È in corso una nuova campagna di phishing che sfrutta la presunta scadenza della Tessera Sanitaria per sottrarre dati personali ai cittadini italiani. L’allarme arriva dal CERT-AGID, che ha individuato email fraudolente costruite per imitare comunicazioni ufficiali del Ministero della Salute e del Sistema Tessera Sanitaria.
Come funziona la truffa
Le email segnalano una “scadenza imminente” della tessera e invitano l’utente a cliccare su pulsanti come “Rinnova ora la tua tessera”. Il link rimanda a siti web falsi (ad esempio latesserasanitaria[.]com), dove vengono richiesti dati sensibili come nome, cognome, data di nascita, indirizzo, telefono ed email.

Quali sono i rischi
Le informazioni raccolte possono essere utilizzate per furti d’identità, clonazione di documenti o rivendita nel dark web. La campagna è attiva da inizio gennaio 2026 e sta colpendo numerosi cittadini, anche in diverse regioni italiane.
Le azioni delle autorità
Il CERT-AGID ha già allertato il Ministero della Salute e il MEF, richiesto la chiusura dei domini malevoli e condiviso gli indicatori di compromissione (IoC). Il monitoraggio è ancora in corso per individuare eventuali varianti della truffa.
Come difendersi
- Non cliccare su link presenti in email sospette
- Verificare sempre eventuali comunicazioni solo tramite il sito ufficiale www.sistemats.it
- Utilizzare esclusivamente canali istituzionali per rinnovi e pratiche sanitarie
- Segnalare i tentativi di phishing a phishing@agid.gov.it
La consapevolezza è la prima forma di difesa: informarsi e prestare attenzione può fare la differenza. 🔐