18 settembre, 2006

Frodi attraverso le carte di credito? Si, ma...

Internet è più un luogo di consumo degli illeciti sulle carte di credito, infatti molto spesso il "furto" dei dati sulla carta di credito avviene nella vita reale, attraverso clonazioni con strumenti adatti allo scopo (skimmer), oppure con le cosiddette tecniche di TRASHING, cioè la ricerca dei dati nella spazzatura.

Molto spesso sugli scontrini di alcuni esercizi viene riportato il numero di carta di credito e altri dati. Spesso la stampa generalista, e quella amante del sensazionalismo, calcano la mano sull'insicurezza delle transazioni via Internet con carta di credito, mentre il pericolo è ovunque, per cui chi utilizza la carta abitualmente negli esercizi commerciali (negozi) offline non ha motivo di non fare altrettanto online, deve semplicemente prestare attenzione in entrambi i casi.

Online deve utilizzare negozi di fiducia, cioè dove altri hanno già comprato e soprattutto controllare che i dati sensibili che immettiamo a video avvengano all'interno di una transazione "criptata". Questo si può fare controllando che l'indirizzo web dove ci troviamo cominci con HTTPS e non con il semplic HTTP. La "S" indica la criptazione dei dati, più o meno complessa ma comunque in qualche modo protetta. In pratica in quel momento stiamo operando all'interno di una sessione creata solo per noi, dentro la quale nessun altro potrà entrare e leggere i dati a meno che non riesca a vincere il sistema di protezione.

Attenzione anche alle operazione illegali di PISHING, che non è una parolaccia, ma una tecnica con la quale un truffatore invia a milioni di indirizzi email dei messaggi formattati come le comunicazioni delle maggiori banche e istituti di credito (ultimamente anche di Ebay), nei quali si invita in vario modo l'utente ad inserire i proprio dati di accesso al conto corrente o i numeri e la scadenza delle carte di credito.
Non è prassi delle banche fare questo...per cui chiamate SEMPRE la vostra banca per accertarvi che è una comunicazione ufficiale, altrimenti cestinate subito il messaggio e NON INSERITE nessun dato.