Clonazione carta di credito: cosa fare e come difendersi

Collaboratore

Aggiornato: 05/10/2023, 02:57 pm

Alberto Riva
editor

Revisione di

Nota della redazione: Forbes Advisor potrebbe guadagnare una commissione sulle vendite realizzate dai partner grazie ai link contenuti in questa pagina. Le opinioni e le valutazioni dei nostri redattori non sono in alcun modo influenzate da tali accordi commerciali.

La clonazione della carta di credito è un reato molto diffuso. È quindi molto importante essere consapevoli dei rischi legati a questa frode, e sapere come proteggersi e cosa fare se si sospetta che la propria carta sia stata clonata.

Secondo la società Usa di monitoraggio del credito FICO, nel 2022 le truffe su carte di credito sono cresciute dell’1% in Italia rispetto all’anno precedente, in termini di quantità di denaro. La buona notizia è che, secondo un’indagine della società britannica di ricerca sui pagamenti Merchant Machine, l’Italia si colloca al 17esimo posto nella classifica dei paesi europei più a rischio per truffe di questo tipo. La cattiva notizia è però che, nonostante questo buon risultato, nel 2022 l’ammontare delle truffe ai danni di possessori di carte di credito in Italia è stato di ben 920 euro per ogni 1.000 carte emesse nel paese.

Per capire le dimensioni globali del problema basta considerare che negli Stati Uniti quasi due terzi di tutti i possessori di carte di credito abbiano subito una truffa, secondo dati governativi. Difendersi con successo dai cybercriminali dietro al giro globale delle truffe sulle carte di credito però è possibile: basta sapere con cosa si ha a che fare.

Cos’è la clonazione della carta di credito?

La clonazione della carta di credito è un reato finanziario in cui i criminali copiano i dati della tua carta senza il tuo consenso, per effettuare transazioni non autorizzate e rubare i tuoi soldi. La clonazione non richiede necessariamente il furto della carta fisica perché ai criminali basta utilizzare un dispositivo elettronico per scansione di nascosto i dati della carta, copiarli e trasferirli a un’altra carta.

Negli anni la clonazione delle carte di credito e altre frodi collegate ai conti correnti sono diventate sempre più ricorrenti, così da implementare i metodi di sicurezza, come la crittografia, l’autenticazione a più fattori, il riconoscimento biometrico e l’utilizzo di carte di credito virtuali usa e getta o con scadenza temporanea.

Apri SelfyConto e ottieni la tua Mediolanum Credit Card

Canone 12€ l’anno – Pagamenti dilazionati superiori a 250€ fino a 2.400€, scegli il numero di rate e durata – Circuito Visa o MasterCard


Richiedi la tua carta

sul sito SelfyConto

Come avviene la clonazione della carta di credito?

Una volta in possesso dei tuoi dati, i truffatori possono usarli per fare acquisti, trasferire fondi o prelevare contanti, lasciandoti il conto e un potenziale danno al tuo merito creditizio. Ma come fanno a clonare la carta di credito, nel concreto? Possono ricorrere a varie tattiche. Ecco quali sono le più diffuse:

Skimmer di carte di credito

Lo skimming è un metodo per rubare i dati della carta di credito posizionando un dispositivo, come mini telecamere o tastierini modificati, sopra o vicino a un lettore di carte come uno sportello bancomat o sui terminali di pagamento. Il dispositivo legge le informazioni della carta di credito e le memorizza, consentendo al truffatore di recuperare i dati in un secondo momento e usarli per effettuare acquisti fraudolenti. I dispositivi di skimming possono essere difficili da individuare perché spesso sono progettati per confondersi con il vero lettore di carte. Fai sempre molta attenzione alla presenza di anomalie quando prelevi soldi al bancomat o paghi con la carta presso distributori automatici.

SIM Swapping

Il malintenzionato riesce a ottenere l’accesso al nostro numero di telefono, e lo fa tramite tecniche di social engineering o tramite documenti falsi. Il SIM swapping o swap può essere agevolato anche dalla mancanza di controlli al momento della richiesta di una SIM card. Questa frode può comportare una violazione dell’account online della vittima dal momento che spesso il numero di telefono è utilizzato come metodo di autenticazione a due fattori. Chi lo effettua può quindi entrare nel conto corrente, nel wallet crypto, nei profili social e nell’email.

Leggi anche: Cos’è lo smishing? Significato, esempi e cosa fare

Lettore RFID

La tecnologia RFID (Radio Frequency Identification) è quella che permette di pagare con carta in modalità contactless al POS. Senza grossi sforzi, i malintenzionati possono dotarsi di un dispositivo con lettore RFID e rubare i dati di una carta di credito contactless a distanza. Un consiglio utile per evitare questo scenario è quello di guardarsi bene intorno nei luoghi affollati e di utilizzare un porta carte di credito in metallo con protezione RFID.

Truffe nello shopping online

Spesso i truffatori creano siti web falsi, progettati per sembrare del tutto veri e indurre a fornire i dati della tua carta di credito o altre informazioni personali. Per esempio, questi siti possono offrire prodotti particolarmente richiesti.

Una volta effettuato il pagamento, i truffatori spariscono e la vittima non riceve mai i beni o i servizi promessi. Inoltre, una volta in possesso dei dati della carta, i truffatori possono usarli per effettuare acquisti fraudolenti o prelevare denaro dai conti delle vittime.

Phishing

Il phishing è un tipo di truffa online in cui i truffatori inviano false e-mail, messaggi di testo o messaggi sui social media che sembrano provenire da una fonte legittima, come una banca o una società emettitrice di carte di credito. I messaggi di solito chiedono al destinatario di cliccare su un link o di fornire informazioni personali, come il numero della carta di credito o il nome utente e password di accesso al conto.

Cliccando sui link di questi messaggi o scaricando, consapevolmente o meno, programmi da siti web fraudolenti, ma che appaiono veri, può anche succedere di essere esposti a spyware e malware. Si tratta di programmi che si installano sul tuo computer e possono, per esempio, registrare i tasti premuti, cosa che rivela agli hacker le tue credenziali di accesso al conto della carta di credito.

Violazione dei dati

I dati della tua carta di credito possono essere compromessi senza che tu faccia alcunché. Se si verifica una violazione dei dati presso un rivenditore dove fai spesso acquisti, il numero della tua carta di credito potrebbe essere tra i dati sottratti dagli hacker. Questi possono usare i dati  per effettuare acquisti online non autorizzati, o venderli.

Furti

Il semplice furto – la sottrazione fisica della carta, per esempio in un portafoglio o borsetta – è un altro rischio di frode con carta di credito. Non è sempre detto che ci si accorga subito di un avvenuto furto o borseggio.

Inoltre, i ladri possono mettere le mani su un estratto conto di una carta gettato nell’immondizia, e usarlo per risalire ai tuoi dati.

Clonazione carta di credito: cosa fare

Se sospetti che la tua carta sia stata clonata una frode con la carta di credito, ci sono diversi passi da compiere per proteggerti e minimizzare i danni.

  1. Contatta l’emittente della tua carta di credito. Chiama immediatamente il numero di telefono riportato sul retro della tua carta di credito per segnalare il sospetto di frode. L’emittente bloccherà il tuo conto e ti rilascerà un’altra carta mentre indaga sugli addebiti non autorizzati. Segnala qualsiasi transazione sospetta all’emittente della tua carta di credito.
  2. Presenta una denuncia. Denuncia qualsiasi sospetto di reato alla Polizia o ai Carabinieri.
  3. Chiedi il rimborso. In caso di clonazione della carta di credito, la banca è tenuta a rimborsare le somme indebitamente sottratte. In caso di pagamenti non autorizzati si può quindi chiedere il disconoscimento delle operazioni fraudolente alla banca e procedere con il blocco istantaneo della carta e la richiesta di rimborso. Lo stesso discorso non si applica al phishing o altre truffe: una recente sentenza della Cassazione ha stabilito che in caso di frode per phishing, la responsabilità è del cliente e non della banca.
  4. Aggiorna le password e le impostazioni di sicurezza. Cambia le password e le domande di sicurezza di tutti gli account online che potrebbero essere stati compromessi. Usa password forti e attiva l’autenticazione a due fattori quando possibile.

Leggi anche: I migliori password manager 

Clonazione carta di credito: come prevenire le frodi

Fortunatamente molte delle principali carte di credito offrono la garanzia di non responsabilità per i pagamenti effettuati in seguito a truffa, ma è comunque prudente rimanere vigili. Di seguito sono elencati i passi da compiere per proteggere le tue carte di credito dai truffatori.

Proteggi i dati della tua carta di credito

Uno dei modi più importanti per prevenire le frodi con la carta di credito è quello di tenere al sicuro i dati della tua carta.

  • Aggiorna regolarmente le tue password. Scegli una password unica per ogni sito. Usa password difficili da indovinare.
  • Evita di fare acquisti o di accedere al conto della tua carta di credito mentre sei connesso a una rete  Wi-Fi pubblica (o usa una VPN per proteggere i tuoi dati)
  • Conserva la tua carta fisica in un luogo sicuro e non perderla di vista in pubblico. Fornisci il numero della tua carta al telefono solo quando sei tu a chiamare, mai quando qualcuno ti chiama.
  • Non permettere a siti web della cui legittimità non sei certo di salvare i dati della tua carta di credito.
  • Scegli di farti inviare gli estratti conto in forma elettronica, non cartacea, per evitare che qualcuno possa intercettare l’estratto conto in posta o recuperarlo dai rifiuti e usarlo per risalire ai tuoi dati. È inoltre buona norma distruggere tutti i documenti contenenti dati personali prima di gettarli via.
  • Esci dai tuoi account quando non li usi.

Controlla regolarmente il tuo estratto conto

Tieni sotto controllo il conto e le transazioni della tua carta di credito e segnala immediatamente qualsiasi attività sospetta all’emittente della carta. Molti emittenti di carte di credito offrono avvisi via e-mail o SMS per le transazioni. Assicurati di attivare questi avvisi per identificare rapidamente eventuali addebiti non autorizzati.

Usa siti web sicuri per gli acquisti online

Quando fai acquisti online, assicurati di utilizzare solo siti web sicuri che utilizzano la crittografia per proteggere le tue informazioni. Cerca il simbolo del lucchetto nella barra del browser e “https” nell’URL. Se hai un software di sicurezza sul tuo dispositivo, assicurati che sia aggiornato. Per gli acquisti fatti con il telefono, assicurati che il sistema operativo, iOS per gli iPhone oppure Android, sia aggiornato alla versione più recente.

Attenzione alle truffe mediante phishing e skimming

Diffida di e-mail, messaggi di testo o telefonate non richieste che ti chiedono i dati della carta di credito. Non cliccare mai sui link contenuti in questi messaggi e non fornire informazioni personali o finanziarie se non sei sicuro della legittimità della richiesta. In caso di dubbio, naviga direttamente al sito web dalla sua home page o chiama direttamente l’azienda o l’istituto finanziario.

Quando fai acquisti di persona o prelevi contanti da un bancomat, osserva il lettore della carta per verificare eventuali anomalie che potrebbero indicare la presenza di uno skimmer, un dispositivo molto piccolo installato dai ladri che legge i dati. Utilizza, se disponibile, il pagamento contactless.

Usa misure di sicurezza aggiuntive

Alcuni emittenti di carte di credito offrono misure di sicurezza aggiuntive come l’autenticazione a due fattori. Questa richiede una seconda forma di verifica, come un codice inviato al tuo telefono, prima che la transazione possa essere completata. Puoi anche considerare l’utilizzo di numeri di carta di credito virtuali o di servizi di pagamento mobile, che offrono un ulteriore livello di protezione.

In conclusione

Le frodi con le carte di credito sono in aumento. Ma puoi ridurre al minimo il rischio: proteggi attivamente i tuoi dati personali e finanziari. Utilizza password forti, monitora i tuoi account e imposta degli avvisi in caso di attività sospette.

Forbes Advisor informa i suoi lettori a scopo puramente educativo. Data l'unicità della situazione finanziaria di ciascun utente, i prodotti e i servizi da noi recensiti potrebbero non risultare adatti alle esigenze di ognuno dei nostri lettori. Non offriamo servizi di consulenza finanziaria, di advisory o di intermediazione, né raccomandiamo o consigliamo ai singoli di acquistare o vendere particolari azioni o titoli. Le informazioni relative alla performance di un asset finanziario possono subire variazioni rispetto al momento della loro pubblicazione. L’andamento registrato in passato da titoli e azioni non è indicativo rispetto al futuro.