Banche a rischio phishing

Sicurezza

Sono dodici gli istituti di credito a rischio phishing che dovrebbero
verificare il loro livello di sicurezza rispetto a un possibile attacco

Anti-Phishing Italia ha ricevuto da parte del responsabile del sito web www.eurohacker.it i risultati di un esame condotto su trenta istituti di credito on-line nazionali, realizzato per verificare il loro livello di sicurezza rispetto ad un possibile attacco di phishing. Le banche risultate vulnerabili sono poco meno della metà, ma tra loro spiccano nomi importanti come la Banca d’Italia, Banca Sella e la Banca Popolare Italiana. L’esame ha evidenziato che tali banche sono vulnerabili ad attacchi XSS (Cross-Site Scripting) ed in due casi anche al Remote File Inclusion. Tali tecniche potrebbero consentire a phisher e truffatori di condurre attacchi molto bene congegnati e raffinati utilizzando come trappola per sottrarre dati ed informazioni riservate delle malcapitate vittime il vero sito web del loro istituto di credito.

Queste le banche risultate vulnerabili:

Banca Popolare Italiana Banca d’Italia Banca Sella Banca Etica Banca Popolare Di Novara Banca Delle Marche Claris Banca Banca CR Firenze Banca Popolare Pugliese Banca Iccrea Banca Popolare del Lazio Banca di Romagna

Su richiesta di Banca Sella il sito Anti-Phishing Italia

ha pubblicato la seguente nota:

In merito alla riportata segnalazione di sicurezza informatica legata a Banca Sella, precisiamo che le attività riscontrate sono state oggetto di attento monitoraggio da parte del nostro servizio di sicurezza informatica sin dal giorno 8 maggio scorso. Detti tentativi non sono stati tempestivamente bloccati in quanto non ritenuti in sè pericolosi ma utili all’individuazione di eventuali atti criminosi. Successivamente alla segnalazione di cui sopra abbiamo ritenuto idoneo procedere con un aggiornamento delle pagine del sito.

Su questo argomento di la tua in Blog Cafè

Autore: ITespresso
Clicca per leggere la biografia dell'autore  Clicca per nascondere la biografia dell'autore