Korzystasz z bankowości mobilnej? Sprawdź, co ci grozi

W 3,5 roku liczba użytkowników bankowości mobilnej wzrosła o ok. 250 proc.shutterstock.com

Konta bankowe posiadaczy smartfonów, korzystających z bankowości mobilnej, są bardziej narażone na ataki cyberprzestępców, niż konta osób, które korzystają z tradycyjnych komputerów stacjonarnych - uważa dyrektor w Urzędzie Komisji Nadzoru Finansowego Tomasz Piwowarski.

Komisja Nadzoru Finansowego ostatnio przeprowadziła wśród banków ankiety na temat incydentów bezpieczeństwa IT oraz mechanizmów bezpieczeństwa usług IT. Doszło też do spotkania kierownictwa Urzędu Komisji z prezesami oraz członkami zarządów banków odpowiedzialnymi za IT w tej sprawie.

Gigantyczny wzrost użytkowników

Tomasz Piwowarski, dyrektor Departamentu Inspekcji Bankowych, Instytucji Płatniczych i SKOK Urzędu Komisji Nadzoru Finansowego zwraca uwagę w rozmowie z PAP, że poziom wykorzystania technologii informatycznych w bankach wzrasta, tak jak w każdej dziedzinie życia. Ważne więc, zaznacza, by w miarę rozwoju technologii nie zapominać o standardach bezpieczeństwa. - Rolą nadzoru jest, aby kontrolować czy wraz z nowinkami technicznymi banki dostosowują standardy w zakresie bezpieczeństwa ich funkcjonowania - podkreśla.

Zwraca uwagę, że na przestrzeni ostatnich 3,5 roku liczba użytkowników bankowości mobilnej wzrosła o ok. 250 proc. do ok. 4 mln 300 tys. Z kolei udział procentowy właścicieli smartfonów, korzystających z bankowości mobilnej w 2013 wynosił 12 proc., a 2015 już 43 proc. - Te przyrosty są gigantyczne - zaznacza Piwowarski. - Wraz ze skalą wykorzystywania nowoczesnych technologii rośnie też niestety skala i złożoność zagrożeń związanych z ich wykorzystywaniem. W konsekwencji ryzyko związane z obszarem IT nabiera coraz istotniejszego znaczenia i za chwilę może się okazać, że to jest podstawowe ryzyko w działalności banków, obok ryzyka kredytowego - mówi.

Poważne luki bezpieczeństwa

Według Piwowarskiego w odniesieniu do bankowości internetowej i mobilnej występują przypadki, w których systemy operacyjne wykorzystywane przez urządzenia mobilne mają poważne luki w zakresie bezpieczeństwa. Dlatego wykorzystywanie skutecznych systemów zabezpieczeń (w tym dokonywanie ich aktualizacji, stosowanie programów antywirusowych, etc.) ma krytyczne znaczenie - przekonuje. Ponadto, według przedstawiciela KNF, "autoryzacja dostępu i inicjacja transakcji w jednym urządzeniu to dodatkowy czynnik ryzyka", z którym mamy do czynienia w przypadku bankowości mobilnej. - Przy korzystaniu z bankowości internetowej za pomocą tradycyjnych komputerów autoryzacja transakcji w większości przypadków jest dokonywana za pomocą telefonu, a w przypadku urządzeń mobilnych (smartfonów) mamy wszystko w jednym miejscu. Dlatego jeżeli ktoś nie zadba o bezpieczeństwo telefonu wykorzystywanego do transakcji bankowych, jest narażony na istotne ryzyko - podkreśla Piwowarski.

Konta na "słupa"

Popularną metodą cyberprzestępczości jest na przykład tzw. phishing, w ramach którego cyberprzestępcy wyłudzają poufne dane do logowania i autoryzacji przelewów. W przypadku gdy już zdobędą dane niezbędne do zalogowania w systemie i realizowania transakcji, w celu wyprowadzenia środków z banku często wykorzystują konta otwierane na tzw. "słupa", które powstają w ramach oferowanej przez banki możliwości zdalnego otwierania rachunku w innym banku za pomocą przelewu z banku, w którym mają już rachunek. Jak opisuje przedstawiciel UKNF, w ramach tej procedury przestępcy często otwierają konto, na które są przelewane pieniądze skradzione klientom przy wykorzystaniu phishingu. Często mechanizm otwierania kont na tzw. "słupa" polega na tym, że przestępca ogłasza fikcyjną rekrutację do pracy i wskazuje, że w związku z rekrutacją potrzebuje danych osobowych zainteresowanych ofertą pracy. Zainteresowane pracą osoby przesyłają swoje dane, które są wystarczające do zdalnego założenia konta w banku.

Złodziej ma więc dane niezbędne do założenia konta, ale by je aktywować, niezbędne jest dokonanie przelewu autoryzacyjnego z konta w innym banku osoby, na podstawie których otwierane jest konto na tzw. "słupa".

Ale i tę przeszkodę złodzieje obchodzą – ponieważ proszą, by zainteresowany rekrutacją przelał na nowo otwarte, na podstawie ich danych osobowych, konto niewielką kwotę środków na potrzeby rzekomej rekrutacji. - Nieświadome osoby w ten sposób autoryzują otwarcie konta na podstawie swoich danych osobowych, przy czym pełna kontrola konta jest po stronie przestępcy. Przestępcy mogą za pomocą kont otworzonych na tzw. słupa otwierać kolejne rachunki i przelewać na nie pieniądze. A potem wypłacać pieniądze skradzione za pomocą phishingu - mówi Piwowarski.

Najsłabsze ogniwo

Zresztą właśnie "infrastruktura klienta" (komputery, urządzenia mobilne) to sfera, na którą jest najwięcej ataków cyberprzestępców. - Z ankiet wynika, że łącznie około 40 procent incydentów to incydenty związane z infrastrukturą klienta - mówi przedstawiciel UKNF. - Obecnie infrastruktura klienta jest najsłabszym ogniwem w zakresie usług bankowości internetowej i mobilnej - dodaje. Z ankiet komisji wynika też, że niektóre banki są bardziej zaawansowane, jeżeli chodzi o standardy bezpieczeństwa, a niektóre mniej. Także wśród banków "istotnych systemowo" są takie, w których standardy bezpieczeństwa IT powinny ulec wzmocnieniu i być dostosowane do wzrastającej skali i złożoności oferowanych klientom rozwiązań opartych na nowoczesnych technologiach - zaznacza dyr. Piwowarski. - To na pewno będzie podlegać ocenie nadzorczej - zapowiada. Przyznaje, że banki wprowadzają dziś bardzo szybko rozwiązania oparte o nowoczesne technologie i w niektórych przypadkach jest to robione "na skróty" - kosztem bezpieczeństwa. - Biorąc pod uwagę statystyki prezentowane przez podmioty specjalizujące się w zakresie zagadnień związanych z bezpieczeństwem IT liczba ataków cyberprzestępców będzie rosła, więc ważne, żeby banki w sposób ostrożny oferowały dostęp do kanałów bankowości elektronicznej - mówi dyr. Piwowarski. - Oferując dostęp do elektronicznych kanałów dostępu banki powinny w sposób jasny przedstawiać klientom wymagania związane z bezpieczeństwem ich używania oraz zagrożenia wynikające z ich nieprzestrzegania - podkreśla przedstawiciel UKNF. - Trudno zaakceptować sytuację, w której banki oferują klientom najnowsze nowinki technologiczne, ale nie uświadamiają ich, że muszą mieć oryginalne oprogramowanie, aktualne i skuteczne systemy antywirusowe oraz że jeśli nie będą spełniali określonych warunków, będą narażeni na utratę środków - mówi.

Straty liczone w tysiącach

Bo, jak dodaje, "w przypadku gdy takie ataki są skuteczne, to klienci nie tracą 300 czy 500 zł, tylko często kilkadziesiąt albo kilkaset tysięcy". - Dlatego w sytuacjach, gdy klienci nie spełniają na wejściu określonych wymogów, banki nie powinny im oferować tego kanału - uważa Piwowarski. Przedstawiciel UKNF zapowiada, że jeszcze w tym roku planowane jest wydanie przez KNF Rekomendacji w sprawie bezpieczeństwa płatności internetowych, która adresuje m.in kwestię zdalnego otwierania kont. Obejmować ona będzie nie tylko banki, ale również instytucje płatnicze i SKOK-i. Wprowadzony Rekomendacją standard, w naszej ocenie będzie wzmacniać bezpieczeństwo w zakresie zdalnego otwierania rachunków - mówi. W ocenie dyrektora banki powinny np. wzmocnić bezpieczeństwo zdalnego otwierania rachunków, by zminimalizować możliwość otwierania kont na "słupy", według wyżej opisanego mechanizmu. - W najbliższym czasie w ramach sprawowanego nadzoru będziemy weryfikować, czy oferując klientom wszelkiego typu rozwiązania banki pomyślały o względach bezpieczeństwa - mówi Piwowarski. - Czasem banki w pościgu za wygodą i szybkością zawierania umów decydują się na rozwiązania wątpliwe z punktu widzenia bezpieczeństwa - dodaje. Przykładem takiego działania był tzw. "screen scraping", który w przypadku banków polegał na pozyskiwaniu danych na temat obrotów na rachunkach klientów w innych bankach niezbędnych do oceny zdolności kredytowej. W procesie tym banki prosiły klientów o udostępnienie loginów i haseł do ich rachunków w innych bankach. Przedstawiciel KNF zaznacza, że banki które oferowały te rozwiązania otrzymały zalecenia nadzorcze wskazujące na konieczność zaniechania tego typu praktyki. - To łamało podstawowy kanon: nie podawaj nikomu loginu i hasła - mówi Piwowarski. - W przypadkach naruszających względy bezpieczeństwa kompromisów ze strony nadzoru nie będzie - dodaje. Przyznaje, że banki mogą niechętnie wdrażać niektóre procedury bezpieczeństwa, bo mogą one ograniczać wygodę klientów i przedłużać czas realizowanych transakcji. - Przypadki, w których banki będą szły na skróty i w imię bycia bardziej "elastycznym" i "przyjaznym" i nie będą stosować wymaganych standardów bezpieczeństwa, będą spotykać się ze zdecydowaną reakcją ze strony nadzoru - zapowiada przedstawiciel UKNF. - Innowacje i rozwój tak, ale nie kosztem bezpieczeństwa - dodaje Piwowarski.

Komórki bezpieczeństwa

Według niego ważne dla oceny bezpieczeństwa banków jest także to, jak wyglądają ich komórki bezpieczeństwa, w tym tzw. SOC – "Security Operations Center" - odpowiedzialne za bieżące monitorowanie bezpieczeństwa banku i klientów. Zdaniem Piwowarskiego obecnie takie komórki ma około 20 procent banków. - Istotne jest to, czy ta komórka działa 24 godziny przez 365 dni, czy od 8 do 16 i ile osób w niej pracuje oraz czy ma niezbędne narzędzia wspomagające proces identyfikacji zagrożeń - zwraca uwagę. Przedstawiciel UKNF dodaje, że przy Związku Banków Polskich powstaje też Bankowe Centrum Cyberbezpieczeństwa, w ramach którego banki będą współpracować w zakresie obrony przed cyberprzestępczością. - To bardzo dobry kierunek, bo przedmiotem ataku może być zarówno jeden bank i jego klienci, jak i grupa banków. W takim przypadku bieżąca współpraca i wymiana informacji mają kluczowe znaczenie - ocenia.

Bezpieczeństwo klientów banków. Jak chronić się przed hakerami?

Bezpieczeństwo klientów banków. Jak chronić się przed hakerami?
Bezpieczeństwo klientów banków. Jak chronić się przed hakerami?TVN24 BiS

Autor: tol / Źródło: PAP

Źródło zdjęcia głównego: shutterstock.com

Pozostałe wiadomości

Rekordowy pakiet amerykańskich inwestycji w Wielkiej Brytanii o łącznej wartości 250 miliardów funtów - takie są gospodarcze efekty wizyty amerykańskiego prezydenta na Wyspach Brytyjskich. Premier Wielkiej Brytanii powiedział, że te umowy "rozświetlą tę szczególną relację na lata". Trump nie pozostawał dłużny. - Więzy między naszymi krajami są bezcenne - stwierdził amerykański przywódca.

Umowy i transakcje, które "pobiły wszelkie rekordy". Amerykanie zainwestują na Wyspach

Umowy i transakcje, które "pobiły wszelkie rekordy". Amerykanie zainwestują na Wyspach

Źródło:
PAP, Reuters

Zajmowanie czyjegoś mieszkania za darmo to dla nich sposób na życie. - Ludzie potrafią zrobić dobre wrażenie. Wykąpią się, założą zegarek, przyjadą lepszą furą - mówi Jacek Chejnowski, negocjator. Ale potem przestają płacić. Czy robią to celowo? - Jeśli lokatorzy robią kupę na wycieraczce właściciela, wymazują nią prysznic i kaloryfer na odchodne, to jest jakiś sygnał, prawda? - pyta retorycznie.

Zamieszkali, zniszczyli, zostawili długi. "Na liście są aktorzy, piosenkarze, celebryci, influencerzy"

Zamieszkali, zniszczyli, zostawili długi. "Na liście są aktorzy, piosenkarze, celebryci, influencerzy"

Źródło:
TVN24+

PKP Cargo planuje przeprowadzić zwolnienia grupowe, które obejmą do 500 pracowników. Spółka poinformowała w czwartek, że zgodę na ten krok wyrazili zarząd, rada nadzorcza oraz zarządczyni masy sanacyjnej. Proces wypowiadania umów ma zakończyć się do końca września.

Zwolnienia grupowe w kolejowym gigancie. "Trudna sytuacja finansowa"

Zwolnienia grupowe w kolejowym gigancie. "Trudna sytuacja finansowa"

Źródło:
PAP

Cyberataki, coraz częściej przeprowadzane przez wywiady Rosji i Chin, kosztowały gospodarkę Niemiec w ubiegłym roku 289,2 miliarda euro - wynika z opublikowanego w czwartek badania stowarzyszenia cyfrowego Bitkom. Blisko trzy czwarte firm odnotowało wzrost liczby cyberataków.

Potężny cios w niemiecką gospodarkę. "Na czele znajdują się dwa kraje"

Potężny cios w niemiecką gospodarkę. "Na czele znajdują się dwa kraje"

Źródło:
PAP

Planowana przez resort finansów zmiana w uldze mieszkaniowej może przyczynić się do spadku atrakcyjności inwestowania w nieruchomości – uważa Małgorzata Samborska, doradczyni podatkowa z firmy Grant Thornton.

Rząd szykuje zmiany w uldze podatkowej. "Spadek atrakcyjności inwestycji"

Rząd szykuje zmiany w uldze podatkowej. "Spadek atrakcyjności inwestycji"

Źródło:
PAP

Carrefour szuka kupca na działające w Polsce sklepy i centra handlowe - podał francuski portal La Lettre. "Na półmetku realizacji swojego planu strategicznego oraz w odpowiedzi na zmieniające się warunki rynkowe Grupa Carrefour rozpoczęła analizę swojego portfela biznesowego" - komentują przedstawiciele Carrefour Polska.

Carrefour wycofa się z Polski? Mamy komentarz

Carrefour wycofa się z Polski? Mamy komentarz

Źródło:
tvn24.pl

Nvidia inwestuje 5 miliardów dolarów w Intela i zapowiada współpracę przy projektowaniu nowych chipów do komputerów i centrów danych. To największe wsparcie dla amerykańskiego producenta od lat, które może zmienić układ sił w branży półprzewodników.

Odbudowa potęgi Intela. Nvidia inwestuje miliardy dolarów

Odbudowa potęgi Intela. Nvidia inwestuje miliardy dolarów

Źródło:
Reuters

Zamknięcie przejść granicznych z Białorusią uderzyło w rynek chińsko-unijnych przewozów kolejowych - pisze Politico. Ich wartość to 25 mld euro rocznie. Portal stawia pytania o to, kto skorzysta z zamknięcia tras i, jaki wpływ na to będą miały Chiny.

Zamknięcie granicy z Białorusią odbija się na handlu z Chinami

Zamknięcie granicy z Białorusią odbija się na handlu z Chinami

Źródło:
PAP

YouTube rozwija Shorts, czyli krótkie formy wideo, wprowadzając narzędzia oparte na sztucznej inteligencji, które mają pomóc twórcom w rywalizacji z TikTokiem. Dzięki integracji z technologią Veo 3 możliwe będzie tworzenie materiałów wideo w wysokiej jakości, co – jak zapewnia platforma – sprawi, że treści staną się jeszcze bardziej atrakcyjne i interaktywne.

YouTube zagrozi TikTokowi? Platforma zaciera ręce

YouTube zagrozi TikTokowi? Platforma zaciera ręce

Źródło:
tvn24.pl

Do 2050 roku na rynku pracy może ubyć 5 milionów pracowników - wskazuje Związek Przedsiębiorców i Pracodawców. Czy jesteśmy skazani na niedobór rąk do pracy? Są osoby, które chcą i mogą pracować, ale nie zawsze dostają na to szansę.

Inkluzyjny rynek pracy. Już nie wybór, a konieczność

Inkluzyjny rynek pracy. Już nie wybór, a konieczność

Źródło:
tvn24.pl

Naczelna Rada Aptekarska ponowiła apel o wyłączenie aptek z systemu kaucyjnego. "Nie mogą być obciążane obowiązkami związanymi z gromadzeniem, przechowywaniem i obsługą zwrotów opakowań" - uważa NRA. System kaucyjny rusza w Polsce za dwa tygodnie.

Pilny apel do rządu i posłów w sprawie aptek

Pilny apel do rządu i posłów w sprawie aptek

Źródło:
PAP

- Już w najbliższych dniach rodzice będą mogli pobrać cyfrową legitymację szkolną dla swoich dzieci w aplikacji mObywatel - zapowiedziała minister edukacji Barbara Nowacka.

Nowa funkcjonalność w mObywatelu. "Duży krok w codziennym życiu"

Nowa funkcjonalność w mObywatelu. "Duży krok w codziennym życiu"

Źródło:
PAP

Elon Musk, po odejściu z administracji prezydenta Donalda Trumpa, w pełni wrócił do zarządzania swoimi firmami. Jak donosi CNN, w ostatnich dniach rozesłał do pracowników firmy xAI e-maile z prośbą o przedstawienie swoich osiągnięć i planów.

Musk znów zaskakuje. "Co osiągnęliście w ciągu ostatnich czterech tygodni"

Musk znów zaskakuje. "Co osiągnęliście w ciągu ostatnich czterech tygodni"

Źródło:
CNN

Na konferencji Meta Connect 2025 w Kalifornii Mark Zuckerberg zaprezentował światu Meta Ray-Ban Display - inteligentne okulary nowej generacji z wbudowanym wyświetlaczem i integracją ze sztuczną inteligencją. Nie obyło się bez wpadki.

Mark Zuckerberg zaliczył spektakularną wpadkę

Mark Zuckerberg zaliczył spektakularną wpadkę

Źródło:
BBC

Przeciętne wynagrodzenie brutto w sierpniu 2025 roku wyniosło 8769,08 złotego, co oznacza wzrost o 7,1 procent rok do roku - podał Główny Urząd Statystyczny. Dane dotyczą firm zatrudniających powyżej dziewięciu osób. Zatrudnienie w tym sektorze spadło o 0,8 procent w ujęciu rocznym.

Tyle przeciętnie zarabiają Polacy. "Lekkie rozczarowanie"

Tyle przeciętnie zarabiają Polacy. "Lekkie rozczarowanie"

Źródło:
PAP

Produkcja przemysłowa w sierpniu 2025 roku wzrosła o 0,7 procent rok do roku, a w ujęciu miesięcznym spadła o 7,1 procent - podał w czwartek Główny Urząd Statystyczny (GUS). "Bez pozytywnych niespodzianek" - przyznali w komentarzu ekonomiści z ING Banku Śląskiego.

Nowe dane z przemysłu. "Bez pozytywnych niespodzianek"

Nowe dane z przemysłu. "Bez pozytywnych niespodzianek"

Źródło:
tvn24.pl

Chiny są "otwarte" na dyskusję o przyjęciu nowych członków do G20 - oświadczył w czwartek rzecznik chińskiego MSZ. Grupa G20 to forum skupiające 19 państw oraz Unię Europejską i Unię Afrykańską.

Polska w G20? Jest stanowisko Chin

Polska w G20? Jest stanowisko Chin

Źródło:
PAP

W Waszyngtonie postawiono złotą statuę Donalda Trumpa trzymającego Bitcoina. Instalacja stanęła przed Kapitolem tuż przed ogłoszeniem obniżki stóp procentowych przez Rezerwę Federalną (FED).

Złoty Donald Trump. Kolos stanął przed Kapitolem

Złoty Donald Trump. Kolos stanął przed Kapitolem

Źródło:
7news

W 2018 roku w Polsce było w budowie 125 biurowców, teraz - tylko 24. Najemcy walczą o najlepsze powierzchnie. Czynsze mogą poszybować - pisze w czwartek "Rzeczpospolita".

Ostre hamowanie na rynku. Czynsze mogą poszybować

Ostre hamowanie na rynku. Czynsze mogą poszybować

Źródło:
PAP

Fed obniżył stopy procentowe w USA o 25 punktów bazowych do poziomu 4,0-4,25 procent. Decyzja jest zgodna z oczekiwaniami analityków.

Pierwsza taka decyzja za czasów drugiej kadencji Trumpa

Pierwsza taka decyzja za czasów drugiej kadencji Trumpa

Źródło:
PAP, tvn24.pl

Wiceministra klimatu Anita Sowińska poinformowała, że system kaucyjny ruszy 1 października. Podkreśliła, że część sieci handlowych jest już w pełni przygotowana do jego uruchomienia, a cały proces stopniowego wdrażania systemu potrwa kilka miesięcy.

Duże zmiany dla klientów, kary dla sklepów

Duże zmiany dla klientów, kary dla sklepów

Źródło:
PAP

Senat przyjął w środę bez poprawek ustawę o bonie ciepłowniczym oraz o zmianie niektórych ustaw w celu ograniczenia wysokości cen energii elektrycznej. Teraz ustawa trafi do prezydenta.

Jest decyzja Senatu w sprawie cen prądu

Jest decyzja Senatu w sprawie cen prądu

Źródło:
PAP

Polska ma silny rynek wewnętrzny, rosnący eksport i jesteśmy konkurencyjni, jeśli chodzi o koszty produkcji - stwierdził w rozmowie z "Die Welt" minister finansów i gospodarki Andrzej Domański. Szef MF odniósł się też do kohabitacji rządu z prezydentem Karolem Nawrockim.

Minister o relacjach z prezydentem. "Sytuacja jest jasna"

Minister o relacjach z prezydentem. "Sytuacja jest jasna"

Źródło:
PAP

Szefowa unijnej dyplomacji Kaja Kallas oświadczyła, że nowe sankcje muszą być wycelowane w rosyjskie banki, firmy energetyczne, giełdy kryptowalut i statki floty cieni. Jak powiedziała, ataki dronów na Polskę i Rumunię pokazały, że Rosja testuje Zachód, a jeśli wyczuje słabość, będzie kontynuować.

Szefowa unijnej dyplomacji: musimy uderzyć

Szefowa unijnej dyplomacji: musimy uderzyć

Źródło:
PAP

Wenecja w przyszłym roku ponownie wprowadzi opłatę za wstęp do miasta w przypadku jednodniowych wizyt turystów. Pobierana ona będzie przez 60 dni w roku.

Opłata za wstęp do miasta. Jest zapowiedź

Opłata za wstęp do miasta. Jest zapowiedź

Źródło:
PAP

Komisja Europejska zaproponowała zawieszenie umowy o wolnym handlu z Izraelem ze względu na sytuację w Strefie Gazy. Chce też objąć sankcjami dwóch izraelskich ministrów. Aby propozycje weszły w życie, konieczna jest zgoda krajów Unii Europejskiej (UE).

Bruksela chce sankcji i zawieszenia wolnego handlu z Izraelem

Bruksela chce sankcji i zawieszenia wolnego handlu z Izraelem

Źródło:
PAP