Онлайн-банкинг – практика безопасности
Онлайн-банкинг
Системы интернет-банкинга приобретают все большую популярность. Действительно, отправлять платежи через свой компьютер очень удобно. Но в какой степени обеспечивается безопасность транзакций, и всегда ли пользователь может быть уверен в том, что с его счета будет снята только указанная им сумма, а деньги придут по назначению?
Дистанционное управление банковским счетом
Дистанционное управление банковскими счетами всегда таит в себе риск хищения денежных средств злоумышленниками посредством интернет технологий. Для снижения риска несанкционированного доступа к счетам своих клиентов банки задействуют целый ряд защитных технологий и механизмов:
- Практически все современные банковские учреждения используют метод SSL-шифрования данных на этапе их передачи от клиентского компьютера к системе банка и обратно. Это эффективный способ избежать перехвата сведений о платеже злоумышленниками. Интернет мошенники обычно осуществляют подмену информации о платежах именно во время пересылки. Защищенная передача данных становится эффективной только тогда, когда сами клиенты соблюдают элементарные правила безопасности: не отвечают на подозрительные сообщения и не осуществляют переходов по неизвестным ссылкам;
- Некоторые банки внедряют защиту с разовыми паролями, которые клиент получает из банкомата. Помимо обычного логина и пароля для входа в систему необходимо ввести разовый пароль из списка, выданного банкоматом в виде чека.
Таким образом, чтобы совершить операцию по карточному счету, нужно задействовать саму карту, знать пин-код и иметь перечень одноразовых паролей.
Недостатком этой защитной системы является то, что «чек» с паролями клиенту придется сохранять у себя для подтверждения банковских операций. Его нельзя терять и, тем более, выбрасывать на улице. Хранить перечень одноразовых паролей следует отдельно от логина и пароля учетной записи;
- Прекрасно себя зарекомендовал еще один способ обезопасить деньги клиента – смс-пароли, высланные банком на мобильный телефон пользователя. Для этого телефонный номер должен быть «привязан» к номеру счета. Одноразовый пароль поступает в виде смс-сообщения для выполнения каждой операции со счетом, которую клиент совершает через интернет.
Простая процедура занимает всего несколько минут. В то же время она эффективно защищает учетную запись от противоправных действий злоумышленников. В том случае, если станет известен логин и пароль для входа в систему, они все равно не смогут получить доступа к деньгам. Попытки несанкционированного входа будут зафиксированы, а клиент получит предупреждение о них.
При использовании метода аутентификации через смс-пароли клиенту необходимо придерживаться определенных правил:
- Не работать с интернет-банкингом с мобильного телефона;
- Не размещать пароль от учетной записи на браузере;
- При утрате мобильного телефона немедленно блокировать свою учетную запись;
Безопасность работы со счетом в системе интернет-банкинга зависит в первую очередь от осторожности самого клиента. Беспечность пользователя – это основная причина всех мошеннических действий в Сети. Специалисты рекомендуют:
- Тщательно хранить секретные данные доступа к системе;
- Каждый месяц изменять пароли доступа;
- Никогда не пользоваться банкингом с чужих компьютеров;
Для того чтобы выманить необходимые сведения об учетной записи, злоумышленники широко используют методы «социальной инженерии». Фишинговые письма на электронную почту направлены на то, чтобы узнать секретные данные у самого клиента. С ростом популярности общения в социальных сетях, фишинг проник и в них. Часто мошенники создают поддельные сайты для работы в интернет-банкинге. Ни в коем случае нельзя совершать переходы по непроверенным ссылкам.
Что нужно сделать, если третьи лица все же получили доступ к вашему счету через интернет?
- Немедленно отключить компьютер от Сети;
- Сообщить о проблеме в банк и заблокировать доступ к счету;
- Проверить компьютер на наличие вредоносных программ;
- Сменить пароль учетной записи;
- Вернуться к работе с системой интернет-банкинга только после устранения проблемы.
Помните, что ваша личная осторожность является основой безопасности денег на вашем банковском счете.