TEHNOLOGII BANCARE | Ultima Ora

Hackerii au dat in 2014 mari lovituri asupra bancilor si magazinelor, determinand adoptarea de noi metode de autentificare a platilor cu cardul, online sau telefonul mobil: prin amprenta digitala, recunoastere faciala si vocala

Trimite stirea unui prieten
Nume *
E-mail *
E-mail prieten *
Mesaj
Cod validare * Turing Number
Tastati codul din imagine (doar cifre)
195.154.184.126

Autor: Bancherul.ro
2015-01-05 08:25

In 2014 hackerii au dat unele dintre cele mai mari lovituri din istorie, reusind sa fure informatii personale si datele cardurilor si conturilor a milioane de clienti ai bancii JP Morgan, magazinelor Home Depot sau site-ului de comert electronic Ebay. Fraudele online sunt in continua crestere, motiv pentru care autoritatile de supraveghere si procesatorii de plati vor adopta in 2015 noi masuri de securitate si noi metode revolutionare de autentificare a tranzactiilor online si cu telefoanele mobile.

Atacul de anul trecut asupra sistemului informatic al JP Morgan, una dintre cele mai mari banci americane, a compromis datele personale a peste 80 de milioane de clienti a bancii, fiind astfel unul dintre cele mai mari din istorie.

Cu toate acestea, pagubele nu au fost foarte mari. Asta pentru ca hackerii au reusit sa puna mana doar pe anumite date de contact ale clientilor, pe care acestia le-au introdus pe site-ul bancii, precum nume, adrese de e-mail sau numere de telefon, dar nu si informatii de baza precum numerele cardurilor, ale conturilor bancare sau cele de indentificare personala (Social Security number), parole, user names sau date de nastere.

Ceea ce inseamna ca hackerii nu au putut fura banii din conturile clientilor bancii, iar JP Morgan nici macar nu a considerat ca este necesara schimbarea parolelor sau declansarea unor masuri de urmarire a platilor. Cu toate acestea, faptul ca una dintre cele mai puternice banci americane s-a dovedit vulnerabila in fata hackerilor a ridicat serioase semne de intrebare cu privire la siguranta datelor online.

De asemenea, clientii carora li s-au furat adresele de e-mail ar putea primi mailuri nesolicitate (spam) cu diverse linkuri catre site-uri false, parte a unor atacuri tip phishing, cu scopul furarii datelor cardului.

O lovitura asemanatoare a primit in luna mai din 2014 si portalul de comert electronic eBay, de pe care hackerii au reusit sa fure datele de logare, adrese de e-mail si adresele postale ale unui numar de 145 de milioane de clienti. Ca si in cazul JP Morgan, datele financiare aferente conturilor de card nu au fost atinse. Clientii nu au fost afectati, asadar, ci doar compania, care a anuntat pagube de 200 de milioane de dolari ca urmare a reducerii veniturilor anuale.

Si lantul de magazine americane Home Depot a fost anul trecut victima unuia dintre cele mai mari atacuri informatice din istorie, in urma caruia hackerii au reusit sa fure datele a 56 de milioane de carduri cu care americanii au platit cumparaturile la POS-urile retelei de supermarketuri, precum si 53 de milioane de adrese de e-mail. Pagubele s-au ridicat la peste 100 de milioane de dolari.

Cu datele furate de pe carduri, hackerii pot face carduri clona cu care pot efectua diverse plati sau chiar retrageri de bani, daca detin si codurile PIN aferente cardurilor.

Atacul asupra Home Depo s-a produs la doar cateva luni dupa ce in decembrie 2013 al doilea mare lant de supermarketuri din SUA, Target, a suferit la randul sau un atac masiv al hackerilor, care au reusit sa compromita datele cardurilor a 70 de milioane de clienti care au platit cumparaturile la POS-uri.

Standardul de securitate EMV la carduri, adoptat deja in Romania

Dupa acel atac, autoritatile americane si procesatorii de carduri au luat masuri pentru intensificarea adoptarii standardului EMV la cardurile de credit si debit, adica dotarea acestora cu cipuri, pentru sporirea securitatii in fata tentativelor de fraude, un standard adoptat deja in Romania.

In tara noastra, toate cardurile, ATM-urile si POS-urile au aderat aproape integral la tehnologia EMV, ceea ce inseamna ca riscul de frauda este foarte redus, dovada si rata foarte mica a fraudelor la platile cu cardul, care se situeaza la 0,0 si ceva la suta din totalul tranzactiilor.

Noi metode de autentificare a platilor online si cu telefonul mobil

Cu toate acestea, odata cu avansul rapid al tehnologiei si inmultirea rapida a platilor online si de pe telefoanele mobile, fraudele online se inmultesc si apar noi riscuri: e-mailuri tip phishing, care incearca sa ne pacaleasca sa introducem de buna-voie datele cardului pe site-uri fantoma, iar odata cu utilizarea masiva a retelelor sociale, apar tot mai multe promotii false, cu acelasi scop, de a ni se fura datele personale si cele ale cardului.

Motiv pentru care atat magazinele cat si procesatorii de plati dezvolta noi metode de autentificare a platilor electronice, precum cele biometrice, care avanseaza rapid (vezi autentificarea cu amprenta digitala introdusa recent de Apple Pay) si care vor inlocui clasica autentificare cu parole.

MasterCard a anuntat recent ca in 2015 ar putea fi adoptat un nou protocol de autentificare a platilor online, care va inlocui treptat parola 3D Secure, aceasta urmand a fi inlocuita de aplicatii de recunoastere faciala, vocala si a amprentei digitale in scopul autentificarii detinatorilor de carduri. De asemenea, in prezent se efectueaza probe pentru o bratara care permite autentifiarea detinatorilor de carduri prin ritmul lor cardiac unic.

Noi norme pentru platile online din din 2015 

Inmultirea numarului de fraude online a alarmat si autoritatile de supraveghere: Autoritatea Bancara Europeana (EBA) a anuntat in decembrie introducerea unor noi norme de securitate privind platile online ce trebuie respectate de catre furnizorii de servicii de plata si care urmeaza a intra in vigoare din 1 august 2015.

Normele, realizate de SecuRe Pay, se refera in principal la intarirea mijloacelor de autentificare a clientilor pentru verificarea identitatii acestora inainte de a efectua o plata atat prin intermediul serviciilor bancare sau prin metode de plata pe internet.

EBA a decis sa emita aceste norme ca urmare a cresterii fraudelor pe internet. Ultimele date arata ca fraudele aferente platilor cu cardul pe internet au cauzat pierderi de 794 milioane de euro in 2012, in crestere cu 21,2% fata de anul precedent.

Prin urmare, a fost nevoie de o reglementare coerentă și la timp, in contextul revizuirii Directivei privind serviciile de plată, care are ca scop crearea unor conditii de plata mai sigure, competitive și favorabile consumatorilor în UE, se precizeaza intr-un comunicat al EBA.

Comentarii



Adauga un comentariu
Nume *:

E-mail *:
(nu se afiseaza pe site)
Subiect:
*
Comentariu:

Turing Number

Tastati codul din imagine (doar cifre)  



Adauga un comentariu folosind contul de Facebook

Alte stiri din categoria: Ultima Ora



BRD scumpeste substantial comisioanele

BRD majoreaza semnificativ comisioanele standard aferente operatiunilor derulate la ghisee si online de persoane fizice, precum transferurile, retragerile de numerar sau administrarea unui cont. Comisionul lunar pentru administrarea unui cont curent standard, in detalii

CEC Bank acorda fermierilor credite cu o parte din dobanda subventionata de stat

• CEC Bank este prima instituție bancară care a transmis solicitări către FGCR pentru obținerea acordurilor de finanțare granturi în cadrul Programului guvernamental CEC Bank susține finanțarea agriculturii românești prin acordarea detalii

Patria Bank acorda fermierilor credite pentru achizitia de produse agricole Agrii

Începând cu aceasta lună, Patria Bank oferă în parteneriat cu Agrii soluții pentru fermierii care au nevoie de finanțare pentru achiziția de inputuri agricole și obținerea unor recolte bogate și profitabile, anunta banca intr-un comunicat, in care detalii

Taxa de pod Fetesti (peaj) si vinieta de Ungaria (huvinieta) se pot cumpara si din aplicatia CEC Bank

• CEC Bank oferă totodată clienților săi posibilitatea să își actualizeze adresa de e-mail folosită în relația cu banca, direct din CEC app  CEC Bank oferă clienților săi, începând din această lună, posibilitatea detalii

 



Profil de Bancher

Toate Profilele

 

Ultimele Comentarii