Megtámadták az MKB Bankot
A próbálkozást gyakorlatilag percekkel a támadás kezdete, azaz az első elektronikus levelek beérkezése után észlelték.
A próbálkozást gyakorlatilag percekkel a támadás kezdete, azaz az első elektronikus levelek beérkezése után észlelték. Annak érdekében, hogy az esetleges jövőbeli támadások se okozzanak kárt az ügyfeleknek, a bank időben és részletesen tájékoztatta őket. Emellett megtette továbbá a szükséges lépéseket a csalárd weboldal mielőbbi törlése érdekében.
Az internetes bankolás térhódításával egyre többen és többet próbálkoznak adathalászattal. Ugyanakkor megnyugtató, hogy az MKB Bank az utóbbi időszak összes
adathalász kísérletét visszaverte anélkül, hogy azokból akár az ügyfeleknek, akár a banknak kára származott volna. A NetBANKár használata például sokkal biztonságosabbá vált a bank díjmentes SMS hitelesítő szolgáltatásával: az egyes tranzakciókhoz egyedi SMS azonosítók tartoznak, így phishing támadás révén nem lehet tranzakciót végrehajtani az ügyfél számláján.
Az efféle próbálkozások kudarcra lennének ítélve, amennyiben az ügyfelek szem előtt tartanának két fontos tényt:
– a bankok sosem kérnek ügyfeleiktől bizalmas, személyes, illetve azonosításra alkalmas adatokat, mint például jelszavakat, PIN kódokat sem telefonon, sem e-mailben;
– ilyen adatokat soha senkinek ne adjunk meg; a „kíváncsiskodó” megkereséseket gondolkodás nélkül és azonnal vissza kell utasítani, a kísérletről pedig érdemes haladéktalanul értesíteni a bank ügyfélszolgálatát.
Perdöntő bizonyíték arra, hogy csalárd honlappal állnak szembe az MKB ügyfelei, ha internetes böngészőjük címsorában nem a „mkb-s” honlapcímet látják, illetve a biztonságosnak tekintett „https” protokoll helyett „http” protokollt olvashatnak. Sose használjunk úgy banki internetes szolgáltatásokat, hogy a bank internetes
oldalát e-mail-ben kapott hivatkozáson keresztül (link) érjük el. Mindig kézzel és pontosan írjuk be számítógépünk böngészőjének címsorába a bank internetes honlapjának címét (pl.: www.mkb.hu). Azonosító adatokat csak az ilyen módon elért NetBANKár szolgáltatás bejelentkező oldalaira írjunk. E biztonságos oldalon az adatok megadása előtt ellenőrizhetjük, hogy a kommunikáció biztonságos szabályrendszer (https protokoll és nem http) szerint történik, és a kapcsolat banki oldalán tanúsított, biztonságos központi gép áll.