Sicurezza per privati
Hai smarrito o ti hanno rubato la carta?
Sicurezza dei pagamenti
BKN301 ti offre la massima tranquillità, grazie a servizi e accorgimenti appositamente pensati per garantire la sicurezza non solo della tua Carta – e del suo utilizzo – ma anche dei tuoi dispositivi.
Ecco alcune semplici regole e consigli per garantire la sicurezza dei tuoi dati e della tua Carta in Internet.
Attenzione al Phishing
‘Phish’ significa andare in cerca di informazioni finanziarie riservate: i truffatori mandano false e-mail, creano siti web fasulli e fanno telefonate fingendosi funzionari di banca o di società di carte di credito. Il tutto allo scopo di indurre con l’inganno i Clienti a rilasciare informazioni personali, finanziarie o bancarie.
BKN301 non ti chiederà mai di inviare per e-mail dettagli e informazioni riservate relative alla tua Carta. Piuttosto, qualora dovessimo chiamarti per controlli di sicurezza, potremo porti alcune domande personali al mero scopo di assicurarci della tua identità e verificare spese effettuate con la carta.
Valuta sempre se è ragionevole che ti venga richiesta l’informazione in questione. Controlla sempre il sito a cui la mail ti rimanda.
L’unico sito ufficiale di BKN301 è http://www.bkn301.sm. In caso di dubbi sull’autenticità della comunicazione, contattaci direttamente tramite i canali abituali di assistenza.
Non inviare MAI i dati della tua carta quali: PAN (Primary Account Number), intestazione, scadenza, CVV2 (codice presente sul retro della carta), PIN.
Ecco alcuni preziosi consigli per identificare un tentativo di phishing:
- Controlla l’indirizzo email: fai attenzione all’indirizzo e-mail del mittente. Tipicamente i pirati informatici utilizzano degli indirizzi di posta elettronica che sembrano essere quelli ufficiali, ma in realtà differiscono anche solo di una lettera. Prima di cliccare su di un link presente in una e-mail, accertati che la e-mail arrivi veramente da un mittente e un indirizzo ufficiale.
- Analizza il testo della comunicazione: fai attenzione alle comunicazioni che presentano errori ortografici e grammaticali o fanno un uso scorretto della lingua italiana, probabilmente sono mail di phishing.
- Diffida da mail contenenti messaggi con toni intimidatori e con carattere d’urgenza che ti chiedono la verifica di dati personali o di Carta di Credito. Sappi che per politiche di antiphishing, non ti sarà richiesto in nessun caso di verificare i tuoi dati anagrafici e/o numeri di carta di credito contattandoti via e-mail o accedendo alla pagina web per il suddetto motivo.
- Controlla l’indirizzo del sito internet: per connetterti al Sito Internet, digita direttamente l’indirizzo nella barra di navigazione e controlla di aver scritto correttamente il nome del sito. Evita di cliccare su link che rimandano al sito della banca se all’interno di e-mail o SMS sospetti. Le e-mail di phishing fanno inoltre uso di URL abbreviate (short URL) per nascondere indirizzi web non legittimi. Non aprire mai short URL sospette.
- Verifica che il sito web a cui accedi sia caratterizzato dalla presenza dell’ ”https”, a garanzia dell’utilizzo di protocolli sicuri di comunicazione e che sia emesso su un dominio di proprietà dell’Emittente. Verifica che sia presente il lucchetto nel browser, cioè che il sito sia certificato e sicuro (un sito sicuro e certificato adotta i protocolli di sicurezza per la gestione dei dati, assicura l’integrità dei dati e garantisce comunicazioni cifrate tra il tuo dispositivo e il servizio a cui ti connetti.)
Nell’area Sicurezza del Sito Internet e dell’App di BKN301 trovi inoltre i consigli sempre aggiornati su come riconoscere una e-mail o un sito phishing.
Attenzione al Vishing
Il vishing è una forma di phishing basata sull’uso del telefono. Viene richiesto, tramite e-mail o SMS, di chiamare un numero telefonico al quale comunicare i propri codici identificativi (Username/Email e Password). In alternativa, viene effettuata una chiamata preregistrata, in cui viene chiesta l’immissione e conferma dei codici identificativi.
BKN301 non ti chiederà MAI di comunicare o inserire telefonicamente i tuoi codici identificativi.
Attenzione allo Smishing
Smishing, si tratta di un messaggio che spesso afferma di provenire dalla propria banca e che chiede informazioni finanziarie o personali come il numero di conto o di carta di pagamento.
Ci sono alcune cose da tenere a mente per proteggersi da questi attacchi:
- È necessario considerare gli avvisi urgenti sulla sicurezza e i messaggi urgenti di riscatto di coupon, offerte e affari come campanelli d’allarme per un tentativo di hacking.
- BKN301 non invierà MAI un SMS in cui chiede di aggiornare le informazioni del conto o di confermare il codice di una carta di pagamento. Se si riceve un messaggio che sembra provenire da BKN301 o da un commerciante con cui si fanno affari e viene chiesto di cliccare qualcosa nel messaggio, è senza dubbio una truffa. Se si hanno dubbi è consigliato chiamare immediatamente BKN301 o il commerciante in questione.
- Non bisogna mai cliccare un link o un numero di telefono presenti in un messaggio di cui non si è sicuri.
- E’ necessario prestare attenzione ai numeri sospetti che non sembrano numeri di telefono reali, questi numeri sono collegati ai servizi che inviano SMS direttamente dalle caselle di e-mail, che spesso sono usati dai truffatori per evitare di fornire il loro reale numero di telefono.
- Non si devono conservare i propri dati bancari o della carta di pagamento sullo smartphone. Se non vi sono queste informazioni, i truffatori non le possono rubare neppure se immettono un malware nello smartphone.
- Evitare di abboccare all’esca: basta semplicemente non rispondere.
Utilizza il servizio SMS e il servizio di notifiche push dell’APP BKN301
BKN301, per assicurare la massima sicurezza possibile, mette a disposizione il servizio SMS e il servizio di notifiche push per avvisarti, in modo gratuito, quando la tua carta viene utilizzata. In questo modo potrai, oltre a controllare il corretto esito del tuo acquisto, accorgerti in tempo reale in caso di furto e bloccare immediatamente la carta.
Puoi bloccare la carta:
- Da app BKN301 o da portale web (blocco temporaneo istantaneo)
- Chiamando il servizio clienti
Proteggiti dalle frodi in internet
Verifica sempre, con qualunque mezzo, l’attendibilità dell’esercente controllando che il sito riporti tutti i suoi dati, compreso l’indirizzo. Inserisci il numero ed
i dati della tua carta solo all’atto dell’acquisto e per nessun altro motivo. Evita di usare la tua carta su siti non protetti o sicuri; li riconosci dal lucchetto in basso a destra nel tuo browser oppure dall’indirizzo “https”.
Presta particolare attenzione alle condizioni di pagamento che sottoscrivi, un pagamento occasionale potrebbe corrispondere in realtà all’attivazione di ripetuti pagamenti a scadenza mensile o annuale! Il contratto ed i termini di pagamento rimangono definiti solo tra il cliente e Compagnia erogatrice del servizio.
BKN301 provvede a completare i pagamenti regolati da contratti autorizzati dal titolare, senza nessuna responsabilità né autonomia di scelta nel blocco del pagamento.
Per effettuare in sicurezza i tuoi acquisti o le tue prenotazioni in Internet ricorda di:
- evitare di effettuare transazioni online da computer condivisi o postazioni in luoghi che potrebbero essere poco sicuri, come hotel e cafè;
- effettuare il log out dal sito di e-commerce, al termine di ogni acquisto;
- utilizzare credenziali diverse per autenticarti su siti diversi ed evita il “salvataggio automatico” delle password sul browser;
- valutare sempre l’affidabilità del rivenditore e del sito di e-commerce a cui ti stai rivolgendo. Leggi se possibile eventuali commenti e recensioni lasciate da altri utenti per farti un’idea della controparte commerciale, qualora non la conoscessi;
- nel caso in cui ricevessi richieste di acquisti/ prenotazioni tramite un link valutare che tale modalità di pagamento sia stata concordata con l’Esercente; una volta cliccato il link, verificare sempre che i dati inerenti l’operazione siano corretti.
Proteggi i tuoi dati e la tua privacy
Non lasciare possibilità ad estranei di avvicinarsi ai tuoi dati senza il tuo controllo e consenso, anche durante le operazioni di prelievo e di pagamento presso gli sportelli ATM. Non permettere a nessuno di avvicinarsi mentre digiti il PIN e diffida dai luoghi troppo affollati o poco protetti. Usa una mano per digitare il PIN e l’altra per proteggerne la vista anche dall’occhio di una potenziale telecamera, installata da professionisti nello sportello per catturare i tuoi dati. In caso di mancata restituzione della carta chiama subito il servizio assistenza, che ti consiglierà come procedere, diffidando dei consigli di chiunque, specialmente se estraneo. Evitare di perdere di vista la Carta nel momento in cui viene effettuato un pagamento (es: al ristorante o presso le stazioni di servizio) evita la possibilità che si possa verificare un evento di “skimming”, ossia la memorizzazione dei dati contenuti sulle bande magnetiche delle carte di pagamento attraverso lo strisciamento della carta in un apposito strumento chiamato skimmer.
Servizio di Protezione Anti-frode 3D Secure/SCA
Il Servizio 3D Secure/SCA (Strong Customer Authentication) è il sistema di protezione degli acquisti online gratuito studiato dai Circuiti Internazionali Visa e Mastercard che ti consente di utilizzare la tua Carta in tutta tranquillità per le tue spese online. Il servizio permette di prevenire eventuali illeciti della tua Carta sul web, evitando che il tuo numero di Carta venga usato per pagamenti online a tua insaputa.
Durante i tuoi acquisti online, dopo aver inserito i dati richiesti dall’Esercente per il pagamento, ti verrà mostrata una finestra per completare l’acquisto tramite autenticazione forte, ove prevista dal sistema.
Al momento del pagamento, se previsto dal sistema:
- se sei registrato all’App, ricevi una notifica autorizzativa e completi l’acquisto online:
– tramite impronta digitale o riconoscimento facciale su device abilitati al riconoscimento biometrico, oppure
– inserendo sull’apposita schermata di pagamento il codice OTP SMS, utilizzabile solo una volta e nella schermata successiva la password SCA (password statica).
- se non sei registrato all’App, ma hai impostato la password SCA, completi l’acquisto online:
– inserendo sull’apposita schermata di pagamento il codice OTP SMS, utilizzabile solo una volta e nella schermata successiva la password SCA (password statica).
Cosa fare in caso di furto/smarrimento dei tuoi dispositivi o delle tue carte o in caso di pagamenti anomali
Se perdi, o ti vengono sottratti i tuoi dispositivi personali o le tue Carte, o in caso di abuso riscontrato o sospetto è importante agire tempestivamente. In questi casi, contatta immediatamente il Servizio Clienti allo 0549 943886 (con prefisso + 378 se chiami dall’estero) attivo 24 ore su 24 per:
- bloccare immediatamente la tua Carta di pagamento in autonomia tramite app;
- verificare immediatamente eventuali pagamenti sospetti;
- in caso di furto o smarrimento della Carta non dimenticare di rivolgerti alle Forze dell’Ordine per sporgere denuncia.
Puoi bloccare istantaneamente la tua carta anche tramite l’app BKN301 con un blocco temporaneo.
Custodisci il PIN in modo sicuro e mantieni alto il livello di attenzione
Il PIN (Personal Identification Number) non deve MAI essere comunicato a terzi. Conserva il PIN in un luogo sicuro e lontano dalla tua carta.
Ricorda che BKN301 non ti chiederà mai questa informazione, né telefonicamente né via internet né per posta, anche se sicura.
Il PIN deve essere conosciuto SOLO dal titolare della carta. SOLO il titolare della carta, e nessun altro, ha la facoltà di inserire il codice, neppure alla presenza del titolare. Mantieni alto il livello di attenzione anche durante gli acquisti più sicuri. Ritira sempre le ricevute ai self service, controlla sempre l’importo prima di inserire il PIN, conserva le ricevute d’acquisto fino alla ricezione o pubblicazione dell’estratto conto.
Con questi piccoli accorgimenti ti tutelerai da una serie importante di truffe e sarai sempre in grado di contestare eventuali acquisti fraudolenti nei tempi previsti dal contratto.
Per garantire la sicurezza della carta, le nostre Carte utilizzano esclusivamente la tecnologia Chip&PIN con i seguenti vantaggi:
- la tecnologia Chip&PIN rende più difficile la duplicazione e l’accesso ai dati memorizzati sulla Carta;
- le Carte Chip&PIN rafforzano la protezione antifrode in caso di smarrimento, furto o contraffazione delle Carte;
- per questo implica una riduzione del rischio che la Carta venga usata illecitamente da persone diverse dal Titolare.
Ulteriori Consigli di Sicurezza
Pensaci prima di allegare alle email o inviare per altri canali immagini relative ai tuoi strumenti di pagamento, valutando attentamente motivazioni e destinatari;
Verifica la provenienza di buoni acquisto ottenuti online e l’affidabilità dell’esercente, prima di fornire qualsiasi informazione personale.
Responsabilità di BKN301 e del Titolare della Carta per le operazioni in internet
Sia BKN301 che il Cliente (Titolare della Carta) devono garantire, ciascuno per la propria parte, l’uso corretto e sicuro dei pagamenti in internet. In particolare, come Cliente, sei responsabile della tua Carta, e sei tu a dover rispondere legalmente delle operazioni effettuate dai titolari di carte aggiuntive legate alla tua carta.
Devi custodire con cura la tua Carta, il PIN e gli eventuali altri i codici di sicurezza (mai insieme con la Carta!) e usarla correttamente.
In caso di anomalie o problemi riscontrati durante le operazioni di pagamento in internet, o in caso di abuso o utilizzo sospetto della tua Carta, devi immediatamente contattare il Servizio Clienti nelle modalità indicate in precedenza.
Controlla regolarmente le movimentazioni del conto corrente e l’estratto conto, se controllando le spese, ne trovi una che ritieni di non aver fatto o sulla quale vuoi maggiori informazioni, il Servizio Clienti avvierà le eventuali verifiche.
RICORDA: dal momento in cui ricevi l’estratto conto, hai 60 giorni di tempo per inviarci eventuali contestazioni relative alle operazioni addebitate. Puoi comunque contestare eventuali operazioni non autorizzate o non correttamente eseguite nei termini ed alle condizioni previste dalle disposizioni vigenti.
Puoi trovare i riferimenti del Servizio Clienti sulla lettera che accompagna la Carta, sull’estratto conto o sul sito ufficiale.
È messo a disposizione della Clientela un numero dedicato, disponibile 24 ore su 24, per bloccare la Carta (e quindi il suo utilizzo). Il numero è 0549 943886 (con prefisso + 378 se chiami dall’estero) attivo 24 ore su 24
Protezione dei tuoi dispositivi personali
Se hai un PC:
- installa e mantieni sempre aggiornato il software antivirus e antispyware;
- installa sempre gli aggiornamenti ufficiali del Sistema Operativo e dei principali programmi che usi appena vengono rilasciati;
- installa gli aggiornamenti e le patch di sicurezza del browser e delle applicazioni;
- elimina periodicamente i cookies e i file temporanei Internet utilizzando le opzioni del tuo browser;
- installa un firewall personale;
- effettua regolarmente scansioni complete con l’antivirus;
- non installare applicazioni scaricate da siti non certificati o della cui attendibilità non sei sicuro;
- se lo stesso PC è usato anche da altre persone (familiari, amici, colleghi), fai in modo che adottino le stesse regole;
- proteggi il tuo PC con PIN, password o altri codici di protezione. Per i consigli su come creare e gestire password e credenziali, ti invitiamo a leggere la sezione dedicata.
Se hai uno smartphone o un tablet:
- installa sempre gli aggiornamenti ufficiali del Sistema operativo appena vengono rilasciati;
- installa gli aggiornamenti e le patch di sicurezza di browser e applicazioni;
- installa e mantieni aggiornato il software di protezione antivirus e ricorda di disattivare Wi-Fi, geolocalizzazione e bluetooth quando non li usi;
- utilizza esclusivamente app ufficiali provenienti da app store affidabili e, in fase di installazione, fai attenzione ai permessi richiesti assicurandoti che siano
- strettamente connessi al servizio che intendi utilizzare;
- proteggi il tuo smartphone o tablet con password, PIN e se possibile con sistemi di riconoscimento biometrico (impronta digitale, riconoscimento del volto, …).
Sicurezza delle password e delle credenziali
- imposta il blocco automatico del tuo dispositivo quando entra in stand-by per proteggere i tuoi dati e, quando possibile, attiva la crittografia del dispositivo e della memory card esterna;
- attiva, quando possibile, le funzionalità di ”remote lock” e ”remote wiping”, che ti consentiranno, in caso di furto, di bloccare e cancellare i dati contenuti sul tuo dispositivo mobile da un altro PC;
- indipendentemente dal dispositivo che utilizzi, ricorda di non aprire messaggi di posta elettronica di cui non conosci il mittente o con allegati sospetti. Applica le stesse regole alle app di messaggistica istantanea e non aprire allegati o link inviati da utenti sconosciuti.
IMPORTANTE: BKN301 non fornisce supporto tecnico su antivirus, firewall e altre soluzioni di sicurezza installati sui dispositivi personali del cliente, né può essere ritenuta responsabile per la configurazione degli stessi.
Password: come crearle e proteggerle
Per motivi di sicurezza l’accesso ad alcune reti o servizi richiede credenziali e password. Queste ultime inoltre vengono utilizzate anche per la protezione di dispostivi personali, per evitare l’accesso a persone non autorizzate. Ecco allora qualche suggerimento per creare – e custodire – una password sicura e facilmente memorizzabile da te, ma non facilmente intuibile da altri:
- crea la tua password componendola usando combinazioni di caratteri alfanumerici, di cui almeno una lettera maiuscola. Utilizza ad esempio le iniziali di una frase che possa ricordare soltanto tu e non associabile ai tuoi dati anagrafici. La tua data di nascita o quella di un tuo caro sono password facilmente intuibili da truffatori che conoscono il tuo nome o la tua situazione anagrafica;
- non utilizzare password condivise con altri servizi online;
- evita di utilizzare parole di senso comune o riferite alla tua vita privata o aziendale (es. nomi propri, codice fiscale, date di nascita, targa dell’auto, numero del badge personale);
- non salvare la password nel browser e evita per quanto possibile di annotarti la password per ricordarla. In ogni caso non conservarla insieme agli strumenti di pagamento;
- non comunicare la password con amici, conoscenti, operatori del Servizio Clienti. Ti ricordiamo che non ti sarà richiesto mai di comunicare o inviare la tua password né telefonicamente né via mail;
- modifica periodicamente la password di accesso alla tua area riservata, soprattutto quando hai ragionevole sospetto che la sua riservatezza possa esser stata violata.