Znanost in tehnologija

Uporabniki sami odpirajo vrata spletnim goljufom

Ljubljana, 15. 10. 2013 13.52 |

PREDVIDEN ČAS BRANJA: 2 min

Spletni malopridneži prežijo na naivne in slabo zavarovane uporabnike elektronskega bančništva. Goljufi radi uporabniku pošljejo sporočilo, ki je videti kot legitimno sporočilo banke, in pozivajo, da se je treba nujno prijaviti v spletno banko. Če na tej lažni strani uporabnik vpiše svoje geslo, ga pravzaprav posreduje goljufu.

Spletno bančništvo
Spletno bančništvo FOTO: Thinkstock

Slovenski nacionalni odzivni center za obravnavo varnostnih incidentov na internetu (SI-CERT) je v okviru vseevropskega meseca kibervarnosti predstavil drugi izobraževalni videoprispevek o spletnih prevarah, ki lahko prinesejo tudi resno finančno škodo. Tokrat videovodič uporabnikom svetuje, kako naj zaščitijo e-bančni račun pred zlorabami.

Kot pojasnjujejo v centru, so pri uporabi elektronskih bančnih poti z vidika varnosti pogosto najšibkejši člen sami uporabniki, ki nevede odprejo vrata zlorabam. To se na primer zgodi pri tako imenovani "phishing" kraji gesel.

Goljuf uporabniku pošlje elektronsko sporočilo, ki je videti kot legitimno sporočilo banke, v katerem uporabnika poziva, da se mora nujno prijaviti v spletno banko. V sporočilu je tudi povezava, ki vodi na lažno stran, ki pa je videti identična spletni strani uporabnikove banke. Če uporabnik vpiše svoje geslo, ga pravzaprav posreduje goljufu.

Lahko pa je uporabnikov računalnik okužen z virusom, ki si zapomni pritiske tipk (t. i. keylogger), nato pa napadalcu pošilja shranjena in prestrežena gesla z računalnika. Virus napadalcu pošlje tudi digitalni certifikat, če je ta shranjen na računalniku.

Goljufija
Goljufija FOTO: Thinkstock

Protivirusni program je le najmanjša zaščita

V centru SI-CERT zato opozarjajo, naj uporabniki digitalni certifikat vedno hranijo na pametni kartici ali pametnem USB-ključu in nikoli na disku računalnika, če uporabljajo takšno obliko dostopa do spletne banke. Pomembno je tudi redno posodabljanje brskalnika, vseh njegovih vtičnikov in vseh nameščenih programov, protivirusni program je zgolj najmanjša zaščita, ne rešitev vseh težav.

S trojanskim konjem nad računovodje

Marca letos je kriminalistična policija ob sodelovanju SI-CERT in Urada RS za preprečevanja denarja uspešno preiskala vdore v e-bančne račune, iz katerih so kriminalci skupaj prenakazali kar dva milijona evrov.

To jim je uspelo s kombinacijo okužbe s trojanskim konjem in uporabo tehnik socialnega inženiringa. Kriminalci so bili osredotočeni predvsem na računovodske službe majhnih podjetij. Na računovodje so naslovili elektronska sporočila, ki so bila na prvi pogled videti, kot da jih pošilja uradna institucija (banka, Durs ali lizing podjetja).

Vsebina sporočila je bila spisana tako, da je pritegnila pozornost prejemnika (zavrnjen račun, spremenjena davčna zakonodaja itd.), sporočilu pa je bil pripet tudi stisnjen ZIP-arhiv. Ta je vseboval trojanskega konja, ki je po zagonu prestrezal vsa vpisana gesla, napadalcem pa je omogočal tudi popoln dostop do sistema.

Kadar v računovodstvu po uporabi e-bančništva iz čitalca niso odstranili kartice s certifikatom in so računalnik pustili prižgan, so storilci ponoči imeli vse potrebno za dostop do računa podjetja.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (31)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

skyvvalker
19. 10. 2013 22.17
nikoli in nikdar
razocarani
18. 10. 2013 18.00
+1
z gotovino se dela sigurno-varno -nihce te nima pod nikakrsno kontrolo -kaj -komu -koliko -kje ..in brez bancnih provizij .vse ostalo je bancni nateg ljudi --da te oderejo za vsak nakup ,-nikoli nic z kartica ali preko neta ..samo koliko podatkov serviras nekim neznancem in drzavi ..vedo vse o tebi in tvojem denarju .to pa je njihov namen .da si pod kontrolo trgovcev .bank in drzave ..kje je tu zasebnost --
lunatix28
22. 10. 2013 09.39
Že ob rojstvu dobiš davčno številko...
razocarani
18. 10. 2013 17.50
+2
admin zbudi se --ali si v banki
razocarani
18. 10. 2013 17.46
+0
GOTOVINA JE ZAKON brez problema -povsot dobrodosla pa se lepo sumi prav pomirjajoce -in se ce jo je veliko se lepse
razocarani
18. 10. 2013 17.44
+3
zakaj tale admin samo brise ..a je tudi on bancni goljuf
razocarani
18. 10. 2013 17.43
+1
Bankirju verjeti --to je zdaj vprasanje --jaz jim sigurno ne --gotovina in konec SIGURNO-POSTENO -RACIONALNO --DOBRODOSLO ves koliko imas in koliko lahko porabis ..sam gospodar svojega denarja ..sigurno varno brez tezav--se nisem placal nicesar z kartico ali preko spleta .in se nimam bati goljufij ..tele bancne tadevice pa kar lepo zaracunajo --in to je poanra --banka vedno zasluzi --NA NAS RACUN-- ne HVALA - bankam pa res ne verjamem se manj zaupam
razocarani
18. 10. 2013 17.39
+1
JA KAR VERJEMITE BANKIRJEM
razocarani
18. 10. 2013 17.38
+1
kar naj --vedno samo gotovina .najsigurneje --ves koliko imas in vec ne mores porabit --pa se povsod kjer kupujes te raje vidijo ..in nikomur nisi pod kontrolo .kaj kupujes -koliko kupujes --gotovina ne pusca sledov --pa se obcutek ko ti nekaj sumi v roki je lepci ..vsem tem nepotrebnim zadevam se lepo izognes -pa banke te ne odirajo za razne provizije in najlepse nisi pod kontrolo --tako pa so za svoj velik zasluzek pogrunteli vse mogoce kartice pa spletne banke in se in se ..pa ne za dobrobit naroda SAMO ZA SVOJO-- pa boste rekli da je lazje tole novo bancnistvo --jaz se z temi bankirji ne grem -vsak ima svojo pamet -- A NI JE CEZ BANKIRJEVO-- se vse njihove zgube nam bodo naprtili --IN BANKIRCKI lepo zivijo naprej ...
ratio
17. 10. 2013 08.31
+2
Banke so za svoje poslovanje proti uporabnikom po zakonu odgovorne kot vse druge družbe po zakonu o zaščiti potrošnika in zakonu o varovanju osebnih podatkov. Kar pomeni, da v primeru, da banka ne zagotovi mehanizmov identifikacije, ki bi bili uporabniku nedvoumni in dosegljivi, je odgovornost za škode, ki zaradi "phishinga" nastanejo na strani banke. Potrošniki pri nas tega še ne vedo, zato se pri zlorabah ne postavijo v vrsto s škodnimi zahtevki proti banki.
Gaja Bobek
16. 10. 2013 11.06
+5
Bančni roparji 21 stoletja so naši tajkuni gradbeniki bančniki v povezavi s politiko, že 22 let
razocarani
18. 10. 2013 17.47
+1
ja tudi to je neke vrste novodobno roparstvo ..roparki gredo z casem ..fini gospodje ni kaj
Danica Krajnc
15. 10. 2013 19.46
+2
Moj najhujši greh je, da imam rada VRTNICE, ppsstt, nihče ne sme izvedeti,......pa še kaj,....
Danica Krajnc
15. 10. 2013 19.48
+0
nisemBILjaz
16. 10. 2013 09.58
+5
si našla morda kakšen vnukov doma zavit cigaret:
razocarani
18. 10. 2013 17.50
+2
ONniON
15. 10. 2013 18.25
+14
internet je eno navadno sranje , kje so časi ko smo se dobivali zunaj in bii družabni
mikumi
16. 10. 2013 11.20
+1
To je res. 90% ljudi internet sploh ne rabi. To da imate neomejen dostop do podatkov je res ampak koliko ljudi pa zares rabi te podatke je pa drugo vprašanje.
razocarani
18. 10. 2013 17.51
+3
pa da se tule gor zezamo in zapravljamo cas
likvidator
15. 10. 2013 16.07
+14
tAKEGA TFOJANCA BI MORALI POSLATI V VATIKANSKO BANKO, DA BI SE DENAR VRAČAL V DRŽAVE OD KODER JE PRIŠEL....
razocarani
18. 10. 2013 17.52
+1
Prekmurje Slovenija
15. 10. 2013 15.21
-6
banka je za to da stopiš do nje če potrebuješ denar. Če pa želiš kaj kupiti se v trgovini da kupiti paypal kartica
PubecIzVasi
16. 10. 2013 10.48
+2
razocarani
18. 10. 2013 17.55
+1
to cenim VEDNO GOTOVINA se nisem z kartico placal --te nihce ne kontrolira in goljufa ..pa vsak raje vzame gotovino .pa se kaksen popust ujames samo za gotovino ..vsaj ves zakaj dekas .imas nekaj v roki in to je sigurno .tale plasticni denar je samo nateg bank do svojih komintentov ..da te sigurno lupijo v nedogled ..
mertseger
15. 10. 2013 15.19
+4
Uporabljaš elektronski ključek pa nimaš problemov geslo je uporabno samo 30 sekund
Brigita Vizjak
15. 10. 2013 15.17
+9
Kar je virtualne kraje.. se da vse razrešit, ker se vse logira in ga ni frajerja k bi znal zabrisat čisto vse sledi moj sin je na pogojni zaradi podobnih zadev.. Vendar on ni kradel denarja temveč samo dokazoval administratorjem sistemov, da je njihova zaščita slaba to pa so kasneje primerjali med kolegi in se smejali kdo je dobil nabolj naivnega. Za tako stvar se gre danes sedet.. Če pa kradeš keš ga imaš dovolj, da nekaj primakneš kriminalistom in se postopek zaradi pomanjkanja dokazov ustavi :) Kar hočem povedat, da vsak denar ukraden preko spleta se da izslediti, če se seveda za to odločijo pristojni organi :)
CyberWorm70
15. 10. 2013 18.50
-1
kaj pa če TOR uporabi? tor je napisan rawno s tem namenom da ga je zlo teško isledit : ))) nebom reku da je nemogoče sam morš močne dnarje ukrast da bojo dwignli pol sweta interpola da se te bojo lotli : )) twoj sin je wrjetn uporablu en nawaden proxy al pa še to ne : ))
AlternativeFacts
15. 10. 2013 14.54
-1
Ni samo bančništvo. Finte so tudi, ko ti pošlejo sporočilo, da si kupil nekaj na amazonu recimo in ti pri tem pošlejom 2 zip datoteki, kateri naj bi odprl in prečekiral ali so podatki nakupa pravilni.
Uporabnik8879
15. 10. 2013 14.49
+7
zato mam pa jaz skoz minus na računu, m nimajo kaj vzeti..k pa penzjon dobim, ga pa tko po plačilu položnic ni več...
Prism
15. 10. 2013 14.33
+24
Ta novica je za CRKNT!
titoist
15. 10. 2013 15.31
+1
le kdo bi si mislil da se to dogaja naši Sloveniji