Campagna di smishing a tema GLS (AL02/260806/CSIRT-ITA)
Data:
6 Agosto 2026
Sintesi
Questo CSIRT ha recentemente rilevato una campagna di smishing a tema GLS, perpetrata via SMS, volta a carpire dati relativi alla carta di pagamento della potenziale vittima.
Descrizione e potenziali impatti
Nel dettaglio, il messaggio SMS, informa la potenziale vittima di una presunta consegna rimasta in sospeso a causa della mancanza di alcuni dati necessari per portare a buon fine la consegna (Figura 1).

Qualora dato seguito al link proposto nel messaggio SMS, la vittima viene reindirizzata verso una pagina opportunamente predisposta (Figura 2), la quale avverte di una problematica con l’indirizzo di spedizione e richiede di aggiornare i dati relativi a quest’ultimo per effettuare la consegna.

Dando seguito a quanto richiesto, la pagina richiede alla vittima di inserire i propri dati personali (tra i quali e-mail e numero di telefono) e di indicare un giorno e un orario per riprogrammare la fantomatica consegna (Figure 3 e 4).


Dopo aver inserito i dati richiesti, l’utente viene reindirizzato ad una pagina che indica la necessità del pagamento di un importo esiguo (0,79€) per coprire le presunte spese del servizio di “nuova consegna” e invita la vittima a inserire i dati della propria carta di credito (Figura 5).

Una volta inseriti i dati della carta di credito, alla vittima viene presentata una pagina (Figura 6) che richiede l’inserimento di un codice OTP ricevuto tramite SMS sul proprio numero di telefono.

Una volta inserito il codice, si presenta una nuova pagina alla vittima (Figura 7), che avvisa di un errore sul codice OTP inserito e invita a riprovare.

Azioni di mitigazione
Gli utenti e le organizzazioni possono far fronte a questa tipologia di attacchi verificando scrupolosamente le comunicazioni ricevute e attivando le seguenti misure aggiuntive:
- fornire periodiche sessioni di formazione finalizzate a riconoscere il phishing, lo smishing e il vishing, diffidando da comunicazioni inattese;
- evitare di inserire i propri dati sensibili su portali di cui non si conosce l’affidabilità;
- evitare di dar seguito a comunicazioni di questo tipo;
- segnalare comunicazioni similari alla Polizia Postale e a questo CSIRT.
Infine, si raccomanda di valutare l’implementazione sui propri apparati di sicurezza degli Indicatori di Compromissione (IoC) [1] forniti in allegato.
[1] Per definizione, non tutti gli indicatori di compromissione sono malevoli. Questo CSIRT non ha alcuna responsabilità per l’attuazione di eventuali azioni proattive (es. inserimento degli IoC in blocklist) relative agli indicatori forniti. Le informazioni contenute in questo documento rappresentano la migliore comprensione della minaccia al momento del rilascio.
Indicatori di compromissione
| Tipologia | Indicatore |
|---|---|
| domain | europe-italy[.]icu |
| url | hxxps://europe-italy[.]icu/GLS.it |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 06-08-2026 | 06/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
6 Agosto 2026, 15:10
CSIRT Toscana