Banca Online e’ Mobile!
Nell’ultimo mese ho ottimizzato Banca Online per l’accesso tramite dispositivi mobili. Mi sembrava un controsenso, per un blog...
128 Iscritti
Feed RSS | Mail | Cos'è un feed?
scritto da Chicco il 23 April 2009 | 7 commenti
in: Carte di Credito Online
La scorsa settimana, ho iniziato a parlarti delle truffe online, soffermandomi in particolare sul Phishing.
L’obiettivo di oggi è quello di fare una panoramica delle altre tipologie di truffa che, anche se meno famose del phishing, sono altrettanto utilizzate e diffuse.
Mediante questa tipologia di truffa, il malintenzionato si impossessa dei dati personali della vittima, sottraendo gli estratti conto o la carta stessa in modo da reperire i dati personali necessari all’utilizzo. Questa tecnica, che prende il nome dall’atto di sotrarre la posta dalla cassetta delle lettere, consente al truffatore di avere a disposizione i dati necessari per l’utilizzo della carta di credito della vittima via internet o telefono.
Attenzione a dove getti gli scontrini della tua carta di credito o bancomat: potrebbe esserci in agguato un truffatore pronto a raccoglierli, soprattutto in prossimità di supermercati, ristoranti e strade note per lo shopping. Da questa “raccolta differenziata” nasce, dall’Inglese “trash” [spazzatura], il nome di questa tecnica.
Il truffatore utilizza successivamente questi documenti come fonte diretta e indiretta per ottenere informazioni riservate, tramite software reperibili sul Web.
Il Vishing prende il suo nome dai termini “Voice” e “Phishing”: si tratta infatti di una truffa similare al Phishing applicata sul canale telefonico.
I truffatori, utilizzando un canale VoIp (a basso costo, anonimo e difficilmente tracciabile), telefonano ad una lista di vittime [il più delle volte sottratte da un elenco di clienti di un istituto finanziario].
Quando la vittima risponde al telefono, un messaggio registrato la induce a credere che ci siano state delle attività sospette nell’utilizzo della carta di credito, invitandola a richiamare un determinato numero di telefono.
La vittima, preoccupata, richiama il numero indicato a cui risponderà un nuovo risponditore automatico che chiederà di bloccare la carta inserendo, mediante la tastiera, tutti i dati della carta di credito.
A questo punto il truffatore avrà a disposizione tutti i dati per poter utilizzare la carta di credito, mentre la vittima sarà convinta di aver bloccato il proprio strumento di pagamento.
Smishing prende il suo nome dai termini “SMS” e “Phishing”: è una truffa similare al Phishing realizzata mediante messaggi SMS inviati ai cellulari.
Mediante questa tecnica, vengono inviati sui cellulari sms di notifica di una spesa effettuata con la propria carta di credito. Questi SMS, al loro interno, indicano un numero telefonico [sempre VoIp, per rendere più difficile la tracciabilità] da chiamare per richiedere il blocco della carta.
La vittima è portata a chiamare con urgenza per bloccare la carta: come nel Vishing, gli verrà chiesto di inserire i dati della carta per poterla bloccare. Da questo momento in poi i dati della carta saranno in possesso del truffatore che potrà utilizzarla a piacimento.
Le truffe relative alle carte di credito, trattate nell’articolo di oggi ed in quello della scorsa settimana, rientrano nella categoria più ampia delle cosiddette “Frodi Carta non Presente”. Questa categoria è così definita in quanto i dati ottenuti con l’inganno vengono riutilizzati in transazioni dove non è richiesta la presenza fisica della carta o l’apposizione della firma da parte del titolare [quindi principalmente via Internet].
Definizione Vishing su Wikipedia [English]
Definizione SMiShing su Wikipedia [English]
Visa e IWBank lanciano la carta di credito antifrode | Banca Online
25 April 2009 00:23
[...] illustrato le tecniche di frode utilizzate dai truffatori, quali il phishing o le meno conosciute boxing, trashing, vishing e smishing, abbiamo visto che tali frodi funzionano perchè è possibile effettuare transazioni senza la [...]
Conto Corrente Online di WeBank - Banca Online dal 1999 | Banca Online
19 May 2009 21:32
[...] care non sia di prossima introduzione], come il token di accesso, per l’autenticazione rende i clienti più esposti al rischio di furto d’identità ed in particolare al [...]
Banche Online: attenzione alle truffe informatiche [prima parte] | Banca Online
20 May 2009 00:41
[...] Banche Online – Altre tecniche di frode informatica [...]
Quando la Banca combatte il Phishing con il gioco e la formazione | Banca Online
27 May 2009 19:55
[...] Banche Online – Attenzione alle truffe informatiche [seconda parte] [...]
La tua Banca Online è Sicura? | Banca Online
4 June 2009 23:48
[...] Purtroppo anche sistemi di sicurezza discreti sono assolutamente insufficenti se l’utente cede i propri dati in seguito ad un attacco di phishing o di altre tecniche similari. [...]
Sicurezza Informatica | Banca Online
9 January 2010 17:17
[...] Come evitare che i tuoi dati personali o, peggio, i dati della tua carta di credito finiscano in mano a qualche malinenzionato? Quali sono i rischi che puoi correre? Cosa sono Phishing od altre truffe online? [...]
Assicurazione contro il furto d'identità | Banca Online
6 June 2010 00:45
[...] Prevenire è quindi meglio che curare: coprirsi e proteggersi con una polizza assicurativa può essere effettivamente utile, ma la formazione è sempre l’arma vincente. Fare dunque attenzione ai messaggi di posta elettronica, alle richieste di amicizia sui social network, ma anche controllare sempre il proprio estratto conto, coprire la tastiera quando si digita il PIN al bancomat, distruggere i documenti personali (ad es. estratti conto, bollette) prima di buttarli nella pattumiera: molto spesso, infatti, i truffatori non frugano nei nostri PC ma nel cassonetto per poter fare Trashing. [...]