Passare al contenuto principale

Pubblicato il 13 marzo 2013

In circolazione codice nocivo per smartphone che attacca i sistemi e-banking

13.03.2013 - La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI è a conoscenza di una nuova ondata di attacchi contro i sistemi e-banking che utilizzano gli SMS come metodo per la conferma delle transazioni.

In questo tipo di attacchi i criminali installano un codice nocivo sul computer della vittima. Una volta che la stessa effettua il login sul proprio conto e-banking, appare a schermo un messaggio che richiede l'installazione di un nuovo certificato di sicurezza. Il cliente deve in seguito indicare il modello di smartphone e il numero di telefono. In seguito egli riceve un SMS in cui si richiede di installare il nuovo certificato.

In verità sullo smartphone viene installato un codice nocivo che permette ai criminali di intercettare gli SMS usati per la conferma delle transazioni e compiere quindi transazioni illegali.

MELANI consiglia a tutti gli utenti  ai quali appare un tale messaggio durante la sessione e-banking di compiere le seguenti azioni:

  • Non continuare la sessione e-banking
  • Terminare la connessione e-banking (bottone Logout)
  • Contattare immediatamente la propria banca

Inoltre MELANI ricorda che la banche svizzere non richiedono mai ai propri clienti di installare nuovi elementi di sicurezza attraverso finestre aggiuntive sullo schermo o per SMS.