Какие существуют схемы мошенничества, опасные для пользователей интернет-банкинга, и как себя уберечь от них?
Рrostobank.ua выяснил у банковских экспертов, как уберечься пользователю интернет-банкинга от мошенников.
Широко распространен перехват данных идентификации пользователя и ключей для цифровой подписи с целью подделки платежей. Делается это при помощи заражения ПК специальными вирусами.
Также существует схема «man in the middle”: данные о платеже перехватываются на этапе, когда они отправлены от клиента, но еще не дошли в банк. Мошенник изменяет данные и только после этого отправляет их в банк. Такое возможно, если трафик не шифруется.
В большинстве случаев банками применяются следующие системы безопасности: шифрование передаваемых данных, строгая идентификация (аутентификация) пользователей с помощью криптографии и электронная цифровая подпись. Надежнее всего комбинировать использование этих систем.
Если при работе с интернет-банкингом не используются система электронной подписи или генератора пароля, клиент может стать жертвой кибер-мошенников.
Помимо использования электронной подписи, мы рекомендуем клиентам постоянно следить за обновлением системного и антивирусного ПО на компьютере, с которого происходит работа в системе интернет-банкинга, установить персональный Firewall.
Для обеспечения максимальной надежности интернет-банкинга мы используем комбинирование систем безопасности: шифрование передаваемых данных, строгую аутентификацию пользователей и электронную цифровую подпись на передаваемых данных.
Схем мошенничества много, но почти все они основываются на безответственном отношении пользователя к вопросам безопасности при работе в сети Интернет. Основное слабое звено в системе интернет-банкинг – это человек, пользователь системы. Если он будет безответственно относиться к своим секретным данным (ключам и паролям), хранить их в ненадежном месте, разглашать их, то вероятность того, что мошенник получит доступ к банковским счетам пользователя, значительно возрастает. Это как с ключами от квартиры – если вы будете их везде оставлять, то ждите кражи.
Существует несколько вариантов организации безопасности для системы интернет-банкинг. Перечислю основные:
- Шифрование трафика между пользователем и банком на всех этапах работы с системой интернет-банкинг, как между пользователем и Веб-сайтом системы, так и между клиентской программой и сервером приложений системы.
- Наличие надежного метода аутентификации пользователя (то есть способа определения подлинности пользователя). Здесь используются электронные ключи, одноразовые пароли или их комбинация.
Банк обязан обеспечить пользователя надежными способами защиты конфиденциальной информации (шифрование передаваемой информации, использование электронных ключей или одноразовых паролей и тому подобное). В противном случае, такие сервисы не могут считаться безопасными для пользователя, ими не стоит пользоваться.
В нашем банке для обеспечения безопасности системы интернет-банкинг, используется как шифрование информации, которой обмениваются пользователь и банк, так и система электронно-цифровой подписи.
Елена Соболева-Терещенко
Начальник управления продуктов и каналов продаж карточного бизнеса
Банк:
VAB Банк
Основным слабым местом интернет-банкинга является халатное отношение клиентов к соблюдению правил работы с системой. Зачастую клиенты забывают периодически менять пароли для доступа в систему, либо, что еще хуже, сообщают свои пароли посторонним лицам.
Главное правило безопасности при использовании интернет-банкинга - никогда и некому, устно, по электронной почте, либо по телефону не сообщать свои пароли для входа в интернет-банкинг.
Тот или иной вид защиты применяется в зависимости от спектра услуг, предоставляемых пользователям через интернет-банкинг. Если к перечню функционала относится только просмотр состояния счета - достаточно защиты только в виде ввода пароля и логина. Если же интернет-банкинг дает возможность осуществлять платежи в пределах лимитированных сумм - банки практикуют защиту в виде электронной цифровой подписи. Генератор пароля обычно применяют как защиту, при осуществлении через интернет-банкинг платежей без ограничений.
Если банк не предлагает воспользоваться системой электронной подписи или генератора пароля – значит, функционал интернет-банкинга минимален и не требует защиты такого уровня. Банк как финансовое учреждение призванное соблюдать банковскую и коммерческую тайну никогда не будет экономить на защите информации. Совсем иное дело, когда клиент отказывается от использования защиты или экономит на ней. Лучший способ обезопасить себя - не скупиться на системы защиты.
- Поделиться:
- Опубликовано на сайте: 25.01.10
- Перейти: Главная › E-банкинг › Советы экспертов ›
Комментарии
Причина вмешательства модератора
Пожаловаться модератору
Prostobank.ua - Личные финансы
- Полезная информация по запросу: forex клуб на сайте о личных финансах
- Полезная информация по запросу: кредиты наличными без справки о доходах на сайте о личных финансах
- Полезная информация по запросу: мировые финансовые кризисы на сайте о личных финансах
- Полезная информация по запросу: инвестиции в драгоценные металлы на сайте о личных финансах
- Полезная информация по запросу: ценные бумаги Украины на сайте о личных финансах
- Полезная информация по запросу: low cost на сайте о личных финансах
- Справочная информация по запросу: Первый Украинский международный банк на портале о личных финансах
- Справочная информация по запросу: Альфа банк на портале о личных финансах
- Полезная информация по запросу: досрочное погашение при аннуитете на сайте о личных финансах
- Полезная информация по запросу: декретные на сайте о личных финансах
- Читайте статті на тему: купівля застави на українській версії Prostobank.ua
- Полезная информация по запросу: авто в кредит б у на сайте о личных финансах
- Полезная информация по запросу: депозиты за границей на сайте о личных финансах
- Полезная информация по запросу: эксплуатация автомобиля на сайте о личных финансах
- Полезная информация по запросу: оплата коммунальных услуг на сайте о личных финансах
- Полезная информация по запросу: отопление дома на сайте о личных финансах
Prostobiz.ua - Бизнес-финансы
- Читайте материалы по теме: виды налогообложения в Украине на бизнес портале
- Справочная информация по запросу: Credit agricole Украина на портале о личных финансах
- Информация на карте по запросу: укрсиббанк донецк адреса на бизнес портале
- Справочная информация по запросу: VAB на портале о личных финансах
Prostobankir.com.ua - Банковские новости
- Полезная информация: Отзывы о КУА ИТТ-Менеджмент
- Справочная информация по запросу: приватбанк запорожье на портале для банкиров
Партнеры
- Узнайте больше про инвестиции в фонды от экспертов
- Женщине на заметку: упражнения для пресса - обзор на Стильном блоге Леситы
- Женщине на заметку: Yves Saint Laurent - обзор на Стильном блоге Леситы
- Узнайте, что означает термин Акротерион в словаре современного дизайнера
- Все, что нужно знать по теме: Вареники читайте на кулинарном блоге Recipebook.com.ua
Prostopravo.com.ua - Новости права
- Полезная информация по запросу: интеллектуальная собственность в Украине на правовом портале для граждан и бизнеса
- Полезная информация по запросу: образец трудового контракта на правовом портале для граждан и бизнеса
- Полезная информация по запросу: бесплатная юридическая консультация права потребителя на правовом портале для граждан и бизнеса






