Bezpečnosť ING.sk
ING poskytuje nasledujúce všeobecné informácie, aby odpovedala na akékoľvek obavy, ktoré by ste mohli mať ohľadne bezpečnosti on-line transakcií. Konkrétnejšie informácie by vám mala dať k dispozícii vaša banka.
ING vyvíja maximálnu snahu, aby poskytla optimálnu bezpečnosť vašich údajov a všetkých transakcií; pre nás predstavuje ochrana našich klientov iba dobrý obchod. Nech už pracujeme akokoľvek tvrdo, pri práci on-line existujú určité riziká a Vy môžete niečo urobiť na svoju ochranu. Aby sme vám pomohli, dávame vám tu k dispozícii niektoré informácie.
- Najmodernejšie kľúčové záležitosti, týkajúce sa bezpečnosti
- Štandardné praktiky ING
- Overovanie webových stránok
- Chráňte sa
- Kontaktné informácie
Najmodernejšie kľúčové záležitosti, týkajúce sa bezpečnosti
Z času na čas budeme poskytovať informácie o novinkách, súvisiacich s bezpečnosťou, o ktorých by ste podľa nás mali vedieť. Tieto aktualizácie o bezpečnosti budú prezentované na tejto stránke.
Phishing
Phishingový útok je technika zneužitia v prípade práce on-line, ktorá zahrnuje zaslanie oficiálne vyzerajúcich e-mailových správ s adresami odosielateľov, odkazmi a značkami, ktoré všetky vyzerajú ako by pochádzali od skutočných bánk, maloobchodníkov, spoločností, ktoré sa zaoberajú kreditnými kartami, atd. Také e-maily typicky obsahujú hypertextový odkaz na zavádzajúcu webovú stránku a navedú majiteľov účtov k tomu, aby vložili mená zákazníkov a podrobnosti, týkajúce sa zabezpečenia, a to pod zámienkou, že podrobnosti, týkajúce sa zabezpečenia, sa musia aktualizovať elebo zmeniť. Akonáhle im dáte svoje informácie, dajú sa použiť k inkasu vašich peňazí na skutočných stránkach.
Je dôležité, aby ste sa na e-maily so žiadosťou o vaše informácie dívali s podozrením; viac informácií nájdete u nižšie uvedených štandardných praktík ING, ktoré sa týkajú elektronickej pošty.
Imitácia webových stránok ING
ING monitoruje internet, aby našla imitácie webových stránok, ktoré sú často prvým krokom phisherov. Potom pracujeme s príslušnými medzinárodnými úradmi, aby sme zabezpečili čo najrýchlejšie uzatvorenie webových stránok – niekedy v ten istý deň, keď takú webovú stránku objavíme.
Podvod s poplatkami vopred
Možno už ste počuli o „podvode s poplatkami vopred“, keď sú na tisícky elektronických adries rozosielané e-maily s ponukou veľkých čiastok peňazí, ale požaduje sa drobný „poplatok“ na pokrytie právnych poplatkov, otvorenie účtu alebo zaplatenie colných poplatkov. Niekedy sú ponúkané peniaze označované ako výsledok lotérie, na ktorú ste si nikdy nekúpili tiket. Niekedy sú peniaze uložené na účte v zámorí, ale majiteľ účtu k nemu nemá prístup, sľubujú percento z peňazí ako odmenu za vašu pomoc. V obidvoch prípadoch sa musia zaplatiť rôzne poplatky.
Na tieto e-maily neodpovedajte. Sú súčásťou podvodu a žiadne zo sľúbených peňazí nedostanete.
Umiestňujeme tu toto varovanie, lebo sme si vedomí toho, že kriminálnici, ktorí robia tieto podvody, príležitostne používajú meno ING alebo pobočky ING ako súčasť tohto podvodu.
Štandardné praktiky ING
ING môže príležitostne s klientmi komunikovať cez e-mail, tak ako môžete v takom prípade rozoznať, ktoré e-maily sú od nás a ktoré sú podvodné?
- ING vás v akýchkoľvek e-mailoch osloví menom.
- ING do e-mailov nevloží hypertextové odkazy, ktoré vás zavedú na stránky, kde musíte uviesť svoje zabezpečovacie informácie.
- ING vás nikdy nebude žiadať o potvrdenie vašich detailných informácií elektronickou poštou.
- ING bude používať najnovšie mechanismy šifrovania a dokazovania identity, aby transakcie zabezpečila; tieto sa budú líšiť podľa jednotlivých bánk, takže si u svojej banky skontrolujte, aké postupy používa.
Ak majú klienti akúkoľvek pochybnosť o akomkoľvek e-maile, ktorý údajne dostali od ING, mali by skontaktovať svoju banku.
Overenie webových stránok
Klienti musia mať istotu, že stránka, na ktorú vstupujú, skutočne patrí ING, a že je to bezpečná stránka;
|
Overte si, že vaša webová stránka je bezpečná,
|
|
|
Ak je tam uvedené https, ikona bezpečného zamknutia, na spodnej mriežke prehliadača sa objaví malý zámok.
|
|
|
Kliknite na ikonu zámku, aby ste sa mohli pozrieť na podrobnosti, týkajúce sa certifikátu zabezpečenia. Certifikát ukazuje, kto stránku vlastní; mala by to byť vaša banka. Overte si, že podrobnosti a platnosť sú správne.
Pracujeme so známymi znalcami na overovanie správnosti certifikátu ako sú Verisign, GlobalSign a Thawte. |
|
Chráňte sa
Dávajte si pozor na svoje osobné informácie
Vaše čísla účtov, zákaznické číslo, PIN, pamätné dátum a identifikačné číslo zákazníka sú kľúčom k vášmu účtu. Nikdy si ich nepíšte, nikdy ich nedávajte nikomu ďalšiemu alebo ich nezahrnujte do e-mailu. Pamätajte si, že ochrana vášho zákaznického čísla, PIN a podrobností, týkajúcich sa zabezpečenia, sú vašou zodpovednosťou.
Starajte sa o svoj počítač
- Aktualizujte svoj počítač prostredníctvom inštalácie najnovšieho software a patches, aby ste zabránili počítačovým pirátom alebo vírom zneužiť akékoľvek známe slabé stránky vo vašom počítači.
- Nainštalujte a aktualizujte si ochranu proti vírom, aby ste svoj počítač ochránili pred narušením vírmi a aby ste zabránili počítačovým podvodníkom nainštalovať na váš počítač vírus –Trojského koňa.
- Nainštalujte a aktualizujte si anti-spywarové nástroje.
- Nainštalujte a aktualizujte si osobný firewall.
- Používajte iba programy od známych, dôveryhodných dodávateľov
Dávajte si pozor na spamové e-maily
- Používajte spamový filter, aby ste tieto správy ani nevideli.
- Nikdy neodpovedajte na spamovú správu, vaša e-mailová adresa je potom zaznamenaná ako „živá“ a spam sa zvýši.
- Ak by ste si prečítali spamovú správu, zapamätajte si: ak to znie príliš dobre na to, aby to bola pravda, pravdepodobne to je príliš dobré, než aby to byla pravda.
Viac informácií
- Federálna obchodná komisia USA tu poskytuje informácie o tom, ako sa vyhnúť phishingovým podvodom
- Anti-Phishingová pracovná skupina poskytuje štatistiky o phishingových útokoch a radí jednotlivcom i firmám. Ak chcete viac informácií, prosím, kontaktujte svoju vlastnú banku
- Ak chcete viac informácií, prosím, kontaktujte svoju vlastnú banku.
Vysvetlenie pojmov
-
Phishing
-
do českého jazyka sa často prekladá ako "rhybhaření"
-
je to podvodná e-mailová správa, na prvý pohľad dôveryhodná, ktorej cielom je podvodne vylákať informácie o účtoch, číslo platobnej karty či podobné informácie, ktoré sa dajú dobre zneužiť. (Z anglického slova fishing -rybaření, phreaking, čo je relatívne nový, slangový výraz, označujúci krádež telefónnej služby (napichovanie služby, hovor na účet niekoho iného alebo telekomunikačnej firmy). Phishing je krádež citlivých informácií, napr. údajov o platobnej karte či krádež mena a hesla k nejakej službe. Najtypickejším súčasným phishingom je falošný e-mail, ktorý vyzerá ako odoslaný z vašej banky, v ktorom banka žiada o overenie totožnosti. Po kliknutí na odkaz je užívateľ zavedený na falošnú stránku (ktorá ale vyzerá ako keby bolo všetko v poriadku), kde odovzdá svoje údaje a následne príde o peniaze.
-
-
SSL certifikát
Stručne povedané, SSL certifikát je identifikačný preukaz serveru, obsahujúcí šifrovací kľúč, ktorým sú informácie bezpečne chránené proti zneužitiu v priebehu prenosu cez Internet. Týmto certifikátom server pri pripájaní dokazuje bezpečnú (šifrovanú) komunikáciu. Certifikát mimo iné obsahuje
-
údaj o jeho časovej platnosti
-
digitálny podpis certifikačného úradu, ktorý tento certifikát vystavil
-
údaj o tom, ktorý server smie dokazovať svoje oprávnenie týmto certifikátom
SSL znamená Secure Sockets Layer a je to šifrovací protokol/vrstva navrhnutá firmou Netscape, ktorá prebiehe medzi transportnou a aplikačnou vrstvou, nad vrstvou TCP/IP a pod protokolmi HTTP,FTP apod. a poskytuje zabezpečenie komunikácie pomocou šifrovania a dokazovanie identity komunikujúcich strán. SSL je protokol pre bezpečný prenos dát cez Internet, ktorý šifrovaním znemožní, aby si údaje z vašej karty cestou prečítal niekto cudzí - poznáte ho podľa pridaného "s" v https://... alebo "zatvoreného zámku" v prehliadači. -
-
HTTP
HyperText Transport Protocol, ktorý je využívaný pre komunikáciu medzi prehliadačom a web serverom. Umožňuje prenášať html stránky z www k užívateľovi. Je to asi najpoužívanejší protokol na internete, ktorý slúži k zobrazovaniu internetových stránok, v mnohých prípadoch sa nahradzuje šifrovanou variantou HTTPS, ktorá je bezpečnejšia. -
HTTPS
Je to šifrovaná varianta protokolu HTTP, ktorá je šifrovaná pomocou SSL. Pre tento protokol je implicitný port 443.






