Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
8 Ιανουαρίου 2020 11:05

Μπορεί το ebanking να χακαριστεί;

e7c5f0517622a466eecdc02d8b57c4d5 XL dcf5ff0c

Το ebanking έχει καλά και κακά, όπως κάθε πράγμα στον πλανήτη και μπορούμε να πούμε ξεκάθαρα ότι είναι κάτι το οποίο έχει πλημμυρήσει τον οικονομικό αλλά και τον καθημερινό κόσμο

Το ebanking έχει καλά και κακά, όπως κάθε πράγμα στον πλανήτη και μπορούμε να πούμε ξεκάθαρα ότι είναι κάτι το οποίο έχει πλημμυρήσει τον οικονομικό αλλά και τον καθημερινό κόσμο, καθώς μας έχει λύσει κυριολεκτικά τα χέρια από το να πηγαίνουμε από την μία τράπεζα στην άλλη, τώρα μπορούμε να τα κάνουμε όλα μέσω του υπολογιστή μας.

Όμως, τι γίνεται άμα μπει στο μάτι ενός χάκερ;

Ας υποθέσουμε πως ο χάκερ ξέρει τα προσωπικά στοιχεία του ebanking σας, όπως είναι το username και ο κωδικός. Εάν δεν υπήρχαν επιπρόσθετες δικλίδες ασφαλείας για τους λογαριασμούς σας, τότε ο επιτιθέμενος πολύ απλά, θα αποκτούσε πλήρη πρόσβαση και θα μπορούσε να κάνει ότι θέλει, από το να παρακολουθεί τις συναλλαγές σας, μέχρι και να στείλει χρήματα σε έναν λογαριασμό, να αγοράσει προϊόντα, κλπ.

Έτσι, για να μειωθεί ο κίνδυνος υποκλοπής των χρημάτων ενός πελάτη, εφαρμόστηκαν 2 επίπεδα προστασίας, το ένα όπου ο πελάτης θα πρέπει να ταυτοποιηθεί επιτυχώς και το δεύτερο όπου θα πρέπει να αποδεχτεί την συναλλαγή.

Ο χάκερ προσπαθούν να συλλέξουν μεγάλη ποσότητα χρημάτων, οπότε χρειάζονται έναν τρόπου όπου να μην αγχώνονται για τα συστήματα ασφαλείας e banking των τραπεζών, οπότε θα ακολουθήσουν είτε την μέθοδο του Phishing, είτε του Social Engineering, είτε του Malware για να εξαπατήσουν το θύμα και να κάνουν μόνοι τους ταυτοποίηση των στοιχείων.

Το phishing μπορεί να γίνει αυτόματα μέσω email, καθώς μερικοί άνθρωποι δεν γνωρίζουν την επικινδυνότητα αυτών των κακόβουλων email.

Ο κακόβουλος κώδικας μπορεί απλούστατα να στηθεί με ένα τρόπο, έτσι ώστε το θύμα το κατεβάσει και να πάθει μεγάλη ζημιά, όπως την υποκλοπή των στοιχείων του.

Έγκριση του πελάτη
Η τράπεζα πλέον, για να εξασφαλίσει καλύτερη προστασία του πελάτη, έχει δημιουργήσει την ταυτοποίηση 2 παραγόντων ή αλλιώς το λεγόμενο Two-Factor Authentication, πράγμα το οποίο σημαίνει πως δεν φτάνει μόνο να έχει κάποιος τα προσωπικά σας στοιχεία ώστε να αποκτήσει πρόσβαση στον λογαριασμό σας, αλλά θα πρέπει να πληκτρολογήσει ένα PIN, το οποίο έρχεται σε προσωπικό μήνυμα SMS στο κινητό σας. Έτσι, και να χάσετε το username και το password σας, θα υπάρχει ακόμη ένα επίπεδο προστασίας για να σας προστατεύει.

Συμπέρασμα
Όπως αναφέραμε και παραπάνω, είναι 2 τα επίπεδα προστασίας του ebanking, πράγμα το οποίο σημαίνει πως ο κίνδυνος κλοπής των χρημάτων ενός πελάτη μειώνεται. Όταν ο χάκερ υποκλέψει τα στοιχεία του θύματος, τότε πρέπει να προσπεράσει και τον κωδικό έγκρισης, δηλαδή τον δεύτερο παράγοντα ασφαλείας των τραπεζών.

Οι κωδικοί έγκρισης θα πρέπει να σχετίζονται με τις πληροφορίες των συναλλαγών σας, καθώς αν ο πελάτης γνωρίζει τις κινήσεις του, τότε το phishing θα είναι άχρηστο για τον χάκερ. Το πρόβλημα όμως παραμένει το malware, γιατί ακόμη και αν ο πελάτης αλλάξει τα στοιχεία του, ο υπολογιστής του θα εξακολουθεί να είναι εκτεθειμένος στον ιό.

 

πηγή: bitdefender.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...