-

sobota, 23 kwietnia 2011

Bezpieczeństwo kont internetowych

Sądzę, że niewiele osób (o ile w ogóle) które czytają tego bloga nie korzysta z bankowości internetowej. Obecnie jest to najtańsza forma korzystania z wielu usług bankowych i moim zdaniem najwygodniejsza. Jednakże bezpieczeństwo tej formy dostępu do naszych pieniędzy jest troszeczkę gorsze niż kanałami tradycyjnymi, co nie oznacza że nie jest to bezpieczne. Sam korzystając z bankowości internetowej od ponad 10 lat nie miałem jeszcze żadnej nieprzyjemnej sytuacji. Oczywiście trafiły mi się próby wyłudzenia danych w formie emaila "od banku" z prośbą o podanie danych do kont jednakże nie potrzeba być super sprytnym by zobaczyć, że coś jest nie tak.



Ogólnie spotkałem się już z wieloma formami zabezpieczania kanału bankowości internetowej i ogólnie możemy podzielić je na:


- karty kodów - moje pierwsze konto w PEKAO miało taki typ zabezpieczenia. PKO też tak ma jak i Nordea. Osobiście nie podoba mi się ta metoda bo trzeba nosić kartę ze sobą.


- kody sms - czyli hasła sms-owe do logowania (np BNP) czy potwierdzania transakcji przychodzące na zdefiniowany numer telefonu. Moja ulubiona forma zabezpieczeń, gorzej gdy jesteśmy w miejscu, gdzie nie mamy sieci
- token gsm - token podający kody zainstalowany w telefonie (np. Eurobank). Całkiem fajne, gorzej gdy wymieniamy telefon lub nam pada bateria w tym konkretnym telefonie (kartę sim zawsze można przełożyć by skorzystać z innego telefonu)
- token sprzętowy - chyba najbezpieczniejsza forma zabezpieczenia konta. Jednakże w praktycznie wszystkich bankach ekstra płatna. Chociaż jakiś czas temu media donosiły o włamaniu na serwisy firmy zajmującej się firmy zajmującej się produkcją tokenów i wykradzeniu bliżej niesprecyzowanych danych, co może prowadzić do zmniejszenia ogólnego bezpieczeństwa korzystania z tokenów (jednakże nie bezpośredniego dla konkretnych osób)
- certyfikaty bezpieczeństwa - uwierzytelnianie transakcji odbywa się za pomocą certyfikatu (coś ala podpis elektroniczny) który mamy w formie pliku na komputerze - teoretycznie najmniej bezpieczna forma zabezpieczenia

Jak widać zabezpieczenie kanałów elektronicznych ma wymiar 3 stopniowy (w znacznej większości przypadków):
 - login - czyli nazwa użytkownika, najczęściej niezmienna (wyjątek CitiBank)
- hasło - zmienne, najczęściej alfanumeryczne (czyli cyfry i znaki), większość banków zaleca okresową zmianę hasła, niektóre wymuszają na użytkowniku co pewien czas zmianę
- dodatkowy element bezpieczeństwa z wymienionych powyżej.

Teoretycznie wygląda bezpiecznie jednakże nie zawsze takie jest. I tak dawniej w ING wystarczyło mieć tylko login i hasło i można było już uszczknąć pieniądze z konta, gdyż ich system nie kazał potwierdzać kodem sms każdej transakcji (nie wiem jak jest teraz). Jak złodziej ma dostęp do naszego komputer zdalnie i może wykraść nasz login i  hasło to mając konto w Polbanku wykradzenie certyfikatu nie powinno być problemem (tak mi się wydaję) i droga do naszego konta jest otwarta.
Mając odpowiednie oprogramowanie szpiegujące złodzieje są w stanie przechwytywać również wprowadzane kody sms czy z karty kodów w ten sposób mogąc autoryzować dowolną transakcję. A że hakerzy potrafią naprawdę wiele polecam obejrzeć sobie ten filmik:


Dlatego takie ważne są podstawowe środki bezpieczeństa jak:
- sprawny antywirus
- niezapisywanie na komputerze zarówno hasła i loginu do konta
- okresowa zmiana hasła do konta

Jak ktoś doczytał do końca i jest nadal sobota, to zachęcam do wzięcia udziału w konkursie, gdzie można wygrać licencję na program Zemana Antilogger, który zapewnia nam dodatkową ochronę przed programami szpiegującymi  i złośliwym oprogramowaniem wykradającym prywatne i wrażliwe dane.

Aby wziąć udział w konkursie należy:
- zapisać się do newslettera TechnetBlog
- skomentować wpis z konkursem dlaczego chciałbyś wygrać i/lub do czego przydatny będzie Ci ten program

Więcej szczegółów na stronie z konkursem.
Next previous home
Related Posts Plugin for WordPress, Blogger...

Tagi

10% dla ciebie AdTaily akcje akcjonariusz Alior Bank Alior Sync analiza fundamentalna analiza techniczna animacja Anti Arctic Bank bankowość internetowa bezpieczeństwo BGŻ BGŻOptima BlueCash BNP bogactwo Bogdanka BOSSA BOŚ Bank BPH budżet domowy BZ WBK cashback Catalyst Centrozap certyfikaty srukturyzowane cesja chargeback ciekawostki cinkciarz CitiBank cykle czy warto mieć konto w Alior Banku czy warto mieć konto w Aliorze dług dolar doradcy finansowi DWS dywidenda dziadowanie dzień wolności podatkowej e-sąd ebook EFH ekonomia Elixir eMakler emerytura Energa equity magazine ETF euro Eurobank Facebook finansowo FM Bank Forex frank fundusz awaryjny fundusz bezpieczeństwa fundusz indeksowy fundusze inwestycyjne funt Gant gazety gdzie założyć lokatę Getin Bank Getin Online Giełda Google Adsense gotówka gpw gra giełdowa Grecja grosz historia Polski hobby humor HYIP Idea Bank IKE InClick.pl inflacja instrukcja Inteligo internetowy kantor internetowykantor.pl inwestowanie IPO IPOPEMA JSW Kamil Cebulski kapitalizacja kapitalizacja codzienna karta debetowa karta internetowa karta kredytowa karta kredytowa Silver kary kokos.pl komornik konkurs konta oszczędnościowe konto konto bankowe Konto Optymalne konto walutowe kontrakty terminowe KRD kredyt kredyt odnawialny kredyt studencki kryzys Krzętle książka księgowość kurs Lehman Brothers linia kredytowa lokata rewolwer lokaty loterie mBank mbank na windows mbank windows phone 8 Metafinanse monetto monety monety 2 zł Mostostal Płock motywacja mSaver mTransfer Multibank nakaz zapłaty NBP NeoBank Newag Nobel NOL Nordic Gold nowa aplikacja mbank numizmatyka NY obciążenie zwrotne obligacje korporacyjne obligacje skarbowe odsetki OFE Open Finance Open Online opłaty oprocentowanie optymalizacja oszczędzanie oszustwa overdraft Parkiet Challenge pasywny dochód peak oil pełnomocnictwo PGE PIT PLN płacenie płacenie rachunków Poczta Polska podatek podatek bankowy podatek belki podatki podcasty podsumowanie podsumowanie miesiąca Polbank polisolokaty polityka Polska pomoc porady porównanie postępowanie upominawcze pozew pożyczka pożyczki społecznościowe problemy produkt inwestycyjny prognozy promocje prowizje prywatyzacja przegląd kont bankowych Przegląd rachunków maklerskich przelewy przeliczanie przemyślenia psychologia pusty sms PZU rachunek maklerski ranking ranking kont oszczędnościowych ranking lokat raporty okresowe rating raty recenzja reklama rekomendacje ropa ryzyko rząd samochód Santander sąd SEPA SFI Sidoma SII skład portfela SKOK smava social lending spekulacja spółki dywidendowe srebro stalprodukt statystyka stopy procentowe strata strategia inwestycyjna styl życia SWIFT system transakcyjny świat TFI TMS Brokers Toyota Bank Turcja ubezpieczenia VAT wakacje Wall St. walne zgromadzenie walutomat.pl waluty WBK wezwanie WIG windykacja wolność finansowa wpis gościnny wykres wymiana walut wzrost gospodarczy zabawa Zakra zakupy zarabianie zaradni.pl zarządzanie czasem zasady złoto zniżki związki zawodowe zysk