| |
Attenzione
alle truffe
Il Phishing è
una tecnica utilizzata in rete per ottenere le credenziali di accesso
dei clienti fruitori dell’internet banking con lo scopo di appropriarsi
dei fondi di quest’ultimi attraverso un trasferimento illecito di
denaro.
La tecnica utilizzata è la seguente: associazioni criminali
inviano messaggi di posta elettronica fasulli, opportunamente
creati per apparire autentiche comunicazioni di istituti di credito.
Grazie
a questi messaggi, il cliente è ingannato e portato a rivelare
dati sensibili, tra cui anche i codici di accesso ai sistemi di Internet
banking.
Il processo standard di queste metodologie di attacco può
riassumersi nei successivi passi:
1. il Cliente ignaro riceve un messaggio e-mail che simula
nella veste grafica e nel contenuto quella di una istituzione a lui nota
(ad es. la sua banca, il suo provider web, un sito di aste online a cui
è iscritto);
2. la e-mail contiene avvisi di particolari situazioni
o problemi verificatesi con il proprio conto corrente/account (ad es.
un addebito enorme, la scadenza dell'account ecc.);
3. nella mail il destinatario è invitato a seguire
un link, presente nel messaggio, per evitare l'addebito e/o per regolarizzare
la sua posizione;
4. il collegamento al sito web contenuto nel messaggio
non porta in realtà al sito web ufficiale degli istituti
di credito, ma a pagine appositamente create per emulare gli
stessi con lo scopo di richiedere al destinatario l’inserimento
delle credenziali di accesso e/o password dispositive. Tali informazioni
sono immediatamente memorizzate nei server dei truffatori, i quali a questo
punto hanno tutti gli strumenti per disporre dei fondi illecitamente.
Invitiamo pertanto la nostra clientela a diffidare e a cestinare
messaggi email di questo tipo eventualmente ricevuti.
Il servizi di Internet Banking di IBL Banca sono tecnicamente sicuri ma
la sicurezza svanisce se vengono comunicati ad altri i codici di accesso!
IBL BANCA non chiederà mai ai propri Clienti di
comunicare tramite e-mail i codici di accesso al servizio. Il Cliente
è il solo e unico responsabile di tali codici ed è suo onere
custodirli e non divulgarli a terzi.Si rammenta che l'immissione dell'IDENTIFICATIVO
UTENTE (o USERID) e della PASSWORD di accesso rimane sicura solo se si
utilizza l'apposita maschera di login prevista dal servizio Internet Banking
presente sul sito di IBL BANCA.
Vi invitiamo, pertanto, al fine di limitare al massimo i detti
rischi, ad aggiornare tempestivamente i software antivirus e/o antimalware
eventualmente utilizzati, avendo, altresì, l’accortezza,
prima di effettuare qualsiasi operazione, di verificare il certificato
digitale associato al sito www.csebanking.it
(cliccare sull'icona del lucchetto in basso a destra del browser e verificare
che il certificato digitale sia stato rilasciato a "CSE Centro Servizi
Elettronici scrl" da "VeriSign Trust Network").
Di seguito inoltre, è possibile consultare i PDF dettagliati relativi
alla sicurezza.
Decalogo antiphishing per i clienti
Decalogo anticrimeware
Per ulteriori informazioni contattate la vostra filiale.
Accedi al servizo IBL-online
|
|
|