Adathalászat: fokozódó veszélyek

MTI Sajtóadatbank, 2007. október 15. 10:03

Napjainkban 2,2 millió magyar állampolgár használ valamilyen elektronikus banki eszközt, bankkártyát, internet bankot, vagy banki mobiltelefon-szolgáltatást, ők hosszú távon potenciális alanyai lehetnek az adathalász-kísérleteknek - mondta Papp Péter, a Szervezési és Vezetési Tudományos Társaság társelnöke egy pénteki budapesti sajtóbeszélgetésen.

Aláhúzta, közülük már 1,3 millióan rendelkeznek rendszeres internet banki hozzáféréssel, ekkora ügyfélszámért már érdemes a bűnöző csoportoknak kockáztatniuk, hisz jelentős összegeket lehet "lenyúlni" egy-egy fontos személyes adat megszerzésével.

Kiemelte: a számítógépes adatlopások visszaszorítása közügy, ezért mind a bankoknak, mind az ügyfeleknek a mostaninál hatékonyabban kell fellépniük az adathalász-kísérletekkel szemben, mert ha ez nem történik meg, öt éven belül mindenki valamekkora összeget veszíthet bankszámlájáról.

Kiemelte, az internetes bűnözés napjainkra óriási világméretű piacot mondhat magáénak, éves szinten az internetes bűnözők által okozott károk összege - egy amerikai közelmúltbeli becslés alapján - 105 milliárd dollárra tehető, csupán tavaly Nagy-Britanniában forintra átszámítva 650 milliárd forint értékű kárt okoztak a pénzintézetek ügyfeleinek a jelszavakat megszerző adathalász bűnözői csoportok.

Kérdésre válaszolva Papp Péter elmondta: a magyarországi bankok ügyfelei ellen tavaly elkövetett adathalászat okozta kár összegét csak becsülni lehet, egyes számítások szerint elérheti a 200 millió forintot is.

Papp Péter hangsúlyozta: a világban az internetes bűnözők egyre kreatívabbak, így a felhasználói szokásokat is változtatni kell, sőt ajánlatos lenne, hogy a magyarországi jogszabályi környezetet is változtassák az internetes bűnözés megakadályozására vagy a következményeinek tompítására.

Elmondta: a magyar hitelintézeti törvény közepesen szigorú információ-biztonsági rendelkezéseket tartalmaz, ezeket a bankoknak kötelező betartaniuk. Az adathalászok azonban a jogalkotók előtt járnak, így a pénzintézetek a Pénzügyi Szervezetek Állami Felügyeletének ajánlásai alapján tudnak egységes, illetve viszonylag korszerű gyakorlatot megvalósítani az adathalász betörések ellen.

Kiemelte: más iparágak képviselőit, például az úgynevezett webáruházak üzemeltetőit azonban még kerettörvény sem kötelezi az információ-biztonsági szabályok betartására Magyarországon.

Papp Péter szerint arra is figyelni kellene, milyen gyakorlatot valósít meg néhány európai uniós tagállam. A pénzintézeteknek ugyanis sok esetben olcsóbb megtérítenie a csalással rászedett ügyfél kárát, mint szigorúbb információ-biztonsági rendszert alkalmazni. Így például Csehországban jogszabály kötelezi a bankokat arra, hogy amennyiben ügyfeleik adatai kiszivárogtak, saját költségeiken, fizetett hirdetésben kell erről beszámolniuk.

Elmondta azt is, hogy az Egyesült Államokban szövetségi törvény mondja ki, hogy egy adott cég számítógépen tárolt adatokért minden esetben a cég is felelős, függetlenül attól, hogy ki vitte fel az adatokat, valaki meghamisította-e, törölte-e azokat. Ez nagy körültekintésre sarkallja a cégeket az ügyfeleik vagy munkatársaik által tárolt adatok vonatkozásában, bárki is módosítsa vagy manipulálja azokat.

A tájékoztatón jelenlévő Jakab Péter, a Magyar Bankszövetség bankbiztonsági bizottságának elnöke kifejtette: a hazai pénzintézetek nagy figyelmet fordítanak az adathalászat elkerülésére, az utóbbi időszakban ezek a kísérletek már egyáltalán nem vezettek eredményre. Hosszabb távon azonban az ügyfeleknek is nagyobb figyelmet kell fordítaniuk saját adataik védelmére.

A szakértők ezért felhívják a figyelmet arra, hogy például egy jelszó akkor biztonságos, ha legalább 8-12 karakterből áll, kis betűt, nagy betűt és speciális karaktert egyaránt tartalmaz. Jó megoldás lehet például, ha  valaki kedvenc verssorának első vagy második sorát adja meg jelszónak.

Mindketten felhívták a figyelmet arra, hogy egy ismeretlen CD számítógépes használata olyan, mintha egy repülőtéren talált ismeretlen poggyászt elvinnénk és kinyitnánk. Papp Péter szerint soha nem szabad ismeretlen CD-t saját gépünkbe behelyezni vagy olyan gépbe, ahol értékes adatokat őrzünk, mert könnyen megtörténhet az azonnali adathalászat, személyes adataink eltulajdonítása.

Jakab Péter felhívta a figyelmet arra: az ügyfeleknek tudatában kell lenniük, hogy a bankok soha nem kérik e-mailban vagy postai küldeményben az ügyfél jelszavának megadását, ha ilyen levelet kapunk, ne válaszoljunk, hanem jelentsük az esetet bankunknak.

Kulcsszavak: security

IT ROVAT TOVÁBBI HÍREI

A Samsung új szintre emeli okostévéinek biztonságát

A Samsung saját fejlesztésű kriptográfiai modulja, a Samsung CryptoCore* megszerezte a Nemzeti Szabványügyi és Technológiai Intézet (NIST) rangos FIPS 140-3 tanúsítványát**. A titkosítási minősítés a vállalat azon elhivatottságát támasztja alá, hogy okostelevízióin is kiemelkedő biztonsági és adatvédelmi megoldásokat nyújtson a felhasználóknak.

2024. október 31. 20:11

Az otthoni rehabilitációt segíti a Széchenyi-egyetem mesterséges intelligenciával működő fejlesztése

A győri Széchenyi István Egyetemen jelenleg is több egészségtechnológiai fejlesztés zajlik. Az egyik közülük lehetővé teszi, hogy a betegek a saját otthonukban végezhessék el a rehabilitációjukhoz szükséges fizikai gyakorlatokat. A mesterséges intelligencián alapuló szoftver nemcsak kiértékeli a mozgássor pontosságát, de képes arra is, hogy a kezelőorvosnak erről teljes körű jelentést küldjön.

2024. október 30. 11:48

Kiemelkedő kiberbiztonsági minősítést kapott a Schneider Electric megoldása

A világ első adatközponti infrastruktúra menedzsment (DCIM) hálózati kártyája lett a Schneider Electric EcoStruxure IT Network Management Card 3 megoldása, amely megkapta a Nemzetközi Elektrotechnikai Bizottság (IEC) IEC 62443-4-2 Security Level 2 (SL2) minősítését. Az új minősítés szigorúbb követelményeket takar és kiberbiztonsági szempontból nagyobb ellenállóképességet jelent, mint a tavaly elnyert SL1. 

2024. október 27. 12:03

Szélesebb, merészebb, gazdagabb az új AGON PRO gaming monitor

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – büszkén jelenti be az AGON PRO AG346UCD, egy élvonalbeli 34 hüvelykes (86,4 cm) ívelt gaming monitor bevezetését. A gaming rajongóknak szánt AGON PRO felső kategóriás termékcsaládjának W-OLED és QD-OLED sorozatát ez az új modell QD-OLED panellel, 175 Hz képfrissítési sebességgel és UWQHD (3440x1440) felbontással egészíti ki. Az AG346UCD új mércét állít fel a magával ragadó játékélmény terén, különösen a széles, kiterjedt RPG vagy a történet-vezérelt játékok, valamint a szimulátoros autóversenyek, repülésszimulátorok és akciódús műfajok esetében.

2024. október 25. 16:05

A Thermaltake bemutatja az új színekben elérhető ventilátorait

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bemutatta a TH V2 Ultra EX ARGB Sync Snow-t, valamint a CT EX ARGB Syncet és a CT EX Reverse ARGB Syncet fekete, fehér, hortenziakék és matchazöld színekben. A Thermaltake számos hűtést kínál gyors mágneses csatlakozással, kiváló kábelmenedzsmentet megvalósítva a különböző preferenciákhoz igazítva. A ventilátoroktól az AIO-kig, a standard lapátoktól a fordított lapátokig, valamint a klasszikus fekete kiadástól a 25. évfordulós hortenziakék változatig, a Thermaltake új magasságokba emeli a mágneses csatlakozású hűtési megoldásokat, tovább növelve a funkcionalitást és az esztétikát.

2024. október 24. 11:20

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Gépek is rajthoz állnak a most induló Országos IT Megmérettetésen

2024. október 28. 18:06

Megnyitott a Vatera Galéria, a válogatott műtárgyak új platformja

2024. október 22. 15:25

Egy év alatt 45 milliárd forintot loptak el tőlünk a digitális bűnözők

2024. október 15. 16:51

Idén már ezernél is több résztvevőt várnak a Service Design Day-re

2024. október 7. 09:59