Se sospetti che qualcun altro abbia avuto accesso alla tua email registrata o al portale clienti, metti prima in sicurezza l’email e poi il portale clienti da un dispositivo affidabile. Controlla tutte le impostazioni di sicurezza, le sessioni, i Payout details e le transazioni recenti e segnala immediatamente qualsiasi attività non autorizzata.
Segnali che il tuo conto potrebbe essere compromesso
Un’email di reimpostazione della password o un codice monouso che non hai richiesto.
Un nuovo accesso, dispositivo, cambiamento del metodo di sicurezza o una sessione che non riconosci.
Una destinazione sconosciuta per banca locale, bonifico internazionale o criptovaluta in Payout details.
Un’email che conferma l’aggiunta di un nuovo indirizzo di portafoglio di criptovalute quando non lo hai aggiunto tu.
Un prelievo, trasferimento interno o un’altra transazione che non hai avviato.
Non riesci più ad accedere con la password o il metodo di sicurezza che hai configurato.
Cosa devo fare se noto attività sospette?
Se riesci ancora ad accedere:
Cambia la password del portale clienti in Security → Password → Update.
Controlla i metodi di sicurezza e i dati del conto registrati nel tuo profilo.
Apri Security → My Devices. Controlla Device, Device ID, Operating System, IP Address, Location e Last Login e rimuovi qualsiasi dispositivo sconosciuto o sospetto per revocarne l’accesso.
Apri Security → Account Activity e controlla le operazioni del conto che non riconosci.
Segnala l’incidente tramite Service Hub → Create Ticket → Account & Security. Se non riesci ad accedere, usa la chat dal vivo ufficiale.
Controlla i Payout details bancari e delle criptovalute
I dati bancari per i pagamenti in uscita sono soggetti alla verifica della corrispondenza del nome del titolare del conto o del destinatario con il nome verificato del cliente. Questo controllo riduce il rischio, ma non rende impossibili le attività non autorizzate. Segnala ogni destinazione bancaria che non hai aggiunto e non inviare un prelievo verso di essa.
L’aggiunta di un portafoglio di criptovalute richiede un OTP tramite il metodo di sicurezza configurato per il profilo, come il telefono registrato, l’email o l’app di autenticazione. Dopo la verifica, un portafoglio appena aggiunto è soggetto a un periodo di attesa di sicurezza di 24 ore e viene inviata una notifica all’indirizzo email registrato.
Se ricevi una notifica di aggiunta di un portafoglio per un indirizzo che non riconosci, elimina il portafoglio nel portale clienti durante il periodo di attesa, quando il comando è disponibile, metti in sicurezza l’email e il portale clienti e segnala immediatamente l’incidente. Se non riesci a eliminarlo o ad accedere, apri Service Hub
Proteggi le tue credenziali e gli asset digitali
Non condividere mai password, OTP, chiavi private o frasi di recupero. Non approvare una richiesta dell’app di autenticazione che non hai avviato e non installare software di accesso remoto perché una persona che ti contatta senza essere stata sollecitata te lo chiede.
I clienti sono responsabili della sicurezza dei propri account email, dispositivi, password, metodi di verifica e asset digitali. I controlli di sicurezza riducono il rischio, ma non possono prevenire ogni forma di attività non autorizzata o perdita. Le attività segnalate saranno esaminate secondo le condizioni del conto applicabili, la legge e le circostanze del caso. Nulla in questo articolo limita diritti o obblighi che non possono essere legittimamente esclusi.
