Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Lidé opakují stále stejné chyby, říká šéf bezpečnosti České spořitelny

  5:00
Stoprocentní zabezpečení peněz neexistuje. „Hrozby jsou zde pořád, ale je to o tom snížit rizika co nejvíc. A největším nebezpečím pro uživatele je jejich vlastní nepozornost, neopatrnost a opakování chyb,“ říká v rozhovoru pro MF DNES Marian Tvrdý, ředitel pro IT bezpečnost v České spořitelně.

Banka nikdy neposílá maily s aktivními odkazy na přihlašovací stránku, varuje Marian Tvrdý | foto:  Petr Topič, MAFRA

Daří se rizika v bankovnictví tlumit, nebo spíše narůstají?
Mění se způsoby, jakými se hackeři pokoušejí peníze z klientů dostat. Zatímco dřív se snažili pomocí virů nebo škodlivého malwaru informace dostat k sobě, dnes zašifrují počítač a obětem jen napíší: Chceš svá data zpátky? Tak zaplať, pošli bitcoiny.

Mohli by se hackeři tímto způsobem dostat k bankovním datům, když napadnou přímo banky?
Všechna data v bankách obvykle nejsou uložena na jednom místě. Jsou v různých systémech, databázích, existují různá oprávnění a přístupy. Kdyby se už nějaký hacker dostal dovnitř, odnesl by si pravděpodobně jen část informací.

Cesta tedy vede přes klienty?
Je to pro hackery mnohem jednodušší. Edukace se stále dost podceňuje, lidé si neuvědomují rizika, která na ně v digitálním světě číhají. Živelně stahují kdeco a instalují si nové aplikace. A ty ne vždy dělají to, co si lidé představovali. Tady vidím velký rozdíl v přístupu k zabezpečení u Applu a Googlu. Jeho Android je otevřenější a odhaduje se, že 98 procent škodlivého kódu je právě na tomto systému.

Co jsou nejčastější chyby při používání bankovních služeb?
Mnoho lidí zapomíná na pravidelné aktualizace operačního systému, které často obsahují záplaty bezpečnostních chyb. A také jich stále hodně má nastaveno slabé heslo. Měli by ho občas změnit.

Bývá napaden spíše účet klienta nebo platební karta?
Směr útoku bývá pořád stejný, používá se nějaká forma sociálního inženýringu, kdy se útočník snaží ze své oběti vytáhnout přihlašovací jméno, číslo karty, PIN, heslo, cokoliv. A je jedno, jestli to míří na kartu, mobilní aplikaci nebo internetové bankovnictví. V devíti z deseti případů je k tomu využíván nějaký phishingový útok, kdy je klient přesměrován na podvržené stránky, které se tváří jako web banky. Hodně se využívá Facebooku a dalších sociálních sítí.

Kolik je takových útoků za rok?
Pořád se ve vlnách vrací, jen vloni šlo v případě České spořitelny kolem 200 podvržených webových stránek. Když to zjistíme, kontaktujeme provozovatele, aby tu stránku sestřelil. Často se používají webhostingy, které jsou zdarma, a to po celém světě, nejen v Česku.

Jak se klient může bránit?
Je důležité mít na paměti, že banka nikdy neposílá maily s aktivními odkazy, které by vedly přímo na přihlašovací stránku. V mailu může být třeba odkaz na hlavní stránku České spořitelny, odkud se na přihlášení dá proklikat, ale nikdy na stránku, která by vyžadovala zadání přihlašovacích údajů. Banka také nikdy nebude klienty oslovovat, aby jí poslali třeba číslo karty a­PIN, vždyť tyto informace má.

Jak postupujete, když klient oznámí, že mu zmizely peníze?
Každý případ se prověřuje zvlášť. Záleží na tom, jak moc to byl sofistikovaný útok. Jde o to, zda tomu klient nějak „pomohl“, třeba tím, že někam přeposlal SMS s údaji o­transakci. Či zda to proběhlo zcela bez jeho přičinění. Snažíme se klientovi pomoci, ale ne vždy můžeme vrátit peníze, pokud je míra jeho spoluúčasti vysoká.

Co zneužití platebních karet?
Skimming, tedy okopírování platební karty při výběru peněz, je v­poslední době na ústupu. Tedy alespoň, co se týče Česka. V zahraničí je však riziko stále velké. Zařízení pro skimming se dá sehnat během chvilky a není drahé. Nicméně bankomaty v Česku, a také jejich převážná část v EU, už podvodnou instalaci zařízení neumožní.

A co platby na internetu?
Často stačí zapojit selský rozum. Třeba není rozumné nakupovat na e-shopech, o kterých nic nevím. Doporučujeme používat 3D secure, kde se platba ověří kódem poslaným na mobil. Kvůli nové legislativě EU možná i potvrzovacím SMS zprávám odzvoní, protože i­ony se dají zneužít. Hledáme teď alternativy, jak platbu ověřit jiným způsobem.

Smrt v oblacích. Let do Singapuru má po silných turbulencích jednu oběť

  • Nejčtenější

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

22. května 2024

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo...

Smrt v oblacích. Let do Singapuru má po silných turbulencích jednu oběť

21. května 2024  14:37,  aktualizováno  15:23

Třiasedmdesátiletý Brit zemřel a dalších třicet lidí se zranilo při silných turbulencích, které...

{NADPIS}

{LABEL} {POPISEK}

Muž využil mezery v systému aerolinek. Získal zdarma 58 letenek

15. května 2024

Právník Tyrone Barugh poukázal na mezeru v akční nabídce australské letecké společnosti Jetstar....

Trable balkonových solárů v Česku. U zapojení na černo se energie navíc zaúčtuje

16. května 2024

Premium V Česku narůstá popularita balkonových fotovoltaik. V případě, že mají domácnosti staré hodiny,...

{NADPIS}

{LABEL} {POPISEK}

Za peníze si štěstí koupíš. Kolik utratí swifties během turné své bohyně

15. května 2024  12:29

Zpěvačka Taylor Swiftová je celosvětový fenomén a současná nezpochybnitelná královna popu. Blížící...

Nvidia těží z umělé inteligence. Za čtvrtletí jí vzrostl zisk sedminásobně

23. května 2024  11:28

Americkému výrobci čipů Nvidia vzrostl v prvním čtvrtletí finančního roku čistý zisk sedminásobně...

Ceny paliv v Česku dál klesají, nafta je nejlevnější za více než čtvrtrok

23. května 2024  9:30

Pohonné hmoty v Česku dál zlevňují. Průměrná cena benzinu klesla za poslední týden o 46 haléřů na...

Zlá zpráva pro Bidena. Většina Američanů si myslí, že USA jsou v recesi

23. května 2024  9:27

Přestože hrubý domácí produkt (HDP) Spojených států v poslední době roste, 56 procent Američanů v...

Představenstvo ČEZ si vloni vydělalo 135 milionů, Beneš dostal 35 milionů

23. května 2024  7:21

Sedm členů představenstva energetické společnosti ČEZ mělo v loňském roce celkový příjem stejný...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...