Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Artykuły

rozwiń
Strona główna Artykuły Porady Bankowość internetowa: nowe zagrożenia

10 błędów popełnianych przy transferze pieniędzy

Bankowość internetowa: nowe zagrożenia

Jedno błędne kliknięcie – i z konta mogą zniknąć oszczędności naszego życia. Pokazujemy najczęstsze błędy klientów e-banków i radzimy, jak bezpiecznie zarządzać pieniędzmi przez Internet. Pomoże w tym Bezpieczna Przeglądarka CHIP-a.

Dominika bardzo cieszyła się z nowego komputera. Gdy tylko serwisant podłączył go do Sieci, przystąpiła do uregulowania należności przelewem internetowym. Kiedy podała numer z tokena, wyświetlił się jednak błąd i połączenie ze stroną banku zostało zerwane. Po kilku sekundach Dominika zalogowała się po raz kolejny i… doznała szoku: złodzieje wyczyścili jej konto do cna. Co się stało? Dominika padła ofiarą ataku pharmingowego: haker tak zmanipulował przeglądarkę internetową, że zamiast autentycznej strony banku pojawiła się fałszywka do przechwytywania haseł. To oparty na faktach scenariusz ze szkolenia prowadzącego przez ekspertów od bankowości internetowej.

By ustrzec się przed podobnymi sytuacjami, przygotowaliśmy listę dziesięciu zagrożeń związanych z bankowością internetową. Doradzamy, jak ich uniknąć. Ponadto na naszej płycie umieściliśmy świetny środek zapobiegawczy – specjalnie przygotowaną Bezpieczną Przeglądarkę CHIP-a.

Pharming: gorsza forma phishingu

Internetowa mafia nie zasypia gruszek w popiele i rozwija nową metodę oszustwa: pharming. Podobnie jak w scenariuszu znanym z phishingu, lądujemy na spreparowanej stronie, prawie identycznej jak witryna banku. Nie trafiamy tam jednak za pośrednictwem fałszywego odsyłacza – w tym przypadku szkodliwe oprogramowanie tak zmienia konfigurację naszego komputera, że przeglądarka kieruje nas na stronę złodzieja, nawet jeśli podaliśmy poprawny adres witryny banku.

Rozwiązanie: Najlepszą ochroną przed pharmingiem jest zaktualizowany skaner antywirusowy – zwykle do ataku wykorzystywany jest zdradziecki program instalowany na komputerze. Sprawdzajmy zawsze, czy adres strony banku zaczyna się od „https” – w nowych przeglądarkach pole adresu powinno zabarwić się na zielono lub żółto i powinien pojawić się symbol kłódki. Wiele fałszywych stron można rozpoznać po braku takich cech. Ale uwaga: nawet jeśli wszystko wydaje się w porządku, witryna może być spreparowana. Jeśli strona banku ma lukę umożliwiającą przeprowadzenie ataku Cross Site Scripting, którą wykorzysta haker, na podrobionej stronie zostaną wyświetlone wszelkie informacje o zabezpieczeniach. A pieniądze i tak wyparują z naszego konta, gdy tylko podamy dane dostępowe. Najlepiej ręcznie wpiszmy adres strony banku i stwórzmy do niego zakładkę w naszej przeglądarce – jeśli zawsze będziemy korzystać tylko z tego skrótu, nie musimy obawiać się phishingu.

Warto wiedzieć, że istnieje niezwykle prosty sposób wykrywania podrobionych stron. Wystarczy obok prawidłowego numeru klienta podać fałszywy kod dostępu. W takiej sytuacji powinniśmy otrzymać komunikat błędu, gdyż podane dane są nieprawidłowe. Spreparowana strona zachowa się inaczej: podziękuje za wprowadzone informacje i przekaże je hakerowi, choć oczywiście są one bezużyteczne.

Windows: bardzo słaba ochrona

Serwery banków są zwykle bardzo dobrze zabezpieczone. Niestety, nie można powiedzieć tego samego o komputerze przeciętnego Kowalskiego, zwłaszcza jeśli jest na nim zainstalowany Windows. Dlatego też zamiast przedzierać się przez bankowe systemy ochronne, hakerzy często atakują najsłabsze ogniwo łańcucha – użytkownika systemu Microsoftu. Żeby całkowicie uniemożliwić napastnikom atak, XP i Vista potrzebują dodatkowych narzędzi zabezpieczających – niestety, spowalniają one działanie komputera i wymagają stałej uwagi. To znaczy: trzeba je codziennie aktualizować!

Rozwiązanie: Bez aktualnego programu antywirusowego lepiej w ogóle nie łączmy się z serwisami banków! Pełne bezpieczeństwo zapewni nam jednak tylko Linux. Używajmy zatem dwóch systemów równolegle: kiedy w grę wchodzą pieniądze, przesiadajmy się na Linuksa, a do zadań, takich jak obróbka zdjęć czy pisanie listów, zatrudnijmy Vistę lub jej poprzedników. Możemy skorzystać z dystrybucji Linuksa uruchamiającej się bezpośrednio z płyty CD, np. Knoppiksa (www.knoppix.org). Takie rozwiązanie ma jednak pewną wadę: żeby przełączyć się między systemami, musimy każdorazowo restartować komputer. Unikniemy tego, sięgając po program MokaFive Player (www.mokafive.com), który tworzy wirtualną maszynę bazującą na VMware. Na wirtualnej maszynie instalujemy Linux – i gotowe.

IE: dziurawy jak ser szwajcarski

Internet Explorer nie jest bezpieczny – to po prostu fakt. W starciu z Firefoksem wyposażonym w odpowiednie wtyczki haker ma niewielkie szanse na pomyślny atak. Za to przeglądarka Microsoftu jest jak otwarta brama do naszego komputera. W niektórych miesiącach 2007 roku Secunia wykryła w IE 7 niemal 30 nowych luk w zabezpieczeniach, z czego wiele stanowiło poważne zagrożenie. Kto nadal chce korzystać z tego programu, powinien przynajmniej pamiętać o jego częstej aktualizacji.

Rozwiązanie: Znacznie bezpieczniejsze surfowanie zapewni nam zaktualizowany Firefox. Jeszcze lepiej skorzystać z Bezpiecznej Przeglądarki CHIP-a – na naszej płycie. Jest to niewymagająca instalacji wersja Firefoksa wyposażona we wtyczki zapewniające ochronę przed hakerami. Zintegrowane narzędzie PhishTank SiteChecker ostrzega przed sfałszowanymi stronami bankowymi, wyświetlając komunikat, gdy znajdziemy się na jednej z nich. Wtyczka wykorzystuje obszerną bazę danych tworzoną i aktualizowaną przez użytkowników dodających do niej każdą wykrytą oszukańczą witrynę.

Z kolei NoScript blokuje wykonywanie skryptów Java, stanowiących duże zagrożenie, gdy korzystamy z serwisów bankowych. Większość instytucji w ogóle ich nie wykorzystuje. Dezaktywacja skryptów jest jednak ograniczeniem, szczególnie gdy korzystamy z wielu stron Web 2.0. Możemy jednak bez przeszkód używać Bezpiecznej Przeglądarki CHIP-a do obsługi naszego konta i standardowego Firefoksa do innych zastosowań.

Otwarty WLAN: raj dla hakerów

Niezabezpieczona sieć lokalna jest groźna, gdyż zachęca nieznane osoby do zalogowania się. Niezależnie od tego, czy nasz komputer połączony jest z siecią kablem czy bezprzewodowo, ogólnodostępny WLAN znacznie ułatwia hakerowi zadanie. Wystarczy zwykły notebook, by złodziej mógł śledzić cały ruch w sieci – w tym nasze dane dostępowe wykorzystywane do komunikacji z bankiem.

joekid
joekid 2009.01.13 14:46
Wydaje mi sie, ze tego typu akcje uswiadamiajace o zagrozeniach plynacych z internetu sa jak najbardziej na miejscu. Wiele osob, ktore komputer traktuja jak opakowanie do office'a moze nie byc w pelni swiadoma zagrozen jakie stwarza siec. Dlatego 6 za artykul:)
wojtas_vip
wojtas_vip 2009.01.13 15:27
Bardzo dobry i przydatny art. Świadomość urzytkowników to podstawa bezpieczeństwa w sieci!
duch911
duch911 2009.01.13 16:15
teraz zapewne takich artykulow bedzie powstawac co raz wiecej, takie czasy, razem z rozwojem technologii cyberprzestepczosc rowniez rosnie sile. czas chyba na jakas rewolucje w zabezpieczeniach, tego cos brakuje jak na razie...
Gość IP: 89.79.57.* 2009.01.13 17:02
Artykuł jest histeryczny. Nie wiem w jakim banku jego autor ma konto, ale musi być to być bank beznadziejny. Mam konta w dwóch bankach. Wszystko co może mi zrobić haker, to zobaczyć ile mam na koncie. Bo tylko na tyle pozwalają przedstawione w artykule metody. Po drugie autor nie czyta serwisu CHIP-a, bo gdyby czytał to pamiętałby informację z przed ok. 3 miesięcy, że wg. jednego z największych polskich banków to właśnie IE jest najbezpieczniejszy i jest zalecany klientom tegoż banku.
P.S. Dla niektórych wszystko od MS musi być najgorsze - fakty nie mają znaczenia.

Virtus
Gość IP: 78.88.82.* 2009.01.13 18:32
nie da się przez pomyłkę przelać pieniędzy na niewłaściwe konto, bo w numerze konta drogi autorze są cyfry weryfikujące zgodność całego numeru konta.
Pozdrawiam
bzz
bzz 2009.01.13 20:20
no coz mam nadzieje ze nic zlego sie mi nie przytrafi chociaz kilka z wymienionych tutaj zagrozen jest mi caly czas obecnych
teczowy
teczowy 2009.01.14 00:56
... wszystko jest możliwe, znając moich userów, stwierdzam, że gdybym zadzwonił przez telefon to bez problemu uzyskałbym hasła ...
... niestety zawsze te 5% musi być totatnie naiwnych ...
non3
non3 2009.01.14 16:19
No ludziki to czasem kompletnie nie zdają sobie sprawy jak łatwo mogą paść ofiarą przestępstwa.
Gość IP: 83.21.79.* 2009.01.14 17:51
Można by pomyśleć, że wszystko przez Windowsa. Artykuł tendencyjny. Nie porusza ważnych sposobów zabezpieczeń, np. korzystanie z kont o niskich uprawnieniach do pracy w sieci (dotyczy to też Linuksa!). No ale jak linuksiarz może napisać dobry artykuł o zabezpieczeniach - dla nich sam Linux już jest sam z siebie jest bezpieczny, co jest oczywistą bzdurą!
duch911
duch911 2009.01.14 19:22
Cyberprzestępczosc to teraz coraz wieksze zagrozenie, dobrze ze sie o tym pisze, ale tak czy inaczej zawsze najslabszym ogniwem zabezpieczen komputerowych bedzie człowiek. Wiec dobrze o tym rozmawiac ;)
trurl
trurl 2009.01.14 20:08
Witajcie!
Linux czyli Pingwin i w/w rady oraz zdrowy rozsądek.

Kłoni się

T.
Gość IP: 194.29.147.* 2009.01.15 08:41
A w mojej przeglądarce przy https pojawia się zielony symbol zamiast zólego tła. Myślę że autor artykułu nie powinien brać pod uwagę możliwości korzystania z jedynie słusznego webbrowsera
Gość IP: 83.10.31.* 2009.01.15 09:12
IE jest dziurawe i beee a firefox jest cacy i milusi? Nie ma jak tendencyjność i brak znajomości tematu. Firefox wypuszcza dużo łatek, a w pewnym momencie było ich więcej niż w IE. Osławiona wersja 3, doczekała się łatek zanim użytkownicy zdążyli ją dobrze zainstalować. A tak miało być pięknie. IE jest błędnie uważane za najbardziej "dziurawą" przeglądarkę, bo na IE jest najwięcej ataków. Podobnie jak z mitem o Linuxie. Każdy system można złamać, po prostu wszystkie niemal ataki są prowadzone na Windows. Linux wcale nie jest lekiem na całe zło i nie trzeba strofować zwykłych użytkowników, że to taki super system - tak naprawdę do zastosowań domowych się słabo nadaje. W arcie jest sporo słuszności, ale też sporo nieprawdy i stronniczości. Kiepsko.
Gość IP: 83.24.165.* 2009.01.15 13:07
nietstety w dzisiajszych czasach trzeba bardzo uwazać na to gdzie i jak sie robi zakupy zwłascza przez internet, co prawda ja na szczęście nie miałem nigdy probelmów nawet kupując wartościowe rzeczy jak chociażby ostatnio kupiony projektor lg ah215 świetny zresztą, jednak ja zawsze kupuje w sprawdzonych miejscach i mam dobrze zabezpieczony komputer.
stach01
stach01 2009.01.15 16:40
Szkoda tylko że nie wszyscy użytkownicy sieci przeczytają taki artykuł w porę.
Gość IP: 87.239.216.* 2009.01.15 19:55
Niestety, maszyna wirtualna nie zapewnia komfortu. Wystarczy, że firma udostępniająca internet sprawdza adres MAC-a (serwer DHCP) i się nie połączymy. Trzeba by w maszynie wirtualnej zmienić adres MAC-a na ten, który jest na fizycznej karcie sieciowej. Dla normalnego użytkownika - za trudne.
Gość IP: 77.114.32.* 2009.01.15 21:58
Jak zwykle prawda w oczy kłuje, reakcje i komentarze czytelników na ten artykuł są tego dowodem. Zaraz po tym jak padnie słowo "Linux" zaczyna się wojna systemów. Ludzie! Trochę rozsądku! Setki tysięcy wirusów, trojanów, rootkitów i innego g...a w sieci nie bierze się z nikąd! Tworzą to ludzie którzy mają w tym swój interes! Ten interes nie służy NAM tylko IM więc nie kłóćmy się który system jest lepszy a kto jest mądrzejszy tylko stosujmy wszelkie możliwe środki by się chronić przed bandytyzmem pod każdą postacią. Gdyby Windows i jego IE był bezpieczny nie byłoby tematu! Dlaczego ktoś tworzy trojana albo wirusa? Bo wie że na miliony jednakowych kopii Windows znajdzie się kilkaset niezabezpieczonych i dziurawych. A dlaczego nie pisze tego na Linuksa lub Maca? Bo wie że to nie ma szans powodzenia! Inna konstrukcja systemu! Inna nie znaczy lepsza, ale na pewno bezpieczniejsza. Ja używam dwóch systemów na dysku 60 GB i nie pomstuję tylko wykorzystuję zalety jednego żeby unikać wad drugiego i odwrotnie. Gdybym mógł to dorzuciłbym jeszcze Maca... wtedy mój komputer byłby prawie doskonały.
Gość IP: 195.205.178.* 2009.01.16 09:39
Zgadzam się z Twoim komentarzem, po zalogowaniu za pomocą przechwyconego hasła można co najwyżej zobaczyć ile mam na koncie, ale zauważ inny problem, jeżeli na fałszywej stronie będziemy próbowali dokonać przelewu to podamy nasz jednorazowy kod który następnie złodzieje mogą wykorzystać...
Gość IP: 149.156.60.* 2009.01.16 10:39
Drogi Virtusie - fakty są takie (vide http://secunia.com/ z dnia 16.01.2009):
- Opera 9.63 - brak niepoprawionych luk;
- Firefox 3.0.5 - brak niepoprawionych luk;
- Internet Explorer 7 - 9 niepoprawionych luk.

Nie ważne, co poleca bank. Ważne, co piszą fachowcy.
AntyVirtus
Gość IP: 195.238.228.* 2009.01.16 10:53
Pomyliłem kiedyś nr konta odbiorcy i bank do którego były wysyłane pieniądze zwrócił je automatycznie bo nie zgadzało się konto z danymi adresowymi. Wydaje mi się, że tak robi każdy bank i pomyłka w nr konta nie jest taka straszna.
AUTOR: jerzy majdaniec
DODANO: 13.01.2009
LICZBA WYŚWIETLEŃ: 11026
Telefony
Play.pl
Cena: 1.00
  • Automatyczna instalacja
  • Dostępny w czterech wersjach kolorystycznych
  • Możliwość podłączenia anteny zewnętrznej
  • Transfer do 7,2 Mbps
Cena: 229.00
  • Modem z funkcją routera Wi-Fi
  • Możliwość utworzenia sieci bezprzewodowej dla pięciu urządzeń
  • Wbudowana bateria
  • Połączenie z komputerem za pomocą przewodu USB
CENEO Kup najtaniej
Sony CyberShot DSC-HX100V czarny (DSCHX100V.CEE8) Sony CyberShot DSC-HX100V czarny (DSCHX100V.CEE8)
Dostępny w 28 sklepach
Sprawdź CENY tego produktu
LG RH-489H LG RH-489H
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
HP DeskJet F2480 (CB730B) HP DeskJet F2480 (CB730B)
Dostępny w 6 sklepach
Sprawdź CENY tego produktu
Xerox Phaser 3435Dn Xerox Phaser 3435Dn
Dostępny w 41 sklepach
Sprawdź CENY tego produktu
GIGABYTE GA-MA770T-UD3 GIGABYTE GA-MA770T-UD3
Dostępny w 5 sklepach
Sprawdź CENY tego produktu

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo
Video
nowe filmy