Ko močna avtentikacija ni dovolj: forenzični pogled na bančno goljufijo z oddaljenim dostopom

Avtorji

Boštjan Kežmah
Univerza v Mariboru, Fakulteta za elektrotehniko, računalništvo in informatiko
Miha Strehar
Univerza v Mariboru, Fakulteta za elektrotehniko, računalništvo in informatiko

Kratka vsebina

Prispevek obravnava porast bančnih prevar, pri katerih napadalci namesto iskanja tehničnih ranljivosti uporabljajo napreden socialni inženiring (telefonske klice) in legitimna orodja za oddaljeni dostop (npr. AnyDesk). Čeprav močna avtentikacija (SCA) znižuje splošno tveganje, so trenutni pristopi v elektronskem bančništvu ranljivi, saj vse varnostne faktorje združujejo na eni kompromitirani napravi. Vrzel lahko premostijo napredne tehnologije, kot je standard v pripravi Secure Payment Confirmation (SPC). Banke trenutno odgovornost pogosto prelagajo na žrtve zaradi »hude malomarnosti«. Novejša sodna praksa in izkušnje alternativnega reševanja sporov (IRPS) potrjujejo, da podleganje manipulaciji ne sme samodejno pomeniti hude malomarnosti. Prihajajoča evropska zakonodaja (PSR in PSD3) bo to izrecno prepovedala in ob uspešnem lažnem predstavljanju uvedla jasnejšo odgovornost bank ter pogoje povračila sredstev. Poudarek kibernetske varnosti se tako premika od preverjanja identitete (»kdo si«) k potrjevanju dejanskega razumevanja in namena transakcije.

Biografije avtorja

Boštjan Kežmah, Univerza v Mariboru, Fakulteta za elektrotehniko, računalništvo in informatiko

Maribor, Slovenija. E-pošta: bostjan.kezmah@um.si

Miha Strehar, Univerza v Mariboru, Fakulteta za elektrotehniko, računalništvo in informatiko

Maribor, Slovenija. E-pošta: miha.strehar@um.si

Prenosi

Izdano

1 septembra 2026