Internetinei bankininkystei reikia didesnio saugumo

Apsaugos priemonės, tokios kaip vienkartiniai slaptažodžiai ir telefonu pagrįstas vartotojo identifikavimas, jau nebėra geriausia IT apsaugos forma. Kompanija „Gartner Inc“ įspėja, kad to nebepakanka norint apsaugoti internetinės bankininkystės sistemą nuo apgaulių.

Kibernetiniai nusikaltėliai naudoja sudėtingesnę taktiką, galinčią pergudrauti saugumo sistemas, rašo itzinios.lt.

„Taigi, jie gali pavogti vartotojų prisijungimo duomenis bei apiplėšti jų banko sąskaitas“, - sakė kompanijos „Gartner“ analitikė Avivaha Litana.

„Trojanų“ programos, esančios vartotojų interneto naršyklėse, gali pavogti vienkartinius slaptažodžius ir staigiai pervesti lėšas ar įsiterpti į sandorį, vykdomą tarp banko ir kliento. Be to, galima nesunkiai pakeisti informaciją be banko ar vartotojo žinios. Tais atvejais, kai bankas naudoja telefonu pagrįstą autentifikavimo sistemą, nusikaltėliai naudoja skambučius, kurių metu apgavikas, o ne teisėtas klientas, sulaukia finansinės institucijos skambučio. Dėl šių priežasčių bankams reikia imtis papildomų, saugumą užtikrinančių, veiksmų.

Kiekvienas autentifikavimo metodas, paremtas naršykle, gali būti užpultas. Dėl šios priežasties bankai turėtų naudoti serveriais pagrįstą apgavysčių aptikimo metodą, kuris stebėtų įtartinus sandorius. Šio metodo tikslas – stebėti prisijungimus, navigaciją bei pervedimus ir atpažinti bet kokius sutrikimus, kurie rodytų, jog jungiasi automatizuota programa. Pavyzdžiui, Europos bankas, naudodamas tokio tipo stebėjimo technologiją, aptiko, jog „trojanas“ pervedimus atlieka greičiau nei žmogus; „trojanui“ pervesti pinigus užtenka vos sekundės, tuo tarpu žmogui tai užtruktų 20-30 sekundžių. A. Litana rekomenduoja, kad sukčiavimo stebėjimo įrankiai tikrintų skirtumus tarp internetinės bankininkystės sandorių modelių bei įprasto vartotojų elgesio.


Šiame straipsnyje: internetinė bankininkystė

NAUJAUSI KOMENTARAI

Galerijos

Daugiau straipsnių