Dansk nettbankkunde loppet for 25.000,-

Så skjedde det jeg har ventet lenge på…

I ITavisen.no kan vi i dag lese om en dansk kunde i Nordea som har blitt loppet for 25.000,- kroner.

Det som er interessant i denne saken er at det ikke er sikkerhetshuller eller svikt i bankens systemer og rutiner som gjør at denne episoden har funnet sted, men at det (selvfølgelig) er brukeren selv som har utsatt seg for denne trusselen.

“Hackeren” la igjen et remote access-program som gjorde det mulig å hente ut kundens påloggingsopplysninger. (Er du ukjent med dette begrepet, kan du sammenligne det med f.eks. MSTSC, Citrix, VNC etc. Er du ukjent med disse begrepene også? Spør noen som “har peiling på data”.) Som man kan lese, benytter ikke Nordea i Danmark noen form for autentiseringsmekanisme, tilsvarende det som benyttes for Nordea i Norge, f.eks. en kodekalkulator.

Som fornøyd kunde i SkandiaBanken, har jeg ofte lurt på hvor sikker banken egentlig er. Ikke pga. bankens rutiner, men for hva som er mulig å fremskaffe av informasjon f.eks. via spyware. Personlig føler jeg meg trygg, men av lang erfaring vil jeg ikke fremheve meg selv som bedre enn andre. Det ender bare med barnegråt.

Jeg tilhører derfor gruppen som mener at kodekalkulator i nettbank er den tryggeste løsningen, selv om den kompliserer påloggingsprosessen noe.

Erfaringen bør være enkel, og som man kan lese i mediene om og om igjen:

1. Skaff deg antivirus som oppdateres jevnlig!
AVG har en gratisversjon som høster mye skryt. Dog kun for Windows.

2. Skaff deg antispyware som oppdateres jevnlig!
Spybot Search & Destroy er et godt gratis program for å finne og fjerne spyware.
AdAware er et annet.

3. Hold operativsystemet ditt oppdatert med siste sikkerhetsfikser og oppgraderinger.
Bruker du Windows, er Windows Update stedet å besøke hyppig.

Martin

  • Digg
  • del.icio.us
  • co.mments
  • Facebook
  • LinkedIn
  • Reddit
  • TwitThis

Legg igjen en kommentar

Før du poster en kommentar må du være kjent med retningslinjene for kommentarposting, samt personvernpolitikken for bekkelund.net.

Felter merket med * må fylles ut. Din e-postadresse vil ikke være synlig.

Formatering med XHTML: Du kan bruke disse elementene til formatering: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> . Tekstbaserte uttrykksikoner konverteres automatisk til bilder. Hjelp til formatering.

Martin Bekkelund er fornøyd bruker av WordPress med hjemmelaget tema.
Du kan abonnere på både artikler som Atom, RSS 2.0 eller RSS 0.92, samt kommentarer som RSS 2.0.
Denne artikkelen ble til ved hjelp av 11 kopper espresso konsumert på 0.775 minutter.

Informasjon om opphavsrett og lisensiering 1995 - 2009 Martin Bekkelund
xhtml
css
rss
cc
508
aaa
v6.09