Artikel top billede

(Foto: Povl D. Rasmussen)

Sådan beskytter du dig mod angreb i din netbank

Den helt store bombe under sikkerheden på din netbank sidder 40 centimeter foran din skærm. Læs her, hvordan du som netbank-kunde kan undgå at få stjålet penge fra din netbank.

Sidste år lykkedes det for it-kriminelle at stikke af sted med 6,3 millioner kroner fra de danske netbanker. 

Pengene blev stjålet på trods af, at sikkerheden i flere år ellers så ud til at være blevet markant forbedret med NemID-login'et, der blev introduceret i 2010, hvor det stjålne beløb lå nede på godt 400.000 kroner.  

Du kan her læse, hvordan et netindbrud med NemID foregår i virkeligheden

Det nye våbenkapløb

I kølvandet på nye tal om kraftige stigninger i netbank-tyverierne har flere Computerworld-læsere henvendt sig til redaktionen med gode ideer til, hvordan sikkerheden kan skærpes med blandt andet brugen af sms-engangskoder. 

Sikkerhedsekspert Peter Kruse fra sikkerhedsselskabet CSIS Security Group fortæller, at lige meget hvor mange engangskoder og sms-verificeringer bankerne bruger, så vil de it-kriminelle finde veje til at dirke sikkerhedsmekanismerne op. 

"Vi taler om et reelt våbenkapløb, hvor det altså er brugerne, som er det svageste led. Når beløbsstørrelserne gøres op i danske netbank-indbrud, skal vi derfor ikke pege fingre af NemID-login'et, men derimod hellere kigge på folks naive og grænsende til stupide tilgang til sikkerhed," siger Peter Kruse.

Brug kun det nyeste nye

For at dæmme op for indbrud i netbanken har sikkerhedsmanden derfor en række råd til, hvordan man undgår at få ubudne gæster på besøg inden for firewall'en. 

Først og fremmest skal brugeren holde sin software opdateret.

Det kan ske automatisk og gratis igennem eksempelvis sikkerhedsfirmaets Secunia PSI-program eller Heimdal-programmet, der er udviklet af Peter Kruse sikkerhedsselskab, CSIS Security Group. 

Disse programmer kan dog ikke oplyse om og lukke 0-dagssårbarheder med software-opdateringer.

Peter Kruse indskyder, at det heldigvis også er relativt sjældent, at vi ser store 0-dagssårbarheder som sidste måneds hul i Java-platformen.

Tænk dig nu om

Efter software-opdateringerne kommer den sunde fornuft i spil.

Derfor har Danmark en sikkerhedsmæssig fordel

Den skal dels holde dig fra lyssky sites på nettet, dels lade være med at dele fortrolige oplysninger som brugernavn, password, NemID-nøglekoder og andre sikkerhedsforanstaltninger med nogen. 

"Begrænsningerne for sikkerheden ligger reelt hos brugeren, og det er også her, at mulighederne ligger for de it-kriminelle," opsummerer Peter Kruse sine forklaringer om, hvordan et netbanks-indbrud bliver afviklet.

Heldigt vi er danskere

Samtidig påpeger han, at det danske sprog i sig selv kan være med til at øge sikkerheden herhjemme, da dansk i et internationalt perspektiv har en ret begrænset udbredelse.

"Det ser vi også med de mange phishing mails, der dagligt oversvømmer danske indbakker. Her halter det også med at vende tungen rigtigt, og den opmærksomme modtager af disse uønskede e-mails burde let kunne gennemskue, at noget er galt," mener Peter Kruse. 

Han forklarer, at de sproglige fejl simpelthen kan afsløre den it-kriminelle i en altafgørende chat eller i en anden kommunikation med brugeren, hvor NemID-engangskoden skal lokkes ud af vedkommende under forbryderens foregivelse af at være bankansat. 

"Hvis du oplever noget mystisk, mens du er ved at logge på din netbank eller mens du betaler regninger eller laver overførsler, eksempelvis en pop-up udenfor kontekst der opkræver engangskoder, så kontakt banken frem for at tage nogen chancer," lyder det afsluttende råd fra Peter Kruse.

Du kan læse mere om, hvordan politiet arbejder med at fange NemID-forbrydere her.

Læs også:

Efter stigning i netbank-indbrud - er din netbank sikker?

Antal af indbrud i danske net-banker vokser vildt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk it-sikkerhedsdag – Identificer, beskyt og forsvar

Trusselsbilledet er rødglødende og it-sikkerhedslandskabet har aldrig været mere anspændt end nu. Flere organisationer end nogensinde før bliver som følge udsat for cyber-angreb, der er udført af professionelle og målrettede hackere Vi tager temperaturen på trusselslandskabet lige nu og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

23. august 2022 | Læs mere


Strategisk it-sikkerhedsdag – Identificer, beskyt og forsvar

Trusselsbilledet er rødglødende og it-sikkerhedslandskabet har aldrig været mere anspændt end nu. Flere organisationer end nogensinde før bliver som følge udsat for cyber-angreb, der er udført af professionelle og målrettede hackere Vi tager temperaturen på trusselslandskabet lige nu og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

25. august 2022 | Læs mere


CIO Trends 2022: Sådan ser opgavelisten ud hos Danmarks bedste CIOs

En hurtig og strategisk fokuseret implementering af nye teknologier er i disse år med til at sikre konkurrencekraften hos de bedste digitale vindere. Det sætter vi fokus på med konferencen CIO Trends 2022, hvor du blandt andet kan blive inspireret af en række danske topfolk inden for digitalisering og it-ledelse.

30. august 2022 | Læs mere






CIO
10 gratis artikler: Få gode råd fra Danmarks bedste it-ledere