{"id":7213,"date":"2022-12-30T08:21:00","date_gmt":"2022-12-30T13:21:00","guid":{"rendered":"https:\/\/opm01.com\/phishing-una-ciberestafa-por-la-que-el-banco-puede-indemnizarte-2\/"},"modified":"2026-05-20T23:57:37","modified_gmt":"2026-05-21T04:57:37","slug":"phishing-una-truffa-informatica-banca-puo-risarcirti","status":"publish","type":"post","link":"https:\/\/opm01.com\/it\/phishing-una-truffa-informatica-banca-puo-risarcirti\/","title":{"rendered":"Phishing, una truffa informatica e la banca pu\u00f2 risarcirti"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" width=\"1600\" height=\"901\" src=\"https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing.jpg\" alt=\"Phishing una truffa informatica\" srcset=\"https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing.jpg 1600w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-800x451.jpg 800w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-300x169.jpg 300w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-1024x577.jpg 1024w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-230x130.jpg 230w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-768x432.jpg 768w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-1536x865.jpg 1536w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-260x146.jpg 260w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-50x28.jpg 50w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/spam-phishing-133x75.jpg 133w\" sizes=\"(max-width:767px) 480px, (max-width:1600px) 100vw, 1600px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/p>\n<h2><strong>Una delle truffe informatiche pi\u00f9 comuni oggi \u00e8 il phishing, e le banche possono risarcirti<\/strong><\/h2>\n<p>Gli hacker utilizzano diverse tecniche per ottenere le nostre credenziali bancarie e le informazioni personali, la pi\u00f9 comune delle quali \u00e8 il phishing. Utilizzano poi questi dati per impersonare la nostra identit\u00e0 e dirottare il denaro a loro vantaggio. Non si tratta di una <a href=\"https:\/\/www.caporasoandpartnerslawofficepanama.com\/it\/blog\/servizi-per-espatriati\/truffato-in-internet-che-fare\" target=\"_blank\" rel=\"noopener\">truffa nuova<\/a>, ma il fatto \u00e8 che i ladri hanno perfezionato i loro metodi operativi. Quello che molti non sanno \u00e8 che esiste una legge che obbliga le banche a risarcire i clienti truffati.<\/p>\n<p data-start=\"0\" data-end=\"407\">Esistono diverse giurisdizioni in cui le banche, o pi\u00f9 in generale i prestatori di servizi di pagamento, possono essere obbligati a risarcire il cliente vittima di phishing. Tuttavia, non esiste una regola mondiale unica. Il rimborso dipende da tre fattori: se l\u2019operazione era autorizzata o non autorizzata, se il cliente ha agito con colpa grave, e se la banca ha rispettato gli obblighi di sicurezza.<\/p>\n<p data-start=\"409\" data-end=\"1029\">Nell\u2019Unione Europea, quindi anche in Italia, Spagna, Francia, Germania e altri Stati membri, il quadro nasce dalla normativa sui servizi di pagamento, nota come PSD2. In caso di operazioni di pagamento non autorizzate, il cliente pu\u00f2 chiedere il rimborso alla banca. In Italia, per esempio, la Banca d\u2019Italia spiega che il cliente pu\u00f2 chiedere il rimborso di pagamenti che non ha eseguito ma che sono stati addebitati sul conto, spesso collegati a truffe digitali. La banca pu\u00f2 negare il rimborso solo in presenza di specifiche condizioni, come frode del cliente o grave negligenza.<\/p>\n<p data-start=\"1031\" data-end=\"1559\">In Italia, molti casi di phishing bancario vengono valutati anche dall\u2019Arbitro Bancario Finanziario. In linea generale, se la banca non prova che il cliente abbia autorizzato realmente l\u2019operazione o abbia agito con colpa grave, pu\u00f2 essere tenuta al rimborso. Il principio pratico \u00e8 che la banca deve dimostrare l\u2019affidabilit\u00e0 del sistema di autenticazione e il corretto comportamento del cliente non pu\u00f2 essere escluso automaticamente solo perch\u00e9 sono state usate credenziali o codici OTP<\/p>\n<h3><strong>Come avvengono le truffe di phishing?<\/strong><\/h3>\n<p>Le forme pi\u00f9 comuni di truffa di phishing provengono da e-mail o SMS. Riceviamo un messaggio che sembra provenire dalla nostra banca. Se ci caschiamo e clicchiamo, veniamo reindirizzati a un sito web clonato. Il sito web sembra proprio quello della banca, quindi la truffa funziona. Su questo sito fasullo inseriamo le password dei nostri account. I ladri ricevono immediatamente questi dati. Accedono al nostro conto ed eseguono trasferimenti di denaro.<\/p>\n<p>I meccanismi degli hacker sono stati perfezionati. Oltre al metodo descritto sopra, esiste lo spoofing: come funziona? Riceviamo una chiamata sul nostro cellulare da un numero che sembra esattamente il numero del servizio clienti della nostra banca. Ma in realt\u00e0 proviene da un hacker che utilizza un software moderno per mascherare il numero. In questa conversazione veniamo avvisati che il nostro conto corrente \u00e8 in corso di accesso. Poich\u00e9 la chiamata sembra provenire da un servizio reale, ci caschiamo e condividiamo i nostri dati. \u00c8 tutto ci\u00f2 che gli hacker devono rubare.<\/p>\n<p>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-1024x576.png\" alt=\"Phishing bancario\" srcset=\"https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-1024x576.png 1024w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-300x169.png 300w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-230x129.png 230w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-768x432.png 768w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-133x75.png 133w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-960x540.png 960w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-853x480.png 853w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-480x270.png 480w, https:\/\/opm01.com\/wp-content\/uploads\/2022\/12\/phishing-20-800x450.png 800w\" sizes=\"(max-width:767px) 480px, (max-width:1024px) 100vw, 1024px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/p>\n<h3><strong>Come proteggersi dal phishing?<\/strong><\/h3>\n<p>Il passo fondamentale \u00e8 quello di non condividere mai con nessuno i dati del proprio conto corrente. Ma se siamo stati ingannati, la legge sui servizi di pagamento offre ai clienti delle banche una serie di diritti in caso di truffa. Questa legge impone alle banche di adottare misure di sicurezza per garantire sempre l&#8217;identit\u00e0 del cliente in ogni operazione bancaria.<\/p>\n<p>Nei casi di phishing, \u00e8 evidente che la banca non prende le misure necessarie. Il cliente non ha mai acconsentito alla transazione. Pertanto, secondo la legge, la banca dovrebbe risarcire il cliente per l&#8217;importo frodato.<\/p>\n<p>Ultimamente avrete notato che le banche inviano avvisi sul phishing e spiegano come difendersi. Tuttavia, in questi casi, le banche sosterranno che il cliente ha agito con negligenza e ha violato una delle condizioni del contratto: non ha mantenuto misure di sicurezza adeguate. Per vincere questi casi in tribunale, \u00e8 necessario ricorrere ad avvocati specializzati.<\/p>\n<p data-start=\"1561\" data-end=\"2097\">Nel Regno Unito la protezione \u00e8 diventata ancora pi\u00f9 forte per le truffe APP, cio\u00e8 quando il cliente viene ingannato e autorizza un bonifico verso il truffatore. Dal 7 ottobre 2024 sono entrate in vigore regole che rendono obbligatorio il rimborso per molte vittime di APP fraud tramite Faster Payments e CHAPS, con alcune eccezioni. Il Payment Systems Regulator indica che le nuove misure rendono il rimborso obbligatorio e coprono diverse forme di truffa, incluse le truffe di impersonificazione.<\/p>\n<p data-start=\"2099\" data-end=\"2532\">A Singapore esiste un sistema specifico chiamato Shared Responsibility Framework. Dal 16 dicembre 2024, questo quadro stabilisce come ripartire la responsabilit\u00e0 per determinate truffe di phishing tra istituzioni finanziarie, operatori telefonici e clienti. In pratica, se una banca o un operatore non rispetta determinati obblighi di sicurezza, pu\u00f2 essere chiamato a farsi carico della perdita.<\/p>\n<p data-start=\"2534\" data-end=\"3173\">Negli Stati Uniti esiste protezione per i trasferimenti elettronici non autorizzati attraverso il Regulation E e l\u2019Electronic Fund Transfer Act. Il CFPB precisa che un trasferimento elettronico effettuato da un truffatore, senza effettiva autorizzazione del consumatore e senza beneficio per il consumatore, pu\u00f2 essere considerato non autorizzato. In questi casi la banca deve seguire le regole sulla responsabilit\u00e0 limitata del consumatore e sulla risoluzione degli errori. Tuttavia, la protezione statunitense \u00e8 pi\u00f9 complessa quando il cliente viene ingannato e autorizza personalmente il pagamento.<\/p>\n<p data-start=\"3175\" data-end=\"3593\">In Canada il rimborso pu\u00f2 dipendere molto dal contratto bancario, dalle politiche interne della banca e dal sistema di reclamo. Esiste un codice volontario per le carte di debito, ma non sempre c\u2019\u00e8 un obbligo automatico paragonabile al modello britannico. In caso di rifiuto della banca, il cliente pu\u00f2 rivolgersi agli organismi di reclamo competenti, secondo il sistema canadese.<\/p>\n<p data-start=\"3595\" data-end=\"4001\">In Australia il quadro si sta evolvendo. Il Paese ha lavorato su un sistema di prevenzione delle truffe che coinvolge banche, telecomunicazioni e piattaforme digitali. Tuttavia, rispetto al Regno Unito, il modello australiano non \u00e8 stato storicamente basato su un obbligo generale e automatico di rimborso da parte delle banche per ogni truffa autorizzata dal cliente.<\/p>\n<h3><strong>Cosa fare in caso di attacco di phishing? <\/strong><\/h3>\n<p>Se sei stato vittima di phishing, devi informare immediatamente la tua banca, in modo che blocchi il metodo di pagamento e ti fornisca nuove credenziali. Dovresti quindi denunciare alla polizia che i tuoi dati sono stati rubati e che la tua identit\u00e0 \u00e8 stata sostituita. In questa relazione \u00e8 fondamentale riportare tutti i dettagli della frode, in particolare i messaggi ricevuti dall&#8217;hacker. In questo modo si dimostra che non si \u00e8 mai dato il consenso all&#8217;operazione bancaria.<\/p>\n<p>Infine, arriva la parte pi\u00f9 complicata: richiedere alla banca la sostituzione del denaro rubato attraverso una transazione non autorizzata. Questi casi finiscono quasi sempre in tribunale. Gli\u00a0<a href=\"https:\/\/opm01.com\/it\/prodotto\/i-consigli-dellavvocato-meglio-chiamare-giovanni\/\" target=\"_blank\" rel=\"noopener\">avvocati specializzati<\/a>\u00a0in crimini informatici saranno in grado di aiutarti affinch\u00e9 la banca assuma le sue responsabilit\u00e0d.<\/p>\n<section dir=\"auto\" data-turn-id=\"request-WEB:c0c2b421-c59a-4447-874a-d479bdbf4154-17\" data-turn-id-container=\"request-WEB:c0c2b421-c59a-4447-874a-d479bdbf4154-17\" data-testid=\"conversation-turn-18\" data-scroll-anchor=\"false\" data-turn=\"assistant\">\n<p data-start=\"4003\" data-end=\"4562\">le giurisdizioni pi\u00f9 garantiste sono l\u2019Unione Europea, il Regno Unito, Singapore e gli Stati Uniti. Nell\u2019Unione Europea il punto centrale \u00e8 l\u2019operazione non autorizzata. Nel Regno Unito il sistema tutela anche molte truffe in cui il cliente ha autorizzato il pagamento perch\u00e9 ingannato. A Singapore si applica un modello di responsabilit\u00e0 condivisa. Negli Stati Uniti la tutela \u00e8 forte per le operazioni elettroniche non autorizzate, ma pi\u00f9 delicata per i pagamenti volontariamente inviati alla persona sbagliata dopo una manipolazione fraudolenta.<\/p>\n<\/section>\n","protected":false},"excerpt":{"rendered":"<p>Una delle truffe informatiche pi\u00f9 comuni oggi \u00e8 il phishing, e le banche possono risarcirti Gli hacker utilizzano diverse tecniche per ottenere le nostre credenziali bancarie<span class=\"excerpt-hellip\"> [\u2026]<\/span><\/p>\n","protected":false},"author":3,"featured_media":7176,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[42],"tags":[],"class_list":["post-7213","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-conti-bancari"],"_links":{"self":[{"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/posts\/7213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/comments?post=7213"}],"version-history":[{"count":25,"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/posts\/7213\/revisions"}],"predecessor-version":[{"id":33327,"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/posts\/7213\/revisions\/33327"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/media\/7176"}],"wp:attachment":[{"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/media?parent=7213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/categories?post=7213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/opm01.com\/it\/wp-json\/wp\/v2\/tags?post=7213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}