Internet bankingul este unul dintre serviciile bancare care a creat oportunităţi pentru ca atacatorii cibernetici să poată avea acces mai uşor la informaţiile clienţilor.
Experţii în domeniul IT avertizează în legătură cu modul în care vă folosiţi datele personale, mai ales în cazul falselor site-uri de bănci. După un început timid în România la mijlocul anului 2008, pe parcursul anului 2009, phishingul a devenit o adevărată industrie, ţintind principalele bănci care oferă soluţii e-banking.
„Atacatorii folosesc abordări precum: mesaje spam care promit bonificaţii la «completarea datelor folosind mijloace on-line », dar şi diverse ameninţări legate de blocarea conturilor sau restricţionarea accesului la servicii dacă nu se supun cerinţelor mesajului”, a declarat pentru EVZ Florin Talpeş, directorul general BitDefender.
Regulile BNR, portiţă pentru infractori
Mai mult, infractorii cibernetici profită de prevederile Regulamentului Băncii Naţionale a României nr. 9/2008, privind cunoaşterea clientelei în scopul prevenirii spălării banilor şi finanţării terorismului, cu modificările ulterioare.
Conform acestor reglementări, clienţii băncilor trebuie să se prezinte la ghişee, cu actul de identitate, pentru actualizarea datelor de identificare. În caz contrar, banca le poate suspenda temporar conturile.
„Adeseori, infractorii informatici deformează anunţul pentru a determina clienţii să completeze un formular electronic, atât cu datele lor de identificare, cât şi cu detalii privitoare la cont şi card. Încă de la începutul anului, Bit- Defender a identificat multiple valuri de phishing care ţintesc în mod special utilizatorii de servicii e-banking”, a mai afirmat şeful BitDefender.
Creşteri monstruoase ale atacurilor
„Anul trecut, în România, ameninţările informatice au crescut cu 400% în comparaţie cu 2008, iar atacurile phishing au crescut cu 2000%. Evoluţia nu a fost influenţată doar de contextul economic, ci şi de explozia popularităţii reţelelor sociale şi de creşterea numărului de utilizatori ai internetului”, ne-a mai declarat Florin Talpeş.
Conform InternetWorldStats, în România există în prezent 12,8 milioane de internauţi, Facebook a înregistrat, la finalul lunii martie, 1,03 milioane de utilizatori, iar Twitter, o altă reţea populară printre internauţii români, avea în februarie 2010 peste 25.000 de utilizatori. Potrivit Zelist, numărul blogurilor înregistrate în România a ajuns la 44.008 în martie 2010.
„Infractorii cibernetici au întrevăzut o oportunitate de a ajunge pe calculatorul utilizatorului şi prin aceste medii, iar utilizatorii neavizaţi pot cădea pradă atacurilor informatice”, mai spune oficialul BitDefender.
Repercursiunile asupra securităţii acestora sunt numeroase şi variază de la consolidarea şi creşterea intensităţii spamului, furt de date şi de identitate, preluarea conturilor până la răspândirea de malware (atac cibernetic - n.r.).
Orice eveniment, potenţial mesaj de virusare
Infractorii cibernetici folosesc orice eveniment de care sunt interesaţi oamenii pentru a răspândi malware. Ei nu ţintesc evenimente mărunte, ci pe acelea care atrag o multitudine de vizitatori şi au ca scop obţinerea de beneficii de pe urma victimelor atacurilor informatice.
„Aş enumera câteva mai recente: zilele speciale precum Ziua Îndrăgostiţilor, 1-8 Martie, dar şi incidente precum cutremurul din Haiti”, ne-a mai spus Florin Talpeş.
"Atacatorii folosesc abordări gen mesaje spam care promit bonificaţii la completarea datelor folosind mijloace on-line, dar şi ameninţări legate de blocarea conturilor sau restricţionarea accesului la servicii dacă nu se supun cerinţelor.“ FLORIN TALPEŞ, manager general BitDefender MESAJE AGRAMATE
Româna „stricată” îi dă de gol pe spameri EVZ: Cum ne putem da seama de un mesaj spam? Florin Talpeş: Primul indiciu e limba în care sunt scrise spamurile. La început era o română “stricată”, fără diacritice. De unde se poate trage concluzia că phisherii nu erau români, ci foloseau sisteme automate de traducere ale textului.
Care a fost cea mai mare pagubă creată vreodată unei companii? Informaţia aceasta aparţine exclusiv utilizatorului afectat de atacul informatic. În schimb, pe internet au apărut câteva informaţii, precum situaţia băncii Sumitomo Mitsui Banking Corporation, ce a fost victima unui phishing masiv cu scopul obţinerii unor fonduri ilicite (aproximativ 424 milioane dolari). BitDefender va fi listată pe Bursă în viitorul apropiat? Plănuim să ieşim pe Bursă cel târziu în 2012, încă nu am hotărât pe care. În 2011 vom fi mai aproape de această decizie, fiind posibilă o ieşire duală pe Bursă. Fără doar şi poate luăm în considerare şi Bursa de Valori Bucureşti ca o posibilă Bursă.