Rimborso di € 5.626 euro in scadenza, ma è una truffa. La segnalazione dell’AdE

Patrizia Del Pidio

23 Settembre 2026 - 09:35

Allarme phishing Agenzia delle Entrate sul finto rimborso di 5.626 euro. Come verificare l’indirizzo del mittente ed evitare il furto di dati bancari.

Rimborso di € 5.626 euro in scadenza, ma è una truffa. La segnalazione dell’AdE

Nuova truffa in atto sfruttando il nome e i loghi dell’Agenzia delle Entrate, questa volta la campagna utilizza un presunto rimborso in scadenza. L’amministrazione tributaria ha diramato, in data 22 settembre 2026, un avviso per mettere in guardia i cittadini da una nuova campagna di phishing particolarmente insidiosa. I criminali informatici hanno messo a punto una truffa sfruttando uno degli attacchi più efficaci che utilizza come specchietto delle allodole un rimborso economico in scadenza.

La cifra promessa, in questa occasione, è particolarmente elevata proprio per catturare l’attenzione della vittima e spingerla a cliccare i link malevoli. I destinatari delle comunicazioni fraudolente vengono informati dell’imminente scadenza per farsi accreditare un rimborso di 5.626 euro.

Falso rimborso, come riconoscerlo

La truffa si sviluppa via e-mail ed è architettata per ingannare grazie a tre pilastri. Il primo è il finto senso di urgenza: il fatto che il tempo a disposizione per richiedere il rimborso stia per scadere provoca una pressione psicologica che dovrebbe far agire il cittadino d’impulso.

Il secondo è rappresentato dall’illecito utilizzo dei loghi istituzionali dell’Agenzia delle Entrate che rende il messaggio più autorevole e credibile.

Il terzo pilastro sono i link esca che si trovano all’interno del testo come collegamenti ipertestuali che non conducono, però, alle pagine istituzionali dell’Agenzia delle Entrate, ma su pagine malevole clone controllate dai malfattori.

Truffa rimborso Truffa rimborso Avviso AdE

Anche se promettono un rimborso, il reale intento dei criminali informatici è quello di acquisire i dati personali delle vittime come le credenziali di accesso ai servizi bancari e le informazioni finanziarie sensibili. Una volta che la vittima inserisce i propri dati nel portale clone, i truffatori ne sono in possesso e possono non solo svuotare il conto corrente, ma anche rivendere le identità digitali delle vittime.

Come smascherare le false e-mail

L’indizio principale di questa truffa va ricercato nell’indirizzo e-mail del mittente, che anche a un occhio meno esperto rivela subito la natura fraudolenta del messaggio.

Anche se i truffatori utilizzano i loghi, i colori e le grafiche dell’Agenzia delle Entrate, l’indirizzo del mittente non è ufficiale. Anche il nome visualizzato come mittente è “Agenzia delle Entrate” o “ufficio rimborsi”, ma quello a cui si deve prestare attenzione è l’indirizzo e-mail nascosto sotto il nome.

Cliccando sui dettagli del mittente emerge la vera origine del messaggio. L’indirizzo da cui il messaggio è stato spedito non proviene dai domini istituzionali (come @agenziaentrate.it o @pec.agenziaentrate.it), ma mostra spesso domini stranieri (es. .com, .net, .xyz) o caselle di posta private violate.

Se l’indirizzo dopo la chiocciola (@) non appartiene alla struttura ufficiale dello Stato, si tratta senz’altro di una truffa.

La smentita del Fisco

L’Agenzia delle Entrate prende le distanze da questa ondata di messaggi. Nella nota ufficiale, l’amministrazione finanziaria si dichiara estranea ai contenuti e alle attività fraudolente segnalate.

Viene inoltre ribadito un concetto fondamentale per la sicurezza digitale dei contribuenti: l’Agenzia non richiede mai informazioni bancarie, codici PIN o credenziali di accesso tramite link diretti inseriti in email o SMS. Le procedure di rimborso ufficiali seguono canali protetti e avvengono in modo automatico sul conto corrente dichiarato dal cittadino, oppure tramite accredito certificato all’interno del proprio Cassetto Fiscale, accessibile solo tramite SPID, CIE o CNS.