logo

Jak na bezpečné on-line bankovnictví o dovolené

Před dovolenou si zkontrolujte stav chytrých zařízení - útočníci využívají často nepozornosti lidí během letní sezóny. Bezpečně lze platit jen ze zabezpečených počítačů a telefonů, jejichž počet ale klesá. Podle telemetrických dat přitom rizik spojených s placením online neubývá, spíše naopak.

Podle průzkumu projektu Česko v datech si Češi si zvykli během pandemie využívat více internetové a mobilní bankovnictví - všechny operace v nich zvládne 40% populace. Bez asistence bankéře Češi provádějí především jednoduší transakce - hlavně pak platby (88%) a žádosti o úvěry do 100000 Kč (62%).

Paradoxně ale klesá počet zařízení, která jsou chráněna před kybernetickými hrozbami. Společnost ESET zaznamenala pokles využití antivirových programů poprvé od roku 2016.

Bankovní malware nepatří v České republice mezi nejčastější typy infiltrací. Nicméně pokud už je nějaká konkrétní kampaň úspěšná, jde zpravidla o škody v řádě desítek až stovek tisíců korun. Pravidelně se také objevují aplikace, které se snaží různým způsobem z uživatelů vylákat citlivé údaje jako jsou detaily k platební kartě. Je dobré být si tohoto rizika vědom.

Principy ochrany dat na dovolené

Experti doporučují zkontrolovat si zařízení ještě před odjezdem na dovolenou. V případě plateb pomocí mobilního telefonu radí stáhnout si oficiální aplikaci banky z obchodu Google Play.

Základem bezpečné platby je vždy zabezpečené zařízení a originální bankovní aplikace. Současně je vhodné využívat ve všech zařízeních nějaký spolehlivý bezpečnostní software a zařízení pravidelně aktualizovat. Lidé často podceňují aktualizace obzvláště u telefonů, ačkoli jde ve své podstatě o malý přenosný počítač, ve kterém všichni nosíme uložené obrovské množství osobních dat.

Při online platbách kartou nebo převodem přes elektronické bankovnictví je potřeba si pečlivě ověřit stránku, na které se zadávají údaje o kartě nebo přihlašovací údaje.

Legitimní stránka musí využívat šifrované spojení https. Časté jsou podvodné stránky, jejichž grafická podoba i název připomínají legitimní stránky banky. Experti proto doporučují se vždy přihlásit přes oficiální stránky konkrétní banky a nikoli přes odkaz v e-mailu, chatu nebo vyhledávači.

Některé bezpečnostní produkty umožňují pro internetové bankovnictví používat speciální prohlížeč, který umožňuje šifrovanou komunikaci mezi uživatelem a bankovním domem. Riziko zneužití dat se v takovém případě minimalizuje.

Bezpečnosti plateb výrazně pomohla také nová směrnice Evropské unie PSD2. Od září 2019 tak banky musejí platby silněji ověřit. Například v prvním kroku zadáváte číslo karty a CVV kód a v druhém ještě potvrzujete platbu v aplikaci banky. Banky také nabízejí jednoduché ověřování plateb otiskem prstu.

Češi na cestách využívají data

Během loňska klesl počet lidí, kteří používají antivir ve svém notebooku či smartphonu o 2 procentní body. Jedná se o velmi nebezpečný trend. S letní sezónou navíc přichází období, kdy řada uživatelů bezpečnost řeší ještě méně.

Na dovolené je pochopitelně řada lidí méně ostražitá. A útočníci jsou si toho moc dobře vědomi. Dobrou zprávou nicméně je, že lidé čím dál častěji na cestách - ať už v tuzemsku či zahraničí - využívají datový tarif svého operátora namísto různých veřejných WiFi sítí, které často nejsou nijak zabezpečené.

Datový tarif je obecně nejvhodnější způsob připojení pro citlivé operace, jako jsou platby nebo různé typy komunikace.

Článek ze dne 4. srpna 2020 - úterý

Další články od ESET software spol. s r. o.

Špionážní kampaň APT skupiny StrongPity cílí na uživatele platformy Android

Pozor na podvodný spam v chatovací aplikaci Messenger

Phishing v Česku jako nový typ stálé hrozby

Shrnutí vývoje kybernetických hrozeb v roce 2022

Ukrajina je stále hlavním cílem APT skupin napojených na Rusko

Vnímání kybernetických hrozeb u malých a středních firem

ESET Threat Report T2 2022 mapuje globální vývoj kybernetických hrozeb

Češi často sdílí přihlašovací údaje pro více služeb

Lepší ochrana před ransomwarem a zabezpečení online plateb pro domácí uživatele

Špionážní malware zneužívá populární cloudové služby

Jiří Bracek v čele českého týmu pro výzkum a vývoj ESET Research

ESET slaví 30 let nepřetržitých inovací v oblasti IT bezpečnosti

Bezpečnostní produkty ESET za zvýhodněnou cenu

Nový malware typu backdoor pro platformu macOS

Globální finanční výsledky ESET za rok 2021

Vývoj kybernetických hrozeb v souvislosti s válkou na Ukrajině

Nové produkty kybernetické bezpečnosti pro ISP a Telco operátory

Globální útok ATP skupiny Lazarus na letecké a obranné společnosti

Globální iniciativa ESET Heroes of Progress hledá hrdiny pokroku a vizionáře

Pozor na inzertní podvody na internetových bazarech

Tým z ESET Research na kybernetickém cvičení NATO

Platforma ESET PROTECT pomáhá se správou kybernetické bezpečnosti firmy

Ransomware WannaCry stále představuje riziko pro kritickou infrastrukturu

Nové investice do technologické divize ESET Research v České republice

Aktualizace produktů platformy ESET PROTECT pro firemní zákazníky

Kybernetický útok na energetickou infrastrukturu Ukrajiny

ESET produkty pro domácí uživatele s Windows chrání zařízení s ARM procesory

Destruktivní malware CaddyWiper cílí na finanční instituce Ukrajiny

Integrace Intel technologií detekce ransomwaru do ESET produktů

Ukončení prodeje ESET produktů v Rusku a Bělorusku

Stav kybernetických hrozeb na Ukrajině

Malware HermeticWiper použitý na Ukrajině cílí na uživatelská data a firemní sítě

Informace k aktuálním útokům na servery MS Exchange

ESET úspěšně rozvíjí svůj MSP distribuční kanál

Skupina kyberzločinců ALPHV ochromila kritickou infrastrukturu v Německu

Analýza ranitelnosti ovladačů jádra Windows

Predikce kybernetických hrozeb v roce 2022 v Česku

Rok 2021 byl ve znamení kybernetických útoků na uživatelská hesla a přihlašovací údaje

Zranitelnost knihovny Log4j

Vývoj globálních kybernetických hrozeb

Útočné kampaně s technikou Watering hole cílí na zpravodajské weby evropských médií

Ochrana před ransomware v reálném čase

SMS phishing cílí na české uživatele iPhone

Velkou roli hrají v komunikaci mezi studenty sociální sítě

Bootkit ESPecter upravuje modul Windows Boot Manager

Pravděpodobná kyberšpionáž nově odhalené skupiny FamousSparrow

Kybertest si vyzkoušelo 100 tisíc Čechů

Digitální marketing ESETu vede Michaela Kadlečková

IIS malware

Rizikem pro počítače s macOS je aktuálně zejména adware