TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Applicazioni
ApplicazioniNews

Findomestic, basta un codice fiscale per spiare chi ha richiesto prestiti

scritto da Monica Palmisano 13/05/2020 0 commenti 1 Minuti lettura
Condividi FacebookTwitterLinkedinWhatsappTelegram
57

Un’imperfezione nei protocolli che potrebbe costare caro a molti utenti. Sì, perché a quanto pare basterebbe essere in possesso del codice fiscale di qualcuno per sapere se ad esso sia associata una domanda di prestito presso la banca fiorentina.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Certo, non è possibile entrare direttamente nella pratica e visualizzarne i documenti, perché per quello è necessario operare un ulteriore passaggio: inserire il codice OTP pervenuto al telefono dell’intestatario in forma di SMS.

D’altra parte, anche solo sapere che esiste una domanda a nome di un determinato contribuente può essere una preziosissima fonte di informazione per gli hacker, che possono impiegarla in tentativi di phishing proprio sulla posta elettronica del malcapitato.

Findomestic, basta il codice fiscale per scoprire chi ha richiesto un prestito

Una vulnerabilità non di poco conto quella scoperta da Lorenzo Romani, analista specializzato in Open Source Intelligence, che involontariamente offre un clamoroso assist ai malintenzionati a caccia di denaro dai conti correnti.

Ma in che modo conoscere una richiesta di prestito può essere pericoloso per i cittadini? Di base, il phishing online si basa sull’invio a tappeto (verso qualsiasi utente) di mail allarmanti aventi in oggetto chiusure dei conti o denaro in arrivo, che però non sempre rispecchiano l’interesse dell’utente. Per fare un esempio, qualora un utente abbia un unico conto corrente – ad esempio con Unicredit – e riceva una mail in cui si afferma che il suo conto presso Monte dei Paschi di Siena sta per essere disattivato, sarà più indotto a credere si tratti di una truffa e cestinerà la mail.

Nel momento in cui si sa per certo che un dato utente ha una pratica in corso con un determinato gruppo bancario (in questo caso Findomestic), gli hacker potranno condurre contro l’utente tentativi di phishing molto più mirati – perché riporteranno intestazione Findomestic – anziché provare “a tentoni”, innalzando enormemente le chance di successo della truffa.

codice fiscalephishingprestitisicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Monica Palmisano
Monica Palmisano

Di giorno studentessa di medicina appassionata di musica, volontariato e cucina. Di notte appassionata redattrice di tecnologia.

Articolo precedenti
Netflix si prepara per Stranger Things, You e Tredici: episodi in arrivo
prossimo articolo
PostePay: utenti in pericolo, la truffa può rubarvi il denaro

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Xbox potrebbe cambiare nome: la decisione spetta ai fan

    17/05/2026
  • Alaska, lo tsunami del 2025 è il secondo più grande mai registrato nella storia

    17/05/2026
  • Olio motore a rischio: cosa c’entra la guerra con l’Iran

    17/05/2026
  • Phishing, un’email su tre è pericolosa: come difendersi

    17/05/2026
  • Xiaomi 17T e 17T Pro: la data di lancio globale è vicinissima

    17/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home