Ochrona płatności online za pomocą technologii Bezpieczne pieniądze



Podobne dokumenty
Kaspersky Anti-Virus 2013 Kaspersky Internet Security Lista nowych funkcji

KASPERSKY FRAUD PREVENTION FORENDPOINTS

Bezpieczna bankowość ekonto24

Wprowadzenie do Kaspersky Value Added Services for xsps

PekaoBIZNES 24 Szybki START. Przewodnik dla Użytkowników z dostępem podstawowym

ArcaVir 2008 System Protection

Bezpieczeństwo usług oraz informacje o certyfikatach

FM Antivirus 2015 to:

(instrukcja użytkownika v. 1.0)

Poradnik użytkownika pomoc techniczna

Instalacja przeglądarki FIREFOX OnLine FRSE KROK PO KROKU

elektroniczna Platforma Usług Administracji Publicznej

weblsp Wybór przeglądarki i jej ustawienia Instrukcja ADH-Soft sp. z o.o., ul. 17 Stycznia 74, Warszawa

elektroniczna Platforma Usług Administracji Publicznej

Niektóre typowe cechy wiadomości typu phishing to:

Instrukcja logowania do systemu e-bank EBS

Instrukcja wgrywania Certyfikatu Klienta do przeglądarki Mozilla Firefox. System Bankowości Internetowej KIRI BS 2012

FAQ Systemu EKOS. 1. Jakie są wymagania techniczne dla stanowiska wprowadzania ocen?

Instrukcja aktywacji aplikacji Mobile Biznes

Bezpieczna bankowość efirma24

Problemy techniczne. Jak wyłączyć obsługę plików cookie w przeglądarkach internetowych? Przeglądarka Internet Explorer

Nowe notowania epromak Professional

Problemy techniczne. Jak wyłączyć obsługę plików cookie w przeglądarkach internetowych? Przeglądarka Internet Explorer

Tomasz Greszata - Koszalin

Instrukcja konfiguracji popularnych przeglądarek internetowych systemu Windows do pracy z urządzeniami INTERNEC serii i7 oraz i5.

BANKOWOŚĆ ELEKTRONICZNA DLA FIRM. BOŚBank24. iboss. Zasady bezpieczeństwa BOŚBank24 iboss.

OCHRONA PRZED RANSOMWARE. Konfiguracja ustawień

INSTRUKCJA INSTALACJI OPROGRAMOWANIA MICROSOFT LYNC 2010 ATTENDEE ORAZ KORZYTANIA Z WYKŁADÓW SYNCHRONICZNYCH

INSTRUKCJA STANOWISKOWA

proxy.cmkp.edu.pl: Uruchom przeglądarkę 2. Przycisk Menu (po prawej stronie okna), następnie pozycja Ustawienia

FM Internet Security 2015 to:

KEVIN SAM W BANKU SGB ZAGROŻENIA ZWIĄZANE Z BANKOWOŚCIĄ INTERNETOWĄ

1. Bezpieczne logowanie i przechowywanie hasła

PRZEWODNIK PO SERWISIE BRe BROKERS Rozdział 6

Procedura sprawdzenia i naprawy błędów połączenia z CEPIK 2.0

Instrukcja procesu aktywacji oraz obsługi systemu Banku Internetowego dla BS Mikołajki

Technologia Automatyczne zapobieganie exploitom

Logowanie do aplikacji TETA Web. Instrukcja Użytkownika

Przewodnik Google Cloud Print

PRZEWODNIK UŻYTKOWNIKA PO PORTALU KARTOWYM KARTOSFERA

Ćw. I. Środowisko sieciowe, połączenie internetowe, opcje internetowe

PROBLEMY TECHNICZNE. Co zrobić, gdy natrafię na problemy związane z użytkowaniem programu DYSONANS

przewodnik po płatnościach internetowych dla użytkowników kart płatniczych wydanych przez Euro Bank S.A.

Instrukcja obsługi notowań koszykowych w M@klerPlus

INSTRUKCJA OBSŁUGI. Pakietu Bezpieczeństwa UPC (ios) Radość z. każdej chwili

Instrukcja instalacji aplikacji Comarch Smart Card ToolBox

PODRĘCZNIK UŻYTKOWNIKA PO PORTALU KARTOWYM KARTOSFERA

Przewodnik Google Cloud Print

Kaspersky Internet Security 2016 multi-device 2PC kontynuacja

01. Bezpieczne korzystanie z urządzeń i systemów teleinformatycznych przez pracowników instytucji finansowych

Memeo Instant Backup Podręcznik Szybkiego Startu

KAV/KIS 2011: Nowe i udoskonalone funkcje

Śmieci w sieci, czyli jak się nie dać w Internecie K O N R A D P O S T A W A

Rejestratory i sieciowe kamery

Jak się zalogować do Pocztowy24 Biznes

Instrukcja obsługi Pakietu Bezpieczeństwa UPC (ios)

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Instrukcja. Rejestracji i aktywacji konta w systemie so-open.pl DOTACJE NA INNOWACJE; SOFTWARE OPERATIONS SP. Z O. O.

Przewodnik po Notowaniach Statica mdm 4

PODRĘCZNIK UŻYTKOWNIKA PO PORTALU KARTOWYM KARTOSFERA

Problemy techniczne. Jak umieszczać pliki na serwerze FTP?

1. Cel i zakres dokumentu Słownik pojęć użytych w instrukcji... 3

Bezpieczeństwo systemu ebanknet w Banku Spółdzielczym w Brańsku

KORZYSTANIE Z BAZY DANYCH UpToDate

Logowanie do systemu SL2014

Zasady bezpiecznego korzystania z bankowości elektronicznej

Nowe notowania epromak Professional

OCHRONA PRZED RANSOMWARE

KONFIGURACJA PRZEGLĄDAREK. Poniższa konfiguracja dedykowana jest dla Bankowości Internetowej SGB

Przewodnik Google Cloud Print

Zakładanie konta na portalu OX.PL Uruchamianie linku aktywacyjnego Co zrobić w przypadku kiedy link nie dotarł na skrzynkę mailową Dodawanie ogłoszeń

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci eduroam

Bezpieczeństwo dzieci w internecie: 4 rzeczy, które może zrobić rodzic MODUŁ 6 B

- komputer (stacja robocza) ma być naprawiony i skonfigurowany w siedzibie firmy,

Na przełomie stycznia i lutego 2017 roku, eksperci z AVLab, którzy zajmują się testami kompleksowych rozwiązań do ochrony urządzeń

Kancelaria Prawna.WEB - POMOC

Nowy sposób autoryzacji przelewów w Usłudze Bankowości Elektronicznej

Procedura instalacji umożliwiającej podpis elektroniczny w SI KP14+ dla Internet Explorer 11 przy użyciu nowego rozszerzenia do podpisu.

Bankowość Mobilna i Internetowa Szybko i prosto. Tradycyjna bankowość w nowoczesnym wydaniu

Przykładowa konfiguracja konta pocztowego w programie Thunderbird z wykorzystaniem MKS 2k7 (MS Windows Vista Busissnes)

1. Instalacja modułu w systemie Windows.

Instrukcja instalacji oprogramowania Systemu e-kt

Instrukcja aktywacji tokena w usłudze BPTP

Aktualizacja dodatku Saba Security Plugin w przeglądarce Firefox 56

Rozdział 6 - Z kim się kontaktować Spis treści. Wszelkie prawa zastrzeżone WiedzaTech sp. z o.o Kopiowanie bez zezwolenia zabronione.

Norton 360 Najczęściej zadawane pytania

PRZEWODNIK DLA KLIENTA

Zdalny dostęp SSL. Przewodnik Klienta

Otwieramy zakładkę Prywatność i w linii Program Firefox ustawiamy Będzie używał. Zmiana ustawień cookie w przeglądarce

Sposoby zdalnego sterowania pulpitem

KARTY KREDYTOWE PRZEWODNIK PO PŁATNOŚCIACH ZBLIŻENIOWYCH I INTERNETOWYCH

Asix.Evo - Uruchomienie aplikacji WWW

- w związku ze stwierdzoną usterką właściciel firmy wezwał serwis komputerowy w celu jej zdiagnozowania i usunięcia,

Pierwsze logowanie do systemu I-Bank

Fundacja Ośrodka KARTA z siedzibą w Warszawie, przy ul. Narbutta 29 ( Warszawa),

Spis treści

INSTRUKCJA AKTUALIZACJI PRZEGLĄDARKI. Wersja dokumentu 1.0

Zdalny dostęp do źródeł elektronicznych BUR dla pracowników i studentów Uniwersytetu Rzeszowskiego

KONFIGURACJA KAMER FORTEC IP

Transkrypt:

Ochrona płatności online za pomocą technologii Bezpieczne pieniądze

Wszystko sprowadza się do pieniędzy Trudno wyobrazić sobie nowoczesne środowisko internetowe bez możliwości płacenia online. Według analiz przeprowadzonych przez B2B Interational w 2013 r., 98% użytkowników regularnie dokonuje transakcji bankowych i robi zakupy za pośrednictwem internetu. Niestety, wzrostowi ilości płatności dokonywanych online towarzyszy gwałtowny wzrost liczby oszustw internetowych. Istnieją różne metody pozbawiania ludzi gotówki. Najczęstszą techniką stosowaną przez atakujących jest przekonanie systemu płatności online, że oszust jest prawdziwym właścicielem konta. Jeżeli się to uda, cyberprzestępca będzie mógł wykonywać operacje finansowe z użyciem funduszy swojej ofiary. W jaki sposób oszuści zdobywają dane osobowe? Oszust wprowadza dane osobowe ofiary (lub numer karty kredytowej, dane logowania itp.) oraz hasło (PIN, szyfr lub hasło). To wystarczy, aby przekonać system płatności, że użytkownik jest prawdziwy. W jaki sposób cyberprzestępcy uzyskują te dane? W tym celu stosowane są różne narzędzia i techniki, lecz najpopularniejszą metodą jest użycie konia trojańskiego. Gdy komputer zostanie już zainfekowany trojanem, oszuści mogą ukraść prawie wszystkie informacje, które są im potrzebne. Infekcja komputera może nastąpić: poprzez wprowadzenie szkodliwego kodu, odczyt pamięci lub inne operacje w przeglądarce internetowej w celu uzyskania loginu i hasła lub zastąpienia zawartości (kwota, konto bankowe itp.) transakcji bankowych, poprzez wyświetlanie na ekranie użytkownika fałszywych okien imitujących prawdziwą stronę internetową, poprzez robienie zrzutów ekranu, poprzez rejestrację naciśnięć klawiszy klawiatury i kliknięć myszy, poprzez przechwytywanie ruchu internetowego za pomocą różnych technik - wszystko to w celu gromadzenia danych wprowadzanych użytkownika. W większości przypadków użytkownik nie zdaje sobie sprawy, że jego dane osobowe zostały naruszone, dopóki nie sprawdzi swojego wyciągu z konta bankowego. Badania przeprowadzone przez B2B International wskazują, że 59% użytkowników internetu obawia się kradzieży danych bankowych online. Gdzie użytkownicy mogą znaleźć niezawodną ochronę? 1

Tradycyjne narzędzia chroniące przed szkodliwym oprogramowaniem Tradycyjne programy antywirusowe oferują zestawy narzędzi, które znacznie zmniejszają ryzyko zarażenia trojanami. Technologie, takie jak: ochrona przed phishingiem, ochrona WWW i ochrona plików przeciwdziałają wniknięciu szkodliwego kodu do systemu użytkownika. Jednak, oszuści stają się coraz bardziej pomysłowi i wprowadzają wiele modyfikacji szkodliwego oprogramowania, aby było ono w stanie ominąć tradycyjne środki ochrony. Istotne jest, aby użytkownicy posiadali wszechstronną i wielopoziomową ochronę. Każdy poziom, na którym szkodliwe oprogramowanie może przeniknąć do komputera użytkownika lub próbować dokonywać jakichś zmian, musi być dokładnie kontrolowany. Ponadto, wszystkie poziomy ochrony muszą być ze sobą ściśle zintegrowane. Z tego właśnie powodu najnowsze produkty firmy Kaspersky Lab posiadają technologię Bezpieczne pieniądze, która nie tylko łączy w sobie najlepsze tradycyjne narzędzia antywirusowe, lecz także oferuje cały pakiet nowych technologii, opracowanych specjalnie w celu ochrony komputera podczas płatności i transakcji online. Technologia Bezpieczne pieniądze Technologia Bezpieczne pieniądze składa się z trzech głównych komponentów: Schemat działania technologii Bezpieczne pieniądze Zaufane witryny internetowe Użytkownik uruchamia stronę banku lub systemu płatności online za pośrednictwem poczty elektronicznej, przeglądarki internetowej (wpisując adres URL) lub wybierając stronę z wcześniej opracowanej listy w oknie produktu firmy Kaspersky Lab. Zanim strona zostanie załadowana, jej adres URL jest automatycznie sprawdzany w bazie danych zaufanych adresów opracowanej przez Kaspersky Lab lub innej, określonej przez użytkownika. Jeżeli adres figuruje w bazie, przeglądarka przełącza się w tryb Bezpieczne 2

pieniądze, który chroni przed wniknięciem podejrzanego kodu oraz zapewnia dodatkową ochronę podczas wszelkich operacji online. Jeżeli adres URL nie zostanie znaleziony w bazie, strona zostanie sprawdzona przez analizator heurystyczny, którego zadaniem jest wyszukiwanie oszustw phishingowych. Gwarantuje to, że użytkownik otwiera prawdziwą stronę systemu bankowego lub płatności online, a nie fałszywkę stworzoną przez oszustów. Zaufane połączenia Ważne jest również, aby sprawdzać autentyczność serwera, z którym użytkownik łączy się podczas korzystania z bankowości elektronicznej lub podczas dokonywania płatności online. Usługa weryfikacji cyfrowego certyfikatu, wprowadzona przez Kaspersky Lab, może zostać wykorzystana do ustalenia ponad wszelką wątpliwość, że strona jest autentyczna. Jeżeli certyfikat nie może zostać zweryfikowany, produkt wykorzysta technologię Bezpieczne pieniądze, aby zablokować dostęp do serwisu płatności online. W celu przyśpieszenia tego procesu, każdorazowo podczas weryfikacji certyfikatu, technologia Bezpieczne pieniądze lokalnie zachowuje werdykt przez pewien czas. Jeżeli więc przeglądarka przełączy się na tryb Bezpieczne pieniądze podczas nawiązywania połączenia z daną stroną, to pierwszą czynnością będzie sprawdzenie, czy w pamięci podręcznej znajduje się już jakiś werdykt. W przypadku braku werdyktu, zapytanie kierowane jest do bazy danych Kaspersky Security Network. Zaufane środowisko Przed każdą transakcją online technologia Bezpieczne pieniądze sprawdza bezpieczeństwo komputera, na którym transakcja ma zostać wykonana. Polega to skanowaniu systemu operacyjnego w poszukiwaniu luk. Szybki proces skanowania to wynik poszukiwania luk określonego typu, czyli takich, które mogą zagrozić bezpieczeństwu korzystania z bankowości elektronicznej (na przykład luk, które mogą zostać wykorzystywane w celu zwiększenia przywilejów szkodliwego oprogramowania w systemie). Obecność luki sprawia, że transakcje bankowe nie są bezpieczne. W takiej sytuacji użytkownik zostaje poproszony o usunięcie luk. Po uruchomieniu przeglądarki w trybie Bezpieczne pieniądze, użytkownik ma pewność, że wszystkie jego dane osobowe są chronione przed kradzieżą lub modyfikacją przez oszustów. Technologia Bezpieczne pieniądze daje taką gwarancję, ponieważ blokuje wszelkie próby wprowadzenia szkodliwego kodu za pośrednictwem przeglądarki, odczytu pamięci, wyświetlania fałszywych okien, oraz chroni wtyczki i profile przed nielegalną dezaktywacją lub wprowadzeniem zmian. Blokowane są również wszelkie próby wykonywania zrzutów ekranu, łącznie ze zrzutami całego obszaru pulpitu wykonywanymi przy użyciu funkcji API takich jak GDI, DirectX lub OpenGL. W dodatku, podczas pracy przeglądarki w trybie Bezpieczne pieniądze niezaufane aplikacje nie mają dostępu do schowka, gdzie tymczasowo przechowywane są poufne dane podczas operacji kopiuj/wklej. Dlatego też żadne oprogramowanie innego producenta nie uzyska dostępu do pamięci podręcznej, co wyeliminuje ryzyko kradzieży haseł i loginów. 3

Jednocześnie, w celu ochrony przed przechwyceniem poufnych danych wprowadzanych z klawiatury sprzętowej, dostępne są dwie opcje: Klawiatura wirtualna, która jest wyświetlana na ekranie komputera użytkownika i sterowana za pomocą myszy. Bezpieczne wprowadzanie z klawiatury czyli funkcja wykorzystująca specjalny sterownik do ochrony danych wprowadzanych z klawiatury sprzętowej. Kolejną istotną funkcją technologii Bezpieczne pieniądze jest dodatkowa ochrona przeglądarki, polegająca na ciągłym skanowaniu pola wprowadzania adresu w poszukiwaniu niespodziewanych, niezaufanych modułów, które potencjalnie mogłyby zawierać rootkity. Jeżeli tego rodzaju moduł zostanie wykryty, użytkownik jest o tym fakcie informowany w postaci ostrzeżenia, które pojawia się na nowo otwartej stronie. Gdy transakcja płatnicza zostanie zrealizowana za pośrednictwem modułu Bezpieczne pieniądze, użytkownik jest automatycznie przekierowany do standardowego okna przeglądarki w celu dokończenia procesu lub kontynuowania zakupów w sklepie internetowym. Tryb Bezpieczne pieniądze jest w pełni kompatybilny ze wszystkimi najnowszymi wersjami najpopularniejszych przeglądarek: Internet Explorer, Apple Safari, Google Chrome i Mozilla Firefox. Dostępność Technologia Bezpieczne pieniądze zapewniająca bezpieczeństwo transakcji online jest dostępna w następujących produktach: Kaspersky Internet Security Kaspersky Internet Security for Mac Kaspersky Internet Security multi-device Kaspersky Total Security multi-device Kaspersky Small Office Security Korzyści Z technologii Bezpieczne pieniądze można korzystać dla dowolnej witryny wymagającej identyfikacji i łączącej się z systemami płatności za pośrednictwem protokołu HTTPS. Dodatkowo, użytkownik może samodzielnie poszerzać listę zaufanych witryn o strony banków, systemy płatności i sklepy internetowe. Główne zalety technologii Bezpieczne pieniądze: mechanizmy ochronne działają automatycznie w odpowiednim czasie i we właściwym miejscu;; wizualne oznaczenie okna przeglądarki pozwala użytkownikowi zobaczyć, że mechanizm ochronny jest aktywny i działa prawidłowo;; technologia Bezpieczne pieniądze nie wymaga jakiejkolwiek wcześniejszej konfiguracji, aby aktywować mechanizm ochronny (lub tylko minimalnej konfiguracji 4

i jednorazowego potwierdzenia użycia Bezpiecznych pieniędzy dla danej strony internetowej). Elastyczne ustawienia zawsze pozwalają, aby moduł Bezpieczne pieniądze był włączony lub wyłączony dla różnych stron, w zależności od ich zawartości;; szybkie uruchamianie trybu Bezpieczne pieniądze jest również dostępne dla witryn internetowych, które wcześniej zostały wybrane przez użytkownika za pomocą specjalnego skrótu na pulpicie (systemy Windows). W ten sposób można utworzyć łatwo dostępny i bezpieczny punkt wejścia na określone strony;; integracja z zaawansowanym rozwiązaniem antywirusowym zapewnia wielowarstwową ochronę przed większością technik wykorzystywanych w oszustwach internetowych. Technologia Bezpieczne pieniądze opracowana przez Kaspersky Lab gwarantuje maksymalną ochronę bankowości elektronicznej i transakcji płatniczych online. Jest to możliwe dzięki działaniu komponentów takich jak zaufane strony WWW, zaufane połączenie i zaufane środowisko, które zapewniają głęboką kontrolę na wszystkich etapach procesu płatności online. Te innowacyjne technologie gwarantują maksymalne bezpieczeństwo i ochronę, obejmującą nie tylko internetowe transakcje bankowe, lecz także wszystkie inne działania w internecie. Jakość potwierdzona przez ekspertów Technologia Bezpieczne pieniądze zajęła czołowe miejsca w niezależnych testach: Matousec Online Payments Threats AV-TEST Innovation Award 2013 MRG Effitas Online Banking/Browser Security 2013 MRG Effitas Online Banking/Browser Security 2014 5