• Business
  • Relazioni Investitori
  • Call Center
  • Indicatore stato Call Center emoji dinamica
    Tempi di attesa elevati!

    Attualmente, stiamo registrando un numero molto elevato di chiamate al Call Center. Se hai un problema urgente, chiama ora, altrimenti ti aspettiamo più tardi. Per risposte rapide prova Domanda BT - si apre in una nuova scheda o BT Visual Help - si apre in una nuova scheda .

  • 0264 308 028 o *8028Il numero è disponibile da qualsiasi rete nazionale. Tariffa normale.
    0264 303 003Linea diretta per tutti i rumeni che sono fuori dal paese, inclusa assistenza in lingua inglese. Tariffa normale.
    Assistenza per frodi
    Nel caso sospetti una frode sul tuo conto, chiama rapidamente al 0264 308 055. Tariffa normale.
    Sigla BT AI Chat - si apre in una nuova scheda

    AI Search da Întreb BT ti risponde a tutte le domande sul banking.

    - si apre in una nuova scheda

    Vedi rapidamente i dettagli dei tuoi conti, chiama 0264 308 000 e ricevi un SMS con il link di accesso.

    Sei arrivato alla fine dei risultati
    Non sono stati trovati risultati
    Salta al contenuto principale

    BT Responsible Disclosure Policy

    Introduzione

    Questo documento contiene un insieme di linee guida riguardanti il processo di divulgazione responsabile, definito nella norma ISO / IEC 29147 come un processo attraverso il quale fornitori e scopritori di vulnerabilità possono collaborare per trovare soluzioni che riducono i rischi associati a una vulnerabilità. Inoltre, questo rappresenta l'impegno di Banca Transilvania per garantire il miglioramento continuo delle pratiche di sicurezza al fine di proteggere le informazioni dei nostri clienti. Questa politica è intesa a fornire ai ricercatori di sicurezza linee guida riguardanti gli asset e i tipi di ricerca che sono considerati all'interno dell'ambito e il processo di segnalazione delle vulnerabilità.

    Dato che il ricercatore di sicurezza rispetterà il seguente insieme di termini, Banca Transilvania riconoscerà che l'identificazione della vulnerabilità è stata condotta in buona fede e non intraprenderà alcuna azione legale.

    Linee guida

    • Qualsiasi test o ricerca deve essere effettuato su sistemi consentiti senza influenzare la funzionalità dei nostri servizi.
    • In conformità al principio della divulgazione responsabile, il ricercatore di sicurezza dovrebbe stabilire una comunicazione con il punto di contatto designato e segnalare qualsiasi vulnerabilità che sia stata scoperta.
    • Se è stata scoperta una vulnerabilità, consultare la sezione Segnalazione di una vulnerabilità per trovare dettagli su come contattarci.
    • Per favore permettete al nostro team un tempo ragionevole per rispondere al vostro rapporto.
    • Once a vulnerability has been identified, the researcher should cease any activity that could lead to a compromise or could affect the integrity of Banca Transilvania’s services and systems.
    • After a vulnerability has been confirmed, we make a commitment towards fixing the issue within 60 days.

    Ambito

    I seguenti beni sono coperti da questa polizza:

    • Tutti i servizi all'interno di AS34184 e AS34358.

    Vulnerabilità In-Scope

    Le seguenti vulnerabilità rientrano nell'ambito di questa politica:

    • Server Security Misconfiguration - Utilizzo di credenziali predefinite, vulnerabilità nell'implementazione del CAPTCHA, caricamento file non sicuro, nessun limite di frequenza sul modulo, DNS configurato in modo errato che porta a un takeover di sottodominio ad alto impatto, ecc.
    • Autenticazione e Gestione delle Sessioni Rotture - Bypass dell’Autenticazione, Presa di Controllo dell’Account, Bypass della Autenticazione a Due Fattori (2FA), ecc.
    • Esposizione di Dati Sensibili - Divulgazione di Segreti per Risorse Accessibili Pubblicamente come password incorporate nel codice, dati sensibili su connessione non crittografata, ecc.
    • Server-Side Injection - LFI, RFI, RCE, SQLi, XXE, ecc.
    • Cross-Site Scripting - Memorizzato, Riflesso, DOM.
    • Negazione del Servizio.

    Metodi di test e vulnerabilità fuori ambito

    I seguenti metodi di test (cioè tipi di ricerca) e vulnerabilità non rientrano nell'ambito di questa politica:

    • Test fisico contro le strutture / proprietà di Banca Transilvania.
    • Phishing (sia di un dipendente sia di un cliente/utente dei servizi di Banca Transilvania).
    • Email spoofing.
    • Pratiche e configurazioni migliori per l'autenticazione della posta elettronica (record DKIM, SPF, ecc.).
    • DDoS.
    • Mancanza di intestazioni di sicurezza (Strict-Transport-Security, X-Frame-Options, X-Webkit-CSP ecc.).
    • Difetti che influenzano gli utenti di browser e plugin obsoleti.
    • Una prova di concetto di attacco Man-in-the-Middle (MITM).
    • Self XSS.
    • Raccolta di banner.
    • Abilitati i metodi HTTP trace/options.
    • CSRF con impatto minimo (accesso, disconnessione ecc.).
    • Reindirizzamenti aperti (basati su POST o intestazione).
    • Clickjacking o altri metodi di attacco simili.
    • Indirizzi email usa e getta consentiti durante la registrazione.
    • Mancanza di offuscamento.
    • Iniezione di intestazione senza un impatto dimostrabile.
    • Mancanza dei flag cookie Secure e HTTPOnly (i sistemi critici potrebbero essere ancora in ambito).
    • Contenuto statico servito tramite HTTP.
    • Politiche di password deboli.
    • Nome utente e enumerazione dell'account.

    Segnalazione di una vulnerabilità

    Se hai scoperto una vulnerabilità o hai domande, ti preghiamo di contattarci al seguente indirizzo email: AppSec@btrl.ro.

    Per garantire la riservatezza e l'integrità, si prega di utilizzare la chiave PGP 0x6F077A29C359A429 per crittografare la comunicazione. Puoi trovare il nostro file security.txt al seguente indirizzo:

    File di sicurezza Scarica

    Obblighi di Riservatezza

    Potrebbe includere, ma non solo: informazioni relative ai clienti, informazioni finanziarie o identificative personali, informazioni relative agli asset vulnerabili.

    Il ricercatore di sicurezza concorda sul fatto che non divulgherà nessuna delle informazioni sopra indicate a terzi senza il consenso di Banca Transilvania. Pertanto, eventuali segnalazioni di vulnerabilità dovranno essere trattate come informazioni riservate.

    Ai Search
    Icona di manutenzioneOops, sembra che qualcosa non sia andato bene. Non spaventarti, non è colpa tua. Succede che appaiano piccoli problemi di tanto in tanto. Cosa puoi fare? Riprova più tardi.
    Logo Intreb BT
    Domanda BT è il più grande programma online di educazione finanziaria della Banca Transilvania, con oltre 2.000 domande e risposte sul banking.
    Domande frequenti
    Powered by Microsoft Foundry
    AI Search offre risposte generate automaticamente, utilizzando la tecnologia Claude-Haiku-4.5 e un meccanismo avanzato di orchestrazione tramite agenti. Le risposte possono contenere informazioni inesatte o potenzialmente offensive, che non rappresentano il punto di vista della Banca Transilvania. Sei l'unico responsabile per l'utilizzo del contenuto generato da questo servizio. Leggi .
    Termini e condizioni

    Esclusione di responsabilità

    AI Search è un progetto pilota - nella versione beta - che utilizza la tecnologia Claude-Haiku-4.5 per semplificare il processo di ricerca e comprensione dei prodotti bancari.

    AI Search è addestrato per rispondere a domande che riguardano esclusivamente i prodotti bancari offerti da BT, tuttavia in alcune situazioni e in base alle domande poste, è possibile rispondere anche a domande generali. Le risposte offerte sono generate automaticamente e devono essere utilizzate solo a scopo informativo. Il servizio può talvolta fornire contenuti inaccurati o potenzialmente offensivi, che non rappresentano il punto di vista di Banca Transilvania. Siete gli unici responsabili dell'uso del contenuto generato da questo servizio in qualsiasi modo. Non fate affidamento su questo servizio per consigli finanziari, legali o altri consigli professionali e non inserite in esso dati personali o altre informazioni riservate.

    L'utilizzo di AI Search presuppone l'accettazione dei Termini e condizioni.

    L'accesso e l'uso del servizio implicano l'accettazione senza riserve di questi termini e condizioni. Se non siete d'accordo con questi, vi preghiamo di non utilizzare questo servizio. Accettando i termini e le condizioni per utilizzare questo servizio fornito algoritmicamente da un modello di intelligenza artificiale, accettate l'intero rischio riguardante la qualità, la sicurezza e le prestazioni di questo servizio.

    Banca Transilvania non fornisce alcuna garanzia riguardo alle risposte fornite da questo servizio.

    AI Search fornisce risposte algoritmiche e queste possono talvolta contenere informazioni inaccurate o linguaggio potenzialmente offensivo. Queste informazioni non esprimono la posizione della Banca Transilvania e non possono impegnare la responsabilità della Banca per i contenuti forniti.

    AI Search non offre risposte a domande personalizzate, pertanto utilizzandolo vi impegnate a non fornire né inserire nei messaggi/domande trasmesse alcun tipo di dati personali o altre informazioni riservate. In caso di mancato rispetto di questo obbligo, inserendo dati personali/informazioni riservate all'interno di AI Search, esprimete il consenso al trattamento di tali dati ai fini della fornitura del servizio (risposte alle domande che ponete), nonché per il miglioramento del modello algoritmico del robot da parte del suo sviluppatore.

    Qualsiasi informazione fornita dagli utenti durante l'interazione con AI Search sarà trattata in modo confidenziale, essendo rivelata solo a destinatari che hanno il diritto e la necessità di conoscerla.

    Il contenuto fornito da AI Search ha solo scopo informativo.

    Gli utenti sono responsabili per le domande e i messaggi inviati durante l'uso di AI Search. Qualsiasi abuso o linguaggio inappropriato può portare all'interruzione dell'interazione.

    AI Search non fornisce consigli finanziari, legali o professionali e non sostituisce la consultazione di esperti umani o professionisti specializzati nel settore pertinente. Gli utenti non devono fare affidamento sulle informazioni fornite da AI Search per prendere decisioni.

    La banca si riserva il diritto di interrompere il servizio AI Search in qualsiasi momento, senza preavviso.

    I termini e condizioni possono essere rivisti/aggiornati in qualsiasi momento.