Przestępcy podmieniają numery rachunków

Przestępcy podmieniają numery rachunków

author
Aneta Jankowska
09 czerwca 2017
Dziennikarka, ukończyła studia dziennikarskie na Uniwersytecie Gdańskim i zdobyła doświadczenie w Radiu MORS. Posiada praktyczne doświadczenie finansowe jako właścicielka kawiarni.
Kategoria
W dzisiejszych czasach cyberprzestępcy próbują coraz to bardziej śmiałych metod wyłudzania pieniędzy. Aktualnym “trendem” jest podmienianie numerów rachunków i pokazywanie na ekranie danych z przelewu, który właśnie zleciliśmy. 


 
Jak tłumaczy Dariusz Wojtas, Head of Product Management, IMPAQ, większość użytkowników bankowości elektronicznej sądzi, że komunikacja z bankiem jest bezpieczna jeśli jest szyfrowana, co można sprawdzić przez ikonkę kłódki oraz weryfikację wystawcy certyfikatu służącego do szyfrowania. 
 
Tymczasem komunikacja jest szyfrowana pomiędzy systemem operacyjnym a bankiem, ale sama przeglądarka wydaje polecenia do systemu operacyjnego „otwartym tekstem”. Malware może w tym miejscu ingerować w komunikację. Może ją przechwytywać, modyfikować – na przykład zmieniać numer rachunku docelowego – i oszukiwać klienta. Złośliwe oprogramowanie potrafi zmieniać kluczowe dane przelewu wysyłane do banku, pokazując jednocześnie klientowi pracującemu z przeglądarką to co chce żeby zobaczył, aby maksymalnie długo utrzymać go w przeświadczeniu, że wszystko jest w porządku.
 
Dokładne sprawdzanie wiadomości SMS

Złodzieje, dzięki zainfekowaniu komputera, mogą monitorować komunikację z i do przeglądarki, dlatego też dobrze wiedzą, co wyświetla się na naszym ekranie. 
 
Dlatego tak ważne jest świadome potwierdzanie transakcji poprzez drugi kanał autoryzacji, zwykle poprzez SMS. Nie można przepisywać kodu potwierdzającego z SMS-a bez sprawdzenia jakiej operacji ten kod dotyczy – dodaje Dariusz Wojtas.
 

 

Trzeba dokładnie sprawdzić, czego potwierdzenie dotyczy, czyli jaka jest kwota w potwierdzeniu, jakiej operacji to dotyczy i na jaki rachunek ma być dokonany przelew. 

W swojej infrastrukturze bank w pełni panuje nad naszymi pieniędzmi. Słabymi punktami są: klient i urządzenia, z których korzysta. Czasem urządzeniem (komputer, smartfon) posługuje się więcej niż jedna osoba. Zdarza się także, że mamy zainstalowany stary system operacyjny, do którego znane są zagrożenia i ataki. Takie urządzenia nie powinny być wykorzystywane do zarządzania naszymi pieniędzmi. Bezpieczeństwo użytkowników bankowości internetowej w dużej mierze zależy od nich samych. Dlatego banki kładą duży nacisk na edukację swoich klientów. Powtarzające się zalecenia banków dla klientów dotyczą głównie: Logowania się do bankowości elektronicznej ze swojego urządzenia, unikania przypadkowych urządzeń – nie znamy ich historii, mogą być zainfekowane złośliwym oprogramowaniem – tłumaczy Dariusz Wojtas.
 
Uważaj na spam i aplikacje mobilne

 
Spam również może być problemem. Zdarza się, że jego głównym celem nie jest zachęcenie do zakupu określonego produktu, ale infekcja systemu klienta, a ostatecznie wykorzystanie go do celów przestępczych (np. do dostępu do rachunku bankowego klienta). Dlatego też należy pamiętać o aktualizacji systemów operacyjnych z którymi pracujemy, tych w komputerach oraz w urządzeniach mobilnych. System operacyjny im starszy – czasem już nie wspierany przez jego producenta – tym bardziej podatny na krążące w sieci kody i zagrożenia.
 
Instalowanie aplikacji na komórki z oficjalnego sklepu producenta systemu również może stanowić zagrożenie. Sklepy z oprogramowaniem dla urządzeń mobilnych usuwały już tysiące aplikacji, które były szeroko wykorzystywane przez użytkowników. Jednak z powodu zainfekowania złośliwym oprogramowaniem, zostały one usunięte.
 

author
Aneta Jankowska
Dziennikarka, ukończyła studia dziennikarskie na Uniwersytecie Gdańskim i zdobyła doświadczenie w Radiu MORS. Posiada praktyczne doświadczenie finansowe jako właścicielka kawiarni.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Podobne artykuły

PIT-a rozliczysz w centrum handlowym

Już w najbliższy weekend w wybranych galeriach handlowych pracownicy urzędów skarbowych bezpłatnie pomogą nam przy wypełnieniu i wysłaniu PIT-a. W akcji biorą udział 93 centra handlowe.

author
Patryk Byczek
22 marca 2017
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

Santander Bank Polska z usługą Santander open

Klienci Santander Bank Polska mogą już korzystać z usługi Santander open, która umożliwia dodawanie kont z innych banków do Santander Internet i Santander mobile. 

author
Patryk Byczek
28 czerwca 2020
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

Jak zalogować się do Credit Agricole? Nowe zasady logowania

Ważne zmiany w logowaniu do Credit Agricole. 14 września 2019 wchodzi w życie unijna dyrektywa PSD2, która wymusza na bankach dwuetapowy proces weryfikacji Klienta w czasie logowania się do bankowości internetowej. Sprawdzamy krok po kroku, jak zalogować się na konto w Credit Agricole – zobacz wszystkie zmiany.

author
Dominika Byczek
17 sierpnia 2019
Ekspertka finansowa, redaktorka, magister Uniwersytetu Gdańskiego. Z zadluzenia.com związana od 2014 roku, redaktor naczelna portalu do 2020 roku. Specjalizuje się w tworzeniu poradników finansowych.

PKO BP w Zebrzydowicach

PKO BP jest największym bankiem w Polsce. Sprawdzamy placówki i oddziały w Zebrzydowicach – godziny otwarcia, dane adresowe oraz ofertę.

author
Aleksandra Gościnna
14 października 2019
Ekspertka finansowa, magister Uniwersytetu Gdańskiego i absolwentka studiów podyplomowych na UW. W latach 2021-2023 redaktor naczelny zadluzenia.com. Specjalistka ds. e-marketingu i promocji online.

Zarobki kadry kierowniczej NBP

Narodowy Bank Polski opublikował wykaz wynagrodzeń, które w 2018 roku pobierała kadra kierownicza NBP. Zarobki zaczynały się od około 28 500 złotych, a kończyły na kwocie około 49 600 złotych. Sprawdź pensje pracownikow poszczególnych departamentów.

author
Patryk Byczek
01 marca 2019
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

BGŻ BNP Paribas partnerem raportu “Startupy pozytywnego wpływu”

Kozminski Business Hub przygotował raport „Startupy pozytywnego wpływu. Radykalna innowacja społeczna”. Wszystkie wyróżnione startupy można wyszukać w specjalnej bazie online. Partnerem raportu jest bank BGŻ BNP Paribas.

author
Dominika Byczek
01 maja 2019
Ekspertka finansowa, redaktorka, magister Uniwersytetu Gdańskiego. Z zadluzenia.com związana od 2014 roku, redaktor naczelna portalu do 2020 roku. Specjalizuje się w tworzeniu poradników finansowych.
Porównaj