Menu Chiudi

NEXI ALERT : Attenzione alle truffe telefoniche

Nuova truffa telefonica individuata

Nexi segnala l’individuazione di una nuova tecnica di frode telefonica che sfrutta:

  • sistemi automatici di chiamata (risponditori automatici);
  • falsi operatori che si spacciano per personale Nexi;
  • tecniche di social engineering per ottenere dati riservati.

Il meccanismo della truffa avviene generalmente in due fasi:

  1. Il cliente riceve una chiamata automatica che comunica la necessità di effettuare presunte verifiche sulla carta.
  2. Viene richiesto di premere un tasto per essere ricontattato dal presunto Servizio Clienti Nexi.
  3. Successivamente interviene un falso operatore che richiede informazioni sensibili.

Informazioni che i truffatori cercano di ottenere

I criminali tentano di ottenere dati che consentono di prendere il controllo del conto o autorizzare operazioni fraudolente, tra cui:

  • IBAN;
  • codici OTP (One Time Password);
  • codici di sicurezza;
  • password;
  • altre credenziali di autenticazione.

Regola fondamentale comunicata da Nexi

La comunicazione sottolinea con particolare enfasi che:

Nexi non richiede mai per telefono, SMS, email o chat informazioni riservate quali IBAN, codici OTP, password o codici di sicurezza. 

Viene quindi raccomandato di:

  • non comunicare mai tali informazioni a nessuno;
  • non autorizzare operazioni richieste telefonicamente;
  • interrompere immediatamente la conversazione in caso di richieste sospette.

Come riconoscere una comunicazione autentica Nexi

La pagina fornisce alcuni criteri pratici per distinguere le comunicazioni legittime dai tentativi di frode.

1. Verificare i link e i QR Code

Secondo Nexi:

  • i collegamenti devono rimandare esclusivamente a domini ufficiali nexi.it, nexigroup.com oppure al sito della propria banca;
  • la pagina deve utilizzare il protocollo HTTPS;
  • il browser deve indicare un certificato valido tramite il simbolo del lucchetto.

2. Proteggere le informazioni riservate

Nexi ricorda che sono strettamente personali:

  • dati anagrafici sensibili;
  • numeri della carta;
  • PIN;
  • password;
  • codici Key6;
  • OTP.

La società dichiara che non invierà mai email o SMS che rimandino a pagine esterne ai propri siti ufficiali chiedendo l’inserimento di tali dati.

Cosa fare in caso di sospetto

Se si ritiene di aver:

  • ricevuto una comunicazione fraudolenta;
  • cliccato su un link sospetto;
  • inserito i propri dati su un sito contraffatto;

Nexi invita a contattare immediatamente il proprio Servizio Clienti utilizzando esclusivamente i numeri riportati sul sito ufficiale.

Per segnalazioni di phishing viene inoltre indicato l’indirizzo:

segnalazioni.phishing@nexi.it

Pubblicato il Cybersecurity, Cybersecurity: il nemico - le truffe, Truffe