Jak bezpiecznie korzystać z internetowych kont bankowych? Wskazówki na temat bankowości elektronicznej
W mojej witrynie możecie Państwo znaleźć strony, które pozwolą Państwu założyć bezpłatne internetowe konta bankowe. Jako, że sam jestem posiadaczem rachunku eKONTO w mBanku i dość dobrze go znam więc oferuję produkty właśnie tego banku: eKONTO, izzyKONTO, eMAX.
W związku z tym, że są to produkty obsługiwane przez Internet nieodzownym elementem są zasady bezpieczeństwa. Przedstawiam zatem wszystkie znane mi metody pozwalające ustrzec się przed niebezpieczeństwem związanym z bankowością elektroniczną. Zasady bezpieczeństwa logowania przydadzą się do banków: mBank, ING, inteligo, WBK, PKO, PKO24, BGŻ, Millennium, MultiBank, Lukas Bank, Deutshe Bank, GE Money Bank, Open Finance.
Kwestie dotyczące haseł:
Hasła, numery, identyfikatory i loginy potrzebne do logowania
1) Hasła i loginy proszę wpisywać tylko na stronach logowania swojego banku. Nie wolno przechodzić BEZPOŚREDNIO do strony logowania z żadnej podejrzanej strony internetowej, a szczególnie z email. Najlepiej bezpośrednio wpisać adres banku w pasek adresu przeglądarki (szczególne zagrożenie – punkt 11)
Bardzo ważne: proszę zwracać uwagę na pasek adresu w przeglądarce podczas logowania do konta internetowego (nie chodzi o stronę główną banku). Wszystkie banki używają protokołów zabezpieczających
i uwierzytelniających w tym SSL. Jest to protokół szyfrujący, który w pasku adresu wyświetla zieloną ikonę np.:, wtedy, gdy są Państwo na stronie logowania. Gdyby strona logowania w pasku adresu posiadała tylko (bez "s" na końcu http i nie byłaby na zielono) lub byłby sam adres to NIE WOLNO SIĘ LOGOWAĆ!! Taką stronę można dostać np. pocztą email pod pretekstem choćby wygaśnięcia konta (co jest niemożliwe). mBank – film o bezpiecznym logowaniu do serwisu
2) Proszę nie udostępniać haseł nikomu ani nie zapisywać w telefonie komórkowym (na wypadek kradzieży) – choćby login, numery logowania, hasła nie były podpisane to zorientowany złodziej pozna czy, to co znajdzie w Państwa telefonie może pasować do standardów używanych bankach elektronicznych. Posiadaliście Państwo w telefonie login i hasło do konta bankowego i używacie haseł jednorazowych SMS? Czym prędzej ZABLOKOWAĆ KONTO BANKOWE!!! Złodziej ma PEŁNY dostęp do konta.
Nie wolno zapisywać haseł i indentyfikatorów na komputerze!. Najlepiej zapisywać je na kartce papieru.
3) Hasła, które Państwo ustawili (mBank, ING) NIE wygasają. Wszelkie strony internetowe, emaile, które informują, że konto bankowe wygasło i proszą Państwa o ustanowienie nowego hasła (podając stare – zostanie przesłane do komputera złodzieja), są podejrzane. Nie dotyczy to konta internetowego Polbank. Bank wymaga tam zmiany hasła co trzy miesiące.
4) Proszę stosować długie i ciężkie hasła z literami dużymi i małymi, cyframi, a najlepiej ze znakami specjalnymi. Tu chodzi o Państwa pieniądze – warto się wysilić. Proponuję stosować hasła typu: dVVa+2=osi3m.
5) Proszę pamiętać, że np. w przypadku mBanku, bank nigdy nie prosi Państwa o podanie haseł jednorazowych, numeru telefonu, marki telefonu, modelu telefonu nr karty płatniczej, numeru CVV2, nr PIN, daty ważności karty, gdy się LOGUJESZ.
Kwestie dotyczące telefonu i komputera, które warto wiedzieć:
Zasady związane z używaniem telefonu komórkowego.
Proszę pamiętać, że dla banku Państwa telefon ma służyć jako kanał uwierzytelniający. Wszystkie wiadomości z Państwa banku mają określony numer nadawcy, przyczynę dlaczego się pojawiły – potwierdzenie operacji (hasła sms, aby wykonać przelew). Wszelkie spontaniczne wiadomości należy ignorować:
6) W przypadku mBanku, sms zawierający hasło sms’owe do przelewu zawiera: numer rachunku nadawcy, nr rachunku odbiorcy, Kwotę przelewu.
7) Proszę pamiętać, że bank nie poprosi Państwa o pobranie przez telefon żadnych aplikacji, które mają rzekomo uaktualniać oprogramowanie telefonu lub pobrać certyfikat bezpieczeństwa. Nie wolno takich pobierać.
8) Bank nie wyśle do Państwa żadnego linku w smsie, który ma rzekomo pobierać certyfikaty bezpieczeństwa lub inne aplikacje. (mechanizm programu na telefon jest prosty. Program przekazuje wiadomość sms z hasłem jednorazowym na telefon komórkowy złodzieja, dzięki czemu może wykonywać na nim operacje, jeśli uda mu się ukraść Państwa login i hasło np. dzięki metodzie z punktu 11)
Komputer – bezpieczeństwo logowania przez przeglądarki Internetowe.
9) Do banku proszę się logować tylko przez stronę swojego banku. Aby wejść na stronę banku proszę wpisać w pasek adresu w wyszukiwarce dokładnie adres strony banku i stamtąd przejść do strony logowania.
10) Proszę nie dodawać adresu internetowego banku, strony logowania do konta bankowego do zakładek lub ulubionych.
11) Phishing. Proszę zawsze postępować zgodnie z punktem nr 1 i 9. Istnieją takie strony, które podszywają się pod strony logowania banku – szata graficzna wygląda identycznie – ciężko odróżnić, że to jest fałszywa strona. Podczas logowania do takiej strony, która wykorzystała Phishing Państwa login i hasło przesyłane są do złodzieja, który będzie mógł od tej pory logować się na Państwa bankowe konto internetowe. (patrz punkt 11)
12) Proszę pamiętać, że oryginalny system operacyjny (Windows) pomaga zabezpieczać Państwa przed zagrożeniem. Ważne są aktualizacje oprogramowania. Ważne jest, aby używać legalnego, uwierzytelnionego i aktualnego oprogramowania antywirusowego.
13) Warto aktualizować swoje przeglądarki internetowe i nie korzystać z starych wersji, które są bardziej podatne na ataki wirusów np. wirus zeus. Logowanie w Internet Explorer - film, Logowanie w FireFox - film
14) Jeżeli są Państwo zmuszeni do logowania się do swojego konta bankowego z publicznego komputera należy skorzystać ze trybów anonimowych przeglądarki, InPrivate.
Posiadając router w domu warto zabezpieczyć sieć bezprzewodową kluczami WPA, WPA2
Można logować się konta bankowe przez telefon komórkowy. Jest to w pełni bezpieczne o ile nie zainstalowaliśmy na telefonie pirackich programów i gier, które mogą, ale nie muszą nas szpiegować.
Strona obejmuje zagadnienia: Bezpieczeństwo bankowości elektronicznej, bezpieczne przelewy, bezpieczne logowanie
Więcej na temat bezpłatnych rachunków osobistych: eKONTO, izzyKONTO
Więcej na temat bezpłatnych rachunków oszczędnościowych: eMAX, eMax Plus
Aktualizacja:
Artur, 16 kwietnia 2011