Telefoni
08.12.2011 06:38

Deli z drugimi:

Share

Zloraba spletnega bančništva s prenosom mobilne številke

Spletno bančništvo je varno le toliko, kot je ozaveščen njegov uporabnik!
Spletno bančništvo je varno le toliko, kot je ozaveščen njegov uporabnik!

Spletno bančništvo je med računalničarji zelo priljubljeno, saj omogoča popoln izkoristek časa. Tu lahko namreč večino bančnih storitev opravljamo od doma, iz službe ali na potovanju v tujini in to 24 ur na dan, sedem dni na teden. S tem uporabniki privarčujejo tako na času kot denarju.

Medtem ko je speltno bančništvo še pred kratkim veljalo za popolnoma varno, danes temu ni več tako. Zasluge za to gredo skupini avstralskih nepridipravov. Ti so skovali načrt, ki je avstralskega poslovneže olajšal za preračunanih 34-tisoč evrov. Napad se je pričel tako, da so nepridipravi prenosni računalnik možakarja okužili s trojanskim konjem. Ta jim je posredoval tako uporabniško ime kot geslo za dostop do spletnega bančništva. Nato so s pomočjo socialnega inženiringa oziroma tehniko napada na ljudi pridobili še njegovo telefonsko številko in druge kontaktne podatke.

Pred izvedbo napada so nepridipravi pri avstralskem ponudniku storitev mobilne telefonije Vodafone dosegli, da je ta telefonsko številko žrtve prenesel na drugega mobilnega operaterja. S tem korakom so kriminalci pridobili vse podatke, ki so bili potrebni za izvedbo napada na spletno bančništvo. Denar so nepridipravi izmaknili na način, da so kupili pohištvo v skupni vrednosti preračunanih 34-tisoč evrov. Banka je sum zlorabe sicer zaznala, vendar lastnika ni uspela pravočasno kontaktirati, saj je bil njegov mobilnik v rokah nepridipravov.

Če tudi vi uporabljate spletno bančništvo, se podobnim nevšečnostim lahko izognete na relativno preprost način. Za to potrebujete tako imenovano dvonivojsko avtentikacijo, pri čemer mora biti eden od avtentikacijskih mehanizmov »zunaj« računalnika. Tu lahko gre za certifikat, shranjen na pametni kartici oziroma pametnem pomnilniškem ključu USB ali ključek RSA, ki na zaslonu izpisuje kodo za avtorizacijo plačil oziroma nakazil. Tu si lahko pomagamo še z navideznimi operacijskimi sistemi v obliki »slik« (na primer datoteke iso), ki je zaženemo šele takrat, ko izvedemo bančno transakcijo.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Kontron, d. o. o.

Ljubljanska cesta 24a, 4000 Kranj, Tel: 04 207 20 00
Vodilni evropski ponudnik komunikacijskih rešitev za digitalno preobrazbo Z več kot 70 leti izkušenj je podjetje Kontron vodilni evropski ponudnik komunikacijskih rešitev za digitalno ... Več
Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640