Banking

Consigli per un e-banking più sicuro

Mediante le operazioni di e-banking o di online banking si gestiscono dati sensibili. I consigli riportati qui di seguito l'aiutano a proteggersi da truffe ai suoi danni.

1. Digitare direttamente nel browser l’indirizzo della pagina di login

Tenga a mente questi cinque passaggi per utilizzare il suo e-banking in tutta sicurezza.

  1. Digiti sempre l’indirizzo per collegarsi a VZ Portale finanziario "vzch.com/login" direttamente nella barra degli indirizzi del suo browser. Non clicchi mai sui link ricevuti per mail o via SMS.  Non cerchi mai la pagina di login su Google, Bing o altri motori di ricerca. 
  2. Inserisca il numero del suo contratto e la password e poi clicchi su "Login".
  3. Sullo schermo visualizzerà un numero, il cosiddetto ID di sessione. 
  4. Confronti il numero (ID di sessione) visualizzato sullo schermo del computer con il numero sul suo cellulare. Può confermare il collegamento solo se i numeri sono identici. 
  5. Dopo che avrà effettuato l’autenticazione da cellulare tramite PIN del dispositivo, impronta digitale o riconoscimento facciale, verrà automaticamente collegato a VZ Portale finanziario sul computer.

2. Controllare l’indirizzo Internet (pagina di login)

Se non è sicuro di essere sulla pagina di login giusta, si assicuri che sia stata stabilita una connessione sicura (icona del lucchetto, nome e indirizzo internet di VZ VermögensZentrum riportati correttamente). L’indirizzo Internet corretto viene visualizzato accanto al lucchetto o dopo aver cliccato sul lucchetto (illustrazione in basso). Si assicuri che l'indirizzo Internet sia scritto correttamente. Attenzione: i truffatori spesso modificano solo singole lettere dell’indirizzo.

3. Scegliere una password sicura

Un importante elemento di sicurezza nell’online banking è la password. Spesso vengono composte password con, ad esempio, il nome di un famigliare in combinazione con una data di nascita. Simili password sono facili da ricordare, ma anche semplici da decifrare per software specializzati in questa pratica.

Quando si sceglie una password, si raccomanda di considerare tutti gli elementi: numero di caratteri, uso di lettere maiuscole e minuscole nonché cifre e caratteri speciali. È richiesta una certa fantasia. 

Per password più complesse si può ricorrere a una tecnica mnemonica. Se si prendono le iniziali delle parole, i numeri e i caratteri d'interpunzione contenuti nella frase "Globi dovrebbe diventare 1 dei 7 consiglieri federali, no?", si ottiene la seguente password: "Gdd1d7cf,n?".

E ancora più importante: la password non va mai salvata nel browser. Inoltre, andrebbe cambiata spesso, di norma ogni due mesi.

4. Fare attenzione in caso di interruzioni del sistema e messaggi insoliti

Interrompa subito la procedura di login e la connessione se si verifica un’interruzione del sistema (ad esempio mediante una schermata bianca improvvisa) o se appaiono messaggi di errore insoliti (ad esempio "Il sistema è attualmente sovraccarico. La invitiamo ad attendere qualche istante e a riprovare"). Se visualizza un messaggio di questo tipo, chiami subito la nostra hotline al numero 058 411 88 77.

5. Restare vigili

Tutelarsi fuori dalle mura domestiche

Digiti i dati di accesso (numero del contratto e password) con circospezione e lontano da occhi indiscreti, soprattutto se effettua il login quando è fuori casa. Come regola generale, VZ raccomanda di utilizzare VZ Portale finanziario solo su dispositivi noti e sicuri.  I dispositivi internet accessibili al pubblico, come quelli degli hotel, sono sconsigliati per questo tipo di operazioni. 

Occhio a corrispondenza e telefonate indesiderate

Presti particolare attenzione a e-mail, telefonate o SMS inattesi che indicano VZ come mittente. I truffatori cercano spesso di carpire i suoi dati in questo modo. Pertanto non fornisca mai informazioni confidenziali se non conosce il mittente, il chiamante o il motivo della richiesta. Se ha il presentimento di aver ricevuto un messaggio sospetto da parte di VZ, contatti quanto prima il suo consulente alla clientela o la nostra hotline al numero 058 411 88 77.

E-mail o SMS sospetti: non cliccare sui link e non aprire gli allegati

I truffatori utilizzano una tecnica ingannevole: innescano deliberatamente un meccanismo di curiosità, paura o urgenza di azione. Così facendo, la invogliano a cliccare su un determinato link o ad aprire un allegato. Tali messaggi sono noti come e-mail di phishing o attacchi di smishing. Purtroppo non è sempre facile distinguere un messaggio affidabile da uno fraudolento. Tenga quindi a mente gli interrogativi riportati qui di seguito.

  • L'indirizzo del mittente è strano?
  • Ha notato errori di battitura?
  • Il tono del messaggio è insolito?
  • Come è formulata la clausola di esclusione di responsabilità?
  • Il logo ufficiale è effettivamente presente?

Se in dubbio, è meglio evitare di cliccare sul link o di aprire l’allegato. Elimini i messaggi sospetti e svuoti subito il cestino della piattaforma digitale su cui ha ricevuto il materiale sospetto. Può procedere a bloccare gli indirizzi dei mittenti sospetti con un filtro antispam.

Controllare sempre le inattese richieste di pagamento ricevute per e-mail o via SMS

Ha ricevuto via e-mail o SMS le coordinate bancarie per un pagamento? Contatti l’emittente della fattura per una verifica.  Utilizzi un numero di telefono ufficiale e non quello indicato nel messaggio. 

Controllare sistematicamente

Si consiglia anche di verificare lo stato del conto quotidianamente, in tal modo è possibile individuare immediatamente una transazione fraudolenta e notificarla telefonicamente alla propria banca. Quanto prima informerà la sua banca in merito, tanto maggiori saranno le probabilità di riavere il denaro sottratto.
Una misura preventiva contro l’attacco degli hacker consiste nel fissare limiti massimi per i trasferimenti, ad esempio un limite giornaliero o settimanale. Questa misura consente perlomeno di limitare il danno finanziario. Per cercare di prevenire i tentativi di attacco degli hacker è indispensabile disporre di un software antivirus aggiornato.

6. Vuotare la memoria cache del browser

Desktop

  • Edge: clicchi in alto a destra del suo navigatore sull’icona con i tre punti. Selezioni la voce "Impostazioni". Clicchi su "Seleziona elemento da eliminare". Attivi le due opzioni "Cookie e file dei siti Web" e "Dati e file salvati nella memoria cache".  Clicchi su "Elimina".
  • Firefox: prema contemporaneamente i tasti Shift, Control e Delete e selezioni la voce "L'ultima ora". Clicchi sull’indicatore per rilevare i dettagli e attivi tutte le opzioni. Clicchi ora su "Elimina".
  • Google Chrome: clicchi in alto a destra del suo navigatore dapprima sull'icona con i tre punti e poi sull'opzione "Altri strumenti"; quindi selezioni la voce "Cancella i dati di navigazione". Oppure può premere contemporaneamente i tasti Shift, Control e Delete e selezionare la voce "L'ultima ora". Attivi le due opzioni "Cookie e file dei siti Web" e "Immagini e dati salvati nella memoria cache" e clicchi su "Cancella i dati di navigazione".
  • Safari: clicchi in alto a sinistra del suo navigatore su "Safari". Selezioni "Cancella cronologia". Quindi scelga l'intervallo di tempo per il quale vuole cancellare la cronologia e selezioni "Cancella cronologia".

Cellulare

  • Safari su iPhone, iPad o iPod touch: "Impostazioni" > "Safari" > "Elimina cronologia e file dei siti Web".
  • Chrome App su Android: apra l'app "Chrome App" sul suo smartphone o sul suo tablet. Clicchi in alto a destra su "Altro". Selezioni la cronologia> Cancellare i dati di navigazione. Selezioni in alto "Ultima ora". Attivi le due opzioni "Cookie e file dei siti Web" e "Immagini e dati salvati nella memoria cache" e clicchi su "Cancella i dati di navigazione".

7. Aggiornare sempre i software informatici all’ultima versione

Non dimentichi di aggiornare sistematicamente il suo antivirus. I filtri antispam o i software anti-phishing sono validi strumenti per riconoscere i siti e le e-mail di phishing.  Anche in questo caso, scarichi il software solo dai portali di distribuzione ufficiali, al fine di scongiurare il rischio di incappare in un programma dannoso.

Per maggiori informazioni clicchi su https://www.ebas.ch/it/5-operazioni-per-la-vostra-sicurezza-digitale

Una sintesi più dettagliata del concetto di phishing è invece pubblicata su https://www.ebas.ch/it/phishing