Alerta: nova fraude com SPID fingindo e‑mail de Poste Italiane usa layout autêntico para roubar dados

Golpe com SPID usa e‑mail falso de Poste Italiane com layout autêntico; aprenda três cheques rápidos para não ser vítima.

Alerta: nova fraude com SPID fingindo e‑mail de Poste Italiane usa layout autêntico para roubar dados

RESUMO ✦

Sem tempo? A Lili IA resume para você

Gerando resumo com IA...

Alerta: nova fraude com SPID fingindo e‑mail de Poste Italiane usa layout autêntico para roubar dados

Campanhas de phishing evoluíram a ponto de tornarem difícil distinguir mensagens legítimas de golpes bem montados. Investigação técnica revela que criminosos voltaram a explorar a marca Poste Italiane para pescar credenciais entre milhões de usuários do serviço SPID.

O golpe começa com um e‑mail com assunto Il tuo Spid di Poste Italiane è stato sospeso: riattivalo ora, com grafismo perfeito, logotipos oficiais e texto em italiano correto. A comunicação adota tom calmo e não contém erros gramaticais nem ameaças — justamente o que a torna mais perigosa: passa por autêntica e reduz a vigilância do destinatário.

O conteúdo da mensagem informa que o pagamento anual do SPID "não foi efetuado" e oferece duas opções: comparecer a uma agência ou clicar em um link. Não há ultimato, nem linguagem alarmista. Porém, ao acionar o link, o usuário é direcionado a um site falso, idêntico ao original, cujo objetivo é capturar credenciais, números de cartão e códigos OTP.

Poste Italiane, em sua seção de segurança, é taxativa: a empresa nunca solicita por e‑mail, SMS, telefone, redes sociais ou pessoalmente dados de acesso, PIN, CVV ou códigos OTP. Também não pede a realização de transações para resolver supostos problemas de segurança nem que o usuário se dirija a Caixas Eletrônicos ou agências para esse fim.

Na prática, três verificações rápidas podem evitar a armadilha — procedimentos que aplico em todas as apurações para limpar narrativas e reduzir ruído informacional:

  • Conferir o domínio do remetente: examine o endereço real, não só o nome exibido. No caso detectado, o remetente aparecia como mail@comunicazioni.poste.it — plausível, mas falso. As comunicações oficiais chegam exclusivamente de endereços com domínio @posteitaliane.it; qualquer variação é sinal de alerta.
  • Posicionar o cursor sobre o link sem clicar: o navegador mostra, no canto inferior, o URL de destino. Se não contém o domínio oficial, não acesse.
  • Abrir o aplicativo oficial e verificar o status da conta: se o SPID está ativo e regular no app, a mensagem externa é fraudulenta. Nunca confiar em comunicações externas sem checar a fonte oficial.

O phishing é uma técnica de fraude digital que usa mensagens enganosas para induzir o clique em links que levam a sites clonados. O objetivo é o roubo de credenciais, dados de pagamento e códigos de autenticação. A prevenção exige atenção técnica, cruzamento de sinais e verificação direta pela fonte.

Como correspondente com longa experiência de campo, reforço: mantenha sistemas atualizados, habilite autenticação de múltiplos fatores quando disponível, e reporte incidentes às autoridades competentes e aos canais oficiais de Poste Italiane. A realidade traduzida aqui é simples: golpes melhoram; nossa defesa também deve melhorar, por meio de verificação rigorosa e procedimentos padronizados.