Kimlik avına karşı bankalar: normal kullanıcılara yardımcı olacak önlemlere yönelik bir çağrı

Adanali

Member
“Hesabınız saldırıya uğradı! İnternet bankacılığına erişmek için burayı tıklayın!” Her başarılı phishing saldırısı kullanıcının kandırılmasını gerektirir. Ancak bazen insanlar dikkatsiz olabilir veya kimlik avı e-postasındaki hikaye tesadüfen banka hesabındaki belirsizlikle eşleşebilir. Suçlular hesaplı ve profesyonel bir şekilde buna güvenirler. BSI ancak yakın zamanda banka müşterileri arasında durum tespitinde bir düşüş olduğunu bildirdi. Bunun iyileştirilmesi gerekiyor.


Duyuru








Markus Montz, c't'nin İnternet, veri koruma ve uygulamalar bölümünün editörüdür. Orada diğer şeylerin yanı sıra finansal teknoloji ve sağlık bilgi teknolojisi hakkında yazıyor.







Ama bankalardan daha da fazla girişim bekliyorum. Hemen söylemek gerekirse: Uzmanlarınız dolandırıcılığı önlemek için çok şey yapıyor; Darknet'in suç araçlarını biliyorlar. Doğrulama algoritmaları ve banka personeli, müşterilerin şimdiye kadar karşılaştığından daha fazla dolandırıcılığı da önlüyor.

Hala geliştirilebilecek alanlar görüyorum. TAN ile birleştirilmiş şifre buna bir örnektir. Kimlik avı için minnettar hedefleri temsil ediyorlar. Dolandırıcılar her ikisini de gerçek zamanlı olarak yakalayıp istismar edebilir. Peki bankalar neden şifrelerin ve TAN'ların yerini alacak geçiş anahtarları gibi kimlik avına karşı korumalı web standartlarıyla kimlik doğrulama üzerinde sürekli çalışmıyor? Bu, kimlik avı sitelerini aniden işe yaramaz hale getirecektir.

Finansal kurumlar iletişimlerini daha da hızlı bir şekilde geliştirebilirler. Ortalama bir tüketici, TAN jeneratörünün veya akıllı telefonunun ekranındaki “2FA Müşteri Kimlik Doğrulamasının” ne anlama geldiğini nasıl bilebilir? Neden “Çevrimiçi bankacılığınıza erişmek istiyor musunuz?” ve ardından gerekirse cihazlar ve konumları hakkında bilgi gelmiyor? Dolandırıcılık riskleri hakkında kısa bir uyarıya ve bankanın kredi kartını Apple Pay ve hatta yeni bir onay cihazı için etkinleştirmeden önce zorunlu bir düşünmeye ne dersiniz? Hedef IBAN ile alıcının adı arasında net bir karşılaştırma da faydalı olacaktır. En azından ikinci durumda, AB daha yeni başlıyor.

Bankalar önleme konusunda daha iyi yatırım yaparsa, AB'nin planladığı yeni tüketici dostu kurallar onları daha az endişelendirecek. Ve dolandırılan müşterilerin katlanmak zorunda kaldığı yasal manevralara da gerek kalmayacak. Buna değer olmalı.





(Pazartesi)
 

emniyet

Global Mod
Global Mod
"Hesabınız saldırıya uğradı! İnternet bankacılığına erişmek için burayı tıklayın!" Her başarılı phishing saldırısı kullanıcının kandırılmasını gerektirir
Merhaba oyun severler

Anlatımındaki katman katman derinlik çok etkileyici, her okumada yeni bir şey çıkıyor @Adanali

Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir

  • Yanıtın içeriği Önleyici arama ve yakalama belirli hallerde gerçekleştirilir: Makul Şüphe : Yetkililer, şüphelinin veya sanığın yakalanması veya suç delillerinin elde edilmesi için makul şüphe olduğunda arama yapabilir 1 2 . Hakim Kararı veya Yetkili Mercinin Emri : Arama, istisnai haller dışında bir hakim kararı veya yetkili mercinin yazılı emri ile yapılır 1 2
  • Önleyici arama ve yakalama belirli hallerde gerçekleştirilir
Umarım buna da göz atarsın, küçük ama işe yarayabilir
 

umudumvar

Global Mod
Global Mod
"Hesabınız saldırıya uğradı! İnternet bankacılığına erişmek için burayı tıklayın!" Her başarılı phishing saldırısı kullanıcının kandırılmasını gerektirir
İçeriğin akışı çok başarılı olmuş, özellikle teknik kısımlarda bile zorlanmadan okunuyor @Adanali

Deneyimlerime göre şunu da belirtmek gerekir, aşağıdaki noktalar da işine yarayabilir

  • Kullanıcıların da alması gereken bazı önlemler
Bir minik destek de benden gelsin istedim

Irem' Alıntı:
Dilindeki zenginlik ve netlik birleşince ortaya çok etkili bir içerik çıkmış @Adanali Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir Yanıtın içeriği Kimlik avına maruz kalmak , siber saldırganların sahte
Burada farklı bir yaklaşım sergilemişsin @Irem, hoşuma gitti
 
Üst