Smishing
È una frode che consiste nel tentativo di carpire informazioni personali degli utenti (es. codici segreti, dati anagrafici o numeri delle carte di pagamento), tramite l'invio di messaggi SMS contraffatti, apparentemente proveniente da soggetti affidabili (es. la banca).
Questi messaggi invitano a contattare un numero di telefono diverso dai numeri ufficiali della banca oppure a collegarsi al sito tramite un link, contenuto nel testo, per confermare o comunicare dati riservati. In realtà il sito in cui si atterra è un sito pirata, simile a quello ufficiale.
Talvolta, a queste comunicazioni fraudolente, può seguire una telefonata durante la quale i malfattori si identificano come operatori della banca (Vishing) al fine di ottenere ulteriori dati personali e/o codici segreti, camuffando il numero chiamante con la tecnica dello spoofing (Spoofing).
Come avviene questa tipologia di frode?
- Ricevi un SMS apparentemente proveniente dalla banca, con la richiesta di confermare dati riservati. Nel testo è presente un numero da contattare, diverso da quelli ufficiali di Banca Mediolanum, oppure un link da cliccare.
- Cliccando su tale link, si accede a un sito pirata, simile a quello della banca, dove vengono richiesti dati riservati, come codici segreti, dati anagrafici o numeri di carte di pagamento.
- Successivamente, potresti ricevere una chiamata da un truffatore che si presenta come operatore della banca, con l’obiettivo di ottenere ulteriori dati personali e/o codici segreti.
ATTENZIONE! I truffatori potrebbero camuffare il numero chiamante utilizzando la tecnica dello spoofing.
Come difendersi?
- Non ti chiederemo mai telefonicamente o via SMS i tuoi codici segreti per intero e il codice B.med oppure i dati della carta di pagamento, diffida da ogni richiesta di questo genere.
- Non essere frettolosi quando si leggono i messaggi che arrivano, prestare sempre attenzione al reale mittente e al contenuto.
- Banca Mediolanum non ti chiederà mai di inserire i codici segreti attraverso l’apertura di un link contenuto in un SMS.
- Non fornire OTP e non confermare notifiche push se non si tratta di una operazione da te richiesta.
- Qualora ricevessi richieste tramite SMS, non fornire mai i codici segreti della banca o delle carte.
- Non richiamare il truffatore al numero da lui eventualmente fornito. Contattaci sempre e solo al numero 800.107.107.
- Non ti chiederemo mai di effettuare un trasferimento di denaro dal tuo conto corrente o dalle tue carte per bloccare un pagamento sospetto o per verifiche di sicurezza.
- Non ti chiederemo mai di attivare sul tuo cellulare il trasferimento di chiamata o di concedere l’accesso remoto al tuo dispositivo.
- I numeri 800.107.107 e 02.9045.1625 sono attivi solo per chiamate in entrata, Banca Mediolanum non ti contatterà MAI da questi numeri, solo tu potrai farlo.