• 2024-09-19

La commodité des services bancaires mobiles comporte certains risques

Le Commodities della settimana con Giancarlo Dall'Aglio *14/11/2020*

Le Commodities della settimana con Giancarlo Dall'Aglio *14/11/2020*

Table des matières:

Anonim

Les applications de banque mobile nous permettent de payer nos factures, de vérifier le solde de nos comptes et de déposer les chèques directement à partir de nos smartphones, ce qui permet d’économiser les déplacements à la banque et de rendre la vie un peu plus facile. Cependant, les problèmes de sécurité liés à l'utilisation de ces applications ne manquent pas et ne doivent pas être pris à la légère.

La banque mobile est encore une pratique relativement nouvelle qui comporte de nombreux risques, tels que la présence de logiciels malveillants dans les applications, de fausses applications bancaires créées par des fraudeurs, le piratage de données sur les réseaux Wi-Fi publics et tous les problèmes pouvant survenir en cas de perte de votre smartphone.

Les institutions financières doivent redoubler d'efforts pour assurer la sécurité des services bancaires mobiles, mais les consommateurs peuvent faire certaines choses pour s'aider eux-mêmes. Voici quelques-unes des principales préoccupations en matière de sécurité concernant les applications bancaires et des conseils pour vous protéger:

Liens non sécurisés

Neuf applications bancaires sur mobile pour iPhone et iPad sur 10 testées par IOActive Labs Research contenaient plusieurs liens SSL (Secure Sockets Layer) non sécurisés tout au long de l'application, ce qui signifie que les informations transmises via ces liens peuvent être vues par d'autres parce qu'elles ne sont pas privées.

Une autre étude IOActive a révélé que 40% des applications testées ne validaient pas la sécurité SSL, ce qui les rendait vulnérables aux attaques de type "homme du milieu". Il s’agit d’une arnaque dans laquelle un attaquant intercepte et retransmet des messages entre deux victimes, dérobant potentiellement des informations précieuses.

C'est généralement une mauvaise idée d'utiliser une application mobile sur un réseau Wi-Fi public, car les applications mobiles n'ont pas d'indicateur visible tel que "https" dans l'adresse Web, ce qui signale une connexion privée, selon la Federal Trade Commission (FTC).

«La plupart des réseaux Wi-Fi dans les cafés et les hôtels ne sont pas sécurisés, permettant à quiconque possédant le savoir-faire approprié de détourner votre trafic et de voler vos informations», a déclaré Greg Kraynak, directeur général de Cellhire, une entreprise de communications mobiles.

«Parmi les autres problèmes, citons les points névralgiques malhonnêtes portant des noms tels que« Free Public Wi-Fi »(Wi-Fi public gratuit) incitant les gens à se connecter à ce qu’ils pensent être un point névralgique légitime», explique Kraynak. "Les cybercriminels les ont configurés pour voler des informations à des utilisateurs sans méfiance."

Il est probablement préférable d’éviter les transactions bancaires avec une connexion Internet publique. Mais si vous n’avez pas le choix, vous devriez utiliser le site Web mobile de la banque plutôt que son application mobile sur un réseau sans fil non sécurisé.

Applications contrefaites

Méfiez-vous des fausses applications bancaires mobiles chargées de logiciels malveillants toxiques. Vous ne voulez pas télécharger l’un d’eux par erreur.

En 2011, Google a retiré plus de 50 applications infectées par des logiciels malveillants de son marché Android.

Et plus récemment, une fausse application bancaire volant des données est apparue dans Google Play et a été supprimée peu de temps après. Le programme copiait l’application d’une banque israélienne et visait à dérober les informations de connexion de l’utilisateur, selon un rapport publié par la société de sécurité mobile Lookout à San Francisco.

Pour vous protéger, utilisez les applications bancaires officielles disponibles sur le site Web de votre institution financière ou via l’App Store d’Apple. La plupart des institutions financières ont un lien vers une page avec leur application officielle où elle est décrite et peut être téléchargée.

Néanmoins, les petites banques et les coopératives de crédit pourraient avoir des applications moins sûres que celles des grandes entreprises. Selon Domingo Guerra, président de la société de sécurité mobile Appthority, les petites entreprises ont tendance à faire appel à des développeurs tiers moins expérimentés et dont les fonctionnalités de sécurité ne sont pas toujours à la hauteur.

«Les grandes banques disposent des ressources et de la main-d’œuvre pour développer leurs propres applications et peuvent renforcer la sécurité de la technologie», déclare Guerra. "Les développeurs tiers ne veulent pas créer l'application à partir de zéro, ils peuvent donc réutiliser des parties d'autres applications qu'ils ont construites dans le passé, ce qui introduit d'autres risques pour l'application elle-même."

Les évaluations des utilisateurs sont un bon moyen de savoir ce que les utilisateurs pensent de l'application, mais en général, Guerra déclare qu'il a constaté une meilleure sécurité pour ceux des grandes institutions financières. Donc, si vous appartenez à une petite banque ou caisse populaire, vous voudrez peut-être simplement effectuer vos opérations bancaires par ordinateur ou en personne.

Perdre son téléphone

Perdre un smartphone ou une tablette avec vos informations bancaires stockées dessus équivaut à perdre votre portefeuille, car cela peut entraîner des frais de carte de crédit et de débit frauduleux, des informations de compte bancaire volées et un vol d'identité.

"Nous avons également constaté des erreurs au cours desquelles les applications ne se déconnectent pas automatiquement", déclare Guerra. "Ainsi, si vous vous connectez à votre application et perdez votre téléphone plus tard, quiconque trouve votre téléphone peut ouvrir l'application et conserver une session active."

C’est pourquoi il est essentiel de verrouiller votre téléphone portable. Vous devez donc configurer une épingle à quatre chiffres pour verrouiller le téléphone ou la tablette lorsque vous ne l’utilisez pas.

Si vous ne parvenez pas à récupérer le téléphone suffisamment tôt, Guerra recommande de l'essuyer à distance afin d'éviter toute possibilité que des voleurs aient accès à des données sensibles. Les appareils basés sur iOS et Android donnent aux utilisateurs cette possibilité, dit Guerra.

Vous devez également informer votre institution financière de la situation si vous perdez votre téléphone et surveiller vos comptes pour détecter tout signe de fraude. Si vous détectez une activité suspecte, informez-en la banque, la caisse populaire ou la société de carte concernée au plus vite. Si vous avez été victime, signalez-le.

Le résultat final est que les services bancaires mobiles comportent certains risques, mais en prenant quelques mesures de sécurité simples, vous pouvez les réduire de manière significative.

«[Les téléphones intelligents] sont des ordinateurs très puissants dans nos poches, ils fonctionnent 24 heures sur 24, 7 jours sur 7 et ils en savent beaucoup sur nous», déclare Guerra. «Donc, quand on les perd, c’est un gros risque. Mais même lorsque nous ne les perdons pas, nous devons nous rappeler qu’ils sont des ordinateurs et qu’ils présentent également des risques, et qu’ils ne sont pas à l’abri de ces risques."

Image via iStock.


Articles intéressants

Exemple de plan d'affaires de courtier en services d'impression - Annexe

Exemple de plan d'affaires de courtier en services d'impression - Annexe

Annexe du plan d'affaires du courtier en services d'impression de Copriso. Copriso est une ancienne entreprise individuelle, restructurant et démarrant en partenariat, offrant des services de courtage d'impression aux entreprises et aux imprimeurs

ÉChantillon du plan d'affaires des produits promotionnels - Sommaire exécutif

ÉChantillon du plan d'affaires des produits promotionnels - Sommaire exécutif

Elsewares Produits promotionnels et emballage Produits promotionnels et plan d'affaires Résumé du plan d'affaires. Elsewares Promotional Products & Packaging est une entreprise en démarrage créée pour fournir des produits à logo imprimé à des distributeurs spécialisés de publicité

Exemple d'un plan d'affaires pour les produits promotionnels - Résumé de gestion |

Exemple d'un plan d'affaires pour les produits promotionnels - Résumé de gestion |

Elsewares Produits promotionnels et emballage Elsewares Promotional Products & Packaging est une entreprise en démarrage créée pour fournir des produits à logo imprimé à des distributeurs spécialisés.

ÉChantillon d'un plan d'exploitation agricole - Annexe |

ÉChantillon d'un plan d'exploitation agricole - Annexe |

Les jardins mixtes de salades produisent un plan d'entreprise agricole. Les jardins de salades mixtes se spécialisent dans les salades exotiques pour les restaurants locaux

ÉChantillon du plan d'affaires des produits promotionnels - Analyse du marché

ÉChantillon du plan d'affaires des produits promotionnels - Analyse du marché

Elsewares Produits promotionnels et emballage Produits promotionnels et plan d'affaires Résumé du plan d'affaires du plan d'affaires. Elsewares Promotional Products & Packaging est une entreprise en démarrage créée pour fournir des produits à logo imprimé à des distributeurs spécialisés.

Plan d'activités du Centre de santé psychologique - Sommaire de l'entreprise |

Plan d'activités du Centre de santé psychologique - Sommaire de l'entreprise |

Centre psychologique d'Amesbury Centre de santé psychologique Sommaire du plan d'affaires. Amesbury Psychological Centre est un établissement de santé comportementale multidisciplinaire qui offre des services de santé mentale et de toxicomanie aux communautés de la vallée de Merrimack dans le Massachusetts.