Česká spořitelna se stala terčem internetového útoku

06.01.2008 | , Financninoviny.cz
Zpravodajství ČTK


Praha 6. ledna (ČTK) - Někteří klienti České spořitelny dnes či v uplynulých dnech dostali podvodnou e-mailovou zprávu, která má vzbudit dojem, že byla odeslána bankou a obsahuje odkaz na údajné stránky internetového bankovnictví České spořitelny Servis 24. Cílem podvodného e-mailu je získat klientské číslo a heslo adresáta a pokusit se je následně zneužít, informovala dnes mluvčí banky Klára Gajdušková. Klienti by na tuto výzvu podle ní neměli reagovat, protože banka takovým způsobem nekomunikuje.

"Banka nemá informace o tom, že by kdokoli z jejích klientů na zprávu zareagoval a byl poškozen, a ani to, vzhledem k informovanosti klientů, nepředpokládá. Navíc, i pokud by někdo z klientů na e-mail reagoval, se znalostí pouhých dvou identifikačních údajů není možné službu Servis 24 zneužít," uvedla Gajdušková.

Pokud podle ní přeci jen některý z klientů na zprávu reagoval, banka doporučuje, aby ihned kontaktoval její klientské centrum na telefonním čísle 800 207 207 pro zablokování služby a vygenerování nových přihlašovacích údajů.

Samotná e-mailová zpráva je výzvou, aby se adresát z bezpečnostních důvodů přihlásil prostřednictvím odkazu v jejím těle na stránky služby Servis 24. "Pokud tak učiní, dostane se na stránky, které sice vypadají jako stránky služby, ale v poli adresy je namísto www.servis24.cz uvedeno www.servis24.us. Samotná e-mailová zpráva je navíc psána těžko srozumitelnou češtinou a obsahuje prvky azbuky," uvedla Gajdušková.

Česká spořitelna se stala terčem takového útoku zvaného phishing již poněkolikáté. Například loni v březnu neznámý útočník rozeslal několik tisíc podobných mailů uživatelům internetového bankovnictví banky. S obdobnými útoky se ovšem čas od času setkává řada dalších domácích bank.

Internetové bankovnictví využívá asi jeden milion klientů spořitelny.

Finanční ústavy v posledních letech zvyšují zabezpečení elektronického bankovnictví, které je v mnoha případech již vyšší než u bank v západní Evropě.

V současnosti mají banky na trhu standardně zabezpečený přístup do internetového bankovnictví zadáním uživatelského jména a hesla. U transakcí pak řada finančních ústavů požaduje rovněž zadání jednorázového SMS klíče. Ten banka zašle klientovi na mobilní telefon při převodu peněz.

Relativně vysokou míru zabezpečení podle odborníků představuje i přihlášení a potvrzení transakcí pomocí čipové karty s elektronickým certifikátem. Dále pak některé banky využívají k zabezpečení jednorázové číselné kódy, které vygeneruje zařízení poskytnuté bankou.

Autor článku

 

Články ze sekce: Zpravodajství ČTK