Artikel top billede

(Foto: Povl D. Rasmussen)

Sådan beskytter du dig mod angreb i din netbank

Den helt store bombe under sikkerheden på din netbank sidder 40 centimeter foran din skærm. Læs her, hvordan du som netbank-kunde kan undgå at få stjålet penge fra din netbank.

Sidste år lykkedes det for it-kriminelle at stikke af sted med 6,3 millioner kroner fra de danske netbanker. 

Pengene blev stjålet på trods af, at sikkerheden i flere år ellers så ud til at være blevet markant forbedret med NemID-login'et, der blev introduceret i 2010, hvor det stjålne beløb lå nede på godt 400.000 kroner.  

Du kan her læse, hvordan et netindbrud med NemID foregår i virkeligheden

Det nye våbenkapløb

I kølvandet på nye tal om kraftige stigninger i netbank-tyverierne har flere Computerworld-læsere henvendt sig til redaktionen med gode ideer til, hvordan sikkerheden kan skærpes med blandt andet brugen af sms-engangskoder. 

Sikkerhedsekspert Peter Kruse fra sikkerhedsselskabet CSIS Security Group fortæller, at lige meget hvor mange engangskoder og sms-verificeringer bankerne bruger, så vil de it-kriminelle finde veje til at dirke sikkerhedsmekanismerne op. 

"Vi taler om et reelt våbenkapløb, hvor det altså er brugerne, som er det svageste led. Når beløbsstørrelserne gøres op i danske netbank-indbrud, skal vi derfor ikke pege fingre af NemID-login'et, men derimod hellere kigge på folks naive og grænsende til stupide tilgang til sikkerhed," siger Peter Kruse.

Brug kun det nyeste nye

For at dæmme op for indbrud i netbanken har sikkerhedsmanden derfor en række råd til, hvordan man undgår at få ubudne gæster på besøg inden for firewall'en. 

Først og fremmest skal brugeren holde sin software opdateret.

Det kan ske automatisk og gratis igennem eksempelvis sikkerhedsfirmaets Secunia PSI-program eller Heimdal-programmet, der er udviklet af Peter Kruse sikkerhedsselskab, CSIS Security Group. 

Disse programmer kan dog ikke oplyse om og lukke 0-dagssårbarheder med software-opdateringer.

Peter Kruse indskyder, at det heldigvis også er relativt sjældent, at vi ser store 0-dagssårbarheder som sidste måneds hul i Java-platformen.

Tænk dig nu om

Efter software-opdateringerne kommer den sunde fornuft i spil.

Derfor har Danmark en sikkerhedsmæssig fordel

Den skal dels holde dig fra lyssky sites på nettet, dels lade være med at dele fortrolige oplysninger som brugernavn, password, NemID-nøglekoder og andre sikkerhedsforanstaltninger med nogen. 

"Begrænsningerne for sikkerheden ligger reelt hos brugeren, og det er også her, at mulighederne ligger for de it-kriminelle," opsummerer Peter Kruse sine forklaringer om, hvordan et netbanks-indbrud bliver afviklet.

Heldigt vi er danskere

Samtidig påpeger han, at det danske sprog i sig selv kan være med til at øge sikkerheden herhjemme, da dansk i et internationalt perspektiv har en ret begrænset udbredelse.

"Det ser vi også med de mange phishing mails, der dagligt oversvømmer danske indbakker. Her halter det også med at vende tungen rigtigt, og den opmærksomme modtager af disse uønskede e-mails burde let kunne gennemskue, at noget er galt," mener Peter Kruse. 

Han forklarer, at de sproglige fejl simpelthen kan afsløre den it-kriminelle i en altafgørende chat eller i en anden kommunikation med brugeren, hvor NemID-engangskoden skal lokkes ud af vedkommende under forbryderens foregivelse af at være bankansat. 

"Hvis du oplever noget mystisk, mens du er ved at logge på din netbank eller mens du betaler regninger eller laver overførsler, eksempelvis en pop-up udenfor kontekst der opkræver engangskoder, så kontakt banken frem for at tage nogen chancer," lyder det afsluttende råd fra Peter Kruse.

Du kan læse mere om, hvordan politiet arbejder med at fange NemID-forbrydere her.

Læs også:

Efter stigning i netbank-indbrud - er din netbank sikker?

Antal af indbrud i danske net-banker vokser vildt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere