REKLAMA
WAKACJE NA GIEŁDZIE

ZBP: pieniądze klientów zdeponowane w bankach są bezpieczne

2016-04-25 22:28
publikacja
2016-04-25 22:28

Przemysław Barbich ze Związku Banków Polskich zapewnia w rozmowie z PAP Technologie, że pomimo rosnącej aktywności cyberprzestępców, pieniądze klientów zdeponowane w bankach są bezpieczne.

fot. Andrzej Bogacz / / FORUM

W poniedziałek IBM X-force poinformował, że polskie banki zostały zaatakowane przez złośliwe oprogramowanie - GozNym. To najszerzej zakrojony tego typu atak w Polsce - zaatakowano 17 banków komercyjnych oraz - 230 banków spółdzielczych.

Wakacje na giełdzie

"Specjaliści banków prowadzą nieustanną ochronę systemów tych organizacji, odpierając dziesiątki, jeśli nie setki, różnego typu ataków dziennie" - powiedział PAP Technologie Przemysław Barbich, dyrektor Zespołu Public Relations w Związku Banków Polskich.

Przypomniał także podstawowe zasady bezpiecznego korzystania z systemów bankowości internetowej. "Żaden bank nigdy nie wysyła do swoich klientów pytań dotyczących haseł lub innych poufnych danych ani próśb o ich aktualizację. Pamiętajmy również, że komputer lub telefon komórkowy podłączony do internetu musi mieć zainstalowany program antywirusowy i musi on być na bieżąco aktualizowany" - podkreślił przedstawiciel Związku Banków Polskich.

Wykryty przez IBM malware GozNym zainstalowany na komputerze ofiary nie dopuszcza w ogóle klienta do połączenia się ze stroną bankowości elektronicznej. W zamian przekierowuje ofiarę na fałszywą, ale wyglądającą identycznie jak prawdziwa stronę banku, gdzie ofiara wpisuje swoje dane logowania i zdradza je tym samym przestępcom.

Ofiarami najnowszej fali tego malware obok polskich banków, stały się jeden portugalski i jeden amerykański. Portal Intelligence Security, opierając się na informacjach X-Force, wskazuje, że serwery umożliwiające ten atak znajdują się w Moskwie.

Limor Kessem, doradca ds. cyberbezpieczeństwa w IBM przekonuje, że zasobami umożliwiającymi przeprowadzenie ataku zakrojonego na tę skalę, dysponuje jedynie kilka organizacji cyberprzestępczych na świecie.

"Ataki wymagające stworzenia wiernej kopii oryginalnych witryn dostawców usług bankowych wymagają zaangażowania dużych zasobów, trzeba bowiem oddzielnie opracować strony każdego z atakowanych banków. Jedynie grupa Dridex i prawdopodobnie Neverquest dopuściły się dotąd takich czynów" - mówi w rozmowie z Security Week Kessem.

Intelligence Security donosi, że w kwietniu GozNym zaatakował już 24 banki amerykańskie. Według informacji SC Magazine do 14 kwietnia w wyniku funkcjonowania malware, cyberprzestępcom udało się przechwycić z północnoamerykańskich banków 4 mln dol.

KNF nie potwierdza wyjątkowości sytuacji

Po poniedziałkowych doniesieniach IBM o ataku na polskie systemy dostępu do bankowości elektronicznej, rzecznik Komisję Nadzoru Finansowego Łukasz Dajnowicz podkreślił, że informacje nadzorcze posiadane przez KNF nie potwierdzają wyjątkowości obecnej sytuacji.

Jak zauważył Dajnowicz w przesłanym PAP Technologie we wtorek komentarzu, w przypadku jakichkolwiek akcji cyberprzestępców wymierzonych w klientów banków przydatne są standardowe zasady bezpieczeństwa. "Przed potwierdzeniem transakcji kluczowe jest zweryfikowanie zgodności numeru konta, na które chce się przeleć środki z numerem, który jest w kodzie autoryzacyjnym przekazanym SMS-em. Tak jak zawsze, nie należy otwierać podejrzanych linków lub plików w otrzymanych wiadomościach e-mail i SMS. Nie powinno się korzystać z bankowości elektronicznej za pośrednictwem niesprawdzonych urządzeń lub połączeń (np. publicznej WiFi)" - radzi KNF.

Rzecznik Komisji podkreśla też, że warto cyklicznie zmieniać hasło do logowania w systemie bankowości elektronicznej, a jeżeli zaobserwuje się nietypowe lub podejrzane działania, trzeba niezwłocznie zgłoś ten fakt do swojego banku.

"Zdrowy rozsądek powinien towarzyszyć na co dzień nie tylko klientom bankowości elektronicznej, ale także osobom odpowiedzialnym za przekaz marketingowy dostawców oprogramowania antywirusowego" - wskazuje KNF.

Według serwisu Niebezpiecznik.pl ofiarami złośliwego oprogramowania padają nie tyle banki, co zainfekowane wcześniej komputery klientów. "Nie wiemy, ile faktycznie ofiar mamy w Polsce (i czy w ogóle) oraz czy są już jakieś straty finansowe przypisywane temu zagrożeniu. IBM donosi bowiem póki co jedynie o wykryciu zmian configu złośliwego oprogramowania, czyli zaobserwowaniu dodania do +podmienianych+ adresów 17 adresów polskich banków komercyjnych oraz łącznie 230 banków spółdzielczych i serwisów pocztowych (nie wiemy jak je +zliczono+ liczby są rzeczywiście wielkie)" - czytamy w komunikacie redakcji.

GozNym wcale nie jest taki innowacyjny. Do ataku wykorzystuje techniki znane (i obserwowane) już w innych atakach. Ofiara widzi poprawny adres i zieloną kłódkę, ale kontrolowana przez GozNyma przeglądarka ofiary podstawia jej fałszywą stronę. Fałszywka wykrada dane do logowania do bankowości, z których przestępcy mogą skorzystać na prawdziwej stronie banku, udając klienta" - przekonuje Niebezpiecznik.pl

"IBM jednak - i to jest najważniejszy brak - w ogóle nie informuje o skali problemu, tj. liczbie faktycznych ofiar. Takie podejście może równie dobrze oznaczać, że kampania na Polskę jeszcze na dobre się nie rozpoczęła, lub, że GozNym jest tak kiepsko przygotowany, że wykrywa go każdy antywirus. To powiedziawszy w kontekście Polski, podkreślmy, że tydzień wcześniej GozNym z sukcesem atakował 25 amerykańskich banków" - dodają redaktorzy.

Niebezpiecznik.pl podkreśla, że najlepszą formą ochrony przed tego typu zagrożeniami jest poprawne korzystanie z zabezpieczeń, które zapewnia swoim klientom bank - zwłaszcza dwuskładnikowego uwierzytelniania transakcji.

"Czytajcie treść bankowych SMS-ów z kodami - zawierają one kwotę, ale przede wszystkim fragment numeru rachunku docelowego. Upewnijcie się, że jest on poprawny. To jedyna możliwość wykrycia oszustwa, jeśli wasz komputer jest zainfekowany" - wyjaśniają redaktorzy portalu.

Eksperci przypominają także, by w miarę możliwości wyznaczyć do przeprowadzania operacji bankowych dedykowane urządzenie, które będzie wykorzystywane tylko w tym celu. Jako przykład podają starsze modele iPada, którego system operacyjny uniemożliwia instalację jakichkolwiek programów i wtyczek bez wiedzy użytkownika.

(PAP)

łum/ jbr/

Źródło:PAP
Przeczytaj w Pulsie Biznesu
Inwestor Wojtek: Ta spółka w końcu wejdzie na wyższy poziom? Chyba się skuszę
Tematy
Nie tylko 0 zł za konto. Sprawdź, które rachunki firmowe naprawdę się opłacają
Nie tylko 0 zł za konto. Sprawdź, które rachunki firmowe naprawdę się opłacają

Komentarze (8)

dodaj komentarz
~belka
jakoś nie zauważyłam,żeby z pieniędzmi coś się działo. co chwilę wypływa info tego typu, to nic więcej tylko szukanie sensacji. mam konto getin up, także regularnie sprawdzam stan konta dzięki karcie z wyświetlaczem, sprawdzałam przed tymi niby atakiem i po, i wszystko gra.
~sec
Nie ma żadnego ataku.
Sianie paniki jest :"(...)wykorzystywane do zareklamowania rozwiązania sprzedawanego przez IBM — Trusteera, czyli “przyjaznego trojana” autorstwa IBM, który działając na komputerze użytkownika (często do instalacji nakłania sam bank — klient IBM) jako jedyny ma obecnie wykrywać ten atak i ostrzegać przed
Nie ma żadnego ataku.
Sianie paniki jest :"(...)wykorzystywane do zareklamowania rozwiązania sprzedawanego przez IBM — Trusteera, czyli “przyjaznego trojana” autorstwa IBM, który działając na komputerze użytkownika (często do instalacji nakłania sam bank — klient IBM) jako jedyny ma obecnie wykrywać ten atak i ostrzegać przed nim użytkowników. Instalacja Trusteera jest jednak mocno kontrowersyjną praktyką — niektóre z polskich banków nie zdecydowały się na ten krok, świadome zagrożeń (także prawnych) płynących z obecności Trusteera na komputerze klienta oraz często braku skuteczności tego typu rozwiązań (jak każdy system wykrywania ataków, reaguje głównie na znane ataki)."
https://niebezpiecznik.pl/post/goznym-czyli-najbardziej-grozny-przereklamowany-atak-na-polskie-banki/
~statystyk
Ciekawe czy ktoś znajdzie antywirusa na najgroźniejszego ostatnio wirusa o nazwie "dobra zmiana" , który w sposób zawoalowany zaczyna czyścić kieszenie i konta wszystkich pracujących Polaków.
~It_MAN
Tak.. tylko czy przed złodziejami z wewnątrz są bezpieczne:)

Banierzy ciągle tylko krecą i oszukują.. kolejna afera


http://www.money.pl/banki/wiadomosci/artykul/panama-papers-relacje-mediow-zagranicznych,140,0,2053260.html

GoldMAN Sachs:

Porozumienie rządu USA z Goldman Sachs dotyczy zarzutów o podejmowanie
Tak.. tylko czy przed złodziejami z wewnątrz są bezpieczne:)

Banierzy ciągle tylko krecą i oszukują.. kolejna afera


http://www.money.pl/banki/wiadomosci/artykul/panama-papers-relacje-mediow-zagranicznych,140,0,2053260.html

GoldMAN Sachs:

Porozumienie rządu USA z Goldman Sachs dotyczy zarzutów o podejmowanie działań, które doprowadziły do światowego kryzysu finansowego 2008 roku. Chodzi o łączenie różnych papierów wartościowych z ryzykownymi obligacjami z amerykańskiego rynku nieruchomości i ukrywanie ryzyka związanego z zakupem tak "spakowanych" instrumentów finansowych. Ugoda przewiduje, że Goldman Sachs zapłaci 5 miliardów 60 milionów dolarów w ramach różnego rodzaju kar o odszkodowań, w tym dla kredytobiorców, których zadłużenie przekroczyło wartość nieruchomości.

http://www.money.pl/gospodarka/wiadomosci/artykul/goldman-sachs-zaplaci-w-koncu-kare-5,185,0,2058681.html



DB Złoto i srebro:
http://www.bankier.pl/wiadomosc/Deutsche-Bank-przyznal-sie-do-manipulacji-na-rynkach-zlota-i-srebra-7359930.html
~It_MAN



PTRIOTYZM GOSPODARCZY - CO KAŻDY PRZEDSZKOLAK WIEDZIEĆ POWINIEN, A CZEGO NAS W SZKOLE NIE UCZĄ.
Wyobraź sobie, że stanowimy małą społeczność: Ty masz sklep spożywczy, ja obuwniczy, a sąsiad jest stolarzem. Ja i sąsiad kupujemy u Ciebie jedzenie. Ty zarobiłeś, więc ode mnie kupujesz buty, a u sąsiada zamawiasz nowe



PTRIOTYZM GOSPODARCZY - CO KAŻDY PRZEDSZKOLAK WIEDZIEĆ POWINIEN, A CZEGO NAS W SZKOLE NIE UCZĄ.
Wyobraź sobie, że stanowimy małą społeczność: Ty masz sklep spożywczy, ja obuwniczy, a sąsiad jest stolarzem. Ja i sąsiad kupujemy u Ciebie jedzenie. Ty zarobiłeś, więc ode mnie kupujesz buty, a u sąsiada zamawiasz nowe meble. No i wszyscy płacimy podatki. Pieniądze krążą w naszej społeczności, emeryci mają dobre emerytury, pensje rosną, wszystkim żyje się coraz lepiej.
Ale w okolicy pojawia się supermarket. Jest trochę taniej, więc z ciekawości idę tam zrobić zakupy. Sąsiad tak samo. Ty już dzisiaj nie zarobiłeś. Jutro też nie. Butów już u mnie nie kupisz, a na nowe meble też Cię już nie stać.
Butów u mnie nie kupiłeś, więc u mnie też słabo, więc zakupy tym bardziej tylko w supermarkecie. A ten nie dość, że podatków u nas nie zapłacił, to całe zyski wytransferował za granicę. Ani butów u mnie nie kupił, ani mebli u sąsiada nie zamówił...
My podatków płacimy coraz mniej albo już w ogóle. Nie ma na szkolnictwo, opiekę zdrowotną, nasi rodzice dostają głodowe emerytury... Prawie całe nasze pieniądze wytransferowano za granicę. A do tego wszystkiego jeszcze pojawiają się zagraniczne banki, by nam pożyczyć wirtualne (bo prawdziwych nie mają - jeśli tak myślałaś, to błąd) pieniądze i byśmy tę resztę gotówki zanieśli im do oddziałów w postaci rat i by oni mogli tę resztkę też wywieźć gdzieś daleko stąd.
Koniec bajki.
Dlatego niech nigdy nikomu do głowy nie przyjdzie powiedzieć, że zwykły Kowalski nie może nic zrobić. W rękach zwykłego Kowalskiego jest - mówiąc górnolotnie - los nie tylko lokalnej społeczności, ale i całego narodu.
~statystyk
Kiedyś uczyli przez prawie 50 lat . Od przedszkola do studiów ekonomicznych . To się nazywało ekonomia polityczna lub socjalistyczna ,twórcami byli Marks i Engels.
~Adam222 odpowiada ~statystyk
I teraz wychodzi, że mieli rację.

Powiązane: Sektor bankowy

Polecane

Najnowsze

Popularne

Ważne linki