Ko močna avtentikacija ni dovolj: forenzični pogled na bančno goljufijo z oddaljenim dostopom
Kratka vsebina
Prispevek obravnava porast bančnih prevar, pri katerih napadalci namesto iskanja tehničnih ranljivosti uporabljajo napreden socialni inženiring (telefonske klice) in legitimna orodja za oddaljeni dostop (npr. AnyDesk). Čeprav močna avtentikacija (SCA) znižuje splošno tveganje, so trenutni pristopi v elektronskem bančništvu ranljivi, saj vse varnostne faktorje združujejo na eni kompromitirani napravi. Vrzel lahko premostijo napredne tehnologije, kot je standard v pripravi Secure Payment Confirmation (SPC). Banke trenutno odgovornost pogosto prelagajo na žrtve zaradi »hude malomarnosti«. Novejša sodna praksa in izkušnje alternativnega reševanja sporov (IRPS) potrjujejo, da podleganje manipulaciji ne sme samodejno pomeniti hude malomarnosti. Prihajajoča evropska zakonodaja (PSR in PSD3) bo to izrecno prepovedala in ob uspešnem lažnem predstavljanju uvedla jasnejšo odgovornost bank ter pogoje povračila sredstev. Poudarek kibernetske varnosti se tako premika od preverjanja identitete (»kdo si«) k potrjevanju dejanskega razumevanja in namena transakcije.
Prenosi
Izdano
Kategorije
Licenca

To delo je licencirano pod Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 mednarodno licenco.





