REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zabezpieczyć się przed kradzieżą pieniędzy z konta internetowego

REKLAMA

W ostatnim czasie wiele mówi się na temat "włamań" dokonywanych przez hakerów na konta tych klientów banków, którzy korzystają ze swoich kont poprzez Internet. W związku z tym chciałabym zapytać, czy korzystanie z bankowości elektronicznej jest bezpieczne oraz jakimi zasadami należy się kierować, aby uniknąć "włamania" na konto i utraty zgromadzonych tam środków.
RADA
Aktualnie stosowane przez polskie banki zabezpieczenia w zakresie ochrony kont klientów korzystających z bankowości elektronicznej są w większości bardzo dobre. Jednak hakerzy włamujący się na konta bankowe poprzez Internet nie wykorzystują zwykle luk w zabezpieczeniach banków, a jedynie niewiedzę i naiwność osób korzystających z bankowości elektronicznej. Aby ustrzec się przed wyczyszczeniem konta przez hakera, należy stosować się do kilku fundamentalnych zasad, które opisujemy w uzasadnieniu.
UZASADNIENIE
Banki starają się maksymalnie dbać o środki klientów zgromadzone na kontach bankowych, a w szczególności te dostępne poprzez usługi bankowości elektronicznej. Z reguły zabezpieczenia są różne dla różnych banków, jednak ich rola jest taka sama – pełne bezpieczeństwo kont bankowych.
Co należy sprawdzić wchodząc na stronę internetową banku
Wchodząc na stronę internetową banku (bankowość elektroniczna), powinniśmy sprawdzić, czy:
• w pasku przeglądarki internetowej adres zaczyna się od https (adresy stron niechronionych zaczynają się od http),
• w obrębie okna przeglądarki znajduje się mała kłódka (na pasku narzędzi) oznaczająca połączenie szyfrowane,
• po kliknięciu na kłódkę pojawia się informacja o tym, że certyfikat został wystawiony dla danej strony banku, wraz z podanym terminem jego ważności.
Jeżeli warunki te zostały spełnione, to możemy mieć pewność, że połączyliśmy się z prawdziwą stroną internetową naszego banku.
Identyfikator klienta (NIK)
Aby zalogować się do systemu bankowości elektronicznej, konieczna jest znajomość identyfikatora lub tzw. NIK-u (numer identyfikacyjny klienta). Jest to niepowtarzalny numer, który otrzymuje każdy użytkownik pakietu bankowości elektronicznej. Składa się on zwykle z ośmiu cyfr i razem z hasłem PIN służy do identyfikacji w procesie logowania. Identyfikatora nie należy udostępniać innym osobom, z wyjątkiem uprawnionych pracowników banku.
Hasło PIN
Kolejnym kodem, jaki musimy podać, aby zalogować się do naszego konta w Internecie, jest hasło PIN. Jest to ciąg znaków o określonej długości, który jest znany tylko posiadaczowi konta (nie znają go nawet pracownicy banku). PIN może składać się zarówno z liter, jak i cyfr, dodatkowo występować może wymóg, aby np. jedna z liter była duża, litery lub cyfry nie powtarzały się. Może się zdarzyć, że bank wyda klientowi startowy kod PIN, który po pierwszym logowaniu się do systemu będzie musiał zostać zmieniony przez użytkownika. Dodatkowo bank może wymuszać okresowe zmiany kodu PIN – oczywiście ze względów bezpieczeństwa.
Uwierzytelnianie proste
Logowanie do systemu za pomocą identyfikatora oraz hasła PIN nazywa się uwierzytelnianiem. Uwierzytelnianie ma na celu sprawdzenie tożsamości użytkownika i jego praw dostępu do systemu. W podstawowej formie polega ono na wprowadzeniu numeru NIK oraz hasła PIN. Jest to tak zwane uwierzytelnianie proste, które wystarcza do korzystania z usług pasywnych, czyli takich, które nie powodują zmian na rachunku, lub z przelewów na rachunki zadeklarowane.
Uwierzytelnianie silne (smsKod, token, hasło jednorazowe)
Forma bardziej zaawansowana, zwana uwierzytelnianiem silnym, polega na posłużeniu się smsKodem lub dodatkowym urządzeniem szyfrującym, czyli tokenem, ewentualnie hasłem jednorazowym.
Uwierzytelnianie silne potrzebne jest wtedy, gdy zamierzamy korzystać z usług aktywnych. Elementami tego uwierzytelnienia mogą być np.:
• token,
• hasła jednorazowe,
• smsKod.
Token jest miniaturowym urządzeniem szyfrującym. Jego zadaniem jest generowanie jednorazowych, niepowtarzalnych kodów będących pewnym rodzajem „elektronicznego” podpisu, którym potwierdza się transakcje w ramach bankowości elektronicznej.
Na naszym rynku banki wydają swoim klientom dwa główne rodzaje tokenów. Pierwszy charakteryzuje się tym, że do jego uruchomienia wymagane jest wprowadzenie na jego klawiaturze hasła PIN (zwykle 5-cyfrowego), co dodatkowo zwiększa bezpieczeństwo korzystania z niego i uniemożliwia posłużenie się przez kogoś niepowołanego.
Drugi rodzaj nie wymaga wpisywania kodu; takie tokeny są cały czas aktywne i co 60 sekund zmienia się generowane i wyświetlane przez nie hasło. Korzystając z tego urządzenia, można składać dyspozycje operacji bankowych na dowolne rachunki oraz dopisywać dane kontrahentów do listy odbiorców (tworząc tzw. przelewy zdefiniowane), dzięki czemu nie ma potrzeby każdorazowego wpisywania ich do formularza przelewu. Ponieważ token podnosi poziom bezpieczeństwa transakcji – umożliwia zwiększenie dziennego limitu transakcji.
Trzykrotne wprowadzenie błędnego hasła PIN tokena powoduje jego zablokowanie. Podobnie trzykrotne wprowadzenie niewłaściwego kodu z tokena spowoduje zablokowanie możliwości dokonywania operacji na koncie. Aby je odblokować, należy skontaktować się z bankiem w określony w umowie sposób (np. dzwoniąc na infolinię lub osobiście udając się do oddziału banku w celu odblokowania dostępu do konta bankowego). W jednym z większych banków token może być również używany do składania dyspozycji związanych z rachunkiem inwestycyjnym obsługiwanym przez powiązany kapitałowo z bankiem dom maklerski.
Hasła jednorazowe mają analogiczną funkcję jak token, z tą jednak różnicą, że hasła nie są generowane przez urządzenie elektroniczne w momencie wykonywania transakcji, tylko przesyłane przez bank w pakietach liczących kilkadziesiąt gotowych ciągów cyfr. Każde hasło może zostać wykorzystane tylko raz. W momencie autoryzacji transakcji system wskazuje nam kolejny numer hasła jednorazowego, które powinniśmy wpisać w odpowiednią rubrykę. Oprócz formy papierowej spotykane są również tzw. zdrapki, czyli kody nadrukowane na plastykowej karcie. Kody są widoczne po usunięciu (zdrapaniu) wierzchniej warstwy zabezpieczającej.
Nowością oferowaną na naszym rynku są SmsKody. SmsKod to bezpieczna, tania i łatwa w obsłudze metoda zatwierdzania transakcji bankowych wykonywanych poprzez system transakcyjny. Do jej stosowania potrzebny jest telefon komórkowy. Wykonując przelew (lub inną operację) w ramach bankowości elektronicznej, należy wprowadzić do formularza, np. przelewu, wszystkie dane, a w momencie akceptacji operacji system bankowy samoczynnie wyśle na zdefiniowany numer telefonu komórkowego wiadomość sms z kodem bezpieczeństwa. Kod ten należy wpisać w odpowiednie pole na formularzu zlecenia, co będzie oznaczać ostateczne potwierdzenie złożenia dyspozycji.
SmsKod jest unikatowy i aktywny przez krótki czas, np. przez 3 minuty, dzięki czemu żadna niepowołana osoba nie jest w stanie go wykorzystać. Z tego właśnie względu SmsKod daje większą swobodę w zarządzaniu rachunkiem – stosując go, można wykonywać przelewy na dowolne rachunki i zwiększyć dzienny limit transakcji. Aby skorzystać z tej usługi, wystarczy podpisać odpowiednią umowę w jednym z oddziałów banku, podając numer telefonu komórkowego, który będzie używany do autoryzacji transakcji. W przypadku utraty telefonu usługa ta powinna zostać natychmiast zastrzeżona.
Hasło dodatkowe
Jeżeli zamierzamy korzystać również z obsługi telefonicznej naszego rachunku, aby nie być każdorazowo identyfikowanym przez pracownika banku (zadaje on wtedy kilka sprawdzających pytań, np. o datę urodzenia, nazwisko panieńskie matki, adres stałego zameldowania itp.), możemy ustawić sobie hasło dodatkowe. Hasło to składa się zwykle z sześciu cyfr, które przy identyfikacji należy losowo wprowadzić, korzystając z klawiatury telefonu. System IVR (system automatycznej identyfikacji klienta) może wymagać od nas podania np. 2, 3 i 5 cyfry naszego kodu – nigdy nie podajemy całej sekwencji znaków.
Limit transakcji i definiowanie przelewów
Ze względów bezpieczeństwa banki, w trakcie aktywacji usług bankowości elektronicznej, umożliwiają określenie dziennego limitu transakcji, czyli maksymalną sumę pieniędzy, jaką można przelać w jednym dniu na obce rachunki bankowe. Istnieje możliwość ustalenia różnych limitów zależnych od tego, czy zlecenie jest składane poprzez bankowość internetową, czy też przez telefon (IVR lub operator infolinii).
W trosce o bezpieczeństwo oraz wygodę swoich klientów banki pozwalają również na definiowanie rachunków, na które najczęściej wykonywane są przelewy. W zależności od banku wykonanie przelewu zdefiniowanego może być możliwe po wprowadzeniu np. kodu z tokena lub zabezpieczenie to może nie występować, gdyż weryfikacja użytkownika odbyła się już wcześniej. Za to tzw. przelewy jednorazowe wymagają każdorazowej autoryzacji. Wymaga jej również zdefiniowanie przelewu wielokrotnego.
Może się również zdarzyć, że będziemy musieli wykonać operację bankową przy wykorzystaniu publicznego komputera (np. w kafejce internetowej). W takim przypadku warto skorzystać z wirtualnej klawiatury, czyli nie wpisujemy haseł ani loginów za pomocą standardowej klawiatury komputerowej, lecz korzystamy ze specjalnego programu imitującego klawiaturę na ekranie komputera. W tym przypadku poszczególne znaki wybieramy za pośrednictwem myszki komputerowej.
Wnioski
Starajmy się maksymalnie chronić nasze loginy, kody, hasła i tokeny, bowiem w przypadku ich utraty i dostania się w niepowołane ręce możemy narazić się na poważne straty. Pamiętajmy, że bank nie odpowiada za straty wyrządzone klientowi, który – umyślnie lub nie – udostępnił osobie trzeciej swoje hasła dostępu do rachunku. Cała odpowiedzialność (do momentu zastrzeżenia rachunku) spoczywa wtedy na kliencie, dlatego też powinniśmy chronić kody jeszcze pilniej niż gotówkę.
Pracownik banku zna jedynie nasz login do systemu (nazwę użytkownika), natomiast pozostałe kody udostępniane są jedynie ich użytkownikowi i w żadnym przypadku pracownik banku nie będzie nas o nie pytał, gdyż nie ma do tego prawa. Banki nie wysyłają również poczty elektronicznej z prośbą o podanie jakichkolwiek informacji o kliencie.
Robert Sierant
specjalista w dziedzinie finansów i bankowości


Źródło: Monitor Księgowego

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Koniec interpretacji podatkowych w gminach? Ważna zmiana od 1 lipca 2027 roku

Kto będzie rozstrzygał wątpliwości dotyczące podatku od nieruchomości, podatku rolnego czy opłaty reklamowej? Ministerstwo Finansów chce przenieść kompetencje z gmin do Krajowej Informacji Skarbowej. Zmiana ma objąć także inne podatki i opłaty lokalne. Sprawdzamy, co dokładnie ma się zmienić i dlaczego rząd chce scentralizować wydawanie interpretacji.

Interpretacje podatkowe będą ważne tylko 5 lat. Wydane przed 2023 r. stracą ważność w połowie 2028 r. Ministerstwo Finansów szykuje duże zmiany w interpretacjach

Ministerstwo Finansów szykuje istotną reformę ordynacji podatkowej w zakresie wydawania interpretacji podatkowych. Jedną z ważniejszych zmian będzie likwidacja bezterminowości indywidualnych interpretacji podatkowych. Zgodnie z opublikowanymi niedawno założeniami te interpretacje wydawane przez Dyrektora Krajowej Informacji Skarbowej mają być ważne tylko przez 5 lat. Zmiana ta ma na celu wyeliminowanie z obrotu nieaktualnych interpretacji ale dla firm oznacza nowe obowiązki – zwłaszcza przy rozliczeniach ciągłych. Jak wskazuje Monika Piątkowska, doradca podatkowy w e-pity, przedsiębiorcy będą musieli przejąć rolę stale czujnego audytora własnych rozliczeń. Co więcej, nowelizacja wprowadzi harmonogram utraty ważności wcześniej wydanych interpretacji indywidualnych. Przykładowo interpretacje wydane przed 1 stycznia 2023 r. stracą ważność z dniem 30 czerwca 2028 r. Innymi ważnymi zmianami mają być: przeniesienie (od 1 lipca 2027 r.) kompetencji do wydawania interpretacji indywidualnych dotyczących podatków i opłat pozostających we właściwości organów samorządowych z gminnych organów podatkowych do Dyrektora KIS (ta zmiana wynika z innego projektu nowelizacji Ordynacji podatkowej) a także rozszerzenie ochrony prawnej podatnika na skutki podatkowe zaistniałe przed opublikowaniem interpretacji ogólnej poprzez wprowadzenie możliwości wyboru zastosowania się do wykładni wynikającej z interpretacji ogólnej albo do utrwalonej praktyki organów krajowej administracji skarbowej. Ponadto ma być rozszerzony zakres ochrony prawnej wynikającej z interpretacji indywidualnej na skutki podatkowe, które miały miejsce również przed doręczeniem interpretacji.

Zatrzymanie wadium w zamówieniach publicznych: kiedy zamawiający może zatrzymać wadium?

Wadium ma zabezpieczać zamawiającego, ale wykonawca może je stracić nawet wtedy, gdy odpowie na wezwanie w terminie. Wystarczy, że przesłane dokumenty nie potwierdzą tego, czego żąda zamawiający. Prawo zamówień publicznych przewiduje kilka sytuacji, w których pieniądze mogą przepaść — a jedna z nich jest szczególnie łatwa do przeoczenia. Sprawdź, kiedy samo złożenie dokumentów nie wystarczy i jak uniknąć kosztownego błędu.

OZE na wsi to nie tylko prąd. Gminy i właściciele gruntów mogą zyskać konkretne pieniądze

Farmy wiatrowe i instalacje fotowoltaiczne coraz mocniej zmieniają polską wieś. Dla mieszkańców nie chodzi jednak wyłącznie o produkcję zielonej energii. W grę wchodzą także wieloletnie dochody z dzierżawy gruntów, wpływy podatkowe dla gmin i pieniądze, które mogą wracać do lokalnych społeczności w postaci dróg, szkół czy infrastruktury. Co dokładnie może zyskać wieś na transformacji energetycznej i dlaczego bezpieczeństwo energetyczne zaczyna się również lokalnie?

REKLAMA

VAT 2026. Jak nie pogubić się w przepisach i zmianach związanych z KSeF

Jak prawidłowo rozliczać VAT w 2026 roku? Gdzie znaleźć praktyczne wyjaśnienia dotyczące KSeF, faktur korygujących, JPK_VAT, split payment czy transakcji zagranicznych? Odpowiedzi na te i wiele innych pytań znajdziesz w „Praktycznym leksykonie VAT 2026”, który możesz przeczytać bezpłatnie po aktywowaniu dostępu testowego do INFORLEX.

Ta wiadomość na profilu ZUS będzie uznana za doręczoną, nawet gdy pracodawca jej nie otworzy

Od 7 sierpnia 2026 r. wezwania Polskiego Funduszu Rozwoju do zawarcia umowy o zarządzanie PPK trafią wyłącznie na profil informacyjny w ZUS. Dla państwa to uproszczenie, dla przedsiębiorcy – pułapka. Pismo uznaje się bowiem za doręczone po 14 dniach od udostępnienia, choćby nikt go nie otworzył, a od tej chwili biegnie 30-dniowy termin na reakcję.

Dług celny i odpowiedzialność solidarna firm w sporach z UCS. Kiedy cudzy błąd może stać się Twoim problemem

W wielu dużych organizacjach wciąż pokutuje przekonanie, że ryzyko celne dotyczy wyłącznie importera, agencji celnej albo podmiotu, który bezpośrednio dokonał zgłoszenia. To założenie bywa jednak niebezpiecznie uproszczone. W praktyce coraz częściej przedmiotem zainteresowania urzędów celno-skarbowych (UCS) stają się także firmy, które pojawiają się na dalszych etapach łańcucha dostaw, tj. przewoźnicy, operatorzy logistyczni, magazynujący, dystrybutorzy czy przedsiębiorcy obsługujący obrót towarowy już po przekroczeniu granicy Unii. Najbardziej problematyczne są sytuacje, w których nieprawidłowość powstała wcześniej – nierzadko za granicą, na etapie importu, tranzytu albo zgłoszenia dokonanego przez inny podmiot – a po latach konsekwencje finansowe i prawne próbują zostać przerzucone na polską firmę, która nie była inicjatorem naruszenia i nie miała świadomości jego wystąpienia. Właśnie tu zaczyna się spór o dług celny i o to, czy w ogóle istniały podstawy, by przypisać przedsiębiorcy wiedzę o cudzych nieprawidłowościach albo brak wymaganej staranności.

Kwota wolna 60 tys. zł coraz bliżej? Rząd policzył koszt zmiany. Chodzi o ponad 60 mld zł

Podniesienie kwoty wolnej od podatku do 60 tys. zł to jedna z najważniejszych obietnic wyborczych. Minister finansów przyznaje, że trwają analizy, ale wskazuje na ogromny koszt dla budżetu państwa. Decyzja może zapaść przy okazji prac nad ustawą budżetową na 2027 rok.

REKLAMA

Podatek od nieruchomości w 2027 r. – podwyżka stawek maksymalnych. 1,29 zł za 1 m2 mieszkania, 36,49 zł za 1 m2 budynków i lokali związanych z prowadzeniem działalności gospodarczej

Stawki maksymalne podatku od nieruchomości będą w 2027 roku wyższe o ok. 2,7% od obowiązujących w 2026 roku. Minister Finansów i Gospodarki wydał już w tej sprawie coroczne obwieszczenie. Przykładowo stawka maksymalna podatku od budynków mieszkalnych i samych mieszkań wyniesie w 2027 roku 1,29 zł od 1 m2 powierzchni użytkowej, a od budynków (także mieszkalnych) używanych do prowadzenia działalności gospodarczej: 36,49 zł za 1 m2 powierzchni użytkowej. Trzeba wiedzieć, że faktyczne stawki podatku od nieruchomości na dany rok ustalają rady gmin w formie uchwały ale stawki te nie mogą być wyższe od maksymalnych stawek określonych przez Ministra Finansów i Gospodarki.

Czy za okres, w którym „przekształcono” samozatrudnienie w umowę o pracę można wystawić faktury korygujące? Rozwiązanie umowy cywilnoprawnej jedynym racjonalnym wyjściem

Czy były usługodawca a teraz pracownik może wystawić faktury korygujące do faktur, które wystawiał za okres od dnia wydania decyzji PIP o przekształceniu umowy cywilnoprawnej w umowę o pracę, do dnia jej uprawomocnienia? Wyjaśnia prof. dr hab. Witold Modzelewski.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA