PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościMobilna bankowość najbardziej narażona

Mobilna bankowość najbardziej narażona

Wiadomości 08.02.2016 (12:29)
Bankowość mobilna

Obiektem zainteresowań cyberprzestępców w coraz większym stopniu stają urządzenia mobilnie, z których każdego dnia korzystają miliony osób. Luki w zabezpieczeniach systemów instalowanych na smartfonach i tabletach zainteresowały nawet Komisję Nadzoru Finansowego, która wydała orzeczenie stwierdzające, że mobilni użytkownicy kont bankowych są o wiele bardziej narażeni na ataki, niż internauci korzystający z laptopów czy komputerów stacjonarnych.


W październiku ubiegłego roku klienci jednego z polskich banków otrzymali informację, że ze względów bezpieczeństwa dostęp do serwisu bankowego został ograniczony. Komunikat informował o konieczności przeprowadzenia weryfikacji. Strona logowania nie budziła podejrzeń – zawierała nawet ostrzeżenie o fałszywych komunikatach i informację o konieczności przestrzegania zasad bezpieczeństwa w bankowości elektronicznej. Wnikliwy użytkownik mógł zauważyć, że adres serwisu wcale nie należy do banku. Ile osób tego adresu jednak nie zauważyło i podało dane cyberprzestępcom, nie wiadomo. Przykład pani Anny, która pewnego dnia chciała zrealizować kilka przelewów za pośrednictwem e-bankowości pokazuje, że wbrew pozorom takich sytuacji wcale nie brakuje.

Po zalogowaniu do serwisu bankowego pojawił się komunikat o zmianie formuły konta. Wyglądał bardzo prawdziwie. Komunikat wymagał zatwierdzenia kodem SMS. 

– Wpisałam kod SMS, który przysłany został z banku. Następnie, podczas tej samej sesji, wykonałam swoje przelewy – również z użyciem kodów SMS. Po kilku godzinach zaczęłam dostawać SMS-y o zmianach salda na moich kontach. Po kwotach zorientowałam się, że dzieje się coś dziwnego. Szybko zalogowałam się na swój rachunek i zobaczyłam, że nie ma moich pieniędzy. W pierwszym momencie myślałam, że to jakiś błąd w banku. Z trzech rachunków zniknęło ponad 46000 zł. Po kilku dniach zadzwonił do mnie pan z banku i powiedział, że miałam na swoim komputerze wirusa i że kodem SMS ustaliłam złodzieja jako odbiorcę zdefiniowanego. Wyczułam z rozmowy, że tego typu przypadek nie jest dla tego pana nowością -relacjonuje pani Anna.

Technologia niedoskonała


W coraz większym stopniu na niebezpieczeństwo narażeni są użytkownicy bankowości mobilnej. Telefon z systemem Android może być zaatakowany już za pośrednictwem jednej odpowiednio spreparowanej wiadomości tekstowej. „Bug” o nazwie Stagefright skrywający się w jednej z multimedialnych bibliotek tego systemu operacyjnego czyni 95% wykorzystujących go urządzeń otwartymi na cyberataki. Zainstalowanie na takim urządzeniu oprogramowania typu malware i przejęcie przez hakera całkowitej kontroli nad nim odbywa się bez najmniejszego udziału posiadacza telefonu. W przeciwieństwie do większości przypadków „phishingu”, tutaj nie jest wymagane ani otwarcie korespondencji w postaci maila czy smsa, ani ściągnięcie zasugerowanej pirackiej aplikacji ze strony udającej oficjalny sklep. Atakujący wysyła jedynie wiadomość na wskazany numer telefonu i zaczyna eksplorować jego zawartość, pozostawiając użytkownika w całkowitej nieświadomości. W sieci nie brakuje poradników wyjaśniających, w jaki sposób przeprowadzić atak oparty na tym modelu. O tym, że jest to możliwe do wykonania nie tylko przez specjalistów, świadczą ich tytuły, zazwyczaj brzmiące „Kilka prostych kroków do..”.

Przy okazji zanotowanego w minionym (2015) roku znaczącego przyrostu liczby ataków DDoS, o których donosił raport firmy Akamai, zwrócono uwagę na pewną dość niepokojącą zmianę crackerskich trendów. Ataki dokonywane w ten sposób zaczęły wraz z nadejściem 2015 roku obierać za cel urządzenia mobilne – 20% wszystkich ataków DDoS w I kw. 2015 dotyczyło właśnie smartfonów i tabletów – stwierdza Ewelina Hryszkiewicz z Atmana, operatora ogólnopolskiej sieci światłowodowej. Wszystko za sprawą protokołu SSDP, który wykorzystują urządzenia komunikujące się w zakresie Internet of Things. Większość użytkowników nie konfiguruje go prawidłowo, przez co tworzy on łatwy do wykrycia dla wyspecjalizowanych crackerów kanał dostępowy. Ten rodzaj ataku również jest niemożliwy do wykrycia, gdyż w jego przypadku narzędzie mobilne działa na zasadzie odblasku, pozostawiając atakującego zupełnie anonimowym.

Coraz popularniejszy staje się atak hakerski, który wykorzystuje kody QR. Pierwszym krokiem do przeprowadzenia ataku z wykorzystaniem kodu QR jest samo rozpowszechnienie kodu. W tym celu fałszywe kody QR są dołączane do wiadomości e-mail lub umieszczane na wiarygodnie wyglądających materiałach, np.: ulotkach, prezentacjach handlowych czy naklejkach przyklejonych do ogłoszeń na billboardach.

– Haczyk polega na złożeniu klientowi obietnicy, że po zeskanowaniu kodu QR uzyska on dostęp do bezpłatnej i atrakcyjnej aplikacji. Po instalacji atakujący może przekierowywać SMS-y z kodami do autoryzacji transakcji czy podsłuchiwać rozmowy – tłumaczy Ewelina Hryszkiewicz z Atmana.

KNF bije na alarm


Dyrektor jednego z urzędów Komisji Nadzoru Finansowego Tomasz Piwowarski przyznał, że stopień wykorzystania technologii informatycznych w bankowości przyrasta w nie mniejszym stopniu niż w pozostałych dziedzinach życia, zatem ważne jest, by dbać o odpowiednio wysokie standardy bezpieczeństwa. Komisja ma więc za zadanie doglądać, czy za dynamicznie następującym rozwojem technologii nadąża bankowa kontrola zagrożeń. Piwowarski zwrócił uwagę na fakt, że w ciągu minionych trzech i pół roku liczba klientów korzystających z bankowości mobilnej wzrosła o 250% do ok. 4,3 mln użytkowników. O ile jeszcze w 2013 roku procentowy udział posiadaczy smartfonów korzystających z mobilnej bankowości wynosił 12%, o tyle w 2015 wartość ta urosła do 43%.

KNF odniosło się także do autoryzacji dokonywanych transakcji – w przypadku tradycyjnych komputerów jest ona w większości przypadków realizowana przy pomocy telefonu, natomiast w przypadku urządzenia mobilnego i realizacja przelewu, i autoryzacja odbywa się za pośrednictwem jednego urządzenia. Komisja dodaje ponadto, że większość incydentów, za którymi stoją cyberprzestępcy, celuje w infrastrukturę klienta i to ona jest najsłabszym ogniwem usług internetowej bankowości, odpowiadając za 40% wszystkich przypadków włamań.

Banki także są zróżnicowane w kwestii oferowanych standardów bezpieczeństwa i ułatwiając swoim klientom obsługę przy pomocy najnowszych technologii, często idą „na skróty”, pomijając związane z tym zagrożenia. Jak dodaje Piwowarski, banki często niechętnie wdrażają kolejne procedury zwiększające bezpieczeństwo, gdyż mogą one ograniczać wygodę klientów i wydłużać czas dokonywanych operacji finansowych. Dyrektor nadmienił ponadto, że w przypadku gdy cyberatak skutecznie złamie luki w zabezpieczeniach czy to systemu bankowego, czy infrastruktury mobilnego klienta, straty zazwyczaj liczy się nie w setkach złotych, a dziesiątkach i setkach tysięcy złotych. W związku z tym KNF jest zobligowanie do bezwzględnej kontroli bankowości i narzucania rekomendacji podnoszących poziom bezpieczeństwa.

Smartfonowe barki desantowe


Przykład zajścia, jakie miało miejsce w Chinach pokazał, że urządzenia mobilne mogą nie tylko być infiltrowane przez crackerów, ale wykorzystywane jako portale atakujące obrany cel. Przeprowadzony we wrześniu minionego roku atak DDoS użył 650 tysięcy smartfonów do wygenerowania pod 4,5 mld odwiedzin atakowanej przez cyberprzestępców strony internetowej. Użytkownicy otrzymywali reklamowe powiadomienia, nie mając pojęcia, że aktywując je, stają się pośrednikami ataku dokonywanego na taką skalę.

– Przykład ten wskazał na narodziny nowego, bardzo niebezpiecznego zjawiska, gdyż obrona przed taką formą agresji jest bardzo trudna nawet dla dużych portali. Dla tych mniejszych może oznaczać całkowite zajęcie zasobów serwerowych -tłumaczy Ewelina Hryszkiewicz z Atmana.

Urządzeń mobilnych jest na rynku coraz więcej, co cieszy nie tylko producentów smartfonów, ale z pewnością także cyberprzestępców. Na listę noworocznych postanowień warto więc wpisać jeszcze jedno: daleko posuniętą ostrożność w Internecie, a w bankowości mobilnej w szczególności.

/ATM SA

bankowość mobilna 2016-02-08
Redakcja PRNews.pl
Tagi: bankowość mobilna

Sprawdź także:

a 0 ZEN.COM największą niezależną instytucją pieniądza elektronicznego na Litwie według danych Banku Litwy
14.01.2026 (06:10) – informacja prasowa

ZEN.COM największą niezależną instytucją pieniądza elektronicznego na Litwie według danych Banku Litwy

ZEN.COM umacnia pozycję na europejskim rynku usług finansowych. Spółka, która większość przychodów generuje poza …

a 0 Allianz Trade wprowadza specjalistyczne ubezpieczenie finansowe „Specialty Credit Social2Social”
14.01.2026 (06:08) – informacja prasowa

Allianz Trade wprowadza specjalistyczne ubezpieczenie finansowe „Specialty Credit Social2Social”

Allianz Trade wprowadza Specialty Credit Social2Social – nowe rozwiązanie wspierające realizację projektów, które …

a 0 Reaktywacja małych aut miejskich i rok wyzwań dla segmentu premium. Prognozy na 2026
14.01.2026 (06:04) – informacja prasowa

Reaktywacja małych aut miejskich i rok wyzwań dla segmentu premium. Prognozy na 2026

Rok 2026 przyniesie reaktywację aut miejskich, które w ostatnich latach niemal zniknęły z rynku. Pojawi się moda na …

a 0 Nie daj się oszukać „metodą na Podszywacza” – BLIK startuje z kampanią edukacyjną
14.01.2026 (06:02) – informacja prasowa

Nie daj się oszukać „metodą na Podszywacza” – BLIK startuje z kampanią edukacyjną

BLIK wystartował z nową kampanią edukacyjną „Metoda na Podszywacza”, której głównym bohaterem jest Kuba Podszywacz …

a 0 Revolut zdemaskuje oszustów, którzy udają, że dzwonią z banku 
14.01.2026 (06:00) – informacja prasowa

Revolut zdemaskuje oszustów, którzy udają, że dzwonią z banku 

Revolut udostępnił nową funkcję bezpieczeństwa: "To nie Revolut dzwoni". Po fazie pilotażu w …

a 0 Maciej Bednarek uruchomił serwis FinanceVisual ze zdjęciami o tematyce finansowej
13.01.2026 (12:23) – informacja prasowa

Maciej Bednarek uruchomił serwis FinanceVisual ze zdjęciami o tematyce finansowej

Na polskim rynku medialnym debiutuje platforma FinanceVisual.pl – wyspecjalizowana baza autorskich zdjęć i …

PRNews.pl

Zobacz również

Raport: Liczba obcokrajowców wśród klientów banków – III kwartał 2025 r.

Raport: Liczba obcokrajowców wśród klientów banków – III kwartał 2025 r.

Dane z banków pokazują, że grono klientów…

mBank oferuje 200 zł do Media Expert za konto. Podpowiadamy jak wycisnąć dodatkowe 600 zł

mBank oferuje 200 zł do Media Expert za konto. Podpowiadamy jak wycisnąć dodatkowe 600 zł

W najnowszej promocji eKonta do usług mBank…

Największe banki w Polsce według aktywów. PKO BP przed Pekao i Santanderem po III kw. 2025

Największe banki w Polsce według aktywów. PKO BP przed Pekao i Santanderem po III kw. 2025

Pozycja PKO BP jest niezagrożona – jest…

Raport: Rynek kredytów hipotecznych – III kwartał 2025 r.

Raport: Rynek kredytów hipotecznych – III kwartał 2025 r.

Średnia hipoteka w Polsce przebiła w III…

Raport: Bankowość mobilna i internetowa. Wskaźniki logowań klientów – III kwartał 2025

Raport: Bankowość mobilna i internetowa. Wskaźniki logowań klientów – III kwartał 2025

W III kwartale 2025 r. kanał mobilny…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

daria owocna:

Nie tylko oni mają problem ;) Jestem starsza, a też ciężko z kasą …

śr., 17 gru 2025 (14:38) • Jak Gen Z radzi sobie z dorosłością? 1/3 z nich już ma długi

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

MalmoMind:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców