Městská policie Neratovice

Vyhledávání


Vyhledat text

Bezpečné město



REFIZ



Kalendář

<<  Duben  >>
PoÚtStČtSoNe
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30      

Přihlášení

Přezdívka:
Heslo:


Registrace | Info
Zapomenuté heslo
Adam 7:44 - 4.1.
Krásný den,
Problém, se kterým si Vás dovoluji oslovit je ten, že na rohu ulice U Vodárny a...

Petr 12:30 - 16.10.
Dobrý den, prosím o intenzivnější průjezd hlídky MP Neratovice v ulici Ořechová, z důvodu pohybu...

Palečková 19:06 - 22.9.
Dobrý den, prosím o častější kontroly v ul. Kpt. Jaroše. Mezi domy 1341 a 1342 postávají neb...
Už se Vám někdy přihodilo, že Vás někdo po telefonu nutil odsouhlasit smlouvu na služby, které jste si neobjednali...?

Ano (31 hl.)
 
Ne (17 hl.)
 

Celkem hlasovalo: 48

Fotogalerie

"Vzorný" řidič
Řidič tohoto vozidla jel po ul. Kostelecká rychlostí 104 km/h., ačkoliv je zde povolená rychlost 50km/h.
zobrazení: 1168
známka: 0

Počasí

Počasí Neratovice - Slunečno.cz

Upozornění

25.03.2024:

Výběrové řízení na pozici strážník městské policie >>>>.

Prevence kriminality
Jak se bezpečně připojit do on-line bankovnictví


Před několika lety se vážnější útoky na klienty finančních institucí v České republice vyhýbaly, pokud tedy pomineme úsměvné phishingové dopisy se špatnou češtinou, na které „naletěl“ jenom velmi nezkušený uživatel. Ať už byly důvody jakékoli, třeba že česká republika je malá, nebo má komplikovaný mateřský jazyk, nevyjímaje dvoufaktorové autentizace našich bank, tak dnes je tomu jinak. Útoků na naše peníze přibývá a v současnosti jsme pod „palbou“ hackerů, potažmo počítačových zločinců.

Nebezpečný trojský kůň Dyre útočí z příloh v e-mailech, který pomocí kombinace výkonného malwaru a sociálního inženýrství dokáže krást miliony z účtů. Podle některých informací dokáže překonat i dvoufaktorovou autentizaci. Více na http://securityintelligence.com/dyre-wolf/#.VSIXz9ysX_E.



Dvoufaktorová autentizace je metoda, která zabezpečí přístup k internetovému bankovnictví, ale i jiné službě, pomocí dvou nezávislých metod. V praxi jde např. o přihlášení se do on-line bankovnictví pomocí jména a hesla, společně s SMS kódem, ať už při samotném přihlášení, nebo při provádění platby a právě proto byl tento způsob ochrany dlouho považován za zcela bezpečný. Bohužel počítačový zločin pokročil, a proto není divu, že počítačoví zločinci našli několik způsobů, jak tuto ochranu obejít. Podle studie společnosti Trend Micro je v první fázi využit trojský kůň Retefe, který je distribuován pomocí podvodných e-mailů, čili jak je uvedeno výše ohledně phishingových dopisů, ale již velmi dobře propracovaných, což je způsob, se kterým se pravděpodobně setkal již každý z vás a ve chvíli, kdy kliknete na libovolný odkaz v této zprávě, máte v počítači nezvaného hosta. Vzápětí malware změní nastavení DNS ve vašem počítači a nainstaluje SSL certifikát. Tyto dvě fáze zajistí, že až se rozhodnete navštívit stránky on-line bankovnictví, budete kvůli změněným DNS záznamům automaticky přesměrování na falešné bankovní stránky a malwarem nainstalovaný certifikát zajistí, že se na falešném webu nezobrazí upozornění na neznámý certifikát.  Prostě jednoduše nemusíte na první pohled poznat, že jste na podvodné stránce. Při prvotním přihlášení se vám na stránce objeví výzva pro instalaci či aktualizaci aplikace pro „chytrý telefon“ s tím, že bez instalace nebudete moci internetové bankovnictví využívat. Po instalaci aplikace a opakovaném přihlášení k vašemu účtu je malwarem zachycena SMS zpráva a je využita pro přístup k účtu. Asi je v této chvíli více než jasné, že nyní už mohou počítačoví zločinci kdykoli spustit vaše on-line bankovnictví a provádět na něm libovolné operace. Druhá fáze bezpečnosti, čili potvrzující SMS v této chvíli sice „dorazí“ do vašeho „chytrého telefonu“, ale podvodná aplikace ji před vámi skryje a předá ji podvodníkovi. Jedná se o jeden z možných způsobů, a proto si povíme, jak se tomu bránit.

V první řadě je nezbytně nutné pravidelně aktualizovat především nezastaralý či dokonce nelegální operační systém, včetně nainstalovaných aplikací a používat kvalitní bezpečnostní balík (antivir), který díky heuristice dokáže škůdce odhalit a to jak v počítači, tak i v telefonu. Je potřeba si uvědomit, že se nejedná o velkou investici oproti ukradeným penězům. Samozřejmě pomůže další bezpečnostní balík, ne antivir, ale řekněme přídavné programy pro odhalování škodlivých aplikací jako např. Spybot, UnHackMe či Emergency Kit apod., kterými provádíme pravidelné kontroly počítače. V druhé fázi, vzhledem k bezpečnému on-line bankovnictví, je důkladná kontrola načtené stránky pomocí prohlížeče. Jednak si zkontrolujeme správné znění stránky, např. servis24.cz místo podvodné, která může být serviss24.cz apod. Tak si můžeme zkontrolovat vlevo od adresního řádku certifikát a v případě, že je jiný než obvykle, nezadávat své přihlašovací údaje. Pochopitelně platí, že neklikáme na neznáme odkazy v e-mailových zprávách a navíc vše co je nám neznámé a podezřelé, se ani nesnažíme číst a ihned mažeme. Pamatujte, že i e-mail od známého může být propastí pro váš počítač, proto i tyto zaslané přílohy je dobré „protáhnout“ antivirem a neklikat bezhlavě na odkazy ve zprávě, protože ani on sám nemusí vědět, že má počítač napadený. Dalším vodítkem může být kontrola načítání obrázků na webu, což zkontrolujete na zobrazeném certifikátu, dále tlačítkem více informací a na kartě média. Samozřejmě, že druhým zranitelným je „chytrý telefon“ a nejdříve je dobré zdůraznit, že ohrožení se nejvíce týká uživatelů s Androidem, kde odhad odborníků je takový, že více než 95% malware vzniká právě pro něj, ale na druhé straně tvrdit, že iPhonů a telefonů s OS Windows Phone se to netýká, není správné, ale sami posuďte, jaké riziko oproti telefonům s Androidem uživatelům hrozí. Pokud ovšem používáte pro přístup do on-line bankovnictví telefon bez OS, nemusíte si tyto otázky pokládat, to ovšem neznamená, že nemusíte dodržovat pravidla se zabezpečením počítače.

Pár tipů na závěr při používání chytrého telefonu:

  • je důležité vědět, že žádná banka vás nebude nutit instalovat mobilní aplikaci, ať už prostřednictvím SMS zprávy či prostřednictvím vlastního webu a ve chvíli, kdy si nejste jisti, zavolejte do banky
  • neinstalujte aplikace z neznámých zdrojů, ale pouze z oficiálního obchodu, kde toto riziko hrozí také, ale v mnohem menší míře a pravidelně aktualizujte již nainstalované aplikace
  • věnujte pozornost a buďte opatrní jak při instalaci, tak aktualizaci aplikace, zejména ke kterým zdrojům aplikace vyžaduje přístup. Pokud aplikace pro úpravu fotografií požaduje přístup k vašim SMS, je to minimálně podezřelé a v tuto chvíli byste měli zpozornět a začít pátrat na internetu
  • pokud si nejste jisti, používejte pro ověřování SMS zpráv telefon bez OS

Chcete-li přistupovat do banky ještě bezpečněji, čtěte dále, protože v následujících řádcích si povíme, jak na to pomocí virtuálního „stroje“. Nejdříve si krátce povíme, co to virtuální počítač je. Jedná se o spuštění jiného operačního systému v aktuálním nainstalovaném operačním systému vašeho počítače. Je to jakási ochrana vašeho stávajícího OS, protože ve virtuálním počítači můžete dělat různé pokusy, ale ve chvíli, kdy ho vypnete, vše zmizí a váš stávající OS bude netknutý. V první řadě si nejdříve ze stránek VirtualBox stáhneme požadovanou verzi pro operační systém. Spustíme instalaci, nic neměníme, necháme vše přednastavenéa v dalším okně ponecháme zatrženu pouze první volbu,potvrdíme tlačítkem YES a následně instalace. Během této instalace budete upozorněni a současně vyzváni k potvrzení instalace ovladačů USB zařízení a síťové karty, vše potvrdíme a počkáme na dokončení instalace. K tomu, abychom spustili virtuální počítač, potřebujeme operační systém „zabalený“ v ISO souboru a pro naše potřeby si stáhneme slacko-5.3.3-4g-SCSI na platformě Linuxu z těchto stránek. Pokud máme staženo a uloženo, můžeme spustit program VirtualBox, nejdříve musíme nastavit spouštění virtuálního počítače, což provedeme tak, že v horním menu potvrdíme tlačítko nový, v dalším okně zadáme název, např. banka, zvolíme typ (Microsoft Windows) a zvolíme verzi OS (Windows 7 apod., podle vašeho aktuálního), potvrdíme tlačítko další a posuvníkem určíme velikost operační paměti pro virtuální počítač (jestliže máme 3 GB operační paměti, zvolíme 512 MB), potvrdíme tlačítko další, ponecháme vytvořit virtuální pevný disk nyní a potvrdíme tlačítkem vytvořit. V dalším okně ponecháme první volbu VDI a zvolíme další, kde ponecháme dynamicky alokované a potvrdíme tlačítko další, dále v dalším okně zvolíme umístění a velikost souboru, ponecháme přednastavený název, ale i velikost a potvrdíme poslední volbu tlačítkem vytvořit. Nyní máme ve VirtualBoxu vytvořen virtuální počítač s názvem banka, který musíme propojit se staženým OS Slacko. To provedeme tak, že virtuální počítač s názvem banka označíme, z menu zvolíme nastavení a v tomto okně zvolíme úložiště, označíme řadič IDE a dole vlevo zvolíme ikonu (přidá nové připojení do stromu úložiště, pod aktuálně vybraný řadič), v dalším podokně vybereme přidat CD/DVD mechaniku, vybereme vybrat disk a označíme na pevném disku uložený ISO soubor slacko-5.3.3-4g-SCSI.iso a nakonec potvrdíme OK. Nyní již stačí potvrdit zelené tlačítko spustit a virtuální počítačnaběhne. Přepínání myši, čili zachytávání myši pro virtuální, nebo pevný počítač provádíme klávesovou zkratkou pravé ctrl+I. Při vypínání máte několik možností; uložit stav počítače znamená, že si stav virtuálního počítače, v jakém jste skončili, uložíte do virtuálního souboru a vypnout počítač bez uložení, je vypnutí virtuálního počítače bez uložení, čili jakékoli změny či pokusy budou ztraceny a váš skutečný počítač zůstane netknutý. K tomu všemu zvolte mobil bez OS, přístupová práva (heslo apod.) k on-line bankovnictví mějte uložená v zašifrovaném souboru, která do polí internetového bankovnictví, místo ručního vypisování, přenesete ze souboru pomocí ctrl+c (kopírovat) a ctrl+v (vložit) a máte o mnohem a mnohem větší bezpečnost vašeho on-line bankovnictví postaráno.



| Autor: MP | Vydáno dne 28. 04. 2015 (880 přečtení) |
[Akt. známka: 1,00 / Počet hlasů: 2] 1 2 3 4 5
| Zdroj: mpneratovice.cz |

Jakou sociální síť používáte?

Facebook (Počet hlasů: 6)
(50.00 %)

Twitter (Počet hlasů: 1)
(8.33 %)

Jiná sociální siť (Počet hlasů: 0)
(0.00 %)

Nemám účet na soc. sitích (Počet hlasů: 5)
(41.67 %)

Celkem hlasovalo: 12
Související články:
Přednáška o používání zábavné pyrotechniky (22.12.2015)
Žáci šestých tříd z II. ZŠ si prohlédli MKDS (22.12.2015)
Žáci z II. ZŠ si prohlédli MKDS (17.12.2015)
Žáci třetích tříd z III. ZŠ si prohlédli MKDS (30.11.2015)
Přednáška na téma zásady bezpečného chování (26.11.2015)
Žáci z II. ZŠ si prohlédli MKDS (23.11.2015)
6. A z II. ZŠ si prohlédla MKDS (12.11.2015)
Přednáška na téma zásady bezpečného chování (10.11.2015)
Žáci z SOU Neratovice a II. ZŠ si prohlédli MKDS (06.11.2015)
Přednáška pro seniory (04.11.2015)
Přednáška na téma zásady bezpečného chování (03.11.2015)
Dopravní výchova (29.10.2015)
Přednáška na téma zásady bezpečného chování (23.10.2015)
Bezpečný prohlížeč Firefox (10.09.2015)
Chtěl peníze (05.08.2015)
Dopravní výchova (03.08.2015)
Dopravní výchova (10.07.2015)
Běh naděje (23.06.2015)
Vyhraj cyklistické potřeby (22.06.2015)
Dětský den FC Lobkovice (09.06.2015)
Dětský den 2015 (08.06.2015)
Dopravní výchova (03.06.2015)
Dětský den v AVZO (29.05.2015)
Přednáška na téma vandalismus apod. (28.05.2015)
Dopravní výchova (18.05.2015)
Přednáška na téma vandalismus apod. (12.05.2015)
Přednáška na téma vandalismus apod. (07.05.2015)
Dopravní výchova (28.04.2015)
Dopravní výchova (23.04.2015)
Přednášky první pomoci na II. ZŠ (16.04.2015)
Žáci ZŠ v Byškovicích na MKDS (26.03.2015)
Přednáška v MŠ Lobkovice, Sluníčko a Dubínek (03.03.2015)
Žáci gymnázia si prohlédli MKDS (01.03.2015)
Přednáška v MŠ U Rybiček a Berušky (28.02.2015)
Nová pravidla Facebooku (26.02.2015)
Přednáška v MŠ Čtyřlístek a Písnička (19.02.2015)
Přednáška v MŠ Kaštánek (10.02.2015)
Přednáška v MŠ Zahrádka (30.01.2015)
Nabídka přednášek pro rok 2015 (06.01.2015)
© 2024 Městská policie Neratovice - Desing - Powered by PhpRS.
Kopírování, další zveřejňování a šíření jakýchkoli textů, obrázků, fotografií, zdrojových kódů
nebo jiných částí webu bez předchozího písemného souhlasu je zakázáno.