reklama
tech.ihned.cz  24. 11. 2006  09:36

Útok na klienty CitiBank

Citibank rhybářům vpodstatě aktivně pomohla. Banky budou muset změnit přístup k elektronické poště
reklama
Tagy

Čerstvý phishingový (rhybařský) útok na české klienty CitiBank není ničím výjimečným. Dokonce už nejde o výjimku v případě česky psaných snah vylákat z klientů českých bank jejich přihlašovací informace. Poslední velký útok v češtině se odehrál na Českou Spořitelnu (viz POZOR PHISHING ! "Ceska sporitelna - Pozor! Nove bezpecnostni standardy") a Citibank je kupodivu jedním z častých terčů útoků (starší příklad zde v mých článcích).

Ve zprávě o phishing/pharming (rhybaření/pharmaření) aktivitách Anti-Phishing Working Group můžete vidět jak dramaticky phishing a další formy podvodného jednání stoupají. V meziročním hledisku je možné hovořit až o zdvojnásobení aktivit - AntiPhishing.org ve skutečnosti ale pouze uvádí počty evidovaných oznámení phishing aktivit. Skutečná čísla mohou být daleko vyšší.

digiweb_aug06_total_phish.jpg

Je čas aby banky změnily přístup k elektronické poště?

Je pravdou, že prakticky všechny banky (a finanční instituce) v současnosti varují (snad i dostatečně) své klienty, že v žádném případě nebudou elektronickou poštou posílat žádosti o osobní informace - ať už jde o čísla účtů či dokonce PIN kreditních karet.

Jenže, je to právě Citibank, která vlastní "bezpečnostní pravidla" dokázala zcela postavit na hlavu. Jak můžete zjistit v článku Citibank e-mail looks phishy, byla to právě Citibank, kdo vlastním klientům masově zaslal elektronickou poštou žádost aby se přihlásili do klientského internetového systému a doplnili bezpečnostní informace.

Jinak řečeno, Citibank svým klientům poslala totéž, co jim posílají ti, co chtějí získat přístup k jejich účtu. Dala jim tak vpodstatě dokonalý návod, včetně již hotového perfektně vypadajího e-mailu.

Phishingové aktivity velmi aktivně reagují na jakékoliv dění v bankách, na které zaměřují útok. Zmíněný útok na klienty České Spořitelny byl vhodně načasován k aktivitám, která banka prováděla v oblasti zlepšení ochrany klientů. Citibank útok je načasován uplně stejně, od 28.října Citibank postupně zavádí přístup k účtu přes elektronický klíč.

I přes zavádění bezpečnějších forem přístupu je pravděpodobně čas přistoupit na jednu nepříjemnou věc.

ELEKTRONICKÁ POŠTA NENÍ POUŽITELNÁ
PRO BANKOVNÍ INSTITUCE

Jakkoliv to může znít absurdně, jde o myšlenku uvedenou též ve výše odkázaném článku. Myšlenku, se kterou nelze než souhlasit a která jasně plyne z roků phishingových aktivit. Banky budou muset přestat používat elektronickou poštu pro komunikaci se svými klienty. Místo obvyklého "nikdy nebudeme e-mailem chtít osobní údaje" bude muset následovat "nikdy vám nepošleme žádnou elektronickou poštu".

Jakkoliv je samozřejmě možné uvažovat o nějaké formě bezpečnější elektronické pošty, například doplněním elektronického podpisu do vzájemné komunikace, je to dost nerealistické. Zejména s ohledem na rozšířenost elektronického podpisu. A bohužel také na skutečnost, že klienti bank o použití elektronického podpisu nebudou mít velké povědomí. A phishing aktivity brzy své maily doplní o falešné elektronické podpisy, které pro neznalé klienty budou vypada "dostatečně důvěryhodně".

V nebezpečí navíc nejsou jenom online klientské systémy. V nebezpečí jsou kreditní karty. Většina phishingových pokusů sbírá čísla kreditních karet včetně políčka pro vyplnění PIN i dalšího bezpečnostního kódu. A jakkoliv to zní neuvěřitelně, řada napálených vše ochotně vyplní. Jedině jasná politika bank spočívající v nepoužívání elektronické pošty může po určité době vést k tomu, že "bankovní" e-maily budou všichni možná rovnou mazat.

tech.ihned.cz
Autor/ři: Daniel Dočekal

Uložit a sdílet článek
skrýt
Uložte si či sdílejte článek v sociální síti (po registraci zdarma)
Kontextové odkazy ETARGET
Názory čtenářů
Karel 28.11. 08:14
NA 27.11. 17:02
astray 26.11. 13:06
mhi 26.11. 12:07
Bobek 25.11. 10:52
packaj 25.11. 10:17
Ziggy 25.11. 04:36
bibi 24.11. 16:09
Bobek 25.11. 11:00
Bobek 25.11. 11:06
ebr 24.11. 21:56
miroslavb 24.11. 21:00
Autorská práva vykonává vydavatel. Jakékoli užití částí nebo celku, zejména rozmnožování a šíření jakýmkoli způsobem (mechanickým nebo elektronickým) i v jiném než českém jazyce bez písemného svolení vydavatele je zakázáno.
reklama
reklama
reklama
reklama
Další zprávy

Shrnutí makro dat a páteční důležité události

29.4. 11:40 Akciový trh a banky ve Velké Británii zůstávají... více »

Apple zase předběhl Microsoft. Tentokrát v čistém zisku

29.4. 06:35 Počítačový gigant z Redmondu stále více zaostává... více »

KBC zvažuje prodej aktiv v Polsku místo emise akcií ČSOB, tvrdí belgický tisk

28.4. 09:49 KBC chtěla peníze získané prodejem akcií ČSOB... více »

Fed nepřišel s ničím novým, trhy reagují pozitivně

28.4. 12:07 Denní komentář Saxo Bank k situaci na finančních... více »

Česká spořitelna vydělala 3,8 miliardy korun, tvoří více než polovinu zisku mateřské Erste

28.4. 07:39 Vlastník České spořitelny, rakouská Erste Group,... více »

Saxo Bank: Solidní výsledky podpoří chuť k riziku

27.4. 11:38 Denní komentář Saxo Bank k situaci na finančních... více »

Partneři
Best Buy Investments

FXstreet
Důležité odkazy

Scoach Europa AGBoerse Stuttgart -- wissen wo man handelt --

 

disclaimer
 
reklama