Skip to content Logo Banca Credifarma

Sicurezza

Segui i nostri consigli per garantire la tua sicurezza:

  • Tieni costantemente aggiornati il sistema operativo e gli applicativi del tuo computer e del tuo smartphone;
  • Scarica solo gli aggiornamenti ufficiali, disponibili sui siti delle aziende produttrici;
  • Per installare applicazioni sul tuo smartphone, fai riferimento solo agli store ufficiali;
  • Installa adeguati software di protezione (antivirus, personal firewall, etc.) e ricordati di tenerli sempre aggiornati;
  • Diffida di qualsiasi e-mail ti inviti a scaricare o eseguire programmi di cui ignori la provenienza;

Consigli per l’accesso ai servizi di Banca Credifarma e Banca Ifis:

  • Custodisci con cura i tuoi dati personali. Sono gli unici dati che ci permettono di riconoscerti. Ricorda che gli operatori Banca Credifarma e Banca Ifis non chiedono mai di comunicare le tue credenziali di accesso;
  • Cambia regolarmente la password;
  • Verifica l’autenticità della connessione con Banca Credifarma e Banca Ifis mediante il controllo del nome del sito nella barra di navigazione e mediante la presenza del certificato nell’area riservata (il lucchetto nella barra di navigazione e il riferimento a Banca Credifarma o a  Banca Ifis S.p.A.);
  • Scrivi direttamente l’indirizzo della banca nella barra di navigazione. Non cliccare su link presenti in e-mail sospette: potrebbero condurti verso un sito contraffatto;
  • Diffida di qualunque richiesta di inserire contestualmente o comunicare con urgenza tutti i tuoi codici personali o altre informazioni personali;
  • Non memorizzare, se possibile, le tue password sul browser e ricordati di aggiornarle spesso.

Farma Banking

Per garantire la massima sicurezza dei dati e delle transazioni dei clienti Farma Banking, l’Area Riservata del sito adotta un certificato SSL che garantisce l’autenticità del sito e la riservatezza delle informazioni nel transito tra il server di Banca Ifis e il tuo browser web.

Il lucchetto chiuso presente nella barra dell’indirizzo del tuo browser fornisce ulteriori indicazioni sulla sicurezza del sito.

La sicurezza delle tue operazioni.

Farma Banking adotta un meccanismo di autenticazione forte del cliente (SCA – Strong Customer Authentication) per accedere al proprio conto online, per disporre di un’operazione di pagamento elettronico e in qualsiasi altra azione, tramite un canale a distanza, che può comportare un rischio di frode nei pagamenti o altri abusi.
La Strong Customer Authentication (SCA) si basa sulla verifica di almeno due fattori di diversa natura, indipendenti tra loro, per verificare l’identità di un utente. I fattori possono appartenere alle seguenti categorie:

  • Conoscenza: qualcosa che solo l’utente conosce (es. password);
  • Possesso: qualcosa che solo l’utente possiede (es. smartphone);
  • Essere o inerenza: qualcosa che caratterizza l’utente (es. impronta digitale).

Per accedere all’Area Riservata e per autorizzare le operazioni dispositive avrai sempre bisogno dei seguenti dati di accesso:

  • Codice SIA: il codice identificativo presente nel contratto;
  • Codice Utente: il codice che ti è stato inviato contestualmente all’apertura di Farma Banking;
  • PIN:  il codice scelto durante la fase di primo accesso e registrazione;
  • Codici OTP (One Time Password): codici univoci temporanei che si generano tramite Secure Call, necessari per accedere o autorizzare le operazioni dispositive (ad esempio Bonifici SEPA Online, MAV, RIBA).

Inoltre, il Dynamic Linking è un ulteriore fattore di sicurezza introdotto dalle recenti normative di settore a tutela delle operazioni di pagamento online. Il codice OTP è generato in modo univoco in base ai dati della transazione (es. Importo, Data Esecuzione, IBAN, ecc). Questo OTP, denominato transazionale, permetterà di autorizzare solo quella particolare transazione.

Si faccia riferimento anche alla pagina dedicata alla PSD2, acronimo di Payment Services Directive 2, direttiva che ha rafforzato la tutela degli utenti dei servizi di pagamento ed aumentato il livello di sicurezza dei servizi di pagamento elettronici.

Accesso a Farma Banking.

Per accedere all’area riservata di Farma Banking dovrai inserire il Codice Cliente e il Codice SIA.
Successivamente dovrai effettuare l’autenticazione con Secure Call. Per farlo sarà sufficiente rispondere alla chiamata verso il cellulare registrato e, quando ti verrà richiesto dalla voce guida, inserire il codice OTP che appare a video.
In seguito, viene richiesto il PIN personale.

Autorizzazione di operazioni.

Per la conferma delle operazioni dispositive e di configurazione che sono considerate a rischio (si tratta di: bonifici Italia, estero, stipendi, incassi Sepa Direct Debit e modifiche di impostazione della sicurezza) dovrai effettuare l’autenticazione con Secure Call. Per farlo sarà sufficiente rispondere alla chiamata verso il cellulare registrato e, quando ti verrà richiesto dalla voce guida, inserire il codice OTP che appare a video.
In seguito, viene richiesto il PIN personale.
L’autorizzazione di queste operazioni sarà possibile solo attraverso l’inserimento di un codice OTP transazionale univoco valido solo per un singolo utilizzo e specifico alla sola transazione in oggetto.
Per le altre tipologie dispositive e per le disposizioni fatte su IBAN sicuri, viene utilizzata una autorizzazione semplificata, basata sull’inserimento del solo PIN.

Cosa fare in caso di furto dei codici.
Blocco dell’accesso all’Area Riservata:

  • Blocca tempestivamente l’accesso all’Area Riservata chiamando il Servizio Clienti;
  • Entro 48 ore dal blocco dell’accesso all’Area Riservata, denuncia il furto all’Autorità Giudiziaria o alle Forze di Polizia;
  • Informa tempestivamente, e comunque entro due giornate operative, il Servizio Clienti al Numero Verde 800 066 377;
  • Invia copia della denuncia al Servizio Clienti a supportoclienti.bancacredifarma@bancaifis.legalmail.it.

Sblocco dell’accesso all’Area Riservata:

  • Richiedi la riattivazione dell’accesso a Farma Banking scrivendo a supportoclienti.bancacredifarma@bancaifis.legalmail.it

Cosa fare in caso di perdita dei codici.

  • Perdita Codice Utente: richiedine uno nuovo inviando un’e-mail a supportoclienti.bancacredifarma@bancaifis.legalmail.it;
  • PIN: richiedi il rinvio del pin chiamando il Servizio Clienti al Numero Verde  800 066 377

Consigli per la sicurezza:

  • Tieni costantemente aggiornati il sistema operativo e gli applicativi del tuo computer e del tuo smartphone;
  • Scarica solo gli aggiornamenti ufficiali, disponibili sui siti delle aziende produttrici;
  • Per installare applicazioni sul tuo smartphone, fai riferimento solo agli store ufficiali;
  • Installa adeguati software di protezione (antivirus, personal firewall, ecc.) e ricordati di tenerli sempre aggiornati;
  • Diffida di qualsiasi e-mail ti inviti a scaricare o eseguire programmi di cui ignori la provenienza;
  • Custodisci con cura i tuoi dati personali. Sono gli unici dati che ci permettono di riconoscerti. Ricorda che gli operatori Banca Ifis non chiedono mai di comunicare le tue credenziali di accesso;
  • Cambia regolarmente il PIN;
  • Verifica l’autenticità della connessione con Banca Ifis mediante il controllo del nome del sito nella barra di navigazione e mediante la presenza del certificato nell’area riservata (il lucchetto nella barra di navigazione e il riferimento a Banca Ifis S.p.A.);
  • Scrivi direttamente l’indirizzo della Banca nella barra di navigazione. Non cliccare su link presenti in e-mail sospette: potrebbero condurti verso un sito contraffatto;
  • Attiva sempre gli alert di notifica su spese e movimenti, anche per importi minimi;
  • Diffida di qualunque richiesta di inserire contestualmente o comunicare con urgenza tutti i tuoi codici personali o altre informazioni personali;
  • Non memorizzare se possibile le tue password sul browser e ricordati di aggiornarle spesso;
  • Verifica attentamente i dati presenti nelle disposizioni di pagamento durante la fase di autorizzazione della transazione stessa e nella lista movimenti;
  • Attieniti a quanto specificato nelle norme contrattuali;
  • Per qualsiasi dubbio o anomalia contatta il Servizio Clienti;
  • Ti ricordiamo che il numero di cellulare e la casella e-mail che hai indicato durante l’apertura del conto devono essere in tuo uso esclusivo: se ritieni che tale uso esclusivo sia compromesso, contatta immediatamente il Servizio Clienti.

Ti ricordiamo che il numero di cellulare e la casella e-mail che hai indicato durante l’apertura del conto devono essere in tuo uso esclusivo: se ritieni che tale uso esclusivo sia compromesso, contatta immediatamente il Servizio Clienti.

La Carta di Debito Business International

Pagamenti e-commerce sicuri

Dal 1° gennaio 2021 i pagamenti su internet tramite le carte di pagamento sono più sicuri grazie al protocollo 3D Secure, adottato a livello europeo per le transazioni e-commerce ai fini dell’autenticazione forte prevista dalla Direttiva PSD2 (UE 2015/2366).

La tua carta di debito Business International è pienamente conforme al nuovo protocollo di sicurezza.

Per attivare il Secure Code con la tua carta di debito Mastercard Debit, emessa dalla Banca in collaborazione con Nexi Payment S.P.A., dovrai obbligatoriamente attivare, sempre dall’App Nexi Pay o dal sito Nexi.it, il “Secure Code” denominato KEY6 ovvero un codice di almeno 6 caratteri a tua scelta che ti servirà per effettuare i pagamenti online in piena sicurezza. Nel caso necessitassi di ulteriori chiarimenti ti invitiamo a contattare l’assistenza Nexi al numero 02 345 444dell’Italia oppure +39 02 34980 020 dall’estero. La Direttiva PSD2 prevede che alcune tipologie di transazioni possano essere esentate dall’autenticazione forte a due livelli*. Si tratta di transazioni che prevedono un importo di modesta entità o che presentano fattori di rischio ridotti. Ad esempio:

  • Le transazioni elettroniche a distanza il cui importo non superi 30 euro e che, se cumulate nel tempo, non superino i 100 euro complessivi o una serie di 5 operazioni esenti;
  • Le transazioni di importo fisso ricorrenti;
  • Le operazioni effettuate su esercenti dichiarati affidabili dal titolare della carta.

Blocco della carta di debito

Per bloccare la tua carta di debito Mastercard Debit® emessa dalla Banca in collaborazione con Nexi Payment S.p.A., dovrai telefonare al numero verde 800 15 16 16 (dall’estero +39 02 34 98 00 20, dagli USA +1 800 473 68 96) e dovrai sporgere denuncia entro 48 ore presso l’autorità giudiziaria o di Polizia ed informare il Servizio Clienti Nexi al numero 02 345 444 dall’Italia (oppure al +39 02 34980 020 dall’estero).

Sblocco della carta di debito

Per sbloccare la tua carta di debito Mastercard Debit® ti invitiamo a contattare l’assistenza Nexi al numero 02 345 444 dall’Italia oppure al +39 02 34980 020 dall’estero.

Recupero PIN

Se desideri recuperare il PIN della tua carta di debito Mastercard Debit®, emessa in collaborazione con Nexi Payments S.p.A., puoi farlo tramite App Nexi Pay. Per ulteriori informazioni ti invitiamo a contattare l’assistenza Nexi al numero:

02 345 444 dall’Italia oppure al +39 02 34980 020 dall’estero.

Per la tua sicurezza con la carta di debito

  • Apponi immediatamente la tua firma nell’apposita zona (striscia opaca) sul retro della carta di debito;
  • Attieniti alle altre previsioni specificate nelle norme contrattuali;
  • Custodisci la carta di debito con la massima cura;
  • Conserva la tua carta in una custodia schermata che permetta la protezione della carta da potenziali malintenzionati;
  • Non tenere il numero del PIN insieme alla carta di debito, non memorizzarlo su supporti analogici o digitali e non comunicarlo a nessuno. In ogni caso il PIN non dovrà mai essere conservato insieme alla carta;
  • Adotta tutte le misure necessarie per impedire che qualcuno possa vedere il PIN digitato: non digitare mai il PIN in presenza di estranei, e soprattutto, dietro loro sollecitazione;
  • Nel caso tu abbia attivato il servizio SMS, consulta tempestivamente i messaggi pervenuti sul tuo cellulare: riceverai gratuitamente informazioni sulle operazioni disposte sul tuo conto nei limiti ed alle condizioni di cui al Foglio Informativo;
  • Digita il PIN solo dopo aver controllato l’importo del tuo pagamento;
  • Conserva le ricevute di pagamento per un controllo dell’estratto conto e per poter rilevare in tempi brevi eventuali spese non autorizzate. In caso di operazioni “sospette” contatta il Servizio Clienti con la massima tempestività;
  • Diffida di sconosciuti disposti ad aiutare ad eseguire le operazioni, in particolare presso gli ATM (sportelli automatici per i prelievi);
  • Verifica frequentemente l’estratto conto nella tua Area Riservata. Qualora individuassi prelievi o spese non effettuate, contatta il Servizio Clienti;
  • Conserva la carta di debito lontano da fonti magnetiche (es. calamite) o da fonti eccessive di calore per evitarne la smagnetizzazione;
  • Ricorda che l’ATM è programmato, ai fini di sicurezza, per trattenere la carta in caso di utilizzo improprio: ad esempio se si sbaglia per 3 volte la digitazione del PIN, la carta verrà trattenuta all’interno della cassaforte;
  • Ricorda che potrai modificare in autonomia i massimali associati alla tua carta di debito Mastercard® Debit emessa dalla Banca in collaborazione con Nexi Payment S.p.A dall’App Nexi Pay.
  • Porta sempre con te il numero telefonico per il blocco della carta di debito, Con le carte Mastercard® Debit emesse in collaborazione con Nexi Payment S.p.A., contatta il dall’Italia il numero verde 800 15 16 16, dall’estero +39 02 34 98 00 20, dagli USA +1 800 473 68 96.

 

Servizio Clienti Banca Credifarma
Numero Verde 800 066 377
E-mail: clienti.bancacredifarma@bancaifis.it

*Si veda il Regolamento Delegato (UE) 2018/389 della Commissione del 27 novembre 2017.

Carta di credito.

Clicca qui per richiedere assistenza sulla tua carta di credito.

Phishing

È denominato Phishing (dall’inglese fishing, ovvero “pescare”) il sistema fraudolento di raccolta di dati personali, quali il numero di una carta di credito o i codici segreti di servizi online offerti dalle banche o da altra aziende, tramite l’invio di e-mail fasulle.

Né la Banca né, nello specifico, il Servizio Farma Banking invieranno comunicazioni via e-mail nelle quali si chiede di inserire i codici identificativi personali nella stessa e-mail o mediante link di re-indirizzamento.

Ecco alcuni esempi di e-mail di Phishing:

“Gentile Cliente,
Banca Credifarma premia il suo account con un bonus di fedeltà. Per ricevere il bonus è necessario accedere ai servizi online entro 48 ore dalla ricezione di questa e-mail.
Importo bonus vinto: euro 250,00; Commissioni: euro 1,00; Importo totale: euro 251,00
Accedi ai servizi online per accreditare il bonus fedeltà. Per ulteriori informazioni consulta il sito o telefona al numero verde gratuito 800 400 700. La ringraziamo per aver scelto i nostri servizi.
Distinti Saluti
Banca Credifarma”

“Gentile Utente, durante i regolari controlli sugli account non siamo stati in grado di verificare le sue informazioni. In accordo con le regole abbiamo bisogno di confermare le sue reali informazioni. È sufficiente che lei esegua il login e completi il modulo che le forniremo. Se ciò non dovesse avvenire saremo costretti a sospendere il suo account.”

Se il Cliente dovesse seguire le informazioni contenute nella e-mail inserendo i propri dati personali questi verrebbero “pescati” dal truffatore che ha inviato la falsa e-mail e utilizzati in modo del tutto illegale.
Invitiamo a non rispondere a queste email e a comunicare l’accaduto al Servizio di Assistenza.

Alla luce di quanto sopra descritto, si precisa che né la Banca né, nello specifico, il Servizio Farma Banking invieranno comunicazioni via e-mail nelle quali si chiede di inserire i codici identificativi personali nella stessa e-mail o mediante link di re-indirizzamento.

Casi Frequenti

Le vittime più frequenti, oggetto di questa truffa, sono gli utenti registrati presso siti di commercio elettronico e servizi web che trattano dati finanziari e carte di credito.

Come difendersi

Va premesso che non è possibile identificare un modello preciso a cui far riferimento per riconoscere un messaggio di “e-mail phishing” ma vi sono alcune considerazioni che possono sicuramente aiutare l’utente:1. L’Utente deve tenere presente che MAI, per nessuna ragione, i più autorevoli siti di commercio elettronico o gli Istituti di Credito inviano comunicazioni tramite e-mail con questo genere di richieste (inserimento di codici segreti, numeri di carta elettroniche, ecc.);

2. Un tipico messaggio di “phishing” contiene, generalmente, nel corpo del testo e-mail un link al quale l’utente è inviato a collegarsi. La pagina che verrà visualizzata attivando il link si troverà su di uno spazio web abusivo, anche se graficamente analogo al sito originale;3. È consigliabile mantenere aggiornato il proprio sistema di protezione che, oltre a difendere dai virus che circolano in rete, alleggerirà anche le problematiche legate allo spamming e al phishing.