Ilyen egyszerûen foszthatják ki a bankszámládat: a mobilod a hunyó
2018.08.20
Az emberek többsége mostanra már nem az ATM-en vagy a banki telecenteren keresztül ellenõrzi az egyenlegét, hanem egyszerûen megnézi azt a számítógépén vagy a mobiltelefonján keresztül. Ez jelentõsen kényelmesebbé teszi a hétköznapi bankolást, ugyanakkor nem teljesen veszélytelen, hiszen a kiberbûnözõk képesek lehetnek az interneten keresztül hozzáférni az adatainkhoz, illetve a pénzünkhöz is. Jelentõsen csökkenthetjük a veszély mértékét azonban, ha betartunk néhány elõírást – figyelmeztet a Pénzcentrum.

Rég elmúltak már azok az idõk, amikor a banki automatákon, illetve a banki telecenteren keresztül kellett megtudakolnunk, hogyan is áll a bankszámlánk egyenlege. Az emberek többsége ma már a számítógépén, illetve az okostelefonján keresztül végzi el ezt a mûveletet. Egy brit felmérés szerint a tavalyi év folyamán az emberek 71 százaléka fért hozzá a banki adataihoz egy böngészõn vagy egy mobiltelefonos alkalmazáson keresztül, több mint a felük pedig rendszeresen tette ezt - írja a Mirror.
Ez a lehetõség természetesen sokkal kényelmesebb annál, mint felhívni a bankot telefonon vagy elsétálni egy ATM-hez. Ugyanakkor ez a fejlemény a bûnözõk érdeklõdését is felkeltette, akik mindig azon dolgoznak, hogy valamilyen módon hozzáférjenek mások adataihoz, illetve számláihoz.
A Kaspersky Labs friss adatai szerint soha nem látott mértékben vannak jelen a mobilbanki alkalmazásokat támadó trójai vírusok. Ezek olyan rosszindulatú szoftverek, melyeknek az a céljuk, hogy ellopják a pénzt a felhasználó számlájáról. Ezeket a programokat elõszeretettel álcázzák legális banki alkalmazásnak, amit így a gyanútlan felhasználó telepít, majd elindít. A program pedig így képessé válik ellopni az adatokat, amikor a felhasználó belép a netbankjába.
A bûnözõk egyre ravaszabbak lesznek, ugyanakkor rengeteget tehetünk azért, hogy megakadályozzuk õket pénzünk ellopásában. Bár képesek arra, hogy az eredeti alkalmazásokhoz a megtévesztésig hasonló hamisítványokat készítsenek, azt nem tudják elérni, hogy ezeket a hivatalos app store-okon, mint a Google Play, az ITunes vagy az Amazon Appstore keresztül tudják terjeszteni.
Ezek az oldalak ugyanis csak különbözõ tesztek elvégzését követõen engedik meg, hogy egy-egy alkalmazást rajtuk keresztül terjesszenek, így aztán a bûnözõk kénytelenek más utakat keresni. Éppen ezért már azzal is nagyon sokat tehetünk a saját biztonságunkért, ha csak hivatalos forrásból származó alkalmazásokat töltünk le az eszközeinkre. Nagyon fontos, hogy egy új alkalmazás telepítésekor pontosan megnézzük, hogy milyen jogosultságokat kér magának a program.
Sebezhetõbbé tesszük a telefonunkat, amennyiben megrootoljuk azt. A rootolás az a folyamat, amely révén a felhasználó a szokásosnál nagyobb, rendszergazda szintû hozzáférést kap a telefonon. Ezáltal azonban a kártevõk is olyan dolgokat hajthatnak azon végre, mint például a jelszavak böngészõbõl való ellopása.
A brit statisztikai hivatal szerint az okostelefonokat használó felnõttek 26 százaléka semmilyen biztonsági programmal nem rendelkezik, míg további 24 százalékuk nem tudja, hogy telepített-e ilyen alkalmazást a telefonjára. Ez azért különös, mert a többség tisztában van azzal, hogy komoly biztonsági kockázatokat jelent, ha a számítógépük nem rendelkezik semmilyen vírusirtóval. Ezen programok megfelelõi a telefonokra is elérhetõek, ráadásul számos program - például az AVL, McAfee, Avast - ingyenesen is elérhetõ.
Nem csak a mobiltelefonok vannak veszélyben, hanem a hagyományos számítógépek is. A Pénzcentrum épp a minap írt arról, hogy egyik szerkesztõségi email-címére rendszeresen érkeznek ismeretlen eredetû, rosszindulatú üzenetek. Legutóbb éppen az MKB Bank nevében kaptak üzenetet: a levél küldõi arra próbálták meg rávenni az embereket, hogy lépjenek be a netbankjukba.
A cél itt is egyértelmû: az ügyfél érzékeny, banki adatainak, azonosítóinak az ellopása. Az ilyen adathalász kísérletek elleni védekezés viszonylag egyszerû: mindig közvetlenül a banki honlapról lépjünk be a netbankunkba, illetve mindig gyanakodjunk, ha emailen keresztül próbálnak meg érzékeny adatokat megtudni tõlünk.