Úvodní stránkaFiremní financePodnikatelé a malé firmyPřímé bankovnictvíSlužby pro běžné účty a balíčkyVarování


Chování při nákaze trojským koněm

Raiffeisenbank a.s. se začátkem roku 2007 podařilo odhalit pokus o zneužití internetového bankovnictví pomocí trojského koně. Bohužel se zatím nepodařilo autory trojského koně dopadnout. Trojský kůň je proto nejen aktivní, ale dokonce je svými autory neustále aktualizován a zdokonalován tak, aby obcházel ochrany používané na počítačích uživatelů.

 

Doporučujeme Vám věnovat při přihlašování do internetového bankovnictví zvýšenou pozornost přihlašovací stránce a také věnovali odpovídající pozornost zabezpečení svého počítače

Banka zatím zaznamenala pouze několik případů pokusu o zneužití internetbankingu tímto trojským koněm. Obecný postup, jak se v případě nákazy zachovat, naleznete zde.

Typické příznaky nákazy

  • Zobrazení podvodného rozhraní po přihlášení do aplikace, které uživatele neobvyklým způsobem vyzývá k zadání hesla a cesty k podpisovému certifikátu.
  • Na této podvodné stránce se zobrazuje výrazné upozornění o ohrožení Vašeho počítače, zbytek stránky je odsunut doprava a dolů a obsahuje mj. nepravdivý text o zdokonalování bezpečnosti, ve kterém je navíc zkomoleno slovo „uveďte“. 
  • Na falešné stránce rovněž chybí upozornění na phishing, které je standardní součástí stránek.

Podvržená stránka vypadala takto:

Příklad

Správná přihlašovací obrazovka internetového bankovnictví nyní obsahuje výrazné doporučení aktivace podepisování pomocí SMS kódů, ze stránky jsme záměrně kvůli snadné orientaci odstranili původní grafický motiv:

Návod

Pokud zaznamenáte jakékoli neočekávané chování při přihlašování do internetového bankovnictví, kontaktujte banku na bezplatné klientské lince 800 900 900.

 

Pokud využíváte certifikát, zvažte, zda pro Vás není vhodnou alternativou rovněž použití SMS kódu. Tuto variantu banka doporučuje všem klientům. SMS kód je vázán na konkrétní transakci a jeho platnost je časově omezená. Zřízení a využívání SMS kódů je zdarma.

 

Možnému zneužití podobnými útoky můžete předejít náležitým zabezpečením a zodpovědným používáním svého počítače - viz. informace o zajištění bezpečnosti a obraně proti tzv. phishingu.





Vedlejší navigace