Le frodi nei pagamenti sono sempre più sofisticate: come proteggersi?

La possibilità di limitare l’accesso ai dati e ridurre il rischio di frodi è sempre stata importante nel mondo aziendale, in particolare per i pagamenti corporate. Tuttavia, con l’evoluzione e la crescente sofisticazione delle frodi nei pagamenti, questo tema è diventato sempre più centrale. 

Le frodi nei pagamenti sono sempre più sofisticate: come proteggersi?

I tentativi di frode sono diventati più sofisticati grazie alla diffusione di tecnologie come l'intelligenza artificiale, inclusi LLM e deepfake, e alla crescente complessità dei flussi di lavoro digitali.

Le frodi si basano spesso sull'ingegneria sociale. Attraverso email, telefonate, videochiamate e SMS, i truffatori cercano di indurre le persone a condividere informazioni sensibili, come i dati di pagamento.

L'intelligenza artificiale può rendere questi tentativi ancora più credibili, consentendo di creare messaggi realistici o deepfake che imitano dirigenti e colleghi. Allo stesso tempo, l'utilizzo di molteplici piattaforme nei processi aziendali aumenta i potenziali punti di vulnerabilità, soprattutto quando gli accessi non sono adeguatamente protetti.

 

Cosa possono fare le aziende?

Fortunatamente, esistono diversi modi per gestire questo rischio. Eccone alcuni particolarmente importanti:

 

1. Gestire efficacemente l’accesso ai dati

L’accesso ai dati dovrebbe seguire il principio del need-to-know, consentendo a ciascun utente di visualizzare solo le informazioni necessarie al proprio ruolo. Un sistema basato su ruoli e autorizzazioni aiuta a proteggere i dati, riduce i rischi di accessi non autorizzati e limita l’impatto di eventuali violazioni.

Per questo abbiamo implementato questo approccio nel nostro Portale AirPlus, attraverso un sistema di ruoli e autorizzazioni in continua evoluzione. A tutti gli utenti viene assegnato un ruolo, al quale sono associati determinati diritti. È importante che questi ruoli e diritti vengano aggiornati continuamente sulla base dei feedback e dell’utilizzo della piattaforma, così da trovare il miglior equilibrio tra sicurezza e praticità.

 

2. Offrire metodi di autenticazione più sicuri

Disporre di metodi di autenticazione efficaci è fondamentale per proteggere gli account. Le sole password non rappresentano più la soluzione ideale, poiché le credenziali di accesso continuano a essere uno dei principali obiettivi delle frodi online.

Oggi sono disponibili alternative più sicure. Le passkey offrono una protezione avanzata contro il phishing grazie all’utilizzo di credenziali crittografiche associate al dispositivo e risultano anche più semplici da utilizzare. Anche l’autenticazione tramite Authenticator contribuisce a ridurre il rischio di accessi non autorizzati.

Per gli utenti del Portale AirPlus è ora disponibile il supporto per l’accesso tramite Authenticator e passkey, rafforzando ulteriormente la sicurezza degli account e la protezione dalle frodi.

 

3. Formazione per l'igiene informatica

Mantenere una buona igiene informatica non è qualcosa che può essere realizzato centralmente. Per ottenere i migliori risultati è necessario il contributo di tutti.

Forse la migliore forma di sicurezza resta la formazione. Mantenere tutti informati sulle possibili tattiche utilizzate dai truffatori aiuta a trasformare i dipendenti da potenziali punti di vulnerabilità in una vera e propria linea di difesa.

Per questo l’igiene informatica dovrebbe essere considerata un’abitudine da coltivare nel tempo, piuttosto che un’attività di formazione una tantum. Promemoria regolari, procedure interne chiare e una cultura aziendale in cui le persone si sentano libere di mettere in discussione richieste insolite possono contribuire a ridurre il rischio di frode.

Per le aziende, questo significa anche rendere semplice per gli utenti capire quali siano le buone pratiche da seguire: verificare i dati del mittente, controllare le richieste relative ai pagamenti attraverso un secondo canale, evitare di riutilizzare le password e segnalare le attività sospette il più rapidamente possibile.

Offriamo molte altre indicazioni dettagliate e consigli pratici su come riconoscere phishing, vishing, smishing e altre truffe: consulta la nostra pagina dedicata alla prevenzione delle frodi per saperne di più.

 

Anticipare le nuove minacce

Le frodi nei pagamenti continueranno a evolversi man mano che diventano più sofisticati la tecnologia, i processi aziendali e le tattiche dei truffatori.

Ciò significa che la prevenzione non può basarsi su un singolo strumento, una sola policy o un unico punto di controllo. È necessario adottare un approccio multilivello che includa pratiche come accessi sicuri, autenticazione robusta, processi chiari e utenti informati, consapevoli del proprio ruolo nella protezione dei dati sensibili relativi ai pagamenti.

Con una buona igiene informatica, le organizzazioni possono rendere più difficile il successo delle frodi, mantenendo al contempo processi di pagamento efficienti e pratici per chi li utilizza.

 

Vuoi rimanere informato su ultimi argomenti e aggiornamenti dal mondo dei pagamenti aziendali?

Iscriviti qui alla nostra newsletter.


Condividi l’articolo

Iscriviti al Blog per rimanere informato sulle nostre ultime novità!