MF DNES

Lidé opakují stále stejné chyby

- Jak se klient může bránit? — Martin Petříček

Stoprocent­ní bezpečnost neexistuje. „Hrozby jsou zde pořád, ale je to o tom snížit rizika co nejvíc. A největším nebezpečím pro uživatele je jejich vlastní nepozornos­t, neopatrnos­t a opakování chyb. To je to nejslabší místo,“říká Marian Tvrdý, ředitel pro IT bezpečnost v České spořitelně.

Daří se rizika v bankovnict­ví tlumit, nebo spíše narůstají?

Mění se způsoby, jakými se hackeři pokoušejí peníze z klientů dostat. Zatímco dřív se snažili pomocí virů nebo škodlivého malwaru informace dostat k sobě, dnes zašifrují počítač a obětem jen napíší: Chceš svá data zpátky? Tak zaplať, pošli bitcoiny.

Mohli by se hackeři tímto způsobem dostat k bankovním datům, když napadnou přímo banky?

Všechna data v bankách obvykle nejsou uložena na jednom místě. Jsou v různých systémech, databázích, existují různá oprávnění a přístupy. Kdyby se už nějaký hacker dostal dovnitř, odnesl by si pravděpodo­bně jen část informací.

Cesta tedy vede přes klienty?

Je to pro hackery mnohem jednodušší. Edukace se stále dost podceňuje, lidé si neuvědomuj­í rizika, která na ně v digitálním světě číhají. Živelně stahují kdeco a instalují si nové aplikace. A ty ne vždy dělají to, co si lidé představov­ali. Tady vidím velký rozdíl v přístupu k zabezpečen­í u Applu a Googlu. Jeho Android je otevřenějš­í a odhaduje se, že 98 procent škodlivého kódu je právě na tomto systému.

Co jsou nejčastějš­í chyby při používání bankovních služeb?

Mnoho lidí zapomíná na pravidelné aktualizac­e operačního systému, které často obsahují záplaty To je asi základní rada. Kdyby si Monika prověřila kamaráda dodatečným dotazem, asi by zjistila, že něco nehraje. Každý by si měl také ověřit, že při přihlašová­ní je skutečně na stránkách své banky, a údaje nezadávat nikam jinam.

Tím se lidé často neřídí. Třeba ČSOB před nedávnem provedla experiment, během něhož zjistila, že pětina klientů vstupuje do internetov­ého bankovnict­ví přes vyhledávač. A to je riziko, protože se mohou dostat na stránky, které sice budou bezpečnost­ních chyb. A také jich stále hodně má nastaveno slabé heslo. Měli by ho občas změnit.

Bývá napaden spíše účet klienta nebo platební karta?

Směr útoku bývá pořád stejný, používá se nějaká forma sociálního inženýring­u, kdy se útočník snaží ze své oběti vytáhnout přihlašova­cí jméno, číslo karty, PIN, heslo, cokoliv. A je jedno, jestli to míří na kartu, mobilní aplikaci nebo internetov­é bankovnict­ví. V devíti z deseti případů je k tomu využíván nějaký phishingov­ý útok, kdy je klient přesměrová­n na podvržené stránky, které se tváří jako web banky. Hodně se využívá Facebooku a dalších sociálních sítí.

Kolik je takových útoků za rok?

Pořád se ve vlnách vrací, jen vloni šlo v případě České spořitelny kolem 200 podvrženýc­h webových stránek. Když to zjistíme, kontaktuje­me provozovat­ele, aby tu stránku sestřelil. Často se používají webhosting­y, které jsou zdarma, a to po celém světě, nejen v Česku. Experti zdůrazňuji nutnost pravidelný­ch aktualizac­í operačního systému v počítači i mobilu a používání antivirů. Klient by se měl vyhnout otevírání podezřelýc­h e-mailů a příloh či instalaci souborů z neznámých zdrojů.

„K internetov­ému bankovnict­ví se nepřihlašu­ji z veřejných sítí. A notebook, ze kterého ovládám účet, nepůjčuji dětem na hraní. Mohou nevědomky stáhnout nějaký vir,“dodává Nacher.

Útočník ze své oběti vytáhne přihlašova­cí data, říká šéf bezpečnost­i České spořitelny

Je důležité mít na paměti, že banka nikdy neposílá maily s aktivními odkazy, které by vedly přímo na přihlašova­cí stránku. V mailu může být třeba odkaz na hlavní stránku České spořitelny, odkud se na přihlášení dá proklikat, ale nikdy na stránku, která by vyžadovala zadání přihlašova­cích údajů. Banka také nikdy nebude klienty oslovovat, aby jí poslali třeba číslo karty a PIN, vždyť tyto informace má.

Jak postupujet­e, když klient oznámí, že mu zmizely peníze?

Každý případ se prověřuje zvlášť. Záleží na tom, jak moc to byl sofistikov­aný útok. Jde o to, zda tomu klient nějak „pomohl“, třeba tím, že někam přeposlal SMS s údaji o transakci. Či zda to proběhlo zcela bez jeho přičinění. Snažíme se klientovi pomoci, ale ne vždy můžeme vrátit peníze, pokud je míra jeho spoluúčast­i vysoká.

Co zneužití platebních karet?

Skimming, tedy okopírován­í platební karty při výběru peněz, je v poslední době na ústupu. Tedy alespoň, co se týče Česka. V zahraničí je však riziko stále velké. Zařízení pro skimming se dá sehnat během chvilky a není drahé. Nicméně bankomaty v Česku, a také jejich převážná část v EU, už podvodnou instalaci zařízení neumožní.

A co platby na internetu?

Často stačí zapojit selský rozum. Třeba není rozumné nakupovat na e-shopech, o kterých nic nevím. Doporučuje­me používat 3D secure, kde se platba ověří kódem poslaným na mobil. Kvůli nové legislativ­ě EU možná i potvrzovac­ím SMS zprávám odzvoní, protože i ony se dají zneužít. Hledáme teď alternativ­y, jak platbu ověřit jiným způsobem.

 ?? Foto: Petr Topič, MAFRA ?? Nenechte se napálit Banka nikdy neposílá maily s aktivními odkazy na přihlašova­cí stránku, varuje Marian Tvrdý.
Foto: Petr Topič, MAFRA Nenechte se napálit Banka nikdy neposílá maily s aktivními odkazy na přihlašova­cí stránku, varuje Marian Tvrdý.
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia