Banko programėlė telefone: kaip apsaugoti paskyrą, kai mobilieji mokėjimai tampa kasdienybe
Mokėjimai telefonu per kelis metus iš nišinės naujovės virto kasdieniu įpročiu: banko programėlė kišenėje dažnai svarbesnė nei fizinė piniginė. Tačiau kartu su patogumu auga ir rizikos, kurias nusikaltėliai vis aktyviau išnaudoja.
Praktinės apsaugos priemonės neretai lieka nustatymų gelmėse arba sutrumpintose instrukcijose. Toliau apžvelgiama, kokius realius žingsnius gali atlikti kiekvienas žmogus, kad mobilioji bankininkystė būtų ne tik patogi, bet ir gerokai saugesnė.
Telefonas tapo pagrindiniu mokėjimų įrankiu
Šiuolaikinė banko programėlė nebėra tik sąskaitos likučio tikrinimo priemonė. Per ją atliekami pavedimai, patvirtinami pirkimai internete, registruojami periodiniai mokėjimai, valdoma kredito kortelė ir net investuojama. Tai reiškia, kad patekus į netinkamas rankas atsidaro platus galimybių laukas sukčiams.
Prie to prisideda ir įvairios papildomos mokėjimų technologijos: bekontakčiai atsiskaitymai telefonu ar laikrodžiu, momentiniai pervedimai, QR kodų skenavimas. Kuo daugiau funkcijų, tuo daugiau galimų atakos taškų, ypač jei pats įrenginys nėra tinkamai sutvarkytas.
Esminis pagrindas: telefono ir SIM kortelės apsauga
Banko programėlės saugumas prasideda ne pačioje programėlėje, o telefono nustatymuose. Svarbiausia yra ekrano užraktas: pirštų atspaudas, veido atpažinimas arba tvirtas PIN kodas. Jei įrenginys neužrakinamas, visi papildomi saugos sluoksniai tampa kur kas mažiau veiksmingi.
SIM kortelė taip pat išlieka svarbi, nes dalis bankų vis dar naudoja SMS žinutes prisijungimo ar mokėjimų patvirtinimui. Jei telefonas pavagiamas ir SIM kortelė nėra apsaugota PIN kodu, sukčiams gali pakakti ją perkelti į kitą įrenginį, kad perimtų patvirtinimo kodus.
Banko programėlės nustatymai: ką verta peržiūrėti iškart
Dauguma naudotojų po pirmo prisijungimo prie banko programėlės daugiau nebegrįžta į saugumo nustatymus. Tai klaida, nes būtent ten galima įjungti papildomus apsaugos sluoksnius ir apriboti potencialią žalą įsilaužimo atveju.
Vertėtų patikrinti, ar įjungtas prisijungimas ir mokėjimų patvirtinimas naudojant biometrinius duomenis, ar programėlė automatiškai atsijungia po kelių minučių neveiklumo, kokio dydžio operacijos gali būti atliekamos be papildomo patvirtinimo ir ar rodoma prisijungimų istorija.
Programėlių diegimas ir atnaujinimai: neignoruokite pranešimų
Neteisinga manyti, kad atnaujinimai skirti tik naujoms funkcijoms ar dizainui. Dažnai tai yra svarbūs saugumo pataisymai, kurie užtaiso neseniai aptiktas spragas. Jei atidėliojamas sistemos ar banko programėlės atnaujinimas, didėja tikimybė, kad bus išnaudotos jau žinomos klaidos.
Taip pat nereikėtų banko ar mokėjimų programėlių siųstis iš neoficialių šaltinių ar naudoti įrenginių, kuriuose atliktas vadinamasis „root“ ar kiti gamintojo apribojimų panaikinimai. Tokiuose telefonuose kenkėjams dažnai lengviau apeiti standartines apsaugas.
Kaip atpažinti bandymus perimti mobilios bankininkystės kontrolę
Sukčiai vis dažniau bando ne tiesiogiai atakuoti banko sistemas, bet apgauti patį naudotoją. Viena iš populiarių schema yra prašymas įdiegti nuotolinės prieigos programą, prisidengiant pagalba sprendžiant „problemas“ su mokėjimais ar saugumu.
Kita dažna taktika yra pranešimai apie tariamą įtartiną operaciją ir prašymas „skubiai patvirtinti tapatybę“. Toks prašymas gali atkeliauti per žinutę, el. laišką ar skambutį, kuriame nukentėjęs asmuo viliojamas įdiegti papildomą programėlę arba suvesti prisijungimo duomenis į netikrą svetainę.
Viešasis Wi-Fi ir banko programėlė: kada geriau palaukti
Jei įmanoma, finansinius reikalus geriau tvarkyti naudojant mobiliojo ryšio tinklą, o ne atvirus viešuosius Wi-Fi taškus. Viešajame tinkle kartais lengviau perimti nešifruotus duomenis ar imituoti teisėtą prieigos tašką.
Jei kitos išeities nėra ir tenka naudotis viešuoju bevieliu ryšiu, verta susilaikyti nuo didesnių operacijų ir neįprastų veiksmų su sąskaita. Tokiu atveju naudinga, jei banko programėlė reikalauja papildomo patvirtinimo jautresniems veiksmams.
Mokėjimų limitai ir užrakinimo funkcijos: paprastas būdas sumažinti žalą
Net ir labai atsargiems naudotojams negalima šimtu proc. atmesti scenarijaus, kai telefonas prarandamas ar užkrečiamas kenkėjiška programine įranga. Tokiu atveju ypač svarbu, kiek daug galima pavogti per trumpą laiką, kol problema dar nepastebėta.
Praktiškas sprendimas yra nustatyti dienos ir vienos operacijos limitus mokėjimams bei grynųjų išėmimui. Taip pat naudinga, jei banko programėlėje galima laikinai užrakinti kortelę ar patį prisijungimą, kai įtariamas neteisėtas naudojimas.
Pranešimai ir įspėjimai: ne tik triukšmas telefone
Dalis žmonių išjungia banko programėlės pranešimus, kad sumažintų bendrą įspėjimų kiekį. Tačiau būtent realaus laiko pranešimai apie prisijungimą, naują mokėjimą ar kortelės panaudojimą gali leisti laiku pastebėti sukčiavimą ir nedelsiant reaguoti.
Naudinga peržiūrėti, kokius įspėjimus siūlo bankas: ar galima gauti žinutes apie prisijungimą iš naujo įrenginio, limitų viršijimą, nesėkmingus prisijungimo bandymus. Tokie signalai dažnai yra pirmasis ženklas, kad kažkas bando pasinaudoti paskyra.
Ką daryti, jei kilo įtarimų dėl paskyros saugumo
Jei pastebėta įtartina operacija, nepažįstamas prisijungimas ar prarastas telefonas, svarbiausia yra greitis. Pirmiausia reikėtų prisijungti prie banko iš kito patikimo įrenginio ir, jei yra galimybė, užrakinti kortelę ar laikinai sustabdyti mokėjimų funkcijas.
Toliau būtina kuo greičiau susisiekti su banku oficialiais kanalais, atnaujinti prisijungimo slaptažodžius, patikrinti kitų programėlių prieigas ir, esant reikalui, kreiptis į policiją. Kuo anksčiau pranešama, tuo didesnė tikimybė sustabdyti nuostolius ir išsiaiškinti sukčiavimo aplinkybes.
Kasdieniai įpročiai, kurie turi daugiau įtakos nei sudėtingos technologijos
Nors banko ir telefono gamintojai daug investuoja į pažangias apsaugos priemones, praktikoje dažnai lemia paprasti dalykai: ar telefonas paliekamas atrakintas, ar bendrinamas su kitais asmenimis, ar programėlė neatidaroma smalsiems vaikams, ar neperduodamas įrenginys nepažįstamiems „sutvarkyti“.
Sąmoningas elgesys, reguliarus nustatymų peržiūrėjimas ir kritiškas požiūris į netikėtus prašymus susijusius su mokėjimais dažnai yra efektyvesni nei bet kuri papildoma techninė priemonė. Mobilioji bankininkystė gali likti patogi, tačiau tuo pat metu ir pakankamai saugi, jei technologijos derinamos su atsakingais kasdieniais įpročiais.