Artikel top billede

(Foto: Povl D. Rasmussen)

Sådan beskytter du dig mod angreb i din netbank

Den helt store bombe under sikkerheden på din netbank sidder 40 centimeter foran din skærm. Læs her, hvordan du som netbank-kunde kan undgå at få stjålet penge fra din netbank.

Sidste år lykkedes det for it-kriminelle at stikke af sted med 6,3 millioner kroner fra de danske netbanker. 

Pengene blev stjålet på trods af, at sikkerheden i flere år ellers så ud til at være blevet markant forbedret med NemID-login'et, der blev introduceret i 2010, hvor det stjålne beløb lå nede på godt 400.000 kroner.  

Du kan her læse, hvordan et netindbrud med NemID foregår i virkeligheden

Det nye våbenkapløb

I kølvandet på nye tal om kraftige stigninger i netbank-tyverierne har flere Computerworld-læsere henvendt sig til redaktionen med gode ideer til, hvordan sikkerheden kan skærpes med blandt andet brugen af sms-engangskoder. 

Sikkerhedsekspert Peter Kruse fra sikkerhedsselskabet CSIS Security Group fortæller, at lige meget hvor mange engangskoder og sms-verificeringer bankerne bruger, så vil de it-kriminelle finde veje til at dirke sikkerhedsmekanismerne op. 

"Vi taler om et reelt våbenkapløb, hvor det altså er brugerne, som er det svageste led. Når beløbsstørrelserne gøres op i danske netbank-indbrud, skal vi derfor ikke pege fingre af NemID-login'et, men derimod hellere kigge på folks naive og grænsende til stupide tilgang til sikkerhed," siger Peter Kruse.

Brug kun det nyeste nye

For at dæmme op for indbrud i netbanken har sikkerhedsmanden derfor en række råd til, hvordan man undgår at få ubudne gæster på besøg inden for firewall'en. 

Først og fremmest skal brugeren holde sin software opdateret.

Det kan ske automatisk og gratis igennem eksempelvis sikkerhedsfirmaets Secunia PSI-program eller Heimdal-programmet, der er udviklet af Peter Kruse sikkerhedsselskab, CSIS Security Group. 

Disse programmer kan dog ikke oplyse om og lukke 0-dagssårbarheder med software-opdateringer.

Peter Kruse indskyder, at det heldigvis også er relativt sjældent, at vi ser store 0-dagssårbarheder som sidste måneds hul i Java-platformen.

Tænk dig nu om

Efter software-opdateringerne kommer den sunde fornuft i spil.

Derfor har Danmark en sikkerhedsmæssig fordel

Den skal dels holde dig fra lyssky sites på nettet, dels lade være med at dele fortrolige oplysninger som brugernavn, password, NemID-nøglekoder og andre sikkerhedsforanstaltninger med nogen. 

"Begrænsningerne for sikkerheden ligger reelt hos brugeren, og det er også her, at mulighederne ligger for de it-kriminelle," opsummerer Peter Kruse sine forklaringer om, hvordan et netbanks-indbrud bliver afviklet.

Heldigt vi er danskere

Samtidig påpeger han, at det danske sprog i sig selv kan være med til at øge sikkerheden herhjemme, da dansk i et internationalt perspektiv har en ret begrænset udbredelse.

"Det ser vi også med de mange phishing mails, der dagligt oversvømmer danske indbakker. Her halter det også med at vende tungen rigtigt, og den opmærksomme modtager af disse uønskede e-mails burde let kunne gennemskue, at noget er galt," mener Peter Kruse. 

Han forklarer, at de sproglige fejl simpelthen kan afsløre den it-kriminelle i en altafgørende chat eller i en anden kommunikation med brugeren, hvor NemID-engangskoden skal lokkes ud af vedkommende under forbryderens foregivelse af at være bankansat. 

"Hvis du oplever noget mystisk, mens du er ved at logge på din netbank eller mens du betaler regninger eller laver overførsler, eksempelvis en pop-up udenfor kontekst der opkræver engangskoder, så kontakt banken frem for at tage nogen chancer," lyder det afsluttende råd fra Peter Kruse.

Du kan læse mere om, hvordan politiet arbejder med at fange NemID-forbrydere her.

Læs også:

Efter stigning i netbank-indbrud - er din netbank sikker?

Antal af indbrud i danske net-banker vokser vildt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere