Nie ufajmy linkom

Hakerzy znaleźli kolejny sposób na opróżnianie internetowych kont bankowych. Klienci dwóch z największych fińskich banków doświadczyli tego na własnej skórze.

Fot. Archiwum

Analitycy z laboratorium F-Secure donoszą o atakach hakerskich na co najmniej dwa z największych fińskich banków – Nordea i Osuusppankki. Pieniądze znikają z kont dobrze zabezpieczonych, bo właściwie wyłudzane są tylko dane służące następnie do przelania pieniędzy na „nieznane rachunki”. Nie wiadomo jeszcze, ile osób straciło w ten sposób pieniądze. Konta w zaatakowanych bankach są stosunkowo dobrze zabezpieczone. Ponieważ w obu bankach korzysta się z jednorazowych haseł do logowania i do potwierdzania transakcji, więc phishing danych jest mało skuteczny. Przestępcy w tym przypadku sięgnęli po technikę „pośrednika” polegającą na przekierowaniu klienta banku na własny, przestępczy serwer. Zwykle wygląda to tak, że na skrzynkę poczty elektronicznej przychodzi e-mail z prośbą o przejście na stronę bankowości elektronicznej w celu corocznej, ponownej konfiguracji konta. W treści e-maila jest link do sfałszowanej strony logowania banku. Klient loguje się własnym loginem i jednorazowym hasłem, po czym wyświetla mu się komunikat: „Zaczekaj dwie minuty...”. I to jest czas, aby na serwerze został przygotowany przelew z atakowanego konta na nieznany rachunek. Po dwóch minutach użytkownik jest proszony o podanie kodu potwierdzającego transakcję, co ostatecznie uruchamia przelew. Po czym użytkownikowi wyświetla się podziękowanie za współpracę…
F-Secure ostrzega, że właściciel francuskiego serwera, z którego wychodzą ataki, dysponuje ponad 90 domenami, które może wykorzystać do przestępstw.
Michał Iwan, dyrektor zarządzający F-Secure Polska ostrzega, że ataki mogą być przeprowadzone również na banki nie tylko w Finlandii. Wystarczy przypomnieć, że kilka miesięcy temu Trojan ZeuS wyłudzał dane w bankowości elektronicznej. Zarażone są już komputery w 196 krajach, w tym w Polsce. – Nie ufajmy linkom do konta bankowego przesyłanym mailem – przestrzega F-Secure.

Ryzyko w garści

Ryzyko tego, że będziesz koleją ofiarą będzie mniejsze jeżeli:

  • do bankowości elektronicznej będziesz logować się wyłącznie z zaufanego łącza
  • na bieżąco będziesz uaktualniać program antywirusowy, z którego korzystasz
  • nie będziesz odpowiadać na e-maile z banku klikając na podany link
     

Oceń jaki wpływ może to mieć na Ciebie

5 pkt / 2 głosów
Powrót Dodaj komentarz Do góry

Ładowanie Trwa ładowanie komentarzy...

Dodawanie komentarzy tylko po zalogowaniu!

 
Negocjacje
NAJNOWSZE

Zarządzanie Ryzykiem dla początkujących

Brak zdjęć

Ryzyko zawodowe. Poznaj definicję

Ryzyko zawodowe związane jest z każdą pracą. Jednak mało kto potrafi zdefiniować ryzyko zawodowe na swoim stanowisku. ...

Prawo Legislacja

Wysłuchanie publiczne przed każdą sesją?

Wysłuchanie publiczne przed każdą sesją?

Na przełomie listopada i grudnia do sejmu trafi prezydencki projekt ustawy o wzmocnieniu udziału mieszkańców w samorządzie ...

Finanse

Chłodno w europejskich inwestycjach

Chłodno w europejskich inwestycjach

Inwestorzy zmieniają swoje nastawienie do możliwości rozwoju globalnej gospodarki. Zamiast silnego wzrostu oczekuje się spowolnienia, choć już ...

Nauka i technologia

Bioterroryzm w pułapce

Bioterroryzm w pułapce

Optoelektroniczny czujnik, który natychmiast wykrywa zagrożenia biologiczne, opracowali naukowcy z Wojskowej Akademii Technicznej. Sensor zdobył medale na ...

Monitorowanie ubezpieczeń
NAJWAŻNIEJSZE

Zarządzanie Ryzykiem dla początkujących

Brak zdjęć

Ryzyko zawodowe. Poznaj definicję

Ryzyko zawodowe związane jest z każdą pracą. Jednak mało kto potrafi zdefiniować ryzyko zawodowe na swoim stanowisku. ...

Samorządy

Urzędnicy ukrywają mapy

Urzędnicy ukrywają mapy

Działki warte uwagi i dużych pieniędzy są dziś skarbami, do których drogi strzegą pilnie urzędnicy gminni, ukrywający ...

Instrumenty finansowe

Opcje dla każdego (1) - Na spadki i wzrosty

Opcje dla każdego (1) - Na spadki i wzrosty

Opcje to instrument finansowy o możliwościach nieporównywalnych do akcji lub kontraktów terminowych. Paleta ich zastosowań jest ...

Instrumenty finansowe

Mniejsze ryzyko transakcji

Mniejsze ryzyko transakcji

Od 1 lipca 2011 r. Krajowy Depozyt Papierów Wartościowych podzielił się na dwie odrębne spółki: KDPW_CCP ...


© 2010 Zarządzanie Ryzykiem, Risk Management, Ryzyko, Analiza Ryzyka, Planowanie strategiczne.