Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-01-2008, 11:52   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Truffati dal phishing? Ecco come chiedere i rimborsi, ma attenti ai furbi

10.01.2008



Farsi rimborsare è possibile, ad alcune condizioni. Un articolo de Il Sole 24 ore dello scorso 8 gennaio spiega come fare. Ad ogni modo la scelta di rimborsare o meno il proprio cliente truffato varia da istituto in istituto, ma una regola è comune per tutti: se il cliente è inconsapevolmente vittima del proprio raggiro, non vedrà un soldo.


«Soltanto cinque attacchi di phishing su 10mila vanno in media a bersaglio. Eppure, nonostante le statistiche ridimensionino il fenomeno, l'invio di email fasulle atte a carpire codici, password e altri dati sensibili allo scopo di utilizzare conti correnti o carte di credito di altri utenti, è in costante crescita. Secondo l'associazione Anti-Phishing ogni giorno si registrano 2,5 nuovi attacchi che prendono di mira in particolare gli oltre sette milioni di italiani che dispongono di una piattaforma di home banking (stime Abi-Banca d'Italia).

I due casi possibili
Quali strumenti ha a disposizione un utente per difendersi dopo aver subito un furto d'identità digitale? Si possono verificare due casi. Se questi si accorge subito di aver abboccato all'esca fornendo i dati sensibili ai malintezionati può immediatamente contattare telefonicamente l'istituto e modificare i codici. Nella seconda ipotesi, quando cioè il cliente è ignaro di essere vittima di phishing, molto dipende, affinché la frode vada a buon fine o no, dalla tipologia di codici che gli sono stati sottratti e dal livello di protezione garantito dalla banca. La maggior parte delle email di phishing si limita, infatti, a chiedere di inserire solo i dati di accesso al sito di home banking. Mentre, per compiere le operazioni (bonifici, giroconti, trading online), gran parte degli istituti di credito utilizza una protezione di secondo livello (password dispositiva, firma digitale, etc.).

In questo caso, difficilmente gli hacker riescono nell'impresa di rubare il denaro trasferendolo telematicamente presso altri conti. Anche perché gli attacchi di phishing hanno vita breve. Dal 2005 l'Abi, l'Associazione bancaria italiana, ha attivato una centrale rischi (il cui accesso è facoltativo per le banche) attraverso la quale gli istituti di credito si scambiano informazioni sulle operazioni sospette. Le banche, inoltre, collaborano a stretto giro con la Polizia Postale che, non appena individuato il sito fasullo (solitamente alloggiato in un server straniero), si interfaccia con la Polizia postale del Paese da dove è partito l'attacco per disporne l'immediata chiusura (attualmente il tempo medio di rilevazione e chiusura di un sito clone è di circa 12 ore nel 60% dei casi, di 24% nell'80%).

Come ottenere il rimborso
Se però dovesse verificarsi la peggiore delle ipotesi (i frodatori riescono a trasferire somme di denaro in un altro conto) il diritto o meno ad ottenere il rimborso dipende al contratto firmato con l'istituto. Va tenuto presente, però, che la maggior parte delle banche si tutela includendo una clausola in cui si precisa di non rilevare a terzi i codici. In presenza di tale clausola il cliente non può pretendere il rimborso delle somme frodate. "Molti istituti tuttavia – spiega Roberto Fonso, responsabile Information technology di We@bank, la banca online del gruppo Bipiemme che a metà novembre ha superato con successo anche l'ultimo attacco in ordine cronologico di phishing – hanno un'apposita copertura assicurativa e vengono incontro al cliente se qualcuno effettua operazioni al suo posto, rimborsando gli importi derubati".

In ogni caso, il cliente che ambisce alla restituzione delle somme mancanti deve attendere la contabilizzazione dell'operazione, denunciare il furto presso un'autorità di pubblica sicurezza e compilare un modulo di contestazione in cui "non riconosce alcun addebito a partire dalla tal data". E' la strategia adottata anche da Fineco. La banca web del gruppo Unicredit precisa che "escludendo gravi disattenzioni e analizzando ogni situazione particolare risponde di eventuali danni che subisce il cliente. Inoltre non bisogna dimenticare che ogni transazione viene registrata ed è quindi facile risalire al beneficiario della stessa". Mentre Poste italiane - il principale bersaglio di attacchi di phishing nel 2007 con una quota dell'87% del totale nazionale – ha recentemente realizzato, in collaborazione con l'università Statale di Milano, il software Phishing forensic analyzer.

Il programma aiuta gli esperti del gruppo a indirizzare il cliente vittima nella risoluzione dei problemi di sicurezza informatica della propria postazione, in modalità non invasiva. Come funziona? Quando si verifica un caso di frode da phishing, Poste Italiane contatta il cliente al telefono e cerca di capire con lui, tramite questo software (senza bisogno di istallazione sul pc), le anomalie sul pc. In particolare il software analizza se ci sono virus, keylogger (virus che intercettano i caratteri digitati sulla tastiera) o similari che rubano le credenziali per accedere ai conti online del cliente. Tratto da Il Sole 24 Ore.it »


Fonte: Anti-Phishing Italia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Il cofondatore di Netflix ha lasciato l'...
ASUS porta in Italia il nuovo Zenbook Du...
Assassin's Creed: Black Flag Resynced, s...
Xbox Game Pass cambierà: tra le n...
I nuovi Surface Pro e Laptop sono vicini...
OnePlus ci riprova con la fascia bassa: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v