Блог

Transazioni online: come essere sicuri

Spesso giustifica questa situazione dichiarando di avere il telefono rotto, di essere impegnato o di aver perso i contatti. In questo modo, la vittima viene indotta a non chiamare il numero reale del familiare, ritardando la scoperta dell’inganno e favorendo la truffa, che si concretizza con l’invio del denaro al frodatore. Dal 12 settembre 2019 non è più possibile accedere ai servizi online di Bancoposta e Postepay (sia web che app) con l’identità digitale “PosteID abilitato a SPID”. È un tentativo di frode, soltanto tu puoi attivare la tua carta di debito tramite ATM BNL, app BNL, area clienti su bnl.it! I truffatori chiamano la vittima fingendosi operatori BNL, e  chiedono di fare alcune operazioni per attivare la carta telefonicamente o online. L’attuale disciplina europea in materia di sicurezza dei pagamenti digitali si fonda su un corpus normativo articolato, volto a garantire un livello elevato e omogeneo di protezione delle operazioni di pagamento all’interno del mercato unico.

Strumenti utili per prevenire le frodi bancarie online

La sicurezza delle transazioni di pagamento digitali è oggi al centro dell’evoluzione dei servizi finanziari e costituisce una priorità strategica per banche e intermediari. La sicurezza delle transazioni di pagamento digitali appresenta un fattore strategico per la stabilità operativa e la reputazione degli intermediari finanziari. Se il numero di cellulare risulta già associato ad altra persona sarà necessario disattivare l’associazione esistente attraverso l’invio di un codice sul cellulare oggetto di securizzazione e la dimostrazione del possesso effettivo del dispositivo a cura dell’operatore o consulente dell’Ufficio Postale. La Payment Services Directive 2 (PSD2) è la Direttiva Europea sui pagamenti, nata per promuovere l’innovazione e lo sviluppo dei pagamenti digitali, aumentare la protezione e la sicurezza degli utenti nei servizi di pagamento online, garantire una maggiore trasparenza e una corretta concorrenza a vantaggio dei consumatori.

In un mondo ideale, si effettua una transazione bancaria online solo con il proprio computer e sulla propria rete Wi-Fi sicura, ci si disconnette dopo ogni sessione bancaria online e si svuota persino la cache del proprio dispositivo. Sebbene l’autorizzazione delle transazioni tramite un generatore di TAN sia attualmente considerata il metodo più sicuro, gli hacker riescono ad attaccare anche questo processo. Un esempio di attacco hacker in crescita è l’attacco “man-in-the-middle“, in cui i criminali informatici cercano di intercettare o addirittura manipolare il traffico di dati tra l’utente e la sua banca. Veniamo avvertiti con spaventosa regolarità dai media o direttamente dalla nostra banca di nuovi attacchi informatici in cui gli hacker prendono di mira i conti bancari online, un bersaglio molto redditizio. I metodi dei truffatori stanno diventando sempre più sofisticati, per cui a volte non ci rendiamo nemmeno conto di essere caduti nella loro trappola. Nel corporate banking e nel business banking multi e interbancario, dove si elaborano grandi somme di denaro e transazioni in massa (ad esempio, la contabilità salariale), si utilizzano comunemente altre procedure poiché anche il più piccolo errore durante il processo di autorizzazione potrebbe avere conseguenze molto importanti.

Adozione delle linee guida finalizzate all’attuazione dell’articolo 7-bis del decreto-legge 30 aprile 2020, n. Se pensi ci sia qualcosa di anomalo nell’inserimento o nell’estrazione della carta, segnalalo subito all’Agenzia  oppure fai la tua operazione presso un altro Sportello Automatico (ATM). In prossimità di periodi di vacanza, con l’aumento della domanda di affitto di alloggi turistici, si moltiplicano i tentativi di frode nel settore immobiliare. Per partecipare al seminario i clienti dovranno indicare il numero e i nominativi dei partecipanti, compilando…

  • L’associazione è un processo che serve per rendere sicuro il numero di cellulare e abilitarlo a ricevere i codici autorizzativi per effettuare operazioni di pagamento online (nell’area riservata di poste.it o nei siti e-commerce che lo richiedano) con la Carta Postepay.
  • Un limite giornaliero per le transazioni concordato con la banca può almeno contribuire a garantire che il tuo conto bancario online non venga mai completamente saccheggiato.
  • Il truffatore pubblica un annuncio credibile, spesso con foto rubate e prezzi molto bassi, per spingere a decidere rapidamente.
  • I dipendenti devono essere ben informati sulle migliori pratiche di cybersecurity, comprendendo l’importanza di salvaguardare i dati sensibili e di riconoscere le potenziali minacce.
  • Non fidarti di chi ti chiede di condividere i tuoi dati e codici personali, i dati delle carte di pagamento o i codici di sicurezza.
  • Nel corporate banking e nel business banking multi e interbancario, dove si elaborano grandi somme di denaro e transazioni in massa (ad esempio, la contabilità salariale), si utilizzano comunemente altre procedure poiché anche il più piccolo errore durante il processo di autorizzazione potrebbe avere conseguenze molto importanti.
  • Digita sempre l’indirizzo  nella barra di navigazione del tuo browser, e accedi all’Area Clienti cliccando sull’apposito link.

Allo stesso modo, dovresti sempre tenere aggiornato il sistema operativo del tuo PC, Mac, smartphone e tablet perché la maggior parte degli aggiornamenti di solito elimina anche le falle della sicurezza scoperte di recente. Consulta il post del nostro blog per maggiori dettagli sul phishing, su come migliorare la tua protezione e sui, purtroppo, numerosi tipi di attacchi di phishing. Potrai cancellare la tua iscrizione in qualsiasi momento cliccando il link presente in calce a ogni nostra email. Se ricevi comunicazioni sospette o hai dei dubbi, contattaci subito per ricevere informazioni e assistenza. L’intero processo è strutturato per manipolare la vittima e ottenere pagamenti ripetuti, sfruttando il coinvolgimento emotivo fino a massimizzare il profitto illecito. Se sei titolare di un Libretto Smart, visita la pagina Risparmio Postale Online per conoscere come gestire online i tuoi risparmi.

Che tu lo faccia di persona, scrivendolo su un pezzo di carta conservato nel portafoglio o trasmettendolo tramite WhatsApp o altri servizi, rivela ad altri il tuo IBAN e i dati di accesso all’online banking solo se ne hai assolutamente bisogno. Si tratta di tentativi su larga scala da parte di aggressori che cercano di ingannare le persone per indurle a rivelare i loro dati di accesso. Se gli hacker riescono a portare a termine un attacco di phishing, possono accedere al nostro conto e utilizzarlo per effettuare transazioni finanziarie.

  • Sfruttando gli ecosistemi di pagamento di terze parti, le aziende possono adottare soluzioni di pagamento più agili ed efficienti.
  • L’aumento della digitalizzazione dei pagamenti, l’adozione di strumenti sempre più immediati e la crescente sofisticazione delle frodi rendono indispensabile un quadro di presìdi di sicurezza solido, coerente e pienamente integrato nei processi operativi.
  • Le truffe di phishing spesso prendono di mira i consumatori nel tentativo di rubare direttamente i dati della loro carta di credito per utilizzarli in transazioni fraudolente.
  • Le nuove iniziative normative sono destinate a incidere anche su requisiti e modalità di autenticazione, su livelli di trasparenza nei confronti della clientela, obblighi informativi in presenza di operazioni anomale o potenzialmente fraudolente.
  • Dal 12 settembre 2019 non è più possibile accedere ai servizi online di Bancoposta e Postepay (sia web che app) con l’identità digitale “PosteID abilitato a SPID”.
  • Se il numero di cellulare risulta già associato ad altra persona sarà necessario disattivare l’associazione esistente attraverso l’invio di un codice sul cellulare oggetto di securizzazione e la dimostrazione del possesso effettivo del dispositivo a cura dell’operatore o consulente dell’Ufficio Postale.

Perchè mi viene richiesto di fare l’associazione del numero di cellulare alla Carta Postepay?

Inserendo il codice ricevuto nella pagina, e verificata la sua correttezza, potrai procedere alla definizione e conferma della nuova password. Mentre le transazioni di persona richiedono in genere una carta di credito fisica, le transazioni effettuate online o per telefono spesso richiedono solo un numero di carta di credito. Questa falla può rendere le transazioni online o telefoniche vulnerabili a frodi senza la presenza di una carta fisica, in cui i truffatori utilizzano numeri rubati per effettuare transazioni fraudolente.

In questo scenario, formazione specialistica e aggiornamento continuo assumono un ruolo centrale nel supportare banche e assicurazioni nell’interpretazione e nell’applicazione concreta delle nuove regole, consentendo di trasformare la compliance  in valore operativo e competitivo. Attualmente non sono previsti cambiamenti rispetto alla normale operatività legata al prelievo di contante presso ATM o acquisti con Carte Postepay presso punti vendita fisici. Ti aiutiamo ad individuare le possibili soluzioni di finanziamento in base al tuo reddito mensile e ai tuoi impegni finanziari.

Vantaggi dell’online banking

A supporto dell’attuazione degli obblighi regolamentari, l’European Payments Council ha definito lo schema EPC “VOP”, entrato in vigore il 5 ottobre 2025 e diventato obbligatorio il 9 ottobre 2025 per i PSP dell’area euro. Lo schema rappresenta un passaggio chiave verso un approccio armonizzato alla sicurezza dei bonifici istantanei. Elemento distintivo della SCA è il dynamic linking, che richiede un collegamento dinamico dell’autenticazione all’importo e al beneficiario della transazione, rafforzando la protezione contro alterazioni e frodi.

Le grandi aziende, pur disponendo di solide misure di sicurezza, sono state vittime di massicce violazioni dei dati, che hanno causato non solo perdite finanziarie ma anche una significativa erosione della fiducia. Il sito Web della banca è certificato dall’icona del lucchetto che appare nella barra degli indirizzi del tuo browser. Clicca su questa icona per ottenere maggiori informazioni sul certificato e per verificare se il sito Web è legittimo. Così come ti guardi dagli estranei che ascoltano le tue conversazioni o che ti vedono digitare il PIN allo megarich casino sportello bancario o al bancomat, la riservatezza è fondamentale anche nell’online banking, soprattutto con i TAN. Anche se l’online banking potrebbe non essere mai completamente sicuro, è possibile migliorare la propria protezione in modo significativo.

Usa i canali ufficiali BNL

Per recuperare le credenziali d’accesso vai nella sezione Recupero credenziali e inserisci i tuoi dati. Ti ricordiamo che dovrai fornire, oltre ai tuoi dati personali, anche il Codice Fiscale. Al numero di cellulare inserito in fase di registrazione ti sarà inviato un SMS con nome utente/password provvisori che potrai cambiare al primo accesso.Se disponi del nuovo Account di Poste, potrai recuperare la password indicando il tuo nome utente. Riceverai una e-mail al tuo indirizzo di posta elettronica certificato con un  link che abiliterà l’apertura di una pagina web di verifica e l’invio di un codice sul tuo numero di cellulare certificato.

Che cos’è la sicurezza delle transazioni?

Sebbene un cliente possa comunque conservare la propria carta di credito fisica, potrebbe essere totalmente inconsapevole del fatto che i dati della sua carta siano stati rubati. Le truffe di phishing, in cui i criminali informatici utilizzano messaggi fraudolenti per manipolare i destinatari inducendoli a rivelare informazioni sensibili, rappresentano una minaccia sia per i clienti, sia per le aziende. Le truffe di phishing spesso prendono di mira i consumatori nel tentativo di rubare direttamente i dati della loro carta di credito per utilizzarli in transazioni fraudolente.

Il truffatore fa credere alla vittima che i suoi risparmi sono in pericolo e riesce a convincerlo che è necessario agire con rapidità per evitare che terzi, malfattori o presunti dipendenti infedeli se ne approprino spostando, spesso con bonifici istantanei, i propri fondi su altri conti. In questo stato di agitazione, la vittima perde lucidità e segue le istruzioni convinta di proteggere il proprio conto mentre, in realtà, sta cadendo nella trappola del truffatore. Nella comunicazione il truffatore sostiene di non poter utilizzare il proprio numero abituale e invita a non effettuare un contatto diretto.

Truffa sentimentale

Il numero di cellulare associato (c.d.”securizzato”) al conto può differire o coincidere con il numero inserito per la registrazione a poste.it, ma ha una finalità diversa. I moderni fornitori di servizi di sistemi di sicurezza delle transazioni spesso integrano una funzionalità di notifica personalizzabile e altre automazioni per agevolare le transazioni protette su larga scala. Il numero di telefono cellulare è strettamente personale e deve essere associato esclusivamente a te (al tuo Codice Fiscale), in quanto dovrai utilizzarlo per accedere ai tuoi rapporti finanziari e per effettuare operazioni dispositive. Tale numero sarà utilizzato anche per ricevere i codici autorizzativi necessari a effettuare gli acquisti online con la Carta Postepay e con la carta di debito Postepay abilitata alle transazioni online, sui siti degli esercenti aderenti al protocollo di sicurezza “3D Secure”.