| ||||||||
Gentile cliente ci viene segnalato che sono in atto truffe on-line di diversa natura, in particolare:
Modalità denominata "phishing" , che permette di catturare in modo fraudolento le credenziali di accesso al servizio di Conto Elettronico (Internet Banking), che saranno successivamente utilizzate per scopi illegali. Il modo di operare dei truffatori consiste nell'inviare una e-mail in cui si comunica all'utente un problema al sistema utilizzato: il messaggio generalmente propone di cliccare su un collegamento all'home page della banca. All'utente, che segue tali passaggi, appare un pop up, dove bisogna digitare userid e password di accesso. Dopo alcuni istanti, la pagina di login viene sostituita da un'altra, in cui s'informa che, a causa di problemi di congestione del sistema, non è possibile proseguire nell'operazione di accesso al conto corrente. In caso di ricezione di tale e-mail si invita la clientela a:
Modalità, denominata "man in the browser", consiste nell'infezione del personal computer del cliente da parte di un'applicazione cosiddetta "trojan", la quale, verosimilmente:
Per far fronte di quanto sopra, occorre, necessariamente, che la postazione da cui il cliente si collega sia messa in sicurezza, adottando strumenti atti a garantirne l'inattaccabilità (ad esempio utilizzando release aggiornate di antivirus, anti-spyware, firewall, etc.)."