Autodifesa del consumatore Servizi bancari

È arrivata la QR-fattura, attenzione alla sicurezza

Dalla BdS 1 2022, il contributo di Paolo Attivissimo sulla QR-fattura:

Dopo un lungo periodo di preparazione, le QR-fatture sono tra noi. Sostituiscono le classiche polizze di versamento rosse e arancioni e facilitano i pagamenti, perché contengono un codice QR (da cui il loro nome) che racchiude tutte le informazioni di pagamento in una forma leggibile automaticamente da computer, tablet e telefonini usando le apposite app fornite dalla Posta e dalle banche.

Questo rende più rapide le operazioni di pagamento, riduce gli errori di trascrizione delle lunghe sequenze di numeri delle polizze tradizionali e fa diminuire il consumo di inchiostro e carta, perché la QR-fattura può essere stampata su carta comune e in bianco e nero e può anche essere inviata in forma completamente digitale come allegato a una email o un messaggio.

Ma automazione non deve fare rima con distrazione: è importante mantenere l’abitudine di controllare, almeno sommariamente, che i dati acquisiti leggendo il codice QR della QR-fattura corrispondano a quelli riportati in caratteri normali sulla fattura stessa. Altrimenti esiste il rischio di esporsi a truffe e raggiri.

Il sistema della QR-fattura, infatti, è diverso da quello del certificato Covid o “green pass” che abbiamo imparato a conoscere così bene. Il codice QR del “green pass”, infatti, può essere generato soltanto da un’autorità sanitaria, che ne garantisce l’integrità usando della matematica molto complessa; il codice QR della QR-fattura, invece, è generabile da chiunque e non ha alcuna funzione di garanzia o controllo.

In parole povere: il codice QR presente su una fattura può indicare coordinate di pagamento differenti da quelle indicate in chiaro. In teoria, un truffatore potrebbe per esempio inviare a una vittima una QR-fattura che riporta in lettere e cifre le coordinate di un fornitore ben conosciuto (un operatore telefonico o Serafe o AIL) ma include nel codice QR le coordinate bancarie del truffatore.

Finora non sono noti tentativi di questo genere e il sistema bancario è molto vigile, ma un controllo rapido in più fornisce più sicurezza e serenità.