O nouă formă sofisticată de fraudă online a pus pe jar Italia, țintind Sistemul Public de Identitate Digitală (SPID), instrumentul esențial pentru accesarea serviciilor online ale administrației publice. Escrocii exploatează o vulnerabilitate a sistemului care le permite să activeze multiple identități SPID pentru aceeași persoană, utilizând numere de telefon și adrese de e-mail diferite pentru fiecare profil. Această metodă ingenioasă le oferă infractorilor cibernetici posibilitatea de a crea un al doilea profil digital perfect funcțional, deschizând un întreg spectru de activități ilicite în numele unor cetățeni, scrie publicația italiană Fanpage.it.
Hackerii pot obține date sensibile și chiar deturna salarii și pensii
Metoda frauduloasă permite accesul neautorizat la date sensibile, deturnarea salariilor, pensiilor și rambursărilor de taxe, deschiderea de conturi bancare false și inițierea de activități economice frauduloase, toate acestea fără știrea sau consimțământul victimelor.
Ivano Giacomelli, Secretarul Codurilor Naționale, a avertizat asupra gravității situației: „Cu SPID poți chiar să schimbi IBAN-ul în portalul Agenției de Venituri, deturnând rambursările de taxe, sau să deschizi conturi curente pentru operațiuni ilicite. Este clar că este nevoie de intervenția reglementară și de o întărire a măsurilor de securitate de către managerii de identitate digitală”.
Asociația Codici a emis un semnal de alarmă public, subliniind pe site-ul său oficial că „este vorba de o fraudă care afectează mai mulți cetățeni nebănuiți, care descoperă că sunt victimele unei escrocherii atunci când prejudiciul a fost deja făcut și remedierea acesteia nu este ușoară”. În multe cazuri, victimele realizează că au fost înșelate abia în momentul în care observă mișcări suspecte în conturile bancare sau constată lipsa unor sume de bani.
Alertă de fraudă în Italia: hackerii pot schimba IBAN-ul
Giacomelli a explicat că infractorii cibernetici obțin online documente și date personale ale victimelor, pe care le utilizează ulterior pentru crearea identităților SPID false și pentru desfășurarea operațiunilor criminale. „Atenție, vorbim de acțiuni foarte periculoase. Cu SPID-ul, de exemplu, puteți accesa secțiunea de taxe Agenției de Venituri și puteți schimba IBAN-ul, deturnând eventualele rambursări de taxe. Este clar că primul pas revine managerilor acestor servicii, care trebuie să întărească măsurile de securitate și să implementeze sisteme mai robuste de verificare a identității la crearea conturilor SPID”.
Ce poți face pentru a nu cădea pradă hoților cibernetici
În contextul în care escrocheriile devin din ce în ce mai sofisticate, experții în securitate cibernetică oferă o serie de recomandări pentru a evita căderea în capcană. În primul rând, este crucial să se activeze autentificarea cu doi factori pentru SPID, un nivel suplimentar de securitate care îngreunează accesul neautorizat. De asemenea, se recomandă schimbarea parolei în mod regulat și, mai ales, evitarea utilizării aceleiași parole pentru conturi diferite. Trimiterea documentelor de identitate prin e-mail sau aplicații de mesagerie instantanee este un risc semnificativ și trebuie evitată cu orice preț, deoarece expune datele personale la un risc ridicat de furt.
În ceea ce privește securitatea bancară, activarea alertelor pentru notificări instantanee privind orice mișcare efectuată în cont sau prin intermediul cardurilor este o măsură esențială pentru a detecta rapid orice activitate suspectă. Orice persoană care suspectează că a fost victima unei fraude trebuie să blocheze imediat cardurile de debit și de credit, să raporteze incidentul autorităților competente și să solicite eliberarea unor noi documente de identitate și bancare.
Ce este SPID și cum funcționează
SPID, sau Sistemul Public de Identitate Digitală, reprezintă în Italia un instrument fundamental pentru simplificarea și securizarea accesului la o gamă extinsă de servicii online oferite de administrația publică și de entități private afiliate. Gândit ca o formă de carte de identitate digitală, SPID permite cetățenilor și companiilor să își verifice identitatea în mediul online utilizând un singur set de credențiale, constând într-un nume de utilizator și o parolă. Această abordare unificată elimină inconvenientul de a gestiona multiple conturi și parole pentru diverse platforme, oferind în schimb o modalitate coerentă și eficientă de interacțiune digitală cu instituțiile și furnizorii de servicii.
Un aspect crucial al SPID este accentul pus pe securitate. Sistemul utilizează protocoale avansate de criptare și autentificare pentru a asigura protecția datelor personale ale utilizatorilor și pentru a preveni accesul neautorizat la serviciile online. Prin implementarea unor măsuri de securitate robuste, SPID își propune să creeze un mediu digital de încredere pentru cetățeni și organizații.
Utilizarea SPID este concepută pentru a fi cât mai intuitivă și accesibilă. Odată ce o identitate SPID a fost creată, accesul la serviciile online devine rapid și ușor, reducând timpul și efortul necesar pentru autentificare. Această simplitate în utilizare încurajează adoptarea serviciilor digitale și facilitează interacțiunea cetățenilor cu administrația publică și cu sectorul privat.
SPID se bucură de o recunoaștere extinsă în Italia, fiind acceptat ca metodă de autentificare de majoritatea organismelor administrației publice centrale și locale, precum și de un număr tot mai mare de furnizori de servicii private din diverse domenii. Această acceptare largă consolidează rolul SPID ca standard național pentru identificarea digitală.
Pentru a răspunde cerințelor de securitate variabile ale diferitelor servicii online, SPID oferă mai multe niveluri de securitate. Aceste niveluri (nivelul 1, 2 și 3) corespund unor cerințe de autentificare mai stricte pentru accesarea serviciilor care implică date mai sensibile sau tranzacții mai importante. De exemplu, pentru anumite servicii, pe lângă numele de utilizator și parolă, poate fi necesară introducerea unui cod unic generat printr-o aplicație mobilă sau trimis prin SMS, adăugând un strat suplimentar de protecție.
Fiți la curent cu ultimele noutăți. Urmăriți StiriDiaspora și pe Google News