• 2024-05-20

Hackers direcionam seu aplicativo para banco móvel; Você pode lutar de volta

Usa Aplicativo De Banco Em Seu Smartphone? Você Precisa Ver Esse Vídeo

Usa Aplicativo De Banco Em Seu Smartphone? Você Precisa Ver Esse Vídeo

Índice:

Anonim

BANCO NOVO BRAVO Esta série Investmentmatome aprofunda o que há de novo no setor bancário de varejo e o que há para você. Exploramos algumas das coisas surpreendentes reservadas para produtos, tecnologia e segurança e analisamos como elas afetarão os consumidores.

Até 2021, milhões mais de nós estarão fazendo nossos serviços bancários em smartphones e tablets, dizem os pesquisadores. Espera-se que o número de usuários de aplicativos para bancos móveis pule 53% nos próximos quatro anos. Até agora, o mobile banking tem sido uma experiência bastante segura.

As violações de aplicativos para dispositivos móveis representaram menos de 3% de todos os registros de computadores hackeados no ano passado, de acordo com o Identity Theft Research Center, uma empresa de rastreamento de San Diego. Mas não fique confortável.

Uma verdadeira inundação de consumidores está caminhando para o mercado móvel, de acordo com a Juniper Research. A empresa prevê que mais de 3 bilhões de pessoas em todo o mundo apostarão em dispositivos móveis até 2021 - uma atração para hackers que têm como alvo aplicativos financeiros. Isso significa que mais pessoas provavelmente serão vítimas, portanto, os clientes dos bancos precisarão estar preparados para proteger seus dispositivos e suas contas bancárias.

Criminosos tentam acessar aplicativos móveis de várias maneiras.

Ataques man-in-the-middle

Quando um aplicativo para dispositivos móveis se comunica com o servidor de uma instituição financeira pela Internet, o aplicativo verifica a identidade do banco ou da cooperativa de crédito ao verificar o certificado do servidor.

Com um ataque man-in-the-middle, os fraudadores tentam "ouvir" esse tráfego de rede, talvez acessando a mesma rede Wi-Fi pública que o usuário móvel, e tentam enviar um certificado de servidor bancário falso para o aplicativo móvel.

Se o aplicativo aceitar o certificado falso, ele poderá permitir que o hacker receba as informações pessoais do usuário.

Software key logger

Quando instalados em um dispositivo móvel, os principais programas de registro de dados registram secretamente as ações de uma pessoa à medida que ela usa o dispositivo. Com um aplicativo bancário, o software malicioso pode registrar seus nomes de contas, números e senhas e enviá-los para um hacker.

Phishing

Já existe há anos, mas esse hack testado e comprovado ainda é popular entre os criminosos, diz Doug Johnson, vice-presidente sênior de política de pagamentos e segurança cibernética da American Bankers Association. Ocorre quando um fraudador finge ser uma instituição financeira legítima que pede a um usuário móvel para enviar informações bancárias privadas.

Muitas tentativas de phishing ignoram completamente aplicativos móveis. Um hacker pode enviar e-mails informando às pessoas que a conta está bloqueada e pedindo que respondam à mensagem com o nome de usuário e a senha da conta. Mas a conta não está bloqueada e as informações enviadas por uma pessoa são encaminhadas ao criminoso, não ao banco.

MAIS: Novas mudanças, novas opções no setor bancário

5 maneiras de se proteger

Os hackers são mal-intencionados, mas não precisam ser bem-sucedidos. Aqui estão cinco maneiras de pará-los.

1. Não faça transações bancárias com dispositivos "desbloqueados"

Alguns usuários de dispositivos móveis personalizam seus dispositivos de forma a permitir o download de aplicativos que não são aprovados pela loja de aplicativos do dispositivo. Um dispositivo "desbloqueado" pode permitir que o usuário remova alguns dos aplicativos obrigatórios do dispositivo, por exemplo. Ou pode permitir que um usuário faça o download de aplicativos que pretendem oferecer música ou software gratuitos. Mas se o seu dispositivo tiver sido alterado, é melhor não usá-lo para serviços bancários móveis.

"Jailbreaking, obviamente, estimula o usuário a ficar longe de seu provedor de telefonia móvel e usar outras empresas", diz Johnson. "Seja cuidadoso. Você pode achar que está baixando um novo aplicativo gratuitamente, mas também pode estar baixando um software malicioso que tentará invadir sua conta secretamente. ”

2. Use aplicativos aprovados de lojas de aplicativos aprovadas

Os criminosos tentarão acessar contas bancárias fazendo com que os clientes façam o download de aplicativos de outros locais que não sejam a loja de aplicativos aprovada do dispositivo. Esses aplicativos podem fingir ser carteiras eletrônicas, por exemplo, ou podem oferecer para armazenar IDs, diz Johnson. Mas os aplicativos podem não ter um propósito legítimo. Para evitar a exposição de informações privadas, verifique se você conhece e confia na instituição financeira que fornece o aplicativo para dispositivos móveis.

3. Mantenha seu dispositivo atualizado

Os upgrades do sistema operacional da Apple e do Android geralmente incluem atualizações de segurança para proteger seu smartphone ou tablet contra os mais recentes ataques de malware. Isso é especialmente importante nos sistemas Android, que tendem a ser mais abertos aos desenvolvedores. Criminosos tentam rotineiramente explorar essa abertura. Um estudo recente da Pulse Secure, uma empresa de segurança cibernética, descobriu que 97% dos ataques foram direcionados a sistemas Android.

4. Conheça os recursos de segurança do seu aplicativo

Certifique-se de que sua instituição financeira usa padrões de tecnologia comuns para proteger seu aplicativo, como estes:

  • Autenticação de dois fatores: Antes de fazer login no aplicativo do seu banco, a autenticação de dois fatores pode exigir uma informação extra, além de um nome de usuário e senha, como um código enviado por texto para o telefone. Adiciona outra camada de segurança além das credenciais básicas de login.
  • Fixação de certificado: Os aplicativos confiáveis ​​de serviços bancários para dispositivos móveis geralmente usam um tipo de tecnologia chamada de fixação de certificados para impedir ataques man-in-the-middle, garantindo que o aplicativo tenha uma cópia do certificado de segurança do banco. O aplicativo pode garantir que a mensagem que está recebendo seja realmente do servidor do banco.
  • Formas inovadoras para efetuar login: Muitos bancos estão buscando novas maneiras de verificar os usuários antes de entrarem nos aplicativos de banco móvel. Esses métodos incluem varredura de retina, reconhecimento de impressões digitais e reconhecimento facial, diz Johnson. Outras instituições estão experimentando a autenticação pelo movimento dos dedos através do dispositivo móvel, diz Johnson. “Seu telefone ao longo do tempo poderá detectar que é você devido à maneira como você interage com o telefone. Se um criminoso acessa seu smartphone e os movimentos na tela não se ajustam ao padrão normal, o telefone pode recusar o acesso às suas informações bancárias pessoais. ”

5. Use práticas inteligentes de telefone celular

Os bancos estão desenvolvendo métodos para proteger dispositivos móveis e aplicativos financeiros, mas a melhor linha de defesa para segurança online ainda está com o consumidor, diz Johnson.

Os usuários de dispositivos móveis devem criar senhas de bloqueio de tela que são difíceis de adivinhar, diz ele. Dessa forma, se o dispositivo for perdido ou roubado, há menos chances de um criminoso ou qualquer pessoa curiosa que se deparar com o dispositivo acessar aplicativos bancários. Além disso, tenha cuidado ao realizar transações através de Wi-Fi público. Se você não estiver em uma rede doméstica, considere mudar para sua rede celular para realizar transações bancárias móveis, como depositar cheques e fazer transferências de conta.

Também é importante monitorar suas contas regularmente e relatar imediatamente qualquer atividade suspeita. Ele ajuda o departamento de segurança cibernética do seu banco ou cooperativa de crédito a manter-se informado sobre as violações mais recentes, e você pode se proteger contra a responsabilidade por perdas financeiras.

Protegendo seu dispositivo

Contanto que você tenha uma conta bancária, provavelmente haverá hackers que tentarão acessá-la. Usando um aplicativo seguro e confiável, mantendo seu dispositivo atualizado e usando boas práticas de consumo, você pode ajudar a proteger seu dinheiro e manter criminosos afastados.

Margarette Burnette é escritora da Investmentmatome, um site de finanças pessoais. Email: [email protected]. Twitter: @margarette


Artigos interessantes

Amostra de Plano de Negócios da Loja de Creme Congelado - Análise de Mercado

Amostra de Plano de Negócios da Loja de Creme Congelado - Análise de Mercado

Creme de Congelado da Bauman congelado resumo da análise de mercado do plano de negócios da loja. O Frozen Creme da Bauman é uma loja de produtos para iniciantes que oferece creme congelado e gelo italiano.

Amostra de Plano de Negócios de Loja de Creme Congelado - Plano Financeiro

Amostra de Plano de Negócios de Loja de Creme Congelado - Plano Financeiro

Creme Congelado de Bauman Plano financeiro de plano de negócios de loja de creme congelado. Bauman's Frozen Custard é uma loja que oferece creme congelado e gelo italiano

Amostra de plano de negócios fabricante de móveis - Resumo da empresa

Amostra de plano de negócios fabricante de móveis - Resumo da empresa

Trestle Creek Cabinets fabricante de móveis resumo da empresa de plano de negócios. A Trestle Creek Cabinets é uma empresa de gabinetes especializada em gabinetes personalizados para os mercados residenciais, residenciais e comerciais de alto nível.

Amostra de plano de negócios do fabricante de móveis - Sumário executivo

Amostra de plano de negócios do fabricante de móveis - Sumário executivo

Resumo executivo do plano de negócios do fabricante de móveis da Trestle Creek Cabinets. A Trestle Creek Cabinets é uma empresa de gabinetes especializada em gabinetes personalizados para os mercados residenciais, residenciais e comerciais de alto nível.

Amostra de Plano de Negócios de Loja de Creme Congelado - Apêndice |

Amostra de Plano de Negócios de Loja de Creme Congelado - Apêndice |

Apêndice de plano de negócios de loja de creme congelado Bauman's Frozen Custard. Bauman's Frozen Custard é uma loja de produtos para iniciantes que oferece creme congelado e gelo italiano

Amostra do Plano de Negócios da Funeral - Estratégia e Implementação

Amostra do Plano de Negócios da Funeral - Estratégia e Implementação

Evergreen Life Memorial Center plano de estratégia de negócios da funerária e resumo da implementação. O Evergreen Life Memorial Center é um novo tipo de funerária, proporcionando oportunidades para a família e os amigos celebrarem a vida dos que partiram e compartilharem o apoio social entre si.