NetIBA: az e-bankrablások elleni harc bástyája - a StormPay az élen

Zsadányi Pál, 2005. május 24. 17:21
Mint arra a PSZÁF is felhívta nemrég a figyelmet, megszaporodtak az elektronikus banki rendszerek elleni támadások. Az OTP HáziB@NK erre úgy reagált, hogy a 2004-ben bevezetett Mobil Aláírás SMS hitelesítési funkciót a napi limit feletti tranzakcióknál, április elejétől, választható helyett kötelezővé tette. Most azonban profibb megoldás is a színre lépett, amit a NetIBA terjeszt.
A "Phishing" - az adatlopás, nemzetközi tendencia

Mivel a probléma nemzetközi, nem csoda, ha megindult egy világméretű mozgalom is az e-bankvilág és más érzékeny adatokkal dolgozó világhálós rendszerek védelmére. Ennek (legalábbis egyik) bástyája lehet a NetIBA, ami az International Business Authority Üzleti Biztonsági Felügyelet (vagy inkább hatóság?) világhálós részlegeként nemrég alakult.

A NetIBA bázisa

A NetIBA egy Tennessee államban bejegyzett cégként látja el a szervezetet támogatók által kitűzött pénzügyi rendszervédelmi feladatokat. Egy e-bankot vagy világhálós mikrofizetési rendszert biztonságosan üzemeltetni kívánó vállalkozásnak tehát jó felfogott érdeke a NetIBA tagság megszerzése. Többféle védelemre lehet regisztrálni. Éves előfizetés van, elviselhető összegekért (5-től max. 50 USD-ig). Cégeknek, intézményeknek pinf összeg, főként a kapható nagyobb biztonságért.

NetIBA Consumer Protection Tool

A NetIBA cég tartja kézben azt az adatvédelmi eszközkészletet, amit arra dolgoztak ki, hogy a lehetőségek szerint minél jobban megvédje a világhálós alkalmazások üzemeltetőit a rettegett "Phishing" adatlopási trükkhalmazként ismert támadások okozta károktól. Ez a szolgáltatóknak pénzbe kerül (az előbb említett regisztrációs éves díj), viszont a végfelhasználók ingyenesen letölthetik és telepíthetik az ellenőrzéseket biztosító kliensoldali szoftvert.

A StormPay mikrofizetés - NetIBA az elsők között


A neten terjedő különböző (valós idejű!) elektronikus számlavezető és (mikro-)fizetési rendszerek között a StormPay (SP) már ugyancsak nagy tekintélyt szerzett, még az eredeti ötletadó PayPal e-mail fizetési rendszert is hajazva. Annál ugyanis jóval rugalmasabban használható, rengeteg valutanem esetén is (az eurót is beleértve, bár inkább dollárorientált). Mellesleg a PayPal nálunk nem engedélyezett (amit a butácska PayPal tilt, nem a hazai hatóságok). Az ugyancsak ősi mikrofizetési rendszer e-golddal szembeni előnye, hogy kártyás fizetést és konverziókat is közvetlenül támogat, nem kell idegen szolgáltató után rohangálnia a netpénz tulajdonosoknak. A cikkíró már intenzíven használja a legkülönbözőbb szolgáltatások kifizetésére, szolgáltatások díjának a fogadására stb. Eddig még soha nem érte semmilyen kár a használata során. Most, hogy a NetIBA tagja lett, talán még nagyobb lehet a bizalom iránta. A StormPay regisztrációra tessék egy tisztességes e-mail címet használni. És komolyan vett jelszót adni (pl. számok és jelek is keveredjenek benne)!

És nálunk?

Nos, csak remélhető, hogy a hazai Phishing-veszélyes alkalmazások üzemeltetői is felfigyelnek erre a hasznos szolgáltatásra. Egyelőre hazai e-bank NetIBA-tagságáról nincs hír.

Nos, veszélyek ide-vagy-oda, a cikkíró az elmúlt 7 évnyi netbankolása során még soha nem szenvedett károkat. Sem a magyar netbankokon, sem a világhálón. Ez kb. 7000 netbanki tranzakciót, és legalább 1000 hitelkártyás világhálós fizetést jelent. A tapasztalata szerint sokkal több a mítosz az e-rablásokról, mint a valóság. Eddig hihetetlen sok becsületes netalkalmazás-szolgáltatóval hozta össze a sors. Szerencsére! De jobb félni, mint megijedni. Ha szisztematikus megoldás jelentkezik a piacon, mint a NetIBA, arra oda kell figyelni.

Ugyanakkor, a cikkíró már több száz olyan e-mailt gyűjtött be, ami az adathalászat minősített eseteit mutatta be, de nem dőlt be nekik. Akár tanfolyamot is tarthatnánk belőlük. A vírusosakkal, spamtípusokkal együtt már vagy 5000-re rúg a gyűjtemény. Benne olyan gyermekpornó-hirdetőkkel, hogy a fél világ csibészeit le lehetne velük buktatni. Ha volna egy hatóság, amely foglalkozna vele. De NINCS. Hiába tépi a száját miatta, évek óta.
Kulcsszavak: bank security

Biztonság ROVAT TOVÁBBI HÍREI

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50