{"id":2796,"date":"2021-04-02T00:25:51","date_gmt":"2021-04-01T23:25:51","guid":{"rendered":"https:\/\/snlinformatica.it\/portal\/?p=2796"},"modified":"2021-07-15T11:49:01","modified_gmt":"2021-07-15T10:49:01","slug":"la-truffa-informatico-bancaria-c-d-man-in-the-browser","status":"publish","type":"post","link":"https:\/\/snlinformatica.it\/portal\/la-truffa-informatico-bancaria-c-d-man-in-the-browser\/","title":{"rendered":"La truffa informatico-bancaria c.d. \u201cman in the browser\u201d"},"content":{"rendered":"<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tempo di Lettura:<\/span> <span class=\"rt-time\"> 3<\/span> <span class=\"rt-label rt-postfix\">minuti<\/span><\/span>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"153\" height=\"62\" src=\"https:\/\/snlinformatica.it\/portal\/wp-content\/uploads\/2020\/09\/logo_snl_BLU_full153X64.png\" alt=\"\" class=\"wp-image-2497\" srcset=\"https:\/\/snlinformatica.it\/portal\/wp-content\/uploads\/2020\/09\/logo_snl_BLU_full153X64.png 153w, https:\/\/snlinformatica.it\/portal\/wp-content\/uploads\/2020\/09\/logo_snl_BLU_full153X64-150x62.png 150w\" sizes=\"auto, (max-width: 153px) 100vw, 153px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">La truffa informatico-bancaria c.d. \u201cman in the browser\u201d<\/h2>\n\n\n\n<p>Recentemente, in ambito bancario, si sta assistendo al riproporsi di una minaccia informatica particolarmente insidiosa, in grado di realizzare una truffa capace di sorprendere anche gli utenti pi\u00f9 esperti.<\/p>\n\n\n\n<p>Un virus informatico (malware) pu\u00f2 infettare i browser utilizzati dagli utenti per accedere ai sistemi di &#8220;home banking&#8221; di specifici istituti di credito e dirottare indebitamente i fondi trasferiti nell\u2019ambito di transazioni associate a disposizioni di pagamento.<\/p>\n\n\n\n<p>L&#8217;azione del malware, dotato di sofisticate capacit\u00e0 di occultamento ed elusione dei sistemi antivirus, \u00e8 quella di interporsi nel dialogo informatico tra l&#8217;utente e l&#8217;istituto di credito, alterando i dati inviati e ricevuti.<\/p>\n\n\n\n<p>L&#8217;utente \u00e8 convinto di autorizzare la propria disposizione di pagamento, in realt\u00e0 il malware ne altera i contenuti (nome del beneficiario, IBAN del beneficiario e causale) e sfruttando l&#8217;autenticazione dell&#8217;utente, sottopone la transazione manipolata all&#8217;istituto di credito che la recepisce come corretta.<\/p>\n\n\n\n<p>Il beneficiario finale \u00e8 evidentemente un prestanome, complice della truffa che, prontamente allertato, provvede ad occultare i fondi indebitamente sottratti.<\/p>\n\n\n\n<p>Il malware \u00e8 in grado di alterare anche le conferme rilasciate dall&#8217;istituto di credito (comprese le contabili prodotte all&#8217;esito dell&#8217;operazione) e, pertanto, l&#8217;utente \u00e8 lecitamente convinto che la propria transazione sia andata a buon fine.<\/p>\n\n\n\n<p>Quando l&#8217;utente assume cognizione dell&#8217;accaduto (per avviso da parte del creditore o per verifica del proprio estratto conto), anche all&#8217;esito di una querela contro ignoti presentata alle Autorit\u00e0 competenti e del disconoscimento dell&#8217;operazione di pagamento presentato all&#8217;istituto di credito, si avvia un difficile rapporto per il ristoro dei fondi dirottati.<\/p>\n\n\n\n<p>L&#8217;istituto di credito provvede inizialmente al riaccredito dei fondi, &#8220;salvo buon fine&#8221; delle verifiche interne sui propri sistemi informatici che, tipicamente, hanno esito negativo in quanto, come gi\u00e0 indicato, l&#8217;istituto di credito ha elaborato una transazione correttamente autenticata dall&#8217;utente e non pu\u00f2 aver cognizione che i dati al suo interno siano stati alterati ad opera di un malware, pertanto non ammette che il proprio sistema di sicurezza sia stato compromesso.<\/p>\n\n\n\n<p>L&#8217;istituto di credito, a questo punto, propone un ristoro parziale dei fondi (tra il 40% ed il 60% dell&#8217;ammontare complessivo dell&#8217;operazione).<\/p>\n\n\n\n<p>Prima di accettare, l&#8217;utente deve essere correttamente informato che la disciplina bancaria (D.Lgs. 11\/2010 successivamente modificato dal D. Lgs. 218\/2017) prevede, in particolare all\u2019art. 10, 1\u00b0 comma, che \u00abqualora l\u2019utente dei servizi di pagamento (cliente) neghi di aver autorizzato un\u2019operazione di pagamento, \u00e8 onere del prestatore di servizi (istituto di credito) provare che l\u2019avvenuta operazione di pagamento (&#8230;) non ha subito il malfunzionamento delle procedure necessarie per la sua esecuzione o altri inconvenienti\u00bb.<\/p>\n\n\n\n<p>Inoltre il 2\u00b0 comma, prosegue specificando che \u00ab\u00e8 onere dell\u2019intermediario (istituto di credito) fornire la prova della frode, del dolo o della colpa grave in capo all\u2019utente\u00bb.<\/p>\n\n\n\n<p>Sul tema la stessa Banca d\u2019Italia si \u00e8 espressa, evidenziando che un malware \u201cman in the browser\u201d \u00e8 \u00abcapace di sorprendere la buona fede anche di un pur normalmente attento fruitore del servizio\u00bb cos\u00ec da risultare \u00abdifficilmente individuabile e neutralizzabile anche dai pi\u00f9 evoluti ed efficienti sistemi antivirus\u00bb.<\/p>\n\n\n\n<p>Pertanto in questi casi \u00abdeve ritenersi che il correntista sia caduto in una \u201ctrappola\u201d particolarmente insidiosa e sicuramente ardua per poter essere rilevata da un soggetto non particolarmente esperto (ABF Collegio di Roma, decisione n. 516 del 28\/01\/2013), il che esclude il la sussistenza della fattispecie di \u201ccolpa grave\u201d a carico del correntista\u00bb (ABF Collegio di Milano, decisione n. 1363 del 7\/3\/2014).<\/p>\n\n\n\n<p>Per approfondimenti&nbsp; sulla tematica e per una consulenza specifica, \u00e8 possibile contattarci compilando il form<\/p>\n\n\n\n<div class=\"wp-block-contact-form-7-contact-form-selector\">\n<div class=\"wpcf7 no-js\" id=\"wpcf7-f1941-o1\" lang=\"en-US\" dir=\"ltr\" data-wpcf7-id=\"1941\">\n<div class=\"screen-reader-response\"><p role=\"status\" aria-live=\"polite\" aria-atomic=\"true\"><\/p> <ul><\/ul><\/div>\n<form action=\"\/portal\/wp-json\/wp\/v2\/posts\/2796#wpcf7-f1941-o1\" method=\"post\" class=\"wpcf7-form init\" aria-label=\"Contact form\" novalidate=\"novalidate\" data-status=\"init\">\n<fieldset class=\"hidden-fields-container\"><input type=\"hidden\" name=\"_wpcf7\" value=\"1941\" \/><input type=\"hidden\" name=\"_wpcf7_version\" value=\"6.1.5\" \/><input type=\"hidden\" name=\"_wpcf7_locale\" value=\"en_US\" \/><input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f1941-o1\" \/><input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/><input type=\"hidden\" name=\"_wpcf7_posted_data_hash\" value=\"\" \/>\n<\/fieldset>\n<div class=\"form-area\">\n\t<div class=\"form-inner\">\n\t\t<div class=\"form-controls row\">\n\t\t\t<div class=\"col-md-6\">\n\t\t\t\t<div class=\"form-group\">\n\t\t\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"sub\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required form-control\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nome\" value=\"\" type=\"text\" name=\"sub\" \/><\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t\t<div class=\"col-md-6\">\n\t\t\t\t<div class=\"form-group\">\n\t\t\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"sub2\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-email wpcf7-validates-as-required wpcf7-text wpcf7-validates-as-email form-control\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Email\" value=\"\" type=\"email\" name=\"sub2\" \/><\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t\t<div class=\"col-md-6\">\n\t\t\t\t<div class=\"form-group\">\n\t\t\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"sub3\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required form-control\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Telefono\" value=\"\" type=\"text\" name=\"sub3\" \/><\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t\t<div class=\"col-md-6\">\n\t\t\t\t<div class=\"form-group\">\n\t\t\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"sub4\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required form-control\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Oggetto\" value=\"\" type=\"text\" name=\"sub4\" \/><\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t\t<div class=\"col-md-12\">\n\t\t\t\t<div class=\"form-group\">\n\t\t\t\t\t<p><span class=\"wpcf7-form-control-wrap\" data-name=\"textarea-234\"><textarea cols=\"20\" rows=\"7\" maxlength=\"2000\" class=\"wpcf7-form-control wpcf7-textarea wpcf7-validates-as-required form-control\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Il tuo messaggio\" name=\"textarea-234\"><\/textarea><\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t\t<div class=\"col-md-12\">\n\t\t\t\t<div class=\"form-group\">\n\t\t\t\t\t<div class=\"buttons\">\n\t\t\t\t\t\t<p><input class=\"wpcf7-form-control wpcf7-submit has-spinner button\" type=\"submit\" value=\"Invia la richiesta\" \/>\n\t\t\t\t\t\t<\/p>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div><p style=\"display: none !important;\" class=\"akismet-fields-container\" data-prefix=\"_wpcf7_ak_\"><label>&#916;<textarea name=\"_wpcf7_ak_hp_textarea\" cols=\"45\" rows=\"8\" maxlength=\"100\"><\/textarea><\/label><input type=\"hidden\" id=\"ak_js_1\" name=\"_wpcf7_ak_js\" value=\"149\"\/><script>document.getElementById( \"ak_js_1\" ).setAttribute( \"value\", ( new Date() ).getTime() );<\/script><\/p><input type='hidden' class='wpcf7-pum' value='{\"closepopup\":false,\"closedelay\":0,\"openpopup\":false,\"openpopup_id\":0}' \/><div class=\"wpcf7-response-output\" aria-hidden=\"true\"><\/div>\n<\/form>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tempo di Lettura:<\/span> <span class=\"rt-time\"> 3<\/span> <span class=\"rt-label rt-postfix\">minuti<\/span><\/span>La truffa informatico-bancaria c.d. \u201cman in the browser\u201d Recentemente, in ambito bancario, si sta assistendo al riproporsi di una minaccia informatica particolarmente insidiosa, in grado di realizzare una truffa capace di sorprendere anche gli utenti pi\u00f9 esperti. Un virus informatico (malware) pu\u00f2 infettare i browser utilizzati dagli utenti per accedere ai sistemi di &#8220;home banking&#8221; [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2796","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/posts\/2796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/comments?post=2796"}],"version-history":[{"count":5,"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/posts\/2796\/revisions"}],"predecessor-version":[{"id":2814,"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/posts\/2796\/revisions\/2814"}],"wp:attachment":[{"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/media?parent=2796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/categories?post=2796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/snlinformatica.it\/portal\/wp-json\/wp\/v2\/tags?post=2796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}