Jak chránit naše bankovní bankovní účty (Phishingovy podvody)
Jsme pravidelně napadeni e -mailovými zprávami “velmi důležité” nebo to vyžaduje “Zvýšená pozornost” od některých do banky, některé, které ani nemáme nebo bychom někdy měli Auditoři. V tomto článku najdete užitečné tipy, jak ochránit naše bankovní účty před online podvody.
obsah
S největší pravděpodobností vám pojmy nejsou cizí “online bankovnictví” a “internetové bankovnictví“. Používají je všechny banky a prostřednictvím těchto nástrojů jsou sledovány přesměrování některých operací od přepážek, přes konkrétní aplikace bank až po účty online bankovnictví.
Pravdou je, že je mnohem pohodlnější jednu zaškrtnout stav transakce, zůstatek na účtu nebo CENY, s pomocí a mobilní aplikace nebo přistupovat online účet. Pak udělejme jeden cestu do banky, postavme se do fronty a dáme si de podepsal různé dokumenty, mobilní telefon a online operace jsou mnohem jednodušší, ale také s sebou nesou určitá rizika. Zejména pro důvěřivé a ty, kteří ne “online kultura“.
Nechci nikoho urazit, ale je mnoho lidí, kteří, pokud vědí, jak si vytvořit účet na Facebooku nebo pokud vědí, jak získat přístup na webovou stránku, mají dojem, že jsou odborníky v IT.
Nejhorší na tom je marketingová politika bank povzbudit uživatele k používání online účty a aplikace mobilního bankovnictví, který jim ukáže, jak jednoduché a jak málo času to zabere převést nějaké peníze z jednoho účtu na druhý nebo něco udělat platit online. Jsou zdůrazněny pouze výhody těchto nástrojů, ale není řečeno nic o rizicích, kterým jsou vystaveni nezkušení uživatelé.
Posledně jmenované mohou být bezpečným cílem online podvodu. Nejběžnější formou je Phishing-Ul.
Co je phishing a jak chránit naše bankovní účty před online podvody? Phishingové podvody
Toto je cesta k online kriminalita, která spočívá v získání něk důvěrné údaje, jako přístupové údaje online bankovnictví, zpracovatelské účty platit online (PayPal) nebo údaje o bankovní kartě.
Nejběžnějším způsobem podvodu jsou e-mailové zprávy, které se zdají být zasílány bankami. V těchto zprávách jsme požádáni o urychlený přístup k účtu online bankovnictví za účelem aktualizace různých údajů nebo provedení určitých bezpečnostních změn. Ve skutečnosti nás odkaz, který je zaslán ve zprávě přijaté e-mailem, pošle na nebo falešné webové stránky. Webová stránka, která do značné míry kopíruje skutečnou webovou stránku banky. V tomto případě uživatel, který je méně zkušený bude oklamán docela snadné. být přesvědčen, že zpráva je skutečná a web, který zadal, je web banky, kde má účet. Spustí a zadá své osobní údaje. Prvním krokem by bylo uživatelské jméno a heslo související s účtem online bankovnictví. Uživatel neví, že tato data nejdou do banky, ale ke zločinci, který je použije na skutečném webu banky k provádění transakcí s penězi podvedeného uživatele. Jednoduché, že? Pokud jsou po falešné autentizaci požadovány i údaje o kartě, včetně jména držitele, čísla karty a CVV, pak je problém ještě vážnější. Stále jsou na trhu karty, které nemají 3D zabezpečení a může je velmi snadno používat každý, kdo má dříve zmíněná data.
- Jak se chránit před hackery a kybernetickými útoky
- Kaspersky Internet Security – Optimalizace
- Jak chráníme náš Windows PC ransomware deaktivací SMBV1
- Jak můžeme smazat účty a identitu vytvořenou online
- Jak zjistíme, zda chce web (webová stránka) ukrást naše data bankovní karty nebo je to spolehlivé? Plaťte bezpečně!
Jako první měřítko ochrany je zvýšená pozornost, když takovou zprávu obdržíme. Dávejme pozor, z jaké adresy byla odeslána, podívejme se na zdroj zprávy a hlavně zkontrolujte odkaz, na který klikneme. Odkaz, který nás zavede na webové stránky banky.
Níže je uveden konkrétní příklad phishingu prostřednictvím e-mailu, ve kterém jsou cíleni zákazníciOTP Bank Rumunsko.
Je přijata zpráva s následujícím obsahem:

Poselství je formulováno dostatečně dobře, aby někoho opět uvedlo v omyl záhlaví s logem OTP Bank zvyšuje sebevědomí pro ty, kteří nejsou příliš dobří ve čtení zprávy přijaté e-mailem.
Podezřelé části se objeví, až když si přečteme horní část korespondence, odkud je adresa “odpověď” je minulost “[email protected]“. Je nepravděpodobné, že banka použije název e-mailové domény, který nemá nic společného s názvem banky nebo názvem domény na oficiálních webových stránkách banky.sarvajoga.org mělo by to vzbudit naše první podezření, že tato zpráva není taková, jak se zdá.
Pokud otevřeme úplný zdroj zprávy, můžeme identifikovat server, ze kterého byla odeslána.

V tuto chvíli by to mělo být zcela jasné tato zpráva není zasílána bankou. Identifikační údaje serveru, ze kterého byla zpráva přijata, nemají sebemenší spojení OTPa zpráva musí nahlášeno jako SPAM a zcela ignorováno. Můžete jít ještě dále, upozornit policii nebo podat oznámení a informovat banku o pokusu o podvod.
Pokud tedy čteme pozorně “mail header” CAN abychom ochránili naše bankovní účty před online podvody.
Další krok doporučujeme pouze v případě, že jej máte firewall a dobře vyladěný antivirus, znovu IT znalosti přesahující průměrnou úroveň.
Sledoval jsem odkaz uvedený v e-mailu z čisté zvědavosti. S vědomím, že s největší pravděpodobností bude webová stránka, na které budu požádán o důvěrná data, jsem chtěl vidět představivost zločinců a toho, co dokázali.
Níže je snímek obrazovky webové stránky, na kterou jsem byl přesměrován ze zprávy:

Je to webová stránka identická s “otpdirekt.ro“, jedna z oficiálních stránek internetového bankovnictví OTP, pouze horní adresa, URL, nepatří bance. pcitaliasrl.it, je doménové jméno, na které se dělá klon OTP stránky a pokud zde zadáte své osobní údaje, budete určitě poškozenou budoucností.
Jak rozlišíme mezi skutečnou webovou stránkou banky a falešnou, která se používá k online podvodům?
Je to velmi jednoduché. Všechny webové stránky bank a stránky, které nás žádají o důvěrné údaje, musí být doprovázeny certifikátem SSL.
Přítomnost tohoto certifikátu lze snadno zjistit v řádku webové adresy (URL). Ve výše uvedeném příkladu, i když falešná stránka používá SSL certifikát (má zámek před webovou adresou), není OTP Bankou registrována.
Na webové adrese se zobrazí skutečná stránka banky, platný SSL certifikát, napsaný zeleně, ve kterém je uveden celý název banky.

Dodržováním těchto bezpečnostních prvků se můžeme velmi snadno vyhnout tomu, abychom se stali obětí online podvodu.
Terčem těchto phishingových časových útoků jsou zejména velké banky, které mají velké množství klientů a které své online služby hodně propagují. BRD, BCR,Raiffeisen Bank, Banca Transilvaniaatd.
Jak chránit naše bankovní bankovní účty (Phishingovy podvody)
Co je nového
O Stealth
Nadšenec do technologií, s radostí píšu na StealthSettings.com od roku 2006. Mám bohaté zkušenosti s operačními systémy: macOS, Windows a Linux, ale také s programovacími jazyky a bloggingovými platformami (WordPress) a pro online obchody (WooCommerce, Magento, PrestaShop).
Zobrazit všechny příspěvky od StealthMohlo by vás také zajímat...
2 myšlenky na “Jak chránit naše bankovní bankovní účty (Phishingovy podvody)”
Ano, stále můžete získat zpět peníze ztracené v důsledku jakéhokoli online podvodu za předpokladu, že stále můžete ukázat všechny transakční dokumenty, které jste provedli s podvodnou společností nebo podvodníkem. Dalším krokem je kontaktovat správnou vymáhací společnost, aby zahájila transakci vrácení platby zpětným zúčtováním a zajistila, že vy
jednají se správnou zpracovatelskou společností. Když moje sousedka Kate měla podobný problém se svou falešnou bitcoinovou investiční společností Lallroyal .org, pomohla jí získat ztracené BTC a ETH. Jsou nejlepší.