(11 giugno 2016) Sempre più efficace l’attività di difesa delle banche italiane contro le frodi informatiche: nel 2015, oltre il 94% del volume economico associato ai tentativi di frode è stato bloccato con successo. Un caso di frode stimato ogni 166.000 operazioni eseguite via Internet dalla clientela Retail. Questi i principali risultati della ricerca del Consorzio ABI Lab su come contrastare le frodi su internet e mobile banking.
Secondo il Rapporto sulla sicurezza on line, solo lo 0,14% dei clienti Retail attivi su Internet Banking, in linea con il 2014, ha subito un furto di credenziali, e a subire un danno economico è stato solo lo 0,0031% dei clienti, ossia uno ogni 32.200. Per quanto riguarda le imprese solo l’1,3% ha subito un furto di credenziali e solo lo 0,01% ha subito un danno economico, a dimostrazione che l’azione di contrasto è sempre più efficace a fronte di una sempre maggiore sofisticazione degli attacchi e dunque di un elevato indice di rischio. Nel 2015 le transazioni anomale su tutta la clientela sono diminuite del 22,7% rispetto al 2014. Riguardo alle tipologie di attacchi, nel caso della clientela al dettaglio il 45,2% dei furti di identità è avvenuto attraverso tecniche di phishing (truffa informatica effettuata inviando un’e-mail al cliente per carpire dati riservati come il numero di carta di credito e password di accesso al servizio di home banking), mentre nel caso delle imprese principalmente attraverso malware (codice malevolo che può essere diffuso attraverso programmi, documenti o messaggi di posta elettronica, in grado di rendere disponibili informazioni riservate e codici d’accesso al truffatore), a conferma di una specializzazione dei meccanismi di frode a seconda del tipo di clientela. Limitate anche le frodi che vedono il coinvolgimento del dispositivo mobile quando usato per ricevere gli SMS che autorizzano le operazioni di Internet Banking, pari allo 0,74% del totale delle operazioni fraudolente. Interessante notare che, nell’ambito delle attività di analisi della rete per l’identificazione dei siti web clone, oltre 2 mila siti fraudolenti sono stati rilevati e bloccati.
Investimenti delle banche in sicurezza
Dall’indagine del Consorzio ABI Lab emerge che l’attenzione ai temi di sicurezza informatica si conferma una priorità: il 30% delle banche intervistate dichiara, infatti, un aumento in media tra il 5 e il 15% degli investimenti nelle misure di sicurezza digitale, e alcune puntano a veicolare risorse maggiori, anche superiori al 15%.
Collaborazioni istituzionali per il contrasto al crimine informatico
Il settore bancario italiano è consapevole dell’importanza strategica della collaborazione operativa con tutti gli attori coinvolti nella lotta al crimine informatico, in ottica sia preventiva che di contrasto. A questo proposito il Rapporto sulla sicurezza evidenzia la collaborazione operativa in materia di sicurezza informatica tra ABI, tramite l’azione operativa del Consorzio ABI Lab, e il Cert nazionale (Computer and emergency response team), presieduto dall’Istituto Superiore delle Comunicazioni e delle Tecnologie dell’Informazione, e la Convenzione con il Ministero dell’interno e la Polizia postale e delle comunicazioni per la prevenzione dei crimini informatici nel settore bancario italiano. Numerose sono anche le collaborazioni operative che ABI Lab segue a livello europeo, innanzitutto con Europol, volte ad abilitare e rafforzare le reti di condivisione delle informazioni tra le banche e le Forze dell’Ordine.
Grazie alle azioni di contrasto e prevenzione da parte del settore bancario e a un’attenta attività di sensibilizzazione della clientela, è cresciuta la fiducia da parte dei clienti nell’utilizzo dei servizi on line: gli accessi all’home banking sono infatti aumentati del 37% rispetto allo scorso anno, arrivando nel 2015 a 1 miliardo e 800 milioni.
I dieci consigli dell’ABI per l’home banking sicuro
- Diffida di qualsiasi messaggio, anche se apparentemente autentico, ricevuto tramite e-mail, sms, social network, etc. che ti invita a scaricare documenti o programmi in allegato. Potrebbero contenere dei malware che si installano sul tuo pc.
- Diffida di qualunque richiesta di dati relativi a carte di pagamento, chiavi di accesso all’home banking o altre informazioni personali ricevute su qualsiasi canale digitale (posta elettronica, sms, etc.). La tua banca e qualunque altra Autorità non ti chiederanno mai queste informazioni, anche in ragione di presunti motivi tecnici o di sicurezza.
- Per connetterti al sito della tua banca, scrivi direttamente l’indirizzo nella barra di navigazione. Non cliccare su link presenti su e-mail e sms, che potrebbero invece condurti su siti contraffatti, molto simili all’originale.
- Controlla regolarmente le movimentazioni del tuo conto corrente per assicurarti che le transazioni riportate siano quelle realmente effettuate e utilizza eventuali strumenti di notifica delle operazioni svolte se messi a disposizione dalla tua banca.
- Verifica l’autenticità della connessione con la tua banca, controllando con attenzione il nome del sito nella barra di navigazione. Se è presente, “clicca” due volte sull’icona del lucchetto (o della chiave) in basso a destra nella finestra di navigazione e verifica la correttezza dei dati che vengono visualizzati.
- Durante la navigazione in internet, installa solo programmi di cui puoi verificare la provenienza.
- Installa e mantieni aggiornati software di protezione (antivirus e antispyware), ed effettua delle scansioni periodiche del tuo hard disk.
- Aggiorna costantemente sistema operativo e applicativi del computer, installando solo gli aggiornamenti ufficiali disponibili sui siti web delle aziende produttrici.
- Fai attenzione a eventuali peggioramenti delle prestazioni generali (rallentamenti, apertura di finestre non richieste, ecc.) o a qualsiasi modifica improvvisa delle impostazioni di sistema, che possono indicare infezioni sospette.
- Se riscontri problemi o anomalie nei servizi di home banking rivolgiti alla tua banca, che potrà darti informazioni utili.