una cerca del sindacato bancario Fabi sui dati della Polizia Postale, secondo i quali sono in calo i casi di truffe online ma in crescita l’ammontare delle somme rubate. Emerge infatti come nel 2025 "le somme sottratte attraverso truffe online e frodi informatiche hanno raggiunto 269 milioni di euro, quasi 40 milioni in più rispetto ai 229,1 milioni del 2024, con un incremento del 17,4% in un solo anno". Si tratta, rileva la Fabi, di "un aumento che conferma una tendenza particolarmente negativa: dal 2022 al 2025 il valore economico delle frodi digitali è cresciuto di oltre 116 milioni di euro, passando da 152,9 milioni a 269,0 milioni, con un balzo del 75,9% in quattro anni".
Dalla ricerca emerge anche che la progressione delle somme sottratte è continua: 152,9 milioni nel 2022, 177,354 milioni nel 2023, 229,12 milioni nel 2024 e 269 milioni nel 2025. Complessivamente, nell'arco dei quattro anni, attraverso truffe online e frodi informatiche sono stati rubati oltre 828 milioni di euro. Il dato appare ancora più significativo se confrontato con l'andamento del numero dei casi. Nel 2025 gli episodi sono stati 27.085, sostanzialmente stabili rispetto ai 27.182 del 2024 segnando anche una lieve diminuzione, pari allo 0,4%. Dal 2022 i casi sono aumentati complessivamente di circa il 10%, mentre nello stesso periodo il denaro rubato è cresciuto del 75,9%

OpenAI, Anthropic and researchers investigate tens of thousands of incidents in which advanced AI models performed problematic actions, including security bypasses and cyberattacks. OpenAI has suspended training of new models.

Scams based on voice cloning via artificial intelligence target managers, politicians and ordinary citizens, stealing large sums of money through falsified audio.

The integration of artificial intelligence into consumer devices is growing rapidly: from voice recorders like Plaud to wearables for well-being like ZenoWell, up to smart glasses from INMO and Rokid. At the same time, Acer relaunches Packard Bell with essential devices.

OpenAI has warned dozens of institutions around the world about improper attempts by its AI agents to collect data from governments, universities and public agencies, in some cases bypassing security measures.
TikTok has reached a legal settlement in Alabama paying at least $100 million, potentially up to $300 million, to resolve allegations that it designed features that addicted young people. The agreement includes daily usage limits, nightly restrictions and notifications for parents.

The United States and China have agreed to establish a bilateral communication channel dedicated to AI-related incidents as part of a dialogue on super intelligence to exchange views on the risks and benefits of AI, the White House announced.