PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościMobilna bankowość najbardziej narażona

Mobilna bankowość najbardziej narażona

Wiadomości 08.02.2016 (12:29)
Bankowość mobilna

Obiektem zainteresowań cyberprzestępców w coraz większym stopniu stają urządzenia mobilnie, z których każdego dnia korzystają miliony osób. Luki w zabezpieczeniach systemów instalowanych na smartfonach i tabletach zainteresowały nawet Komisję Nadzoru Finansowego, która wydała orzeczenie stwierdzające, że mobilni użytkownicy kont bankowych są o wiele bardziej narażeni na ataki, niż internauci korzystający z laptopów czy komputerów stacjonarnych.


W październiku ubiegłego roku klienci jednego z polskich banków otrzymali informację, że ze względów bezpieczeństwa dostęp do serwisu bankowego został ograniczony. Komunikat informował o konieczności przeprowadzenia weryfikacji. Strona logowania nie budziła podejrzeń – zawierała nawet ostrzeżenie o fałszywych komunikatach i informację o konieczności przestrzegania zasad bezpieczeństwa w bankowości elektronicznej. Wnikliwy użytkownik mógł zauważyć, że adres serwisu wcale nie należy do banku. Ile osób tego adresu jednak nie zauważyło i podało dane cyberprzestępcom, nie wiadomo. Przykład pani Anny, która pewnego dnia chciała zrealizować kilka przelewów za pośrednictwem e-bankowości pokazuje, że wbrew pozorom takich sytuacji wcale nie brakuje.

Po zalogowaniu do serwisu bankowego pojawił się komunikat o zmianie formuły konta. Wyglądał bardzo prawdziwie. Komunikat wymagał zatwierdzenia kodem SMS. 

– Wpisałam kod SMS, który przysłany został z banku. Następnie, podczas tej samej sesji, wykonałam swoje przelewy – również z użyciem kodów SMS. Po kilku godzinach zaczęłam dostawać SMS-y o zmianach salda na moich kontach. Po kwotach zorientowałam się, że dzieje się coś dziwnego. Szybko zalogowałam się na swój rachunek i zobaczyłam, że nie ma moich pieniędzy. W pierwszym momencie myślałam, że to jakiś błąd w banku. Z trzech rachunków zniknęło ponad 46000 zł. Po kilku dniach zadzwonił do mnie pan z banku i powiedział, że miałam na swoim komputerze wirusa i że kodem SMS ustaliłam złodzieja jako odbiorcę zdefiniowanego. Wyczułam z rozmowy, że tego typu przypadek nie jest dla tego pana nowością -relacjonuje pani Anna.

Technologia niedoskonała


W coraz większym stopniu na niebezpieczeństwo narażeni są użytkownicy bankowości mobilnej. Telefon z systemem Android może być zaatakowany już za pośrednictwem jednej odpowiednio spreparowanej wiadomości tekstowej. „Bug” o nazwie Stagefright skrywający się w jednej z multimedialnych bibliotek tego systemu operacyjnego czyni 95% wykorzystujących go urządzeń otwartymi na cyberataki. Zainstalowanie na takim urządzeniu oprogramowania typu malware i przejęcie przez hakera całkowitej kontroli nad nim odbywa się bez najmniejszego udziału posiadacza telefonu. W przeciwieństwie do większości przypadków „phishingu”, tutaj nie jest wymagane ani otwarcie korespondencji w postaci maila czy smsa, ani ściągnięcie zasugerowanej pirackiej aplikacji ze strony udającej oficjalny sklep. Atakujący wysyła jedynie wiadomość na wskazany numer telefonu i zaczyna eksplorować jego zawartość, pozostawiając użytkownika w całkowitej nieświadomości. W sieci nie brakuje poradników wyjaśniających, w jaki sposób przeprowadzić atak oparty na tym modelu. O tym, że jest to możliwe do wykonania nie tylko przez specjalistów, świadczą ich tytuły, zazwyczaj brzmiące „Kilka prostych kroków do..”.

Przy okazji zanotowanego w minionym (2015) roku znaczącego przyrostu liczby ataków DDoS, o których donosił raport firmy Akamai, zwrócono uwagę na pewną dość niepokojącą zmianę crackerskich trendów. Ataki dokonywane w ten sposób zaczęły wraz z nadejściem 2015 roku obierać za cel urządzenia mobilne – 20% wszystkich ataków DDoS w I kw. 2015 dotyczyło właśnie smartfonów i tabletów – stwierdza Ewelina Hryszkiewicz z Atmana, operatora ogólnopolskiej sieci światłowodowej. Wszystko za sprawą protokołu SSDP, który wykorzystują urządzenia komunikujące się w zakresie Internet of Things. Większość użytkowników nie konfiguruje go prawidłowo, przez co tworzy on łatwy do wykrycia dla wyspecjalizowanych crackerów kanał dostępowy. Ten rodzaj ataku również jest niemożliwy do wykrycia, gdyż w jego przypadku narzędzie mobilne działa na zasadzie odblasku, pozostawiając atakującego zupełnie anonimowym.

Coraz popularniejszy staje się atak hakerski, który wykorzystuje kody QR. Pierwszym krokiem do przeprowadzenia ataku z wykorzystaniem kodu QR jest samo rozpowszechnienie kodu. W tym celu fałszywe kody QR są dołączane do wiadomości e-mail lub umieszczane na wiarygodnie wyglądających materiałach, np.: ulotkach, prezentacjach handlowych czy naklejkach przyklejonych do ogłoszeń na billboardach.

– Haczyk polega na złożeniu klientowi obietnicy, że po zeskanowaniu kodu QR uzyska on dostęp do bezpłatnej i atrakcyjnej aplikacji. Po instalacji atakujący może przekierowywać SMS-y z kodami do autoryzacji transakcji czy podsłuchiwać rozmowy – tłumaczy Ewelina Hryszkiewicz z Atmana.

KNF bije na alarm


Dyrektor jednego z urzędów Komisji Nadzoru Finansowego Tomasz Piwowarski przyznał, że stopień wykorzystania technologii informatycznych w bankowości przyrasta w nie mniejszym stopniu niż w pozostałych dziedzinach życia, zatem ważne jest, by dbać o odpowiednio wysokie standardy bezpieczeństwa. Komisja ma więc za zadanie doglądać, czy za dynamicznie następującym rozwojem technologii nadąża bankowa kontrola zagrożeń. Piwowarski zwrócił uwagę na fakt, że w ciągu minionych trzech i pół roku liczba klientów korzystających z bankowości mobilnej wzrosła o 250% do ok. 4,3 mln użytkowników. O ile jeszcze w 2013 roku procentowy udział posiadaczy smartfonów korzystających z mobilnej bankowości wynosił 12%, o tyle w 2015 wartość ta urosła do 43%.

KNF odniosło się także do autoryzacji dokonywanych transakcji – w przypadku tradycyjnych komputerów jest ona w większości przypadków realizowana przy pomocy telefonu, natomiast w przypadku urządzenia mobilnego i realizacja przelewu, i autoryzacja odbywa się za pośrednictwem jednego urządzenia. Komisja dodaje ponadto, że większość incydentów, za którymi stoją cyberprzestępcy, celuje w infrastrukturę klienta i to ona jest najsłabszym ogniwem usług internetowej bankowości, odpowiadając za 40% wszystkich przypadków włamań.

Banki także są zróżnicowane w kwestii oferowanych standardów bezpieczeństwa i ułatwiając swoim klientom obsługę przy pomocy najnowszych technologii, często idą „na skróty”, pomijając związane z tym zagrożenia. Jak dodaje Piwowarski, banki często niechętnie wdrażają kolejne procedury zwiększające bezpieczeństwo, gdyż mogą one ograniczać wygodę klientów i wydłużać czas dokonywanych operacji finansowych. Dyrektor nadmienił ponadto, że w przypadku gdy cyberatak skutecznie złamie luki w zabezpieczeniach czy to systemu bankowego, czy infrastruktury mobilnego klienta, straty zazwyczaj liczy się nie w setkach złotych, a dziesiątkach i setkach tysięcy złotych. W związku z tym KNF jest zobligowanie do bezwzględnej kontroli bankowości i narzucania rekomendacji podnoszących poziom bezpieczeństwa.

Smartfonowe barki desantowe


Przykład zajścia, jakie miało miejsce w Chinach pokazał, że urządzenia mobilne mogą nie tylko być infiltrowane przez crackerów, ale wykorzystywane jako portale atakujące obrany cel. Przeprowadzony we wrześniu minionego roku atak DDoS użył 650 tysięcy smartfonów do wygenerowania pod 4,5 mld odwiedzin atakowanej przez cyberprzestępców strony internetowej. Użytkownicy otrzymywali reklamowe powiadomienia, nie mając pojęcia, że aktywując je, stają się pośrednikami ataku dokonywanego na taką skalę.

– Przykład ten wskazał na narodziny nowego, bardzo niebezpiecznego zjawiska, gdyż obrona przed taką formą agresji jest bardzo trudna nawet dla dużych portali. Dla tych mniejszych może oznaczać całkowite zajęcie zasobów serwerowych -tłumaczy Ewelina Hryszkiewicz z Atmana.

Urządzeń mobilnych jest na rynku coraz więcej, co cieszy nie tylko producentów smartfonów, ale z pewnością także cyberprzestępców. Na listę noworocznych postanowień warto więc wpisać jeszcze jedno: daleko posuniętą ostrożność w Internecie, a w bankowości mobilnej w szczególności.

/ATM SA

bankowość mobilna 2016-02-08
Redakcja PRNews.pl
Tagi: bankowość mobilna

Sprawdź także:

a 0 Przelewy na telefon w euro z Hiszpanii do Polski. Blik testuje interoperacyjność z kolejnymi europejskimi systemami płatności
04.02.2026 (15:06) – informacja prasowa

Przelewy na telefon w euro z Hiszpanii do Polski. Blik testuje interoperacyjność z kolejnymi europejskimi systemami płatności

Pierwszy pilotażowy przelew w euro z hiszpańskiego systemu płatności Bizum na numer telefonu zarejestrowany w BLIK …

a 0 Samsung Wallet rzuca wyzwanie Google Pay i Apple Pay. Do 2000 zł zwrotu za zakup sprzętu Galaxy
Wojciech BoczońWojciech Boczoń
04.02.2026 (11:08)

Samsung Wallet rzuca wyzwanie Google Pay i Apple Pay. Do 2000 zł zwrotu za zakup sprzętu Galaxy

Producent elektroniki uruchomił kampanię promocyjną nowej usługi Samsung Wallet, oferując do 2000 zł zwrotu za …

a 0 Empik Go wprowadza płatności powtarzalne Blik. Koniec z ręcznym autoryzowaniem każdej subskrypcji. Czy to zaleta?
Wojciech BoczońWojciech Boczoń
04.02.2026 (11:00)

Empik Go wprowadza płatności powtarzalne Blik. Koniec z ręcznym autoryzowaniem każdej subskrypcji. Czy to zaleta?

Platforma Empik Go wdrożyła nową funkcję automatycznego pobierania opłat za pomocą systemu Blik. Użytkownicy …

a 0 Provident Polska wprowadza Pożyczkę naCoDzień ze stałym oprocentowaniem
Wojciech BoczońWojciech Boczoń
04.02.2026 (10:52)

Provident Polska wprowadza Pożyczkę naCoDzień ze stałym oprocentowaniem

Provident Polska rozszerza ofertę o produkt „naCoDzień”, promując stałe oprocentowanie 7 proc. W praktyce jednak, …

a 0 Skarga nadzwyczajna dot. frankowiczów – sukces Rzecznika Finansowego
04.02.2026 (06:56) – informacja prasowa

Skarga nadzwyczajna dot. frankowiczów – sukces Rzecznika Finansowego

Sąd Najwyższy na skutek skargi nadzwyczajnej Rzecznika Finansowego uznał, że nawet brak aktywności konsumenta w …

a 0 Cyfryzacja sprawozdawczości regulacyjnej w Banku BPS i Bankach Spółdzielczych Grupy BPS
04.02.2026 (06:53) – informacja prasowa

Cyfryzacja sprawozdawczości regulacyjnej w Banku BPS i Bankach Spółdzielczych Grupy BPS

Bank BPS rozpoczął współpracę z międzynarodową firmą technologiczną Regnology. Pierwszym krokiem w cyfryzacji …

PRNews.pl

Zobacz również

Niemiecki bank zamyka setki kont przez brak zgody na nowy cennik. W Polsce wystarczy „milcząca zgoda”

Niemiecki bank zamyka setki kont przez brak zgody na nowy cennik. W Polsce wystarczy „milcząca zgoda”

Niemiecki bank Saalesparkasse zdecydował się na drastyczny…

Zdjęcie potrzebne do przelewu. PKO BP uruchomił nowe zabezpieczenie w IKO

Zdjęcie potrzebne do przelewu. PKO BP uruchomił nowe zabezpieczenie w IKO

PKO BP uruchomił w aplikacji IKO dodatkową…

Codziennie ginie 320 dokumentów tożsamości. Banki biją na alarm przed plagą wyłudzeń kredytów

Codziennie ginie 320 dokumentów tożsamości. Banki biją na alarm przed plagą wyłudzeń kredytów

Choć Polacy coraz rzadziej zgłaszają utratę dokumentów…

UniCredit promuje konto za „0 zł bez warunków”. Dodaje 9 miesięcy Spotify Premium

UniCredit promuje konto za „0 zł bez warunków”. Dodaje 9 miesięcy Spotify Premium

UniCredit promuje konto osobiste w pakiecie Easy…

Łotwa szykuje banki na kryzys z Rosją. Karty „offline” i bankomaty z awaryjnym zasilaniem

Łotwa szykuje banki na kryzys z Rosją. Karty „offline” i bankomaty z awaryjnym zasilaniem

Łotwa wdrożyła rozwiązania, które mają utrzymać dostęp…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

daria owocna:

Nie tylko oni mają problem ;) Jestem starsza, a też ciężko z kasą …

śr., 17 gru 2025 (14:38) • Jak Gen Z radzi sobie z dorosłością? 1/3 z nich już ma długi

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

MalmoMind:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców