SICUREZZA DEL CONTO / 02

Proteggere credenziali e conto online

Una procedura ordinata per ridurre l’esposizione di password, codici di accesso, dispositivi e autorizzazioni quando si gestisce un conto online.

La protezione del conto dipende da più elementi contemporaneamente. Una password robusta non compensa un codice condiviso con terzi, così come un secondo fattore non elimina il rischio di autorizzare un’operazione visualizzata su una pagina falsa. La verifica va quindi applicata all’intera sequenza di accesso e pagamento.

Password e accesso

Usa una password lunga e distinta per il servizio finanziario. Non riutilizzarla per posta elettronica, social network o siti di acquisto: la compromissione di uno di questi account può diventare un punto di partenza per tentativi di accesso altrove.

Un gestore di password può creare credenziali diverse e conservarle senza annotazioni visibili. Evita di comunicare password, PIN, codici temporanei o frasi di recupero tramite telefono, messaggi o posta elettronica. Un operatore legittimo non dovrebbe chiederti di rivelare un codice completo per “bloccare” un’operazione.

Controllo rapido

Prima di inserire le credenziali, apri il servizio dall’applicazione ufficiale o da un indirizzo salvato in precedenza. Controlla il dominio, la connessione cifrata e l’assenza di richieste insolite.

Autenticazione a più fattori

Attiva il secondo fattore disponibile nelle impostazioni del conto. L’approvazione deve avvenire soltanto quando hai iniziato tu l’accesso o l’operazione e quando importo, beneficiario e dispositivo corrispondono a ciò che stai verificando.

Non approvare una notifica inattesa. Se ricevi codici senza aver effettuato un accesso, cambia la password da un dispositivo affidabile e controlla le sessioni attive. Conserva i codici di recupero in un luogo separato dal dispositivo principale e non fotografarli in una galleria sincronizzata.

Dispositivi e sessioni

Mantieni aggiornati sistema operativo, browser e applicazione finanziaria. Installa applicazioni soltanto da fonti ufficiali e rimuovi quelle che non utilizzi più, soprattutto se hanno richiesto permessi per leggere messaggi o controllare lo schermo.

Controlla periodicamente l’elenco dei dispositivi autorizzati e delle sessioni aperte. Disconnetti quelli sconosciuti, modifica la password e contatta il servizio finanziario tramite i canali indicati nei documenti ufficiali. Su un computer condiviso non salvare le credenziali e chiudi la sessione al termine.

Controlli essenziali del dispositivo
ElementoVerificaIndicatore di rischio
AggiornamentiVersioni correnti del sistema e dell’appRegolare
SessioniElenco coerente con i tuoi dispositiviAccesso sconosciuto
PermessiSolo autorizzazioni necessarieControllo remoto inatteso

Verifiche prima di autorizzare

Leggi la schermata di conferma senza affidarti al nome mostrato nella richiesta. Confronta beneficiario, importo, valuta e causale con l’operazione che intendevi effettuare. Una telefonata o un messaggio che impone urgenza non modifica questa procedura.

Se il beneficiario è nuovo, interrompi il flusso quando un dato non coincide. Accedi nuovamente al servizio dal canale ufficiale e verifica lo storico. In caso di dubbio, usa un recapito presente sul sito o sulla documentazione dell’istituto, non quello contenuto nel messaggio ricevuto.