REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Wirtualna kradzież, prawdziwe pieniądze

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Maciej Ziarek
inforCMS

REKLAMA

REKLAMA

Bankowość elektroniczna jest jednym z najszybciej rozwijających się sektorów ekonomii. Banki starają się coraz bardziej uatrakcyjnić swoje oferty i sprawiać by bankowość była coraz łatwiejsza w użyciu. Jednak wygoda przeważnie nie idzie w parze z bezpieczeństwem, które często musi być zdegradowane na rzecz łatwości obsługi konta przez klienta.

W Polsce zabezpieczenia bankowości elektronicznej stoją na wysokim poziomie. Największe banki, które obsługują większość Polaków stosują po kilka zabezpieczeń, począwszy od lepszego uwierzytelnienia i zabezpieczenia przed podsłuchem podczas logowania, aż po ochronę środków zgromadzonych na koncie. W dalszej części artykułu będę prezentował te zabezpieczenia. Wskażę również co powinien zrobić sam klient, aby ochronić swój dorobek.

REKLAMA

REKLAMA

Bezpieczeństwo po stronie banku

Banki tworzą coraz doskonalsze metody zabezpieczania kont swoich klientów. Istotne jest jednak to, aby sposoby uwierzytelniania klienta nie były dla niego kłopotliwe w obsłudze, a sam proces logowania nie przebiegał zbyt długo. Obecnie stosowane formy zabezpieczeń omawiam poniżej. Możemy je podzielić na te, które bronią dostępu do samego konta (procesu logowania) oraz te, które chronią nasze środki zgromadzone na koncie i ustawienia konta przed jakąkolwiek zmianą.

Login i hasło

Zarówno login jak i hasło stanowią pierwszą barierę przed nieupoważnionym dostępem do konta. Bank ma tylko częściowy wpływ na to, jak mocne będzie to zabezpieczenie. O ile login zostaje nam najczęściej przydzielony, o tyle hasło musi spełnić pewne standardy wyznaczone przez sam bank. Są to najczęściej:

  • Wymóg stosowania hasła składającego się z przynajmniej 7 znaków (w zależności od banku, to minimum może wynosić nawet 10 znaków);
  • Hasło musi zawierać cyfry, małe i duże litery oraz znaki specjalne.

Ponadto banki starają się zwrócić uwagę klienta (poprzez sekcję FAQ na stronie czy konsultantów telefonicznych, za pośrednictwem których wykonujemy pewne operacje) na to, aby nie udostępniał swojego loginu oraz hasła, a także by nigdzie go nie zapisywał. Bardziej świadomy ryzyka klient to przecież także mniejsze straty dla samego banku. Fakt, że login jest nam z góry nadany nie jest tutaj również bez znaczenia. Gdyby to klient wybierał login, byłby on łatwy do odgadnięcia - na przykład, Anna1978. Bank nadaje zbiór cyfr, czasami także liter, które potencjalnemu atakującemu trudniej zdobyć. Mało prawdopodobne jest także to, że cyberprzestępca odgadnie taki login.

REKLAMA

Hasło maskowane

Hasło maskowane ma zapobiec skutkom posiadania w systemie keyloggera lub trojana, który przechwytuje wszystkie znaki, jakie wprowadzamy przy pomocy klawiatury. Metoda ta polega na wymaganiu podania jedynie niektórych znaków z naszego hasła. Za każdym razem system banku prosi o podanie innych znaków.

Dalszy ciąg materiału pod wideo

Klawiatura ekranowa

Klawiatura ekranowa jest znana od dawna, ponieważ stanowi standardowy dodatek wielu systemów operacyjnych. Banki zauważyły wiele korzyści płynących z jej stosowania. Jeżeli użytkownik loguje się do banku z komputera, który jest zainfekowany, jednak stosuje do tego klawiaturę ekranową, to nie ma możliwości by przechwycił jakimś programem treść czy hasła wpisywane na stronie logowania. Znaki z klawiatury ekranowej wybieramy i wciskamy używając myszki, dzięki temu keylogger nie rejestruje żadnej aktywności.

Obrazek antyphishingowy

Kolejną metodą, która zwiększa bezpieczeństwo logowania jest obrazek antyphishingowy. Sam sposób jest banalny, ale w swojej prostocie bardzo skuteczny. Jak sama nazwa wskazuje, mechanizm chroni przed wyłudzeniem danych po przekierowaniu klienta na spreparowaną stronę. Użytkownik wybiera (najczęściej w ustawieniach własnego konta) jeden z dostępnych obrazków, który będzie się pojawiał przy każdym logowaniu. Jego brak podczas logowania świadczyć może o tym, że padliśmy ofiarą oszustwa. Wówczas należy jak najszybciej zaprzestać wpisywania jakichkolwiek danych, opuścić witrynę i poinformować o zdarzeniu bank.

Kody jednorazowe

To zabezpieczenie nie chroni bezpośrednio dostępu do konta - banki nie wymagają podawania kodów jednorazowych podczas logowania. Jest to jednak bardzo dobre zabezpieczenie w przypadku kiedy ktoś uzyska nieautoryzowany dostęp do naszego konta. Jak sama nazwa wskazuje mamy do czynienia z kodami, które są wymagane jedynie raz do przeprowadzenia newralgicznej dla konta procedury np. przelewu czy zmiany danych. Po jednorazowym użyciu kod staje się nieważny.

Dzięki kodom jednorazowym, nawet w przypadku przejęcia loginu i hasła do konta, atakujący nie będzie w stanie przelać pieniędzy na własny rachunek. Nie znaczy to oczywiście, że daje to 100% zabezpieczenie przed kradzieżą. Żaden system nie daje takiej gwarancji.

Certyfikaty

Certyfikat jest jednym z najważniejszych zabezpieczeń, ponieważ pozwala stwierdzić autentyczność witryny i jej przynależność do banku. Należy zwrócić uwagę, że samo szyfrowanie (https w pasku adresu), nie oznacza, że strona jest zabezpieczona poprzez certyfikat wystawiony przez jedno z centrów certyfikacyjnych. Podczas logowania na konto warto przyjrzeć się temu szczegółowi, zwłaszcza jeżeli dokonujemy zakupów przez sieć i sklep internetowy przekierowuje nas do strony logowania banku.

Co może zrobić klient?

Sam klient nie jest zdany jedynie na łaskę banków i stosowane przez nie metody zabezpieczające. Można się nawet pokusić o stwierdzenie, że to od samego klienta zależy tak naprawdę bezpieczeństwo jego konta. To człowiek jest najsłabszym ogniwem we wszystkich zabezpieczeniach elektronicznych. Podatny na sugestię i oddziaływanie cyberprzestępców, instalujący przypadkowe programy okazujące się szkodliwymi aplikacjami, logujący się z różnych miejsc do konta. Poniżej wymienię najważniejsze warunki, jakie powinny zostać spełnione, aby nie zastać swojego konta pustego.

1. Regularne aktualizacje systemu operacyjnego, oprogramowania zainstalowanego na komputerze oraz samych przeglądarek. Wiele szkodników wykorzystuje dziury w oprogramowaniu, aby przejąć kontrolę nad maszyną i zainstalować np. keylogger lub trojana. Także Linux nie jest tutaj w 100% bezpieczny. Rzeczywiście nie ma wielu wirusów napisanych dla tego systemu, a te, które istnieją, nie stwarzają większego zagrożenia, jednak dziura w aplikacji to potencjalna szansa na wykorzystanie exploita, który to pomoże przejąć kontrolę nad systemem.

2. Stosowanie zaktualizowanego oprogramowania zabezpieczającego. Posiadanie samego antywirusa może w dzisiejszych czasach okazać się niewystarczające. Aby kompleksowo chronić komputer przed atakami, powinniśmy zainstalować pakiet typu Internet Security, w skład którego najczęściej wchodzą antywirus, firewall i narzędzie do wykrywania phishingu oraz zwalczania spyware.

3. Korzystanie z systemów LiveCD. W przypadku konieczności logowania się do konta w kawiarenkach (przykładowo w czasie urlopów), powinniśmy zaopatrzyć się w jedną z dystrybucji Linuksa typu LiveCD, które to uruchamiane są bezpośrednio z płyty i korzystają tylko z pamięci tymczasowej komputera, a nie z dysku twardego. Dzięki temu, nawet jeżeli na dysku znajdują się keyloggery, nic nie zostanie zapisane. Po przeprowadzeniu transakcji i wyłączeniu systemu, nie pozostają po nas żadne ślady.

4. Zachowanie informacji o koncie tylko dla siebie. Nie powinniśmy z nikim dzielić się wiedzą na temat naszego konta: jak długo je prowadzimy, ile mamy kart kredytowych czy debetowych, czy zaciągnęliśmy kredyt itp. Ma to o tyle istotne znaczenie, że niektóre banki w celu uwierzytelnienia klienta przez kanały telefoniczne, zadają mu pytania dotyczące jego konta. Taka wiedza pomogłaby komuś podszyć się pod nas.

5. Stosowanie się do wskazówek banku. Wszystkie zabezpieczenia o jakich wspominałem wyżej przy okazji banków są po to, by chronić nasze środki a nie utrudnić nam korzystanie z konta. Jeżeli bank daje taką możliwość używajmy klawiatury ekranowej, kiedy logujemy się zerknijmy na dół strony czy strona jest autentyczna i potwierdzona certyfikatem, nie zapisujmy haseł i loginów do banku w telefonie komórkowym ani - tym bardziej - na karteczkach przylepianych do monitorów.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Firma w Czechach w 2026 roku – dlaczego warto?

Czechy od lat należą do najatrakcyjniejszych krajów w Europie dla przedsiębiorców z Polski, którzy szukają stabilnego, przejrzystego i przyjaznego środowiska do prowadzenia biznesu. W 2025 roku to zainteresowanie nie tylko nie słabnie, ale wręcz rośnie. Coraz więcej osób rozważa przeniesienie działalności gospodarczej za południową granicę – nie z powodu chęci ucieczki przed obowiązkami, lecz po to, by zyskać normalne warunki do pracy i rozwoju firmy.

Faktoring bije rekordy w Polsce. Ponad 31 tysięcy firm finansuje się bez kredytu

Coraz więcej polskich przedsiębiorców wybiera faktoring jako sposób na poprawę płynności finansowej. Z danych Polskiego Związku Faktorów wynika, że po trzech kwartałach 2025 roku firmy zrzeszone w organizacji sfinansowały faktury o łącznej wartości 376,7 mld to o 9,3 proc. więcej niż rok wcześniej. Z usług faktorów korzysta już ponad 31 tysięcy przedsiębiorstw.

PKO Leasing nadal na czele, rynek z wolniejszym wzrostem – leasing w 2025 roku [Gość Infor.pl]

Polski rynek leasingu po trzech kwartałach 2025 roku wyraźnie zwalnia. Po latach dwucyfrowych wzrostów branża wchodzi w fazę dojrzewania – prognozowany roczny wynik to zaledwie jednocyfrowy przyrost. Mimo spowolnienia, lider rynku – PKO Leasing – utrzymuje pozycję z bezpieczną przewagą nad konkurencją.

Bardzo dobra wiadomość dla firm transportowych: rząd uruchamia dopłaty do tachografów. Oto na jakich nowych zasadach skorzystają z dotacji przewoźnicy

Rząd uruchamia dopłaty do tachografów – na jakich nowych zasadach będzie przyznawane wsparcie dla przewoźników?Ministerstwo Infrastruktury 14 października 2025 opublikowało rozporządzenie w zakresie dofinansowania do wymiany tachografów.

REKLAMA

Program GO4funds wspiera firmy zainteresowane funduszami UE

Jak znaleźć optymalne unijne finansowanie dla własnej firmy? Jak nie przeoczyć ważnego i atrakcyjnego konkursu? Warto skorzystać z programu GO4funds prowadzonego przez Bank BNP Paribas.

Fundacja rodzinna w organizacji: czy może sprzedać udziały i inwestować w akcje? Kluczowe zasady i skutki podatkowe

Fundacja rodzinna w organizacji, choć nie posiada jeszcze osobowości prawnej, może w pewnych sytuacjach zarządzać przekazanym jej majątkiem, w tym sprzedać udziały. Warto jednak wiedzieć, jakie warunki muszą zostać spełnione, by uniknąć konsekwencji podatkowych oraz jak prawidłowo inwestować środki fundacji w papiery wartościowe.

Trudne czasy tworzą silne firmy – pod warunkiem, że wiedzą, jak się przygotować

W obliczu rosnącej niestabilności geopolitycznej aż 68% Polaków obawia się o bezpieczeństwo finansowe swoich firm, jednak większość organizacji wciąż nie podejmuje wystarczających działań. Tradycyjne szkolenia nie przygotowują pracowników na realny kryzys – rozwiązaniem może być VR, który pozwala budować odporność zespołów poprzez symulacje stresujących sytuacji.

Czy ochrona konsumenta poszła za daleko? TSUE stawia sprawę jasno: prawo nie może być narzędziem niesprawiedliwości

Nowa opinia Rzecznika Generalnego TSUE Andrei Biondiego może wstrząsnąć unijnym prawem konsumenckim. Po raz pierwszy tak wyraźnie uznano, że konsument nie może wykorzystywać przepisów dla własnej korzyści kosztem przedsiębiorcy. To sygnał, że era bezwzględnej ochrony konsumenta dobiega końca – a firmy zyskują szansę na bardziej sprawiedliwe traktowanie.

REKLAMA

Eksport do Arabii Saudyjskiej - nowe przepisy od 1 października. Co muszą zrobić polskie firmy?

Każda firma eksportująca towary do Arabii Saudyjskiej musi dostosować się do nowych przepisów. Od 1 października 2025 roku obowiązuje certyfikat SABER dla każdej przesyłki – bez niego towar nie przejdzie odprawy celnej. Polskie firmy muszą zadbać o spełnienie nowych wymogów, aby uniknąć kosztownych opóźnień w dostawach.

Koszty uzyskania przychodu w praktyce – co fiskus akceptuje, a co odrzuca?

Prawidłowe kwalifikowanie wydatków do kosztów uzyskania przychodu stanowi jedno z najczęstszych źródeł sporów pomiędzy podatnikami a organami skarbowymi. Choć zasada ogólna wydaje się prosta, to praktyka pokazuje, że granica między wydatkiem „uzasadnionym gospodarczo” a „nieuznanym przez fiskusa” bywa niezwykle cienka.

REKLAMA