Az internetbankok gyenge pontjait keresik
A legutolsó és eddig legveszélyesebb adatlopási kísérlet célpontja, a Budapest Bank azonnal lépett: internetbanki szolgáltatását ügyfelei már csak a mobiljukra sms-ben küldött kód segítségével vehetik igénybe. A Raiffeisen is hasonló szolgáltatatás bevezetését tervezi a nemrég a hitelintézet ügyfeleinek küldött csali-e-mailek miatt.
Az e-mailben vagy sms-ben hamis weboldalra csalt ügyfelektől megszerzett titkos kódokkal a csalók ma még több bank internetoldalán célt érhetnek. Mindenhol, ahol az állandó kódok elégségesek a tranzakciókhoz. A hasonló visszaélések elleni védelem ugyanakkor az elmúlt egy-két évben széles körben elterjedt, főként a nagyobb bankoknál: az OTP szintén egy csalási kísérlet után vezette be az sms-ben kapott egyszer használatos kódok használatát. Hasonló megoldást választott az Erste, míg a K&H és a HVB két lehetőséget is ajánl ügyfeleinek, egyszeri kódot generáló eszközt biztosít vagy a mobilra küld üzenetet az on-line tranzakciók előtt. Az Inter-Európa Banknál egy saját telefonról hívott számon értesít az átutalást jóváhagyó számsorról.
A Raiffeisen mellett a nagyobb hitelintézetek közül az MKB és a CIB adós még ilyen megoldással. Igaz, a meglévő biztonsági megoldások eddig mindkét hitelintézetet megvédték az adathalászok okozta károktól.
Kérdés persze, hogy az elmúlt hetekben nagyüzemben zajló és egyre profibb visszaélési kísérletek mikor érik el az adatlopás ellen még védekezni nem tudó hitelintézeteket, illetve azok ügyfeleit, hisz a szabályos kódokkal végrehajtott illetéktelen online átutalásokért egyetlen bank sem vállal felelősséget.