Internet láka k útokom: Ako sa chrániť pri online bankovníctve

Diskusia 3  
Internet láka k útokom: Ako sa chrániť pri online bankovníctve
Zdroj: eset;lad
Foto:SITA;TASR


27. 10. 2013 - Online správa peňazí prináša komfort a šetrí čas. Internet je ale plný útokov, preto je čoraz viac dôležité obozretné správanie sa, ktorým možno predísť nepríjemným prekvapeniam.

Aj samotné banky sa snažia účinnou obranou znemožniť zneužitie peňazí. V prípade platieb kartami na internete suverénne vedie tzv. 3D Secure, čo je vlastne zabezpečenie kedy sa každá platba potvrdzuje prostredníctvom SMS hesla zaslaného na mobilný telefón. Je dôležité, aby údaje vzťahujúce sa ku kartám alebo elektronickému bankovníctvu poznal len ich užívateľ. Nikdy ich neprezrádzajte, ani v rámci rodiny. Ak sa niekde vyžaduje voľba hesla, zvoľte zložitejšiu kombináciu čísel a malých a veľkých písmen, ktoré nemožno jednoducho uhádnuť. Nič také ako Peter1, heslo1, alebo bankovekonto0123 vás, aj napriek tomu, že spĺňa vyššie uvedené požiadavky, v skutočnosti neochráni

Podivné emaily a stránky plné chýb

Ak vaše údaje nikto nepozná, musí ich zlodej nejakým spôsobom získať. Najčastejšie tzv. phishingom. Cieľom phishingu je jednoducho povedané vylákať od nič netušiacej obete údaje, ktoré má poznať len ona. Phishing sa objavuje už dlhšiu dobu, najčastejšie sa prejavuje tým, že falošná internetová stránka, zaslaná ako súčasť e – mailu, žiada zadanie nielen čísla karty, ale aj ďalších údajov ako meno držiteľa, platnosť a CVV / CVC bezpečnostný kód platobnej karty, ktorý je analógiou PINu pri bezhotovostných platbách na internete. Ďalšou možnosťou je, že phishingový e - mail obsahuje prílohu alebo odkaz na stránku so škodlivým kódom, ide o tzv. malware, alebo trójskeho koňa. Ten sa rozšíri v infikovanom počítači a umožní nielen ukradnúť osobné údaje, ale aj zachytávať stlačenia klávesov na klávesnici alebo ovládnuť nakazený počítač vrátane zobrazenia falošnej obrazovky priamo na monitor klienta. Rozpoznanie phishingu je čoraz zložitejšie, pretože grafika aj jazyková úprava falošných stránok sa neustále zlepšujú a škodlivé kódy sa vyvíjajú. Je dobré ak svoj ​​počítač chránite aktuálnym antivírusovým programom a ste stále v strehu. Na nič v podozrivých e - mailoch neklikajte a rovno ich mažte.

Prišla vám neočakávaná autorizačná SMS k platbe, ktorú ste nezadali? Seriózna banka vás nikdy nepožiada cez obyčajnú SMS o prístupové údaje k vášmu účtu. Cez SMS neskúšajte ani "aktualizovať " mobilnú aplikáciu alebo otvárať internetové odkazy .

Objavili sa vám v internetovom bankovníctve nezvyčajné a neznáme obrazovky so zlou gramatikou, množstvom preklepov a chýb, ktoré po vás chcú neštandardné operácie ako zadanie telefónu či čísla platobnej karty vrátane CVV / CVC kódu? Kyberzločinci používajú celý rad trikov, vďaka ktorým vyzerá falošný web dôveryhodnejšie. Jedným z nich sú skrátené odkazy. Ak vám nejaký príde od vašej banky, neklikajte na neho. Ak predsa len máte pochybnosti, navštívte oficiálne internetové stránky alebo zavolajte na technickú podporu.

Internet láka k útokom: Ako sa chrániť pri online bankovníctve

Banky obyčajne oslovujú svojich klientov menom, prípadne používajú ďalšie prvky, ktoré majú uľahčiť odlíšenie dôveryhodnej správy od phishingu. Kyberzločinci , ktorí vo väčšine prípadov vaše meno nepoznajú, sa bez neho pri oslovovaní musia obísť. Častým poznávacím znamením podvodných e - mailov je tiež chatrná gramatika poznamenaná nedokonalým strojovým prekladom .

Prekvapila vás podivná adresa v internetovom prehliadači, pri ktorej nebola ikona zámku alebo zelený pruh potvrdzujúce pravosť stránky? Je na mieste podozrenie, že váš počítač môže byť infikovaný. Ak sa nachádzate na legitímne stránke internetového bankovníctva, mal by sa v adresnom riadku vášho prehliadača objaviť symbol zámku, spravidla v spojení so zelenou farbou. Ak tomu tak nie je, buďte veľmi obozretní, niečo nie je v poriadku. Preto je vždy lepšie pripájať sa k štandardnému on - line bankovníctvu zo stolného počítača alebo notebooku, kde je ľahšie rozpoznať, ktoré stránky sú zabezpečené a ktoré nie.

Prišiel vám email od banky na vašu pracovnú adresu? Na komunikáciu s bankou používate pravdepodobne svoju súkromnú e - mailovú schránku. Môže sa ale stať, že správa príde z ničoho nič na váš pracovný e - mail. Banky nikdy nepoužívajú adresy, ktoré im vy sami neprezradíte. Keď teda dostanete takúto správu na e - mail, ktorý ste bankovému ústavu nedali , ide na 100 % o podvod.

Ochrana antivírusom

Nesmieme zabúdať na firewall, antivírusový program a nainštalované aktuálne bezpečnostné záplaty operačného systému, ale aj pre aplikácie ako Java alebo Adobe Reader. Hovorí sa, že antivírusové programy sú o krok pozadu za hackermi, no aktuálny systém a antivírusová ochrana riziko úspešného napadnutia značne znižujú. Zbierajú aktívne informácie o nových vírusoch a vedia ich celkom rýchlo odhaliť, ale nezaručujú stopercentnú ochranu. Preto je dobré možnosti ochrany kombinovať. Nezabúdajte, že to, čo v minulosti platilo pre osobné počítače, dnes platí aj pre mobilné zariadenia ako telefóny a tablety, kedy sa útočníci snažia útokom obísť napr. SMS autentifikáciu

Ak máte podozrenie, kontaktujte banku

Veľa legitímnych správ z banky je označených ako "naliehavé" . Obzvlášť ak ide o varovanie pred podvodmi. Pokiaľ je ale súčasťou správy jasne daný termín, v ktorom musíte stihnúť vykonať nejakú akciu, zbystrite. Kyberzločinci samozrejme musia konať rýchlo. Ich podvodné stránky môžu byť čoskoro zablokované. Rýchlo sa blížiaci termín vás navyše môže zbytočne donútiť k osudnej chybe. Nepodľahnite a v prípade pochybností kontaktujte svoju banku.  Zamestnanci helpdesku vám poradia, čo máte urobiť, a prípadnú transakciu preveria. Pre lepšiu pomoc je vhodné ak vytvoríte snímku (printscreen) podozrivej obrazovky, z ktorej odborníci dokážu lepšie analyzovať príčinu. V prípade, že je váš počítač infikovaný alebo váš antivírusový program nedokáže odstrániť infikované súbory, prípadne sa vírusová infekcia vracia, nespúšťajte naďalej na tomto počítači internetové bankovníctvo. Odpojte počítač od internetu a nepripájajte k nemu iné zariadenia ako sú USB disky, telefóny a pod. V aktualizovanom antivírusovom programe vyberte pokročilý scan pre vyhľadávanie a zneškodnenie vírusov. Kontaktujte Helpdesk elektronického bankovníctva vašej banky, prípadne sa obráťte na špecializovaný servis počítačov.