Na skróty
Money.plTechnologieKorzystasz z bankowości online? Uważaj
2012-02-11 07:23
Korzystasz z bankowości online? Uważaj
fot: Petdcat/Dreamstime

Korzystasz z bankowości online? Uważaj

1 / 2

Nowy typ ataku - przy pomocy specjalnego złośliwego kodu o nazwie Man In The Browser - pozwala na przejęcie kontroli nad kontem online użytkownika. Operacje czyszczenia konta są przy tym niedostrzegalne dla jego właściciela, bo fałszowane są dane bilansowe wyświetlane w przeglądarce.

Raport dotyczący najnowszego zagrożenia bankowości online opublikowała BBC. Według ustaleń wymienionych w raporcie analityków bezpieczeństwa, chodzi o specyficzny atak, dokonywany przy pomocy złośliwego kodu (malware).

Kod ten znajduje się na stronach opanowanych przez hakerów, zwykle powiązanych pornografią, ale występuje także na zwykłych stronach i portalach przez nich przejętych. Jest także rozsyłany poprzez e-maile. Jest trudno wykrywalny - w testach przeprowadzonych przez analityków standardowe oprogramowanie antywirusowe nie dostrzegło tego złośliwego kodu i nie usiłowało go usunąć.

Tak działa malware

Malware, po znalezieniu się w komputerze ofiary, osadza się w przeglądarce internetowej, przy czym rodzaj przeglądarki (IE, Firefox, Opera, Chrome) nie stanowi dla niego różnicy, podobnie jak nie jest ważny rodzaj dostępu do konta bankowego spod przeglądarki. Oznacza to, że wszystkie banki są zagrożone tym typem ataku.

Działając jak koń trojański malware staje się swoistym interfejsem pomiędzy przeglądarką użytkownika, a rzeczywistą stroną bankową. Niektóre wersje tego trojana mogą zmieniać wyświetlane dane dotyczące konta - na pierwszy rzut oka użytkownik myśli, że jego bankowość online działa prawidłowo.

Czytaj więcej Będzie więcej takich ataków. Zobacz, co nas czeka Eksperci nie mają wątpliwości: w 2012 mamy się czego bać. Inne wersje Man In the Browser oferują użytkownikowi trening w najnowszym rodzaju bankowego zabezpieczenia przed oszustem, który jest niczym innym, jak próbą wyciągnięcia nieznanego hakerom PIN-u generowanego przez urządzenia uwierzytelniające (tokeny), stosowane np. w Nordea Bank, Barclays czy HSBC. W przypadku autoryzacji przez token zagrożone są ostatnie wykonywane transakcje, ponieważ generowany przez token kod ważny jest tylko 30 sekund.

Jak stwierdzili nieoficjalnie analitycy w rozmowie z BBC, sukces trojana spowodowany jest tym, że rozchodzi się ze źródła nieznanego jako zagrażające rozsyłaniem malware i komunikuje się z serwerami, których numery IP nie znajdują się na czarnych listach botnetów lub serwerów kryminalnych.

Na kolejnej stronie przeczytasz, czy jest szansa ratunku


Re: antywirus

ollla / 62.233.237.* / 2012-03-05 13:19
a poleci mi ktoś dobrego antywirusa?
bibliofil / 2012-03-05 13:57
To jest jasne że to co załatwiamy przez internet jest napiętnowane ryzukiem!! Od tego własnie są zabezpieczenia w banku!!

Re: Korzystasz z bankowości online? Uważaj

maciborek / 79.185.115.* / 2012-02-25 15:23
No i wypróbowałem. Działa świetnie, a patrząc po wynikach testów można mieć do niego zaufanie. Kupuję pełną wersję...
klauus / 62.233.237.* / 2012-02-27 13:35
Polecasz? ja właśnie zastanawiam się nad wyborem
Aleksy22 / 2012-02-27 14:46
Ja korzystam z bankowości internetowej od paru lat i jak na razie nie miałęm w ogóle problemu wynikająceg z wyboru takiej bankowósci
drexler / 77.222.254.* / 2012-03-04 20:35
To niestety nie znaczy, że możesz nie mieć problemu w przyszłości :/ Ja bym tam zainwestował w dobry antywirus...

Re: Korzystasz z bankowości online? Uważaj

maciborek / 77.222.254.* / 2012-02-17 18:15
Sprawdziłem ten program f-secure internet security, podobno całkiem niezły poziom ochrony, we wszystkich testach wypada dobrze i chroni bankowość elektroniczną. Chyba wypróbuję...

Re: Korzystasz z bankowości online? Uważaj

maciborek / 77.222.254.* / 2012-02-13 18:47
Po prostu trzeba zabezpieczyć zarówno komputer, jak i telefon aktualnym oprogramowaniem antywirusowym. I po prostu włączyć zdrowy rozsądek, tutaj facet daje dobre rady, jak się uchronić przed takim atakiem (artykuł sprzed roku, mind you...): http://www.chip.pl/news/bezpieczenstwo/wirusy/2011/02/zeus-napada-na-bank-jak-sie-uchronic-przed-atakiem
vergogna / 83.27.129.* / 2012-03-08 10:08
Jej to się teraz przeraziłam, nie dość że korzystam z bankowości internetowej, to wymieniam waluty w kantorze internetowym fritz exchange, niby maja zabezpieczenia jak w banku, ale skoro ten malware taki dobry, to lepiej się zabezpieczyć dodatkowo na przyszłość, skoro wszystkie ważne transakcje zawieram przez internet..

Re: Korzystasz z bankowości online? Uważaj

Toster3d / 83.23.25.* / 2012-02-11 11:56
Taa, finansjera widzi że ACTA nie chce przejść łatwo to muszą przestraszyć ludność. Tak działają socjaliści: tworzą problem a następnie podają swoje niewolnicze rozwiązanie. BBC jest w rękach finansjery i to jedne z pierwszych stacji które transmitują ich propagande.

Re: Korzystasz z bankowości online? Uważaj

3gz3kutoR / 89.230.66.* / 2012-02-11 10:27
LINUX w wersji live, plus konto np ipko z kartą jednorazowych kodów. I mogę iść do byle jakiej kafejki, korzystać z każdego komputera i czuć się w 100% bezpiecznie!

No dobrze, powiedzmy, że jest zagrożenie zainfekowania mi przeglądarki:

Ekonom. / 217.172.249.* / 2012-02-11 08:52
"rozwiązania do dodatkowego uwierzytelniania, takie jak tokeny, sprawdzają się tylko wtedy, kiedy przyporządkowane są do określonego człowieka" - pomijając wyjątki (typu mąż i żona mają dwa konta i jeden tel. do kodów sms, ale to nie tokeny) to chyba u nas jest standardem w większości banków przyporządkowanie tokena do konkretnego użytkownika; hasło zabezpiecza zawsze konkretną transakcję, czyli bardziej prosto mówiąc logujemy się na "nakładce banku", robimy przelew jak zawsze, ale pod nakładką jest to zupełnie inna transakcja i tylko np. w sms'ie z hasłem widzimy, że akceptujemy coś zupełnie innego? (nie wiem, jak w tokenie) Jeśli źle zrozumiałem, to proszę mnie poprawić.
wystarczy patrzec / 83.27.49.* / 2012-02-11 10:20
Dobrze mówisz, jak się robi coś uważnie i z głową to nic się nie stanie bo PIN można zmienić a przelewu nie aktywować
Ekonom. / 217.172.249.* / 2012-02-11 19:51
Tylko w sms'ie widzę transakcję, nie wiem, czy ktoś korzysta jeszcze z haseł-zdrapek ;) (tu się można nie zorientować, że jest inny przelew), ale jestem ciekawy, jak z tokenem sprawa wygląda - jedyny, jaki miałem okazję użytkować, to był co prawda do łączenia się z prywatną siecią jednego z moich byłych pracodawców, ale tam było też tylko hasło (wyświetlacz elektroniczny jak w starych zegarkach, bez możliwości liter).
Got / 46.112.104.* / 2012-02-12 20:45
W moim banku przed wygenerowaniem kodu token pokazuje nr rachunku i kwotę transakcji. Czyli mogę porównać to co na ekranie, z tym co na tokenie. Dopiero wtedy generowany jest kod. Tak więc kod jest generowany indywidualnie do każdej transakcji z uwzględnieniem jej kwoty i rachunku bankowego. Ja czuję się bezpiecznie.
Bodek__ / 178.37.212.* / 2012-02-12 00:00
Token to prawie jak zdrapka.
SMS rulez! Masz na ekranie kwotę i nr konta odbiorcy i jest 100% pewności!
krasz / 62.233.237.* / 2012-02-16 16:01
Pewnie, ja tez uważam ze token nie jest bezpieczny. A bezpieczeństwo to podstawa. Dobry antywirs to podstawa
jasiekowski / 83.9.134.* / 2012-02-25 18:15
Większość polaków nie ma sie czego bać, bo na kontach prawie nic nie mają.
Co nie zmienia faktu, że pieniądz realny jakoś tak trudniej znika.