Kategorie

Jak zabezpieczyć się przed kradzieżą pieniędzy z konta internetowego

W ostatnim czasie wiele mówi się na temat "włamań" dokonywanych przez hakerów na konta tych klientów banków, którzy korzystają ze swoich kont poprzez Internet. W związku z tym chciałabym zapytać, czy korzystanie z bankowości elektronicznej jest bezpieczne oraz jakimi zasadami należy się kierować, aby uniknąć "włamania" na konto i utraty zgromadzonych tam środków.
RADA
Aktualnie stosowane przez polskie banki zabezpieczenia w zakresie ochrony kont klientów korzystających z bankowości elektronicznej są w większości bardzo dobre. Jednak hakerzy włamujący się na konta bankowe poprzez Internet nie wykorzystują zwykle luk w zabezpieczeniach banków, a jedynie niewiedzę i naiwność osób korzystających z bankowości elektronicznej. Aby ustrzec się przed wyczyszczeniem konta przez hakera, należy stosować się do kilku fundamentalnych zasad, które opisujemy w uzasadnieniu.
UZASADNIENIE
Banki starają się maksymalnie dbać o środki klientów zgromadzone na kontach bankowych, a w szczególności te dostępne poprzez usługi bankowości elektronicznej. Z reguły zabezpieczenia są różne dla różnych banków, jednak ich rola jest taka sama – pełne bezpieczeństwo kont bankowych.
Co należy sprawdzić wchodząc na stronę internetową banku
Wchodząc na stronę internetową banku (bankowość elektroniczna), powinniśmy sprawdzić, czy:
• w pasku przeglądarki internetowej adres zaczyna się od https (adresy stron niechronionych zaczynają się od http),
• w obrębie okna przeglądarki znajduje się mała kłódka (na pasku narzędzi) oznaczająca połączenie szyfrowane,
• po kliknięciu na kłódkę pojawia się informacja o tym, że certyfikat został wystawiony dla danej strony banku, wraz z podanym terminem jego ważności.
Jeżeli warunki te zostały spełnione, to możemy mieć pewność, że połączyliśmy się z prawdziwą stroną internetową naszego banku.
Identyfikator klienta (NIK)
Aby zalogować się do systemu bankowości elektronicznej, konieczna jest znajomość identyfikatora lub tzw. NIK-u (numer identyfikacyjny klienta). Jest to niepowtarzalny numer, który otrzymuje każdy użytkownik pakietu bankowości elektronicznej. Składa się on zwykle z ośmiu cyfr i razem z hasłem PIN służy do identyfikacji w procesie logowania. Identyfikatora nie należy udostępniać innym osobom, z wyjątkiem uprawnionych pracowników banku.
Hasło PIN
Kolejnym kodem, jaki musimy podać, aby zalogować się do naszego konta w Internecie, jest hasło PIN. Jest to ciąg znaków o określonej długości, który jest znany tylko posiadaczowi konta (nie znają go nawet pracownicy banku). PIN może składać się zarówno z liter, jak i cyfr, dodatkowo występować może wymóg, aby np. jedna z liter była duża, litery lub cyfry nie powtarzały się. Może się zdarzyć, że bank wyda klientowi startowy kod PIN, który po pierwszym logowaniu się do systemu będzie musiał zostać zmieniony przez użytkownika. Dodatkowo bank może wymuszać okresowe zmiany kodu PIN – oczywiście ze względów bezpieczeństwa.
Uwierzytelnianie proste
Logowanie do systemu za pomocą identyfikatora oraz hasła PIN nazywa się uwierzytelnianiem. Uwierzytelnianie ma na celu sprawdzenie tożsamości użytkownika i jego praw dostępu do systemu. W podstawowej formie polega ono na wprowadzeniu numeru NIK oraz hasła PIN. Jest to tak zwane uwierzytelnianie proste, które wystarcza do korzystania z usług pasywnych, czyli takich, które nie powodują zmian na rachunku, lub z przelewów na rachunki zadeklarowane.
Uwierzytelnianie silne (smsKod, token, hasło jednorazowe)
Forma bardziej zaawansowana, zwana uwierzytelnianiem silnym, polega na posłużeniu się smsKodem lub dodatkowym urządzeniem szyfrującym, czyli tokenem, ewentualnie hasłem jednorazowym.
Uwierzytelnianie silne potrzebne jest wtedy, gdy zamierzamy korzystać z usług aktywnych. Elementami tego uwierzytelnienia mogą być np.:
• token,
• hasła jednorazowe,
• smsKod.
Token jest miniaturowym urządzeniem szyfrującym. Jego zadaniem jest generowanie jednorazowych, niepowtarzalnych kodów będących pewnym rodzajem „elektronicznego” podpisu, którym potwierdza się transakcje w ramach bankowości elektronicznej.
Na naszym rynku banki wydają swoim klientom dwa główne rodzaje tokenów. Pierwszy charakteryzuje się tym, że do jego uruchomienia wymagane jest wprowadzenie na jego klawiaturze hasła PIN (zwykle 5-cyfrowego), co dodatkowo zwiększa bezpieczeństwo korzystania z niego i uniemożliwia posłużenie się przez kogoś niepowołanego.
Drugi rodzaj nie wymaga wpisywania kodu; takie tokeny są cały czas aktywne i co 60 sekund zmienia się generowane i wyświetlane przez nie hasło. Korzystając z tego urządzenia, można składać dyspozycje operacji bankowych na dowolne rachunki oraz dopisywać dane kontrahentów do listy odbiorców (tworząc tzw. przelewy zdefiniowane), dzięki czemu nie ma potrzeby każdorazowego wpisywania ich do formularza przelewu. Ponieważ token podnosi poziom bezpieczeństwa transakcji – umożliwia zwiększenie dziennego limitu transakcji.
Trzykrotne wprowadzenie błędnego hasła PIN tokena powoduje jego zablokowanie. Podobnie trzykrotne wprowadzenie niewłaściwego kodu z tokena spowoduje zablokowanie możliwości dokonywania operacji na koncie. Aby je odblokować, należy skontaktować się z bankiem w określony w umowie sposób (np. dzwoniąc na infolinię lub osobiście udając się do oddziału banku w celu odblokowania dostępu do konta bankowego). W jednym z większych banków token może być również używany do składania dyspozycji związanych z rachunkiem inwestycyjnym obsługiwanym przez powiązany kapitałowo z bankiem dom maklerski.
Hasła jednorazowe mają analogiczną funkcję jak token, z tą jednak różnicą, że hasła nie są generowane przez urządzenie elektroniczne w momencie wykonywania transakcji, tylko przesyłane przez bank w pakietach liczących kilkadziesiąt gotowych ciągów cyfr. Każde hasło może zostać wykorzystane tylko raz. W momencie autoryzacji transakcji system wskazuje nam kolejny numer hasła jednorazowego, które powinniśmy wpisać w odpowiednią rubrykę. Oprócz formy papierowej spotykane są również tzw. zdrapki, czyli kody nadrukowane na plastykowej karcie. Kody są widoczne po usunięciu (zdrapaniu) wierzchniej warstwy zabezpieczającej.
Nowością oferowaną na naszym rynku są SmsKody. SmsKod to bezpieczna, tania i łatwa w obsłudze metoda zatwierdzania transakcji bankowych wykonywanych poprzez system transakcyjny. Do jej stosowania potrzebny jest telefon komórkowy. Wykonując przelew (lub inną operację) w ramach bankowości elektronicznej, należy wprowadzić do formularza, np. przelewu, wszystkie dane, a w momencie akceptacji operacji system bankowy samoczynnie wyśle na zdefiniowany numer telefonu komórkowego wiadomość sms z kodem bezpieczeństwa. Kod ten należy wpisać w odpowiednie pole na formularzu zlecenia, co będzie oznaczać ostateczne potwierdzenie złożenia dyspozycji.
SmsKod jest unikatowy i aktywny przez krótki czas, np. przez 3 minuty, dzięki czemu żadna niepowołana osoba nie jest w stanie go wykorzystać. Z tego właśnie względu SmsKod daje większą swobodę w zarządzaniu rachunkiem – stosując go, można wykonywać przelewy na dowolne rachunki i zwiększyć dzienny limit transakcji. Aby skorzystać z tej usługi, wystarczy podpisać odpowiednią umowę w jednym z oddziałów banku, podając numer telefonu komórkowego, który będzie używany do autoryzacji transakcji. W przypadku utraty telefonu usługa ta powinna zostać natychmiast zastrzeżona.
Hasło dodatkowe
Jeżeli zamierzamy korzystać również z obsługi telefonicznej naszego rachunku, aby nie być każdorazowo identyfikowanym przez pracownika banku (zadaje on wtedy kilka sprawdzających pytań, np. o datę urodzenia, nazwisko panieńskie matki, adres stałego zameldowania itp.), możemy ustawić sobie hasło dodatkowe. Hasło to składa się zwykle z sześciu cyfr, które przy identyfikacji należy losowo wprowadzić, korzystając z klawiatury telefonu. System IVR (system automatycznej identyfikacji klienta) może wymagać od nas podania np. 2, 3 i 5 cyfry naszego kodu – nigdy nie podajemy całej sekwencji znaków.
Limit transakcji i definiowanie przelewów
Ze względów bezpieczeństwa banki, w trakcie aktywacji usług bankowości elektronicznej, umożliwiają określenie dziennego limitu transakcji, czyli maksymalną sumę pieniędzy, jaką można przelać w jednym dniu na obce rachunki bankowe. Istnieje możliwość ustalenia różnych limitów zależnych od tego, czy zlecenie jest składane poprzez bankowość internetową, czy też przez telefon (IVR lub operator infolinii).
W trosce o bezpieczeństwo oraz wygodę swoich klientów banki pozwalają również na definiowanie rachunków, na które najczęściej wykonywane są przelewy. W zależności od banku wykonanie przelewu zdefiniowanego może być możliwe po wprowadzeniu np. kodu z tokena lub zabezpieczenie to może nie występować, gdyż weryfikacja użytkownika odbyła się już wcześniej. Za to tzw. przelewy jednorazowe wymagają każdorazowej autoryzacji. Wymaga jej również zdefiniowanie przelewu wielokrotnego.
Może się również zdarzyć, że będziemy musieli wykonać operację bankową przy wykorzystaniu publicznego komputera (np. w kafejce internetowej). W takim przypadku warto skorzystać z wirtualnej klawiatury, czyli nie wpisujemy haseł ani loginów za pomocą standardowej klawiatury komputerowej, lecz korzystamy ze specjalnego programu imitującego klawiaturę na ekranie komputera. W tym przypadku poszczególne znaki wybieramy za pośrednictwem myszki komputerowej.
Wnioski
Starajmy się maksymalnie chronić nasze loginy, kody, hasła i tokeny, bowiem w przypadku ich utraty i dostania się w niepowołane ręce możemy narazić się na poważne straty. Pamiętajmy, że bank nie odpowiada za straty wyrządzone klientowi, który – umyślnie lub nie – udostępnił osobie trzeciej swoje hasła dostępu do rachunku. Cała odpowiedzialność (do momentu zastrzeżenia rachunku) spoczywa wtedy na kliencie, dlatego też powinniśmy chronić kody jeszcze pilniej niż gotówkę.
Pracownik banku zna jedynie nasz login do systemu (nazwę użytkownika), natomiast pozostałe kody udostępniane są jedynie ich użytkownikowi i w żadnym przypadku pracownik banku nie będzie nas o nie pytał, gdyż nie ma do tego prawa. Banki nie wysyłają również poczty elektronicznej z prośbą o podanie jakichkolwiek informacji o kliencie.
Robert Sierant
specjalista w dziedzinie finansów i bankowości


Źródło: Monitor Księgowego
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Księgowość
    1 sty 2000
    13 cze 2021
    Zakres dat:

    Ulga klęskowa w podatku rolnym

    Ulga klęskowa w podatku rolnym jest preferencją podatkową, która przewidziana jest w przypadku wystąpienia klęski żywiołowej. Jak działa ulga klęskowa? Jakie są zasady przyznawania ulgi?

    Błąd w rozliczeniach nie jest oszustwem podatkowym

    Sankcje w VAT. Podatnik nie może być karany za błąd, który nie jest oszustwem lub uszczupleniem podatkowym - tak uznał Trybunał Sprawiedliwości Unii Europejskiej.

    Usługi gastronomiczne na kasie fiskalnej online - interpretacje

    Kasy fiskalne online w branży gastronomicznej pojawiły się od 1 stycznia 2021 r. Obowiązek wymiany starych kas na nowe objął bowiem usługi związane z wyżywieniem świadczone przez stacjonarne placówki gastronomiczne. Pojawiło się jednak szereg wątpliwości interpretacyjnych związanych z nowym obowiązkiem. Oto niektóre z nich.

    Polski Ład. Ile będą kosztowały zmiany podatkowe?

    Polskie Ład. Najważniejsze zmiany jeśli chodzi o kwestie ubytku PIT to jest ok. 22 mld zł dla całego sektora, dodatkowo przewidujemy ok. 4-4,5 mld zł kosztów z tego pakietu ulg dla małych i średnich przedsiębiorstw - powiedział wiceminister finansów Piotr Patkowski.

    Przeniesienie firmy za granicę a podatek w Polsce

    Przeniesienie działalności gospodarczej za granicę. Zapowiadane zmiany w ramach Polskiego Ładu, rosnące koszty prowadzenia firmy, niejasne przepisy i nadmierna biurokracja – to czynniki, przez które wielu przedsiębiorców rozważa przeniesienie działalność za granicę. Jednak samo zarejestrowanie firmy w innym kraju (nawet w UE) nie zwalnia automatycznie z płacenia podatków i składek ubezpieczeniowych w Polsce.

    Kiedy osoba fizyczna ma rezydencję podatkową w Polsce?

    Polska rezydencja podatkowa. Ministerstwo Finansów opublikowało objaśnienia podatkowe z 29 kwietnia 2021 r. dotyczące zasad ustalania rezydencji podatkowej oraz zakresu obowiązku osoby fizycznej w Polsce. Zdaniem ekspertów PwC te objaśnienia mogą być postrzegane jako zapowiedź szczególnego zainteresowania władz podatkowych rezydencją osób fizycznych, które utraciły lub utracą rezydencję podatkową w Polsce.

    Czy opodatkowanie firm w Czechach jest niższe?

    Opodatkowanie działalności gospodarczej w Czechach nie jest znacząco korzystniejsze niż w Polsce - stwierdza Polski Instytut Ekonomiczny. Analitycy zwracają uwagę, że zależy ono m.in. od branży, w której działa firma, poziomu przychodów oraz relacji między przychodami a kosztami.

    Kto musi mieć kasę fiskalną online od 1 lipca 2021 r.?

    Kasy fiskalne online. Od 1 lipca 2021 r. kolejna grupa podatników zobowiązana jest do obowiązkowego ewidencjonowania sprzedaży za pomocą kas fiskalnych online. Których podatników dotyczy ten obowiązek?

    Obowiązek podatkowy drugiego stopnia w akcyzie

    Podmiotowość podatników akcyzy z tytułu obowiązku podatkowego drugiego stopnia jest przedmiotem daleko idących kontrowersji, zresztą z wielu powodów – pisze profesor Witold Modzelewski.

    Pusta faktura wymaga udowodnienia

    Puste faktury. Urząd skarbowy oskarżył firmę o nabycie pustych faktur, mimo że zeznania świadków wyraźnie stwierdzały co innego. Sprawę rozstrzygnął sąd administracyjny.

    Skutki podatkowe wycofania samochodu ze spółki cywilnej

    Skutki podatkowe wniesienia i wycofania samochodu do spółki cywilnej - cz. II wycofanie samochodu ze spółki cywilnej.

    Zwrot VAT niektórym podmiotom - zmiany od 1 lipca 2021 r.

    Zwrot VAT. Ustawodawca przygotował projekt nowego rozporządzenia w zakresie zwrotu VAT niektórym podmiotom. Nowe regulacje zaczną obowiązywać od 1 lipca 2021 r. Co się zmieni?

    Zarobki w Szwecji. Ile można zarobić zbierając jagody?

    Zarobki w Szwecji. Z danych Szwedzkiego Urzędu Statystycznego wynika, że średnia pensja w Szwecji wynosi 35,3 tys. koron brutto (ok. 15 tys. zł). Mediana wynosi 31,7 tys. koron brutto (ok. 14 tys. zł).

    Raportowanie niefinansowe ESG zyskuje na znaczeniu

    Raportowanie niefinansowe ESG (environmental, social i governance). Inwestorzy coraz częściej szukają informacji o wpływie spółek na środowisko i społeczeństwo. Polskie firmy rzadko jednak raportują takie kwestie. Dlaczego warto raportować? Co powinny zawierać raporty ESG?

    Globalna stawka CIT a realna działalność gospodarcza

    Globalna stawka CIT. Polska nie poprze planu wprowadzenia globalnego minimalnego poziomu podatku od przedsiębiorstw, o ile nie będzie klauzuli wyłączającej z niego istotną działalność gospodarczą prowadzoną w kraju - powiedział dziennikowi "Financial Times" minister finansów Tadeusz Kościński.

    ZUS w Polsce vs. ZUS w Anglii

    Ubiegły miesiąc okazał się niezwykle istotny dla polskiej gospodarki. Premier Morawiecki ogłosił główne założenia „Nowego Ładu”, czyli programu ekonomiczno-społecznego, którego założeniem ma być zniwelowanie strat, jakie w naszej gospodarce poczyniła pandemia koronawirusa. Jednakże nie dla wszystkich plan ten okazał się dobrym pomysłem; co więcej, wzbudził wśród pewnej części społeczeństwa spore obawy.

    Nowelizacja ustawy o AML – nowe obowiązki dla rynku walut wirtualnych

    Nowelizacja ustawy o AML. Wirtualne waluty to ekspresowo rozwijająca się branża z dziedziny nowoczesnych technologii. Jednak zarówno wydobycie, sprzedaż, wymiana i spekulacja walutami nie jest zarezerwowana wyłącznie dla przedsiębiorców jako inwestycja czy środek płatniczy. Walutę wirtualną często wykorzystuje się również do realizacji nieuczciwych celów i w ramach działań niezgodnych z prawem. W związku z tym pojawiają się kolejne regulacje prawne – zarówno krajowe, jak i międzynarodowe – dotyczące AML/CFT. 15 maja 2021 weszła w życie nowelizacja ustawy o AML. Co warto o niej wiedzieć?

    Blockchain w księgowości – przyszłość, która już zapukała do drzwi

    Blockchain w księgowości. Wiele wskazuje na to, że rachunkowość oparta o nowe technologie, w tym technologię blockchain to nieodległa przyszłość. Prowadzenie księgowości z wykorzystaniem rejestru rozproszonego i inteligentnych umów może pomóc przedsiębiorcom osiągać większe dochody szybciej i łatwiej. Jednocześnie, wprowadzanie nowych rozwiązań zawsze wiąże się z pewnymi wyzwaniami. Czy wątpliwości branży księgowej związane z blockchainem są uzasadnione?

    Ulga na ekspansję - kto skorzysta i na jakich zasadach?

    Ulga na ekspansję, która została zaproponowana w ramach Polskiego Ładu, ma objąć przedsiębiorstwa, w tym małe i średnie podmioty, które podejmują ekspansją na rynki zagraniczne. Na jakich warunkach będzie można korzystać z ulgi na ekspansję? Kiedy ulga wejdzie w życie?

    Dodatkowe prace a opodatkowanie VAT kar umownych

    VAT od kar umownych - dodatkowe prace. W trakcie realizacji projektu budowlanego mogą wystąpić nowe okoliczności, takie jak np. problemy z gruntem czy wady dokumentacji projektowej. Może to spowodować konieczność podjęcia dodatkowych prac, a tym samym poniesienia dodatkowych kosztów przez wykonawcę, które powinny obciążać zamawiającego. Strony umowy budowlanej muszą ustalić, czy taka kara umowna podlega, czy nie podlega opodatkowaniu VAT.

    Jak postrzegamy księgowych? Sowa, mrówka czy leniwiec?

    Księgowi są nazywani zaufanymi doradcami i wysokiej klasy specjalistami. Chociaż te określenia brzmią poważnie, po pracy często rozwijają nietypowe zainteresowania, jak sporty ekstremalne, sztuki walki, żeglarstwo bądź śpiew w chórze. Sposób, w jaki ich odbieramy, pokazują też metafory. Księgowego można porównać do wielu zwierząt – mądrej sowy, walecznego tygrysa bądź pracowitej mrówki. Z okazji Dnia Księgowego postanowiliśmy przyjrzeć się wizerunkowi specjalistów od rachunkowości.

    Nowy podatek od elektroniki uderzy w twórców i konsumentów

    Opłata reprograficzna. Nowy podatek od elektroniki uderzy w kieszenie konsumentów i przedsiębiorców, nie pomoże twórcom - stwierdził Związek Cyfrowa Polska, wydając negatywną ocenę do projektu ustawy o uprawnieniach artysty zawodowego w ramach konsultacji społecznych resortu kultury.

    Podatkowa grupa kapitałowa – rozliczenie straty

    Podatkowa grupa kapitałowa. Spośród pięciu spółek tworzących grupę jedna przyniosła stratę, a cztery dochody. Spółka dominująca pomniejszyła o tę stratę podatek dochodowy wykazany i zaliczkowany przez cztery rentowne spółki, zachowując powstałą na plus różnicę zaliczek CIT, a następnie rozdysponowując ją pomiędzy siebie i spółkę przynoszącą straty. Była pewna, że to działanie będzie obojętne podatkowo, ale fiskus stwierdził, że jest to przysporzenie majątku tych spółek i musi zostać opodatkowane jak zwykły przychód. Spór między przedsiębiorcą a Dyrektorem Krajowej Informacji Skarbowej rozstrzygnął sąd, stwierdzając, że: „Stanowisko KIS jest nie tylko nieprawidłowe, ale także nielogiczne i sprzeczne wewnętrznie. Jest również wyrazem nadmiernego fiskalizmu państwa”.

    Podatnik Bezgotówkowy od 2022 roku - jakie korzyści dla firm?

    Podatnik Bezgotówkowy od 2022 roku. Ministerstwo Finansów proponuje przedsiębiorcom program Podatnik Bezgotówkowy. To propozycja dla tych firm, które większość transakcji płatniczych przeprowadzają w systemie cashless. Uzyskanie takiego statusu „Klienta Premium” będzie możliwe od 2022 roku. Firma, która go uzyska, skorzysta z najszybszego zwrotu VAT w Europie. Pieniądze znajdą się na ich kontach w maksymalnie 15 dni.

    Jaka stawka ryczałtu dla usług gastronomicznych?

    Stawka ryczałtu - usługi gastronomiczne. Czy sprzedaż usług gastronomicznych (przygotowywanie gotowych posiłków na rzecz kontrahentów) można opodatkować na zasadach ryczałtu od przychodów ewidencjonowanych ze stawką 3%?