Traffico elettronico dei pagamenti in Svizzera: Attacchi di hacker in aumento
23.05.2007 - In Svizzera si assiste a un aumento degli attacchi mirati di hacker contro i conti di privati e istituzioni che disbrigano il loro traffico dei pagamenti online tramite il PC. Le funzioni nocive comprendono tra l’altro l’accesso involontario al conto di e-banking. Il comportamento durante la navigazione in Internet assume pertanto un’importanza sempre maggiore.
Nel corso delle ultime settimane privati e imprese che disbrigano il loro traffico dei pagamenti online tramite il loro PC sono divenute viepiù l'obiettivo di attacchi criminali di hacker. Come ammonito da MELANI nel suo ultimo rapporto semestrale, pervengono in misura sempre maggiore annunci di tentativi di criminali volti a effettuare trasferimenti di denaro su conti di terzi in nome di utenti registrati.
In questo ambito gli hacker si avvalgono delle seguenti tecniche, che hanno già causato notevoli danni all'estero: il cosiddetto software nocivo (malware) è diffuso in maniera mirata su pagine Web. Alla visita di simili pagine il software nocivo può essere trasmesso e installato sul PC tramite lacune potenziali di sicurezza o social engineering (invito mirato all'utente a effettuare un'azione). A partire da quel momento questi programmi forniscono ai criminali dati relativi alle abitudini di pagamento e operano la scelta delle possibili vittime. L'attacco è effettuato in modo che il controllo dell'applicazione per il traffico dei pagamenti sia assunto dall'hacker all'atto del login da parte dell'utente. Successivamente l'hacker effettua le transazioni all'insaputa del titolare del conto. Per l'istituto finanziario solo il titolare del conto appare come autore della transazione.
Misure raccomandate:
- Proteggete il vostro computer
Con un software antivirus attuale, un firewall e aggiornamenti regolari del software disponete di basi solide per la sicurezza del vostro computer e per un e-banking sicuro. Maggiori informazioni in merito sono disponibili su: http://www.melani.admin.ch/themen/00166/index.html?lang=it. - Fate uso di prudenza durante la seduta di e-banking
In caso di irregolarità o di eventi insoliti rivolgetevi immediatamente alla vostra banca. Rientrano ad esempio in questo ambito messaggi di errore inusitati, l'apparizione di finestre pop-up e simili. - Osservate determinate norme di comportamento
Oltre alle misure tecniche, che contribuiscono in maniera essenziale alla protezione del vostro computer, è imperativo osservare determinate norme di comportamento. Diffidate degli e-mail in provenienza da mittenti che vi sono sconosciuti. Usate prudenza nell'aprire gli allegati degli e-mail o nel cliccare sui link. È meglio diffidare degli e-mail una volta di troppo che una volta di meno. Maggiori informazioni in merito sono disponibili su:
http://www.melani.admin.ch/themen/00166/00172/index.html?lang=it.