Economia - 13 agosto 2026, 07:30

Truffa delle fatture elettroniche, attenzione alle false Pec: allegati e link possono nascondere malware

La nuova frode informatica sfrutta comunicazioni che sembrano provenire da istituzioni reali e segnala presunte irregolarità fiscali. Nel mirino soprattutto imprese e professionisti: un clic può compromettere credenziali, dati e sistemi gestionali

Una comunicazione via PEC apparentemente affidabile, la segnalazione di presunte anomalie nelle fatture elettroniche e l’invito ad aprire un allegato. È il meccanismo della cosiddetta “truffa delle fatture elettroniche”, una frode informatica che sfrutta il nome di istituzioni reali, come banche e Agenzia delle Entrate, per conquistare la fiducia delle potenziali vittime.

Il fatto che il messaggio arrivi attraverso la posta elettronica certificata può contribuire a renderlo particolarmente credibile. Le comunicazioni fraudolente sono spesso costruite utilizzando grafica e linguaggio simili a quelli istituzionali e fanno riferimento a obblighi fiscali realmente esistenti.

L’obiettivo è spingere il destinatario ad aprire allegati o collegamenti malevoli. Dietro la presunta comunicazione fiscale possono infatti nascondersi malware in grado di sottrarre credenziali, dati sensibili o accessi ai sistemi gestionali.

Nel mirino ci sono soprattutto piccole e medie imprese e professionisti, realtà nelle quali la fatturazione elettronica rappresenta ormai una parte integrante dell’attività quotidiana. Proprio l’elevato numero di comunicazioni e documenti scambiati può favorire i tentativi dei criminali informatici di mimetizzare i messaggi fraudolenti tra quelli autentici.

Le conseguenze possono andare ben oltre il semplice furto di dati. Un attacco informatico riuscito può compromettere i software gestionali e gli archivi, interferire con la conservazione dei documenti e provocare danni economici anche rilevanti.

Particolare attenzione è quindi necessaria nelle realtà in cui i processi digitali non sono adeguatamente controllati: l’apertura di un singolo allegato malevolo può consentire l’accesso a informazioni e sistemi aziendali.

Per ridurre i rischi è importante verificare attentamente il mittente e il relativo dominio, evitando di aprire allegati o collegamenti quando ci sono dubbi sull’autenticità della comunicazione.

In presenza di una presunta comunicazione dell’Agenzia delle Entrate è inoltre opportuno verificarne l’effettiva esistenza attraverso i canali ufficiali e l’area riservata. In caso di dubbi, prima di effettuare qualsiasi operazione, è consigliabile rivolgersi al proprio consulente fiscale.

Fondamentale anche la tempestività: quando si sospetta di aver aperto un contenuto malevolo o fornito informazioni riservate, intervenire rapidamente può contribuire a limitare le conseguenze.

La diffusione di frodi che utilizzano anche la PEC dimostra quanto la sicurezza informatica sia diventata centrale anche nella gestione degli adempimenti fiscali. Per imprese e professionisti, proteggere i flussi documentali e prestare attenzione alle comunicazioni ricevute significa tutelare non soltanto i propri dati, ma anche la contabilità e la continuità dell’attività.

Fonte: https://www.truffa.net

Redazione