Obrazki i kody zwiększą bezpieczeństwo

Pojawiają się nowe metody weryfikacji klienta

Publikacja: 24.09.2016 13:58

Obrazki i kody zwiększą bezpieczeństwo

Foto: Bloomberg

Banki wprowadzają dodatkowe zabezpieczenia w serwisach internetowych i przy płatnościach kartami w e-sklepach. Cyberprzestępcom trudniej będzie podszyć się pod fałszywą stronę banku czy wyłudzić hasła.

W serwisach transakcyjnych PKO BP pojawiło się dodatkowe zabezpieczenie – tzw. obrazek bezpieczeństwa. Każdy klient po zalogowaniu do serwisu samodzielnie wybierze obrazek spośród wielu propozycji. Jak tłumaczą przedstawiciele banku, obrazek to przede wszystkim dodatkowa możliwość weryfikacji przez klienta, czy na pewno loguje się na stronie banku.

Opcja wyboru obrazka pojawi się automatycznie podczas pierwszego logowania. Potem przejście do serwisów transakcyjnych przebiegać będzie dwustopniowo: po wpisaniu loginu użytkownik zweryfikuje, czy obrazek wyświetlony na stronie jest zgodny z jego wyborem, a dopiero potem poda hasło. Zmiana w sposobie logowania dotyczy również wersji mobilnej serwisu internetowego iPKO, Inteligo oraz usług powiązanych (Płacę z iPKO, Płacę z Inteligo).

Nowe zabezpieczenie ma utrudnić działanie oszustów. Jeśli po wpisaniu loginu nie pojawi się obrazek bezpieczeństwa lub pojawi się inny, albo data i godzina nie będą się zgadzać, może to oznaczać, że klient nie znajduje się na autentycznej stronie. Wtedy powinien jak najszybciej przerwać logowanie i skontaktować się z bankiem.

Wirtualna klawiatura i inne sposoby

Możliwość ustawienia obrazka bezpieczeństwa już wcześniej zaoferował Bank Millennium. Oferuje on też inne opcjonalne metody dodatkowego zabezpieczenia transakcji.

Podczas logowania można korzystać z wirtualnej klawiatury, co stanowi ochronę przeciwko tzw. keyloggerom (rodzaj oprogramowania lub urządzenia rejestrującego, jakie klawisze są naciskane przez użytkownika bankowości elektronicznej).

Citi Handlowy wprowadził z kolei nowy sposób analizy zachowań użytkowników. Pozwala on wykryć próby nieautoryzowanych transakcji. System sprawdza, czy dana operacja jest zgodna z typowymi zachowaniami klienta i w razie podejrzeń poddaje ją dodatkowej weryfikacji. Z punktu widzenia klienta zmienił się tylko sposób wpisywania kodów SMS autoryzujących transakcję.

To wprowadzenie do większych zmian. Citi Handlowy przygotowuje nową wersję bankowości elektronicznej, która zacznie działać na początku 2017 r.

3D Secure w internecie

Banki sukcesywnie wprowadzają też zalecenia KNF, by stosować silne uwierzytelnianie klientów m.in. poprzez trzystopniową weryfikację 3D Secure. To dodatkowe zabezpieczenie transakcji kartowych realizowanych w internecie. Można z niego korzystać w e-sklepach, które wspierają ten standard. Na ogół rozpoznać je można po charakterystycznych symbolach: Verified by VISA lub MasterCard SecureCode umieszczonych na stronach sklepu.

– Podczas płacenia za towar w takim sklepie może pojawić się konieczność potwierdzenia transakcji jednorazowym, bezpłatnym kodem 3D Secure. Taki kod mBank wysyła w formie SMS na zarejestrowany w systemie numer telefonu – tłumaczy Emilia Kasperczak z mBanku.

W praktyce wygląda to tak: klient wybiera w sklepie towar, klika „zapłać kartą”, podaje dane karty, o które prosi sklep, np. numer, datę ważności oraz kod CVV2 lub CVC2. Sklep i bank mogą wtedy zakwalifikować transakcję jako taką, która powinna być zrealizowana w standardzie 3D Secure. Wówczas klientowi wyświetla się dodatkowy ekran z danymi transakcji i miejscem na kod 3D Secure. Trzeba sprawdzić poprawność danych i wpisać kod z SMS.

Jak dodaje Emilia Kasperczak, nie każda transakcja musi być realizowana z dodatkowym kodem, decyduje o tym punkt handlowy i bank.

Wśród instytucji stosujących zabezpieczenie 3D Secure dla płatności kartą w internecie znajduje się też Bank Zachodni WBK.

– Udostępniamy także dodatkowe zabezpieczenia związane z potwierdzeniem danych do logowania np. za pomocą kodów z narzędzi autoryzacji (smsKod, token) – mówi Sławomira Szymańska z departamentu bankowości mobilnej i internetowej BZ WBK.

Niektóre banki stosują 3D Secure już od dawna, inne się do tego przygotowują. mBank wprowadzi 3D Secure w listopadzie, ale już teraz zmienia regulaminy kart, aby poinformować o tym klientów z odpowiednim wyprzedzeniem.

Opinia

Mariusz Rzepka dyrektor Fortinet na Polskę, Ukrainę i Białoruś

Socjotechnika stanowi jedną z najskuteczniejszych broni w rękach cyberprzestępców, ponieważ to człowiek jest najsłabszym ogniwem każdego systemu. Dlatego tak ważne jest uświadamianie klientom, z jakimi cyberzagrożeniami mogą się spotkać, w jaki sposób je rozpoznać i jak sobie z nimi radzić. Od strony technicznej należy zwrócić szczególną uwagę na narzędzia weryfikacji tożsamości klientów. Widać, że polskie banki mają tego świadomość i zaczynają szeroko wprowadzać nowe rozwiązania w tym zakresie, np. usługę 3D Secure lub stosowanie tokenów sprzętowych. Pamiętajmy, że infrastruktura informatyczna takich instytucji jak banki jest niezwykle rozbudowana i rozproszona. Wymaga zatem szybkiego i jednolitego systemu bezpieczeństwa. Wskazane jest też, aby banki posiadały globalny, inteligentny system powiadamiania o nowych zagrożeniach. Taki system szybkiego reagowania pozwala lepiej chronić klientów banku, a jednocześnie ostrzega administratorów systemów elektronicznych.

Banki wprowadzają dodatkowe zabezpieczenia w serwisach internetowych i przy płatnościach kartami w e-sklepach. Cyberprzestępcom trudniej będzie podszyć się pod fałszywą stronę banku czy wyłudzić hasła.

W serwisach transakcyjnych PKO BP pojawiło się dodatkowe zabezpieczenie – tzw. obrazek bezpieczeństwa. Każdy klient po zalogowaniu do serwisu samodzielnie wybierze obrazek spośród wielu propozycji. Jak tłumaczą przedstawiciele banku, obrazek to przede wszystkim dodatkowa możliwość weryfikacji przez klienta, czy na pewno loguje się na stronie banku.

Pozostało 90% artykułu
2 / 3
artykułów
Czytaj dalej. Subskrybuj
Planowanie Wydatków
Wakacje kredytowe ruszyć mają od czerwca
Materiał Promocyjny
Wykup samochodu z leasingu – co warto wiedzieć?
Planowanie Wydatków
Jakie zasady „mieszkania na start”? Jest projekt ustawy nowego kredytu
Planowanie Wydatków
"Mieszkanie na start" zastąpi "bezpieczny kredyt 2%": kto się załapie, a kto nie
Planowanie Wydatków
Koniec przyjmowania wniosków o „kredyt 2 proc.”. Rząd zapowiada zmiany
Materiał Promocyjny
Jak kupić oszczędnościowe obligacje skarbowe? Sposobów jest kilka
Planowanie Wydatków
Zyski banków rosną, ale premier Tusk zapowiedział wakacje kredytowe