• 2024-05-20

Hackers målrette din mobile bank app; Du kan kæmpe tilbage

11 AMAZING BUBBLE TRICKS

11 AMAZING BUBBLE TRICKS

Indholdsfortegnelse:

Anonim

BRAVE NEW BANK Denne Investmentmatome-serie dræber ind i, hvad der er nyt inden for detailbank og hvad er der for dig. Vi udforsker nogle af de overraskende ting i butikken for produkter, teknologi og sikkerhed og ser på, hvordan de påvirker forbrugerne.

I 2021 vil millioner af os gøre vores bank på smartphones og tabletter, siger forskere. Antallet af mobilbankappbrugere forventes at springe 53% i de næste fire år. Indtil videre har mobilbankvirksomhed været en temmelig sikker oplevelse.

Mobilappbrud repræsenterede mindre end 3% af alle dataposter, der blev hacket sidste år, ifølge Identity Theft Research Center, et San Diego-sporingsfirma. Men ikke få hyggelige.

En reel oversvømmelse af forbrugerne er på vej til mobil, ifølge Juniper Research. Det forudsiger over 3 milliarder mennesker rundt om i verden, vil være bank på mobil inden 2021 - en smule lokke til hackere, der målretter mod finansielle apps. Det betyder, at flere mennesker sandsynligvis vil komme til bytte, så bankkunder skal være klar til at beskytte deres enheder og deres bankkonti.

Kriminelle forsøger at få adgang til mobile apps på en række måder.

Man-in-the-middle angreb

Når en mobil app kommunikerer med en finansinstituts server over internettet, verificerer appen bankens eller kreditforeningens identitet ved at kontrollere dens servercertifikat.

Med et mand-i-midten-angreb vil bedragerne forsøge at "høre på" på denne netværkstrafik, måske ved at få adgang til det samme offentlige Wi-Fi-netværk som mobilbrugeren og forsøge at sende et falsk bankservercertifikat til mobil app.

Hvis appen accepterer det falske certifikat, kan det lade hackeren modtage brugerens personlige oplysninger.

Key logger software

Når der installeres på en mobil enhed, registrerer nøgle logger programmer i hemmelighed en persons handlinger, som han eller hun anvender enheden. Med en bankapp kan den ondsindede software logge dine kontonavne, numre og adgangskoder og sende dem til en hacker.

Phishing

Det har eksisteret i årevis, men dette forsøgte og rigtige hack er stadig populært blandt kriminelle, siger Doug Johnson, senior vicepræsident for betalinger og cybersikkerhedspolitik hos American Bankers Association. Det opstår, når en bedrager foregiver at være en legitim finansiel institution, der beder en mobil bruger om at indsende private bankoplysninger.

Mange phishing-forsøg omgiver helt mobile apps. En hacker kunne sende e-mails, der fortæller folk, deres konto er låst og beder dem om at svare på meddelelsen med deres brugernavn og adgangskode til kontoen. Men kontoen er ikke låst, og de oplysninger, en person sender, ville gå til den kriminelle, ikke banken.

MERE: Nye ændringer, nye muligheder i bank

5 måder at beskytte dig selv på

Hackere er ondsindede, men de behøver ikke at være succesfulde. Her er fem måder at stoppe dem på.

1. Bank ikke på "jailbroken" enheder

Nogle mobilbrugere tilpasser deres enheder på en måde, som lader dem downloade apps, der ikke er godkendt af enhedens appbutik. En "jailbroken" enhed kan muligvis lade brugeren fjerne nogle af enhedens obligatoriske apps, for eksempel. Eller det kan give en bruger mulighed for at downloade apps, der har til formål at tilbyde gratis musik eller software. Men hvis din enhed er blevet ændret, er det bedst ikke at bruge den til mobil banking.

"Jailbreaking lokker naturligvis brugeren til at komme væk fra deres mobiludbyder og bruge andre virksomheder," siger Johnson. "Vær forsigtig. Du tror måske, at du downloader en ny app gratis, men du kan også downloade skadelig software, der i hemmelighed vil prøve at krænke din konto."

2. Brug godkendte apps fra godkendte appbutikker

Kriminelle forsøger at få adgang til bankkonti ved at få kunderne til at downloade apps fra andre steder end enhedens godkendte appbutik. Disse applikationer kan eksempelvis være elektroniske tegnebøger, for eksempel, eller de kan tilbyde at gemme id'er, siger Johnson. Men appsne har måske ikke et legitimt formål. For at undgå at udsætte privat information skal du sørge for, at du kender og stoler på den finansielle institution, der leverer mobilappen.

3. Hold din enhed opdateret

Apples og Android-operativsystemopgraderinger indeholder ofte sikkerhedsopdateringer til beskyttelse af din smartphone eller tablet fra de seneste malwareangreb. Dette er især vigtigt med Android-systemer, som har tendens til at være mere åbne for udviklere. Kriminelle forsøger rutinemæssigt at udnytte denne åbenhed. En nylig undersøgelse fra Pulse Secure, et firma for cybersikkerhed, viste, at 97% af angrebene var målrettet mod Android-systemer.

4. Kend din apps sikkerhedsfunktioner

Sørg for, at din finansinstitution bruger almindelige teknologinormer til at beskytte din app, som disse:

  • To-faktor autentificering: Før du kan logge ind på din banks app, kan tofaktorautentificering kræve et ekstra stykke information ud over et brugernavn og et kodeord, som f.eks. En kode, der sendes via tekst til telefonen. Det tilføjer et andet sikkerhedsniveau ud over de grundlæggende loginoplysninger.
  • Certifikatbelægning: Tillid til mobile banking apps bruger typisk en type teknologi, der hedder certifikatbelægning, for at stoppe man-in-the-middle-angreb ved at sikre, at appen har en kopi af bankens sikkerhedscertifikat. App'en kan så sørge for, at meddelelsen, den modtager, virkelig er fra bankens server.
  • Innovative måder at logge ind på: Mange banker ser på nye måder at bekræfte brugere på, før de logger ind på mobile banking apps. Disse metoder omfatter retina scanning, fingeraftryksgenkendelse og ansigtsgenkendelse, siger Johnson. Andre institutioner eksperimenterer med godkendelse ved fingerbevægelse på tværs af mobilenheden, siger Johnson. "Din telefon over tid vil være i stand til at opdage, at det er dig på grund af måden du interagerer med i telefonen. Hvis en kriminel får adgang til din telefon, og bevægelser på tværs af din skærm ikke passer til dit normale mønster, kan telefonen nægte adgang til dine personlige bankoplysninger. "

5. Brug smart mobil praksis

Banker udvikler metoder til at sikre mobile enheder og finansielle apps, men den bedste forsvarslinje for online sikkerhed er stadig hos forbrugeren, siger Johnson.

Brugerne af mobilenheder bør oprette skærmlåsadgangskoder, der er svært at gætte, siger han. På den måde, hvis enheden går tabt eller stjålet, er der mindre chance for, at en kriminel eller en nysgerrig person, der kommer over enheden, kan få adgang til bankapps. Vær desuden forsigtig med at gennemføre transaktioner via offentlig Wi-Fi. Hvis du ikke er i et hjemmenetværk, skal du overveje at skifte til dit mobilnetværk for at foretage mobile banktransaktioner, som f.eks. Deponering af checks og overførsel af konti.

Det er også vigtigt at overvåge dine konti regelmæssigt og straks rapportere enhver mistænkelig aktivitet. Det hjælper cybersikkerhedsafdelingen i din bank eller kreditforening forbliver oven på de seneste overtrædelser, og du kan beskytte dig mod ansvar for økonomiske tab.

Beskytter din enhed

Så længe du har en bankkonto, vil der nok være hackere, der forsøger at få adgang til det. Ved at bruge en sikker, betroet app, holde din enhed opdateret og bruge god forbrugerpraksis, kan du hjælpe med at beskytte dine penge og holde kriminelle i stykker.

Margarette Burnette er en medarbejderforfatter på Investmentmatome, en personlig finanswebside. Email: [email protected]. Twitter: @margarette.


Interessante artikler

Advokat Beskæftigelsesagentur Forretningsplan Prøve - Strategi og Implementering

Advokat Beskæftigelsesagentur Forretningsplan Prøve - Strategi og Implementering

Juridiske Associerede Temp Agentur Advokat Beskæftigelsesbureau Forretningsplan Strategi og Gennemførelsesoversigt. Temp Agenturet Legal Associates er et midlertidigt agentur for opstart af fuld service, der udbyder erfarne midlertidige advokater.

Revision og rådgivning Forretningsplan Vareprøve - Markedsanalyse |

Revision og rådgivning Forretningsplan Vareprøve - Markedsanalyse |

Artemide Auditing & Consulting AG revisions- og konsulentplan for forretningsplan markedsanalyse. Artemide Auditing & Consulting AG, der er et etableret schweizisk selskab, tilbyder specialiseret revisions-, konsulent- og undersøgelsesvirksomhed til privatpersoner, investorer og små og mellemstore virksomheder.

Ekspertvurdering og rådgivning Forretningsplan Vareprøve - Virksomhedsoversigt |

Ekspertvurdering og rådgivning Forretningsplan Vareprøve - Virksomhedsoversigt |

Artemide Auditing & Consulting AG revisions- og konsulentvirksomhedsoversigt. Artemide Auditing & Consulting AG, et etableret schweizisk selskab, tilbyder specialiseret revisions-, konsulent- og undersøgelsesvirksomhed til privatpersoner, investorer og små og mellemstore virksomheder.

Atletisk Skobutik Franchise Business Plan Prøve - Markedsanalyse |

Atletisk Skobutik Franchise Business Plan Prøve - Markedsanalyse |

Atletisk fods atletisk skohandel franchise forretningsplan markedsanalyse resume. Atletens fod er en ny franchise retail atletisk skohandel.

Auto Inspektører Forretningsplan Eksempel - Firmaoversigt |

Auto Inspektører Forretningsplan Eksempel - Firmaoversigt |

Portland Mobile Auto Inspektører Auto Inspektører Forretningsplan Virksomhedsoversigt. Portland Mobile Auto Inspectors vil rejse til sted for at give en omfattende forudgående købsundersøgelse af brugte biler.

Autoinspektører Forretningsplan Eksempel - Sammendrag

Autoinspektører Forretningsplan Eksempel - Sammendrag

Portland Mobile Auto Inspektører Auto Inspektører Forretningsplan Sammendrag. Portland Mobile Auto Inspectors vil rejse til sted for at give en omfattende forudgående købsundersøgelse af brugte biler.