PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościBankowość internetowa pod ostrzałem. Jak się bronić przed cyberprzestępcami?

Bankowość internetowa pod ostrzałem. Jak się bronić przed cyberprzestępcami?

Wiadomości 23.06.2015 (11:48)

Robisz przelewy przez Internet? Możesz nawet nie wiedzieć, że twoje przelewy trafiają na konto cyberprzestępców. Jak się przed tym bronić?


Dostajesz e-mailem fakturę. Jak zwykle, kopiujesz numer konta i robisz przelew przez Internet. Zerkasz na końcówkę SMS-a potwierdzającego płatność, z którego przepisujesz kod do wprowadzenia na stronie banku. Przelew trafia na listę oczekujących operacji, a za kilka godzin pieniądze zostaną ściągnięte z twojego konta. Trafią prosto na konto cyberprzestępcy.


Wszystko wyglądało zwyczajnie, aż do czasu


Jak przebiegał atak? Przecież na stronie wszystko wyglądało poprawnie, a numer konta odbiorcy zmienił się dopiero, kiedy pieniądze zniknęły z banku. Jak to się mogło stać?

Typowy proces wykonywania zwykłego przelewu przez Internet wygląda następująco:

  1. dostajemy e-mail lub PDF z numerem konta, na który mamy zrobić przelew,

  2. kopiujemy numer rachunku,

  3. wklejamy numer konta w formularzu na stronie banku,

  4. przepisujemy z SMS-a kod potwierdzający transakcję,

  5. przelew trafia na listę oczekujących do wykonania.

Niestety taki proces to miejsce do ataku, a cyberprzestępcy coraz częściej wykorzystują naszą nieuwagę.

Jak działają wirusy zamieniające numer konta?


Złośliwe oprogramowanie zainstalowane w naszym komputerze wykrywa moment, w którym kopiujemy numer konta i podmienia go na inny, zdefiniowany przez cyberprzestępców. Nie zwracamy uwagi czy wklejony numer rachunku jest taki sam jak skopiowany, więc wykonujemy przelew dalej. Dopiero kiedy odbiorca upomni się o przelew, orientujemy się, że został wysłany na inne konto.

Uwaga! To niestety tylko najprostsza wersja ataku. W ostatnich miesiącach cyberprzestępcy zmodyfikowali go o dodatkowe sposoby na zamaskowanie nieuczciwego procederu:

  • wklejony numer konta wygląda tak jak skopiowany, jednak do banku wysyłany jest zmodyfikowany,

  • na stronie banku wyświetlają się sfałszowane komunikaty proszące o instalację dodatkowego oprogramowania w telefonie (np. fałszywego „certyfikatu bezpieczeństwa” lub „aplikacji ochronnej”), które podmienia numery kont również w SMS-ach,

  • w historii bieżących operacji numer konta podmieniony jest na numer rzeczywistego odbiorcy,

  • cyberprzestępcy skupiają się na bankach, w których potwierdzenie przelewu odbywa się za pomocą kodu z tokena (bez funkcji challenge-response), a nie kodu z SMS-a.

W najgorszym przypadku o ataku dowiemy się dopiero przeglądając archiwum wykonanych przelewów – cyberprzestępcy nie podmieniają historii, ponieważ zrealizowanych przelewów nie da się już anulować.

Jak bronić się przed atakiem?


W miarę możliwości powinniśmy korzystać z systemów płatności online zamiast z przelewów przez Internet. Czym to się różni? W przypadku systemu płatności online, sprzedawca wysyła do naszego banku informację o swoich danych i kwocie transakcji, a my tylko potwierdzamy chęć transakcji na stronie banku.

Rys. 1: Transakcja przez system płatności Dotpay. Bank otrzymuje numer konta od systemu płatności, tak że ani my, ani cyberprzestępcy nie mamy możliwości jego zmiany. Płatność zostaje zrealizowana wyłącznie po otrzymaniu z banku nieodwołalnego potwierdzenia złożenia przez kupującego dyspozycji wykonania przelewu z rachunku. To gwarancja, że poprawność płatności została zweryfikowana.

Czy system płatności online można zawsze wykorzystać?


Systemy płatności online są wykorzystywane coraz częściej i można za ich pośrednictwem płacić nie tylko w sklepach internetowych, ale też opłacić rachunki za telefon i Internet czy kupić bilet na komunikację miejską, na pociąg lub do kina.

– Korzystanie z systemu płatności online przez płacącego nie niesie ze sobą dodatkowych kosztów i nie wymaga zakładania konta w systemie – wyjaśnia Bernadetta Madej, dyrektor działu handlowego w Dotpay. – Płatność odbywa się na podstawie umów między bankiem, sprzedawcą i Instytucją Płatniczą pod czujnym okiem Komisji Nadzoru Finansowego – dodaje.

Sprzedawca nie oferuje płatności online – co zrobić?


Pomimo że szybkie transfery bankowe online (tzw. Pay by Link) są najpopularniejszym sposobem płatności w Polsce, częstszym od przelewów i płatności kartą kredytową, to jeszcze nie wszyscy sprzedawcy zintegrowali systemy płatności online. Czy oznacza to, że powinniśmy zrezygnować z transakcji, jeśli nie możemy zapłacić przez Dotpay lub inny system płatności?

Rys. 2: Strona operatora płatności online Dotpay. Wystarczy, że zarejestruje się na niej sprzedawca, kupujący nie musi zakładać żadnego dodatkowego konta.

Niekoniecznie. Jeśli musimy zrobić zwykły przelew przez Internet, naszą linią obrony jest urządzenie uwierzytelniające przelew. Najlepszym wyborem byłby token z funkcją challenge-response, jednak niewiele banków ma je w ofercie. Zdrapka lub token wyświetlający kod niestety w żaden sposób nie chronią przed atakiem – nie poinformują nas o tym, jaką transakcję potwierdzamy.

Jak z poziomu telefonu chronić konto w banku?


Ochronić nas może przede wszystkim czujność. Po otrzymaniu SMS-a z kodem potwierdzającym transakcję powinniśmy upewnić się, że numer konta w SMS-ie zgadza się z numerem konta w PDF-ie lub e-mailu z poleceniem zapłaty. To zdecydowanie zwiększa bezpieczeństwo transakcji.

Oczywiście cyberprzestępcy próbują różnych metod. Aby lepiej się chronić i mieć szansę na wykrycie próby oszustwa, powinniśmy też zadbać o bezpieczeństwo telefonu, na który przychodzą SMS-y z kodem potwierdzającym przelew. Trzeba być nie tylko uważnym i dokładnie weryfikować dane w SMS, ale także zadbać o to, aby na smartfonie był zainstalowany antywirusowy pakiet zabezpieczający przed atakami hakerów. Warto regularnie skanować system operacyjny. Co istotne to wcale nie musi wiązać się z dodatkowymi kosztami. Wystarczy poświęcić chwilę czasu i pobrać nawet darmowy program antywirusowy. W sieci znajdziemy różne aplikacje do skanowania systemu i usuwania wirusów, od koni trojańskich po złośliwe oprogramowania, jak maleware. Korzystanie z oprogramowania antywirusowego jest naprawdę dobrym zwyczajem i może nas ochronić przed przykrymi niespodziankami.

Dlaczego korzystanie z szybkich płatności typu Pay By Link jest bezpieczniejsze od innych?


Pamiętajmy, że dodatkowe warunki stawiane operatorom płatności online sprawiają, że poziom bezpieczeństwa transakcji przeprowadzanych przez tego typu systemy rośnie znacząco, nawet w porównaniu ze zwykłymi przelewami bankowymi. Rejestr takich instytucji płatniczych prowadzi Komisja Nadzoru Finansowego, która weryfikuje, czy akredytowana firma spełnia wymagania bezpieczeństwa. Listę firm można sprawdzić w wyszukiwarce dostępnej na stronie internetowej Komisji Nadzoru Finansowego, dodatkowo warto prześledzić rejestr licencjonowanych Agentów Rozliczeniowych prowadzony przez Narodowy Bank Polski. Jeżeli podmiot podający się za instytucję płatniczą znajduje się na ww. listach, możemy być spokojni o nasze środki finansowe. Można także upewnić się, czy instytucja finansowa posiada certyfikat PCI DSS, którego posiadanie potwierdza zgodność z międzynarodowymi wymogami bezpieczeństwa w zakresie przetwarzania transakcji kartowych. Standard ten potwierdza spełnianie światowej jakości norm dotyczących bezpieczeństwa.

– Kwestia bezpieczeństwa podczas transakcji internetowych jest najważniejsza. A szybkie przelewy bankowe, typu Pay By Link, to nie tylko optymalizacja czasu, ale właśnie także bezpieczeństwo – podsumowuje Bernadetta Madej.

Źródło: http://www.dotpay.pl

2015-06-23
Redakcja PRNews.pl

Sprawdź także:

a 0 ANG Odpowiedzialne Finanse i bank Credit Agricole rozpoczynają współpracę w obszarze kredytów hipotecznych
01.04.2026 (15:17) – informacja prasowa

ANG Odpowiedzialne Finanse i bank Credit Agricole rozpoczynają współpracę w obszarze kredytów hipotecznych

ANG Odpowiedzialne Finanse rozszerza swoją ofertę o kredyty hipoteczne banku Credit Agricole, jako pierwsza firma …

a 0 870 mln zł zaległości i dziwne wymówki dłużników, którzy są winni ubezpieczycielom
01.04.2026 (15:16) – informacja prasowa

870 mln zł zaległości i dziwne wymówki dłużników, którzy są winni ubezpieczycielom

Zaległości wobec towarzystw ubezpieczeniowych, notowane w Krajowym Rejestrze Długów, wzrosły w ciągu roku o 187 mln …

a 0 Pierwszy bank w Polsce z celami SBTi i 6,4 mld zł na OZE. mBank podsumowuje 2025 rok w obszarze ESG
01.04.2026 (15:14) – informacja prasowa

Pierwszy bank w Polsce z celami SBTi i 6,4 mld zł na OZE. mBank podsumowuje 2025 rok w obszarze ESG

mBank opublikował sprawozdanie zrównoważonego rozwoju za 2025 r. Bank udzielił i zmobliziował 22 mld zł …

a Kariera w finansach 0 80% wypalonych, 85% przebodźcowanych. Czy praca ma jeszcze sens?
01.04.2026 (15:11) – informacja prasowa

80% wypalonych, 85% przebodźcowanych. Czy praca ma jeszcze sens?

Blisko 80% Polaków przyznaje, że widzi u siebie objawy wypalenia zawodowego, a blisko 20% wydatków ZUS związanych …

a 0 Tomasz Masajło dołącza do zarządu CUK Ubezpieczenia  
01.04.2026 (15:09) – informacja prasowa

Tomasz Masajło dołącza do zarządu CUK Ubezpieczenia  

Do zespołu CUK Ubezpieczenia dołącza Tomasz Masajło, który obejmie stanowisko Dyrektora ds. Marketingu i E-Commerce …

a 0 Sąd ma obowiązek z urzędu zbadać postanowienia umowne pod kątem ich ewentualnej abuzywności – orzekł Sąd Najwyższy
01.04.2026 (15:07) – informacja prasowa

Sąd ma obowiązek z urzędu zbadać postanowienia umowne pod kątem ich ewentualnej abuzywności – orzekł Sąd Najwyższy

Sąd ma obowiązek z urzędu zbadać postanowienia umowne pod kątem ich ewentualnej abuzywności – orzekł Sąd Najwyższy …

PRNews.pl

Zobacz również

Dziennikarz Bankier.pl finalistą Nagrody Press Club Polska 2026

Dziennikarz Bankier.pl finalistą Nagrody Press Club Polska 2026

Wojciech Boczoń z Bankier.pl znalazł się w…

Raport: Liczba użytkowników bankowości elektronicznej – IV kwartał 2025 r.

Raport: Liczba użytkowników bankowości elektronicznej – IV kwartał 2025 r.

Na koniec IV kwartału 2025 r. łączna…

Raport: Liczba użytkowników bankowych aplikacji – IV kwartał 2025

Raport: Liczba użytkowników bankowych aplikacji – IV kwartał 2025

Na koniec IV kwartału 2025 r. liczba…

Raport: Liczba klientów mobile only w bankach – IV kwartał 2025 r.

Raport: Liczba klientów mobile only w bankach – IV kwartał 2025 r.

Coraz więcej klientów banków obsługuje swoje finanse…

PKO BP rezygnuje z otwierania konta przez kuriera. Stawia na mObywatela

PKO BP rezygnuje z otwierania konta przez kuriera. Stawia na mObywatela

PKO BP planuje w kwietniu wyłączyć możliwość…

Who is who

Artur Newecki

Artur Newecki

PR Manager, Getin Noble Bank Artur Newecki…

Barbara Pijanowska-Kuras

Barbara Pijanowska-Kuras

Dyrektor Zarządzający Zintegrowaną Komunikacją Marketingową i Korporacyjną,…

Krzysztof Polończyk

Krzysztof Polończyk

Krzysztof Polończyk  Polończyk Krzysztof – prezes zarządu…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców