• 2024-05-20

Les pirates ciblent votre application de banque mobile; Vous pouvez vous défendre

Protéger votre téléphone à vie contre les pirates !!

Protéger votre téléphone à vie contre les pirates !!

Table des matières:

Anonim

BRAVE NEW BANK Cette série de Investmentmatome explore ce qu’il ya de nouveau dans la banque de détail et ce qu’il vous réserve. Nous explorons quelques-unes des surprises offertes en matière de produits, de technologie et de sécurité, ainsi que leur impact sur les consommateurs.

D’après des chercheurs, d’ici 2021, des millions d’autres vont faire des transactions bancaires sur leurs smartphones et leurs tablettes. Le nombre d'utilisateurs d'applications de banque mobile devrait augmenter de 53% au cours des quatre prochaines années. Jusqu'à présent, les services bancaires mobiles ont été une expérience assez sécurisée.

Selon le Identity Theft Research Center, une firme de suivi à San Diego, les violations d’applications pour appareils mobiles représentaient moins de 3% de l’ensemble des enregistrements informatiques piratés l’an dernier. Mais ne soyez pas confortable.

Selon Juniper Research, un véritable flot de consommateurs se dirige vers le mobile. Selon les prévisions, plus de 3 milliards de personnes dans le monde utiliseront la téléphonie mobile d'ici 2021, un attrait pour les pirates informatiques qui ciblent les applications financières. Cela signifie que plus de personnes risquent de devenir des proies. Les clients des banques devront donc être prêts à protéger leurs appareils et leurs comptes bancaires.

Les criminels tentent d'accéder aux applications mobiles de plusieurs manières.

Attaques de l'homme du milieu

Lorsqu'une application mobile communique avec le serveur d'une institution financière via Internet, elle vérifie l'identité de la banque ou de la caisse en vérifiant le certificat de son serveur.

Avec une attaque intercepteur, les fraudeurs essaient d'écouter ce trafic réseau, en accédant peut-être au même réseau Wi-Fi public que l'utilisateur mobile et en envoyant un faux certificat de serveur de banque au destinataire. application mobile.

Si l’application accepte le faux certificat, elle pourrait permettre au pirate de recevoir les informations personnelles de l’utilisateur.

Logiciel enregistreur de clés

Une fois installés sur un appareil mobile, les programmes d’enregistrement de clé enregistrent secrètement les actions d’une personne lorsqu’elle utilise l’appareil. Avec une application bancaire, le logiciel malveillant pourrait enregistrer vos noms de compte, numéros et mots de passe et les envoyer à un pirate informatique.

Phishing

Doug Johnson, vice-président directeur des paiements et de la politique de cybersécurité de l’American Bankers Association, affirme que cette affaire existe depuis des années, mais que cette technique éprouvée est toujours appréciée des criminels. Cela se produit lorsqu'un fraudeur prétend être une institution financière légitime qui demande à un utilisateur mobile de fournir des informations bancaires privées.

De nombreuses tentatives de phishing contournent complètement les applications mobiles. Un pirate informatique pourrait envoyer des courriers électroniques indiquant aux personnes que leur compte était verrouillé et leur demandant de répondre au message avec leur nom d'utilisateur et leur mot de passe. Mais le compte n’est pas bloqué et les informations envoyées par une personne iraient au criminel, pas à la banque.

PLUS: Nouveaux changements, nouvelles options dans le secteur bancaire

5 façons de se protéger

Les pirates sont malveillants, mais ils n’ont pas à réussir. Voici cinq façons de les arrêter.

1. Ne pas miser sur des appareils "jailbreakés"

Certains utilisateurs mobiles personnalisent leurs appareils de manière à pouvoir télécharger des applications qui ne sont pas approuvées par la boutique d'applications de l'appareil. Un appareil «jailbreaké» peut permettre à l'utilisateur de supprimer certaines applications obligatoires de l'appareil, par exemple. Cela pourrait également permettre à un utilisateur de télécharger des applications censées offrir de la musique ou des logiciels gratuits. Mais si votre appareil a été modifié, il est préférable de ne pas l'utiliser pour les services bancaires mobiles.

«Jailbreaking amène évidemment l’utilisateur à s’éloigner de son fournisseur de téléphonie mobile et à faire appel à d’autres sociétés», explique Johnson. "Faites attention. Vous pensez peut-être télécharger une nouvelle application gratuitement, mais vous pouvez également télécharger un logiciel malveillant qui tentera secrètement de violer votre compte."

2. Utilisez des applications approuvées à partir de magasins d'applications approuvés

Les criminels tenteront d’accéder aux comptes bancaires en obligeant les clients à télécharger des applications à partir d’endroits autres que l’App Store approuvé par l’appareil. Par exemple, ces applications peuvent prétendre être des portefeuilles électroniques ou proposer de stocker des identifiants, explique Johnson. Mais les applications peuvent ne pas avoir un but légitime. Pour éviter d'exposer des informations privées, assurez-vous de connaître et de faire confiance à l'institution financière qui fournit l'application mobile.

3. Gardez votre appareil à jour

Les mises à niveau des systèmes d'exploitation Apple et Android incluent souvent des mises à jour de sécurité pour protéger votre smartphone ou votre tablette contre les dernières attaques de programmes malveillants. Ceci est particulièrement important avec les systèmes Android, qui ont tendance à être plus ouverts aux développeurs. Les criminels tentent systématiquement d’exploiter cette ouverture. Une étude récente de Pulse Secure, une entreprise de cybersécurité, a révélé que 97% des attaques étaient dirigées contre des systèmes Android.

4. Connaître les fonctionnalités de sécurité de votre application

Assurez-vous que votre institution financière utilise des normes technologiques communes pour protéger votre application, telles que:

  • Authentification à deux facteurs: Avant de pouvoir vous connecter à l'application de votre banque, l'authentification à deux facteurs peut nécessiter des informations supplémentaires en plus d'un nom d'utilisateur et d'un mot de passe, par exemple un code envoyé par texte au téléphone. Il ajoute une autre couche de sécurité au-delà des informations d'identification de connexion de base.
  • Épinglage de certificat: Les applications bancaires mobiles de confiance utilisent généralement un type de technologie appelé épinglage de certificat pour mettre fin aux attaques de type "man-in-the-middle" en s'assurant que l'application dispose d'une copie du certificat de sécurité de la banque. L’application peut alors s’assurer que le message qu’elle reçoit provient bien du serveur de la banque.
  • Méthodes innovantes pour vous connecter: De nombreuses banques recherchent de nouvelles méthodes pour vérifier les utilisateurs avant de se connecter aux applications de services bancaires mobiles. Ces méthodes comprennent le balayage de la rétine, la reconnaissance des empreintes digitales et la reconnaissance faciale, explique Johnson. D'autres institutions expérimentent l'authentification par déplacement du doigt sur l'appareil mobile, explique Johnson. «Au fil du temps, votre téléphone sera en mesure de vous détecter grâce à la manière dont vous interagissez avec le téléphone. Si un criminel accède à votre téléphone et que les mouvements sur votre écran ne correspondent pas à votre profil normal, le téléphone peut refuser l'accès à vos informations bancaires personnelles. "

5. Utiliser les pratiques de téléphonie mobile intelligente

Les banques développent des méthodes pour sécuriser les appareils mobiles et les applications financières, mais la meilleure ligne de défense pour la sécurité en ligne reste avec le consommateur, dit Johnson.

Les utilisateurs d'appareils mobiles devraient créer des mots de passe de verrouillage d'écran difficiles à deviner, a-t-il déclaré. Ainsi, en cas de perte ou de vol de l’appareil, un criminel ou une personne curieuse qui l’a rencontré a moins de chances d’accéder aux applications bancaires. En outre, méfiez-vous des transactions sur le réseau Wi-Fi public. Si vous ne vous trouvez pas sur un réseau domestique, envisagez de passer à votre réseau cellulaire pour effectuer des transactions bancaires mobiles, telles que le dépôt de chèques et le transfert de comptes.

Il est également important de surveiller régulièrement vos comptes et de signaler immédiatement toute activité suspecte. Il aide le service de cybersécurité de votre banque ou caisse populaire à rester au courant des dernières infractions et vous permet de vous protéger contre toute responsabilité pour pertes financières.

Protéger votre appareil

Tant que vous avez un compte bancaire, il y aura probablement des pirates informatiques qui tenteront d'y accéder. En utilisant une application sécurisée et fiable, en maintenant votre appareil à jour et en appliquant les bonnes pratiques de consommation, vous pouvez protéger votre argent et tenir les criminels à distance.

Margarette Burnette est rédactrice à Investmentmatome, un site Web sur les finances personnelles. Courriel: [email protected]. Twitter: @margarette.


Articles intéressants

Cinquième-tiers-Bank-Responsible-MasterCard

Cinquième-tiers-Bank-Responsible-MasterCard

Notre site est un outil gratuit pour vous trouver les meilleures cartes de crédit, taux de cd, épargne, comptes chèques, bourses d’études, soins de santé et compagnies aériennes. Commencez ici pour maximiser vos récompenses ou minimiser vos taux d’intérêt.

Demandez à Brianna: Comment puis-je rester sur le budget tout en restant?

Demandez à Brianna: Comment puis-je rester sur le budget tout en restant?

Vivre avec parcimonie ne signifie pas forcément éviter de s’amuser avec ses amis. Mais vous devrez assumer un rôle plus proactif et créatif. Voici comment le faire.

Demandez à Brianna: Devrais-je emprunter de l'argent à ma famille et à mes amis?

Demandez à Brianna: Devrais-je emprunter de l'argent à ma famille et à mes amis?

En cas de manque de liquidités, emprunter auprès de la famille ou des amis peut sembler une solution évidente. Mais d’abord, examinez attentivement les risques et examinez les autres options.

Demandez à Brianna: Devrais-je combiner les finances avec mon partenaire?

Demandez à Brianna: Devrais-je combiner les finances avec mon partenaire?

Décider de fusionner votre argent ne signifie pas simplement déplacer de l’argent. Cela signifie également faire confiance à votre partenaire avec vos finances. Voici quand et comment le faire.

Votre pointage de crédit signifie tout - et rien

Votre pointage de crédit signifie tout - et rien

Un bon crédit vous donnera des options et vous fera économiser de l'argent. Mais avoir un mauvais crédit ne fait pas de vous une mauvaise personne. Si vous avez été trop submergé pour améliorer votre pointage de crédit, commencez par relâcher sa confiance en vous.

Demandez à Brianna: Comment puis-je réduire les coûts en tant qu'invité au mariage?

Demandez à Brianna: Comment puis-je réduire les coûts en tant qu'invité au mariage?

Vous ne devriez pas gaspiller vos économies sur le mariage d'un ami ou d'un membre de la famille. Voici comment contrôler les dépenses des invités du mariage.