Telefoni
08.12.2011 06:38

Deli z drugimi:

Share

Zloraba spletnega bančništva s prenosom mobilne številke

Spletno bančništvo je varno le toliko, kot je ozaveščen njegov uporabnik!
Spletno bančništvo je varno le toliko, kot je ozaveščen njegov uporabnik!

Spletno bančništvo je med računalničarji zelo priljubljeno, saj omogoča popoln izkoristek časa. Tu lahko namreč večino bančnih storitev opravljamo od doma, iz službe ali na potovanju v tujini in to 24 ur na dan, sedem dni na teden. S tem uporabniki privarčujejo tako na času kot denarju.

Medtem ko je speltno bančništvo še pred kratkim veljalo za popolnoma varno, danes temu ni več tako. Zasluge za to gredo skupini avstralskih nepridipravov. Ti so skovali načrt, ki je avstralskega poslovneže olajšal za preračunanih 34-tisoč evrov. Napad se je pričel tako, da so nepridipravi prenosni računalnik možakarja okužili s trojanskim konjem. Ta jim je posredoval tako uporabniško ime kot geslo za dostop do spletnega bančništva. Nato so s pomočjo socialnega inženiringa oziroma tehniko napada na ljudi pridobili še njegovo telefonsko številko in druge kontaktne podatke.

Pred izvedbo napada so nepridipravi pri avstralskem ponudniku storitev mobilne telefonije Vodafone dosegli, da je ta telefonsko številko žrtve prenesel na drugega mobilnega operaterja. S tem korakom so kriminalci pridobili vse podatke, ki so bili potrebni za izvedbo napada na spletno bančništvo. Denar so nepridipravi izmaknili na način, da so kupili pohištvo v skupni vrednosti preračunanih 34-tisoč evrov. Banka je sum zlorabe sicer zaznala, vendar lastnika ni uspela pravočasno kontaktirati, saj je bil njegov mobilnik v rokah nepridipravov.

Če tudi vi uporabljate spletno bančništvo, se podobnim nevšečnostim lahko izognete na relativno preprost način. Za to potrebujete tako imenovano dvonivojsko avtentikacijo, pri čemer mora biti eden od avtentikacijskih mehanizmov »zunaj« računalnika. Tu lahko gre za certifikat, shranjen na pametni kartici oziroma pametnem pomnilniškem ključu USB ali ključek RSA, ki na zaslonu izpisuje kodo za avtorizacijo plačil oziroma nakazil. Tu si lahko pomagamo še z navideznimi operacijskimi sistemi v obliki »slik« (na primer datoteke iso), ki je zaženemo šele takrat, ko izvedemo bančno transakcijo.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več
Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več
Srebrni partner

LESTRA d.o.o.

Vaška pot 17c, 1235 Radomlje, Tel: 01 563 60 60
Vodilni na področju trženja projektorjev – strokovno svetovanje, izposoja, montaža in servis Z več kot 30-letnimi izkušnjami in najboljšo izbiro projekcijske opreme za vas. V ... Več