WAKACJE NA GIEŁDZIE

Hakerzy polują na konta inwestorów. Wystarczy chwila nieuwagi

2026-01-29 13:04
publikacja
2026-01-29 13:04
Dodaj Bankier.pl w Google

Dla inwestorów utrata dostępu do aplikacji to coś więcej niż problem z hasłem – to ryzyko przejęcia całego portfela. Wystarczy phishing lub wyciek danych logowania, by cyberprzestępcy uzyskali dostęp do środków i historii transakcji. Dlatego XTB, globalna firma inwestycyjna oferująca dostęp do rynków finansowych, wprowadza automatyczne uwierzytelnianie dwuskładnikowe jako nowy standard bezpieczeństwa.

Hakerzy polują na konta inwestorów. Wystarczy chwila nieuwagi
Hakerzy polują na konta inwestorów. Wystarczy chwila nieuwagi
/ Freepik

Uwierzytelnianie dwuskładnikowe (2FA) od lat uznawane jest za jedno z najskuteczniejszych zabezpieczeń kont online. Nowością jest sposób jego wdrożenia – w XTB 2FA obecnie aktywowane jest automatycznie, bez konieczności samodzielnego wchodzenia w ustawienia aplikacji czy serwisu transakcyjnego. Dodatkowa warstwa ochrony działa od razu i zabezpiecza dostęp do całego portfela inwestycyjnego, nawet jeśli login i hasło trafią w niepowołane ręce.

Konto chronione od pierwszego logowania

Do tej pory aktywacja 2FA wymagała od użytkowników wykonania kilku dodatkowych kroków w ustawieniach konta. Nie wszyscy są w tym biegli. W praktyce część inwestorów – korzystających z wielu aplikacji i platform finansowych – odkładała tę decyzję lub pomijała ją całkowicie. Automatyczna aktywacja 2FA eliminuje ten problem i sprawia, że zabezpieczenie konta przestaje być wyborem, a staje się standardem.

– Obecnie wszyscy nasi klienci posiadający konta są już zabezpieczeni. Wdrożenie 2FA w modelu SMS odbyło się automatycznie. Nie jest też możliwe założenie nowego konta bez tego zabezpieczenia – mówi Damian Bielecki, zastępca szefa ds. ochrony danych osobowych w XTB.

Zmiana w ustawieniach jest konieczna jedynie wtedy, gdy ktoś życzy sobie dwuwarstwowej tarczy w formie TOTP (Time-based One-Time Password), opartej na generowaniu kodów w aplikacjach autoryzacyjnych, takich jak Google Authenticator, Microsoft Authenticator czy Apple Passwords.

Dlaczego to ważne? Chodzi o nasze pieniądze, czyli bezpieczeństwo. My, użytkownicy wielu aplikacji, w tym bankowych i inwestycyjnych, z natury nie lubimy komplikacji. Często stosujemy te same loginy i hasła, bywa, że mało skomplikowane. A złodzieje będą atakować do skutku. Jeśli złamią zabezpieczenie w jednej aplikacji, będą próbować w kolejnych. Bez dwuwarstwowego uwierzytelnienia jesteśmy łatwym celem dla przestępców. Gdy zastosujemy 2FA, o próbie włamania dowiemy się od razu, bo otrzymamy powiadomienie, że ktoś próbuje zalogować się na nasze konto.

Rosnące zagrożenia wymagają lepszej ochrony 

Dane z raportów miesięcznych CERT Polska za 2025 r. pokazują, że liczba ataków stale rośnie. Cyberprzestępcy posługują się coraz bardziej zaawansowanymi metodami, takimi jak phishing, socjotechnika czy wyłudzanie danych. Im słabiej zabezpieczone konto, tym lepiej. Przestępcy generalnie nie chcą tracić czasu na forsowanie bardziej skomplikowanych zabezpieczeń.

– To oczywiste, że serwisy banków i instytucji finansowych są bardzo atrakcyjnym łupem dla złodziei. Liczba ataków rośnie z miesiąca na miesiąc. Im trudniejszy dostęp do naszych zasobów, tym lepiej dla nas. Warto zacząć od tego, by nasze loginy i hasła nie powtarzały się w kolejnych serwisach i aplikacjach. 2FA to następny, równie ważny, krok do bezpieczeństwa – dodaje ekspert XTB.

Atakuje się ludzi, nie systemy

Damian Bielecki podkreśla, że w praktyce cyberataki bardzo rzadko polegają dziś na łamaniu samych haseł.

– Atakuje się ludzi, nie systemy. Phishing, fałszywe e-maile czy podszywanie się pod znane usługi to najprostsze i najskuteczniejsze metody. Jeśli konto nie ma dodatkowych zabezpieczeń, to często jest tylko kwestią czasu, aż ktoś uzyska do niego dostęp – tłumaczy.

Ekspert przywołuje też przykład z własnego doświadczenia. – W jednej z gier online konta graczy były dobrze zabezpieczone i hakerzy nie potrafili się do nich włamać bezpośrednio. Problem pojawił się gdzie indziej – użytkownik założył konto na forum, które nie miało odpowiednich zabezpieczeń, i użył tego samego hasła. To wystarczyło, by przejąć dostęp – mówi.

Jak zaznacza, podobne mechanizmy stoją dziś za falą oszustw, m.in. tych wykorzystujących media społecznościowe i płatności BLIK. – 2FA znacząco podnosi poprzeczkę. Daje sygnał, że ktoś próbuje się zalogować, i w wielu przypadkach zatrzymuje atak na najprostszym etapie. W świecie finansów dodatkowych zabezpieczeń nigdy nie ma za dużo. Warto je stosować wszędzie tam, gdzie to możliwe – podsumowuje Damian Bielecki.

Partnerem publikacji jest XTB


Bankier.pl


Źródło:Materiał partnera
Przeczytaj w Pulsie Biznesu
Spółka Sebastiana Kulczyka wchodzi do Australii. „To hub do ekspansji w regionie Azji i Pacyfiku"
Tematy
MG HS Hybrid+ z rabatem do 15 000 zł! Już od 122 900 zł.
MG HS Hybrid+ z rabatem do 15 000 zł! Już od 122 900 zł.

Komentarze (0)

dodaj komentarz

Powiązane: Scamming out

Polecane

Najnowsze

Popularne

Ważne linki