Εμφάνιση αναρτήσεων με ετικέτα i-bank. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα i-bank. Εμφάνιση όλων των αναρτήσεων

Κυριακή 22 Ιουλίου 2012

ENISA: μεγάλο πρόβλημα ασφάλειας στο online banking


Πολλά online banking συστήματα στηρίζονται στο ότι τα pcs των πελατών τους είναι ασφαλή, όμως αντιθέτως θα έπρεπε να υποθέτουν αξιωματικά ότι είναι μολυσμένα, αναφέρει το ENISA, το πρακτορείο για την cyber ασφάλεια της ΕΕ.

Οι πρόσφατες επιθέσεις σε πλούσιους λογαριασμούς τραπεζών που απέφεραν δεκάδες εκατομμύρια δολάρια, αναλύθηκαν σε μία πρόσφατη αναφορά που δημοσιεύθηκε από την McAfee και την Guardian Analytics. Η αναφορά περιγράφει τις τεχνικές λεπτομέρειες και τις επιπτώσεις μίας σειράς επιθέσεων. Η παλιά παροιμία "οι εγκληματίες πάνε όπου είναι τα λεφτά" σήμερα σημαίνει ότι οι "κλέφτες των τραπεζών πάνε online", αναφέρει ο εκτελεστικός διευθυντής της ENISA, καθηγητής Udo Helmbrecht. Δεν πρέπει να εκπλήσσει το ότι μεγάλες οργανωμένες ομάδες εγκληματιών στοχεύουν τις σελίδες των online banking. Οι επιθέσεις αυτές έχουν ενδιαφέρον γιατί είναι: 


1) 
Πολύ αυτοματοποιημένες: οι επιτιθέμενοι κατάφεραν και ελαχιστοποίησαν την ανθρώπινη παρέμβαση, στηριζόμενοι κυρίως στην αυτοματοποίηση. Οι επιθέσεις ήταν επίσης ταχύτατες και δύσκολα αντιληπτές από τους χρήστες.

2) 
Έξυπνες: Τα μέτρα ασφαλείας των τραπεζών, όπως το two-factor authetication και η ανίχνευση απάτης, καταστρατηγηθήκανε. Οι χρήστες δεν αντιλήφθηκαν άμεσα την απάτη γιατί οι απατηλές κινήσεις αποκρύφτηκαν από κακόβουλο λογισμικό (εισάγωντας javascript κώδικα στις σελίδες).

3) 
Στοχευμένες: Μόνο τα PCs χρηστών που είχαν μεγάλα ποσά στους λογαριασμούς τους στοχοποιήθηκαν (π.χ. περίπου 5000 PCs στην Ολλανδία).

Οι επιθέσεις είχαν τρεις φάσεις. Πρώτον, οι στόχοι ταυτοποιήθηκαν χρησιμοποιώντας ένα είδος online αναγνώρισης και phising. Ξεχώρισαν τα θύματα με πρόσβαση σε λογαριασμούς με υψηλό υπόλοιπο. Δεύτερον, εγκατέστησαν στα pc των θυμάτων κακόβουλο λογισμικό (SpyEye, Zeus και Ice 9), προσαρμοσμένο συγκεκριμένα για τις ιστοσελίδες online banking των τραπεζών των θυμάτων. Το κακόβουλο λογισμικό ενεργοποιούταν όταν τα θύματα ξεκίναγαν μία online banking συνεδρία. Το SpyEye, Zeus και Ice 9 είναι τυποποιημένα malware toolkits φτιαγμένα για αυτούς του είδους της επιθέσεις. Ύστερα έκαναν αυτόματες κινήσεις στους λογαριασμούς των θυμάτων με τα ονόματα τους κρατώντας τες κρυμμένες από αυτούς πίσω από μηνύματα ειδοποίησης και αναμονής. Το κακόβουλο λογισμικό μεταφέρει ποσά από λογαριασμούς ταμιευτηρίου σε λογαριασμούς όψεως και κατόπιν σε λογαριασμούς τρίτων σε άλλες χώρες οι οποίοι τα στέλνουν σε άλλους μέσω π.χ. Western Union. 


Η ENISA στο πλήρες κείμενό του δελτίου τύπου της, προτείνει στις τράπεζες τρόπους αντιμετώπισης αυτών των επιθέσεων. 


Πηγή: 
Δ.Τ. της ENISA


Τρίτη 8 Μαρτίου 2011

ΗΛΕΚΤΡΟΝΙΚΗ ΤΡΑΠΕΖΑ - i-bank store

Νέα μορφή τράπεζας!  i-bank store από την Εθνική Τράπεζα της Ελλάδος.
Εδώ και μερικές μέρες έγιναν τα εγκαίνια του πρώτου ibank store στο εμπορικό κέντρο The Mall στην Αθήνα από την Εθνική Τράπεζα.
Η υπηρεσία i-bank (ηλεκτρονική τράπεζα) υπήρχε αρκετό καιρό πριν, όπως και σε άλλες τράπεζες. Μέσω αυτής της υπηρεσίας τα άτομα μπορούν είτε μέσο του υπολογιστή τους, είτε του κινητού, είτε ακόμα και με κλήση στην Εθνική τράπεζα να μεταφέρουν χρήματα, να πληρώσουν λογαριασμούς κοκ. Με απλά λόγια μπορούν να κάνουν όλα όσα θα έκαναν, εάν πήγαιναν αυτοπροσώπως στην τράπεζα.

Τώρα λοιπόν ανοίγoυν τα καταστήματα i-bank (όπως ανακοίνωσε η Εθνική Τράπεζα ανοίγουν άλλα 2 στη Θεσσαλονίκη μέσα στο 2011 και έπεται συνέχεια).  Τα καταστήματα αυτά παρέχουν στα μέλη (στο κοινό) ATMs 24/7, τις υπηρεσίες internet banking, phone banking, ένα Κέντρο Αυτόματων Πληρωμών (APS) για εξόφληση λογαριασμών κοκ (για περισσότερα δείτε εδώ: http://www.nbg.gr/wps/portal/!ut/p/c1/04_SB8K8xLLM9MSSzPy8xBz9CP0os3hP52AvL08TIwOD0CALA0_fMHM_I99AYwN_c6B8pFm8a5Cps6Wbh5GBu6mLq4GRT6Chn7mRn4GBpREB3X4e-bmp-pH6UeY4VXmb6EfmpKYnJlfqF-RGlOc7KioCAAT97oM!/dl2/d1/L0lDUmlTUSEhL3dHa0FKRnNBL1lCUlp3QSEhL2Vs/?lang=el

το πιο σημαντικό είναι ότι οι ώρες λειτουργιάς του καταστήματος όπως αναφέρει η Εθνική τράπεζα είναι από Δευτέρα μέχρι Παρασκευή  9:00 – 20:00 και το Σάββατο 10:00 – 17:00!
Για το προσωπικό στην εξυπηρέτηση και έκδοση λογαριασμών, καρτών κλπ. (οι υπηρεσίες είναι διαθέσιμες 24 ώρες το 24ωρο)

Δεν έχει καμία σχέση με το ωράριο τον τραπεζών που γνωρίζουμε μέχρι τώρα.
Αυτό δηλώνει πως το ibank store είναι το πρώτο κατάστημα ηλεκτρονικής τράπεζας καθώς δεν κυκλοφορεί ρευστό μέσα στον χώρο και όλα γίνονται ηλεκτρονικά.
Ο καθένας θα μπορούσε να πει ότι αυτή η κίνηση γίνεται για την προώθηση της ηλεκτρονικής τράπεζας, και ναι συμφωνούμε. Αλλά γιατί να δημιουργήσει και καταστήματα (ibank store) τη στιγμή που έχει τα περισσότερα τραπεζικά καταστήματα στην Ελλάδα?!
Μήπως από τα τραπεζικά καταστήματα δεν γίνονταν καλά η ενημέρωση-προώθηση?
Μήπως έχουν προχωρήσει ένα βήμα παρακάτω και προωθούν την ηλεκτρονική συναλλαγή?
i-bank store member card.
Είναι μια φυσιολογική κάρτα μέλλους που θα μπορεί να βγάλει όποιος το επιθυμεί είτε ηλεκτρονικά είτε με επίσκεψη στο κατάστημα ibank. Η κάρτα αυτή έχει μερικά ‘’προνόμια’’. Tο σημαντικότερο είναι ότι μπορεί να αγοράζεις φθηνότερα αρκετά προϊόντα (αφορά τα καταστήματα που έχουν μπει στο πρόγραμμα της Εθνικής Τράπεζας) σίγουρα σε μερικούς μήνες θα είναι πάρα πολλά. Προς το παρόν μπορείτε να δείτε μερικά στο ->>Προσφορές του i-bank store club:
Για να βγάλει κάποιος αυτή την κάρτα πρέπει να δώσει τα προσωπικά του στοιχεία και άλλα. Η Εθνική τράπεζα δηλώνει πως δεν πρόκειται τα στοιχεία να μεταβιβαστούν σε τρίτους παρά μόνο σε όσες επιχειρήσεις ανήκουν στο πρόγραμμα αυτό!!!
Δείτε μερικούς από τους όρους έκδοσης-χρήσης της κάρτας μέλλους.

Οι όροι λειτουργιάς εδώ:

Για το τέλος αφήσαμε το πρώτο ‘’τεχνολογικό παραμύθι’’
Τα παιδιά χάνουν την αθωότητά τους και τα ωθούν στο σύστημα.



ξενάγηση στο ibank store:



όλες οι πληροφορίες στην επίσημη ιστοσελίδα http://nbg.gr/ibankstore

ΠΗΓΗ: http://nbg.gr/ibankstore


(19/05/2011) ΣΧΟΛΙΟ ΕΛΕΥΘΕΡΩΝ ΕΛΛΗΝΩΝ:
Το συγκεκριμένο θέμα αναρτήθηκε μετά από έρευνα που έκανε συνεργάτης της σελίδας μας για τις νέες τραπεζικές εξελίξεις, είναι καθαρά ενημερωτικό και δεν αποσκοπεί να διαφημίσουμε τα προϊόντα οποιουδήποτε τραπεζικού οργανισμού. Η δική μας θέση είναι όπως αυτή που αναφέρουμε στην διεύθυνση: http://eleftheroiellines.blogspot.com/2011/02/blog-post_4502.html
Η διευκρίνηση αυτή έγινε διότι πρώην συνεργάτες μας βρήκαν αφορμή με αυτή (πιθανόν) τη δημοσίευση να μας κατηγορήσουν ότι διαφημίζουμε πιστωτικές κάρτες και μάλιστα της τράπεζας Πειραιώς. Ο κάθε νοήμων άνθρωπος που θα έβλεπε τις αναρτήσεις μας θα μπορούσε να καταλάβει τη δική μας γραμμή.