Peníze! COMMUNICATION WEDNESDAY 4. listopadu 2015 Osobní bezpečnost na internetu. Karel Miko, DCIT, a.s. miko@dcit.cz



Podobné dokumenty
Hrozby a trendy Internetbankingu

Bezpečné placení na internetu

Bezpečnost platebních systémů založených na čipových kartách. Martin Henzl Vysoké učení technické v Brně

Podvody v bankovní praxi

3D Secure Bezpečnost nebo jen iluze? Martin Zich

Platební karty. Elektronické bankovnictví.


O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš

Sdílená infrastruktura bezkontaktních plateb jako klíč k úspěchu Mobile Payments. Pavel Juřík

Bitcoin změní svět peněz, blockchain změní svět Karel Fillner

POPIS ČÍSELNÍKU. Název: Výčet položek číselníku:

problém získat peníze na cokoliv, na bydlení, na auto anebo třeba banking. Posléze budete kontaktováni operátorem call centra, který

2.přednáška. Informační bezpečnost: Systém řízení informační bezpečnosti (ISMS)

Víte, jak funguje sociální inženýrství? Mirek Čermák

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

Elektronické bankovnictví. Přednáška v kurzu KBaA2 ZS 2009

Výukový materiál zpracován v rámci projektu EU peníze školám

Bezpečné placení na Internetu

Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification

Bezpečnost elektronických platebních systémů

Bezpečnost ve světě ICT - 10

BYOD nebezpečí, které musíme akceptovat. Richard Voigts DCD Publishing/Reseller Magazine

Mobilní platby 2013 Global Payments Europe Praha

Realita všedního dne, nebo sci-fi?

Role platebních karet v elektronickém platebním styku

Výzkumný projekt automatizovaného zpracování útoků. Michal Drozd TrustPort a.s.

Cíl útoku: uživatel. Michal Tresner AEC, spol. s r.o.

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Ceník pro službu Moje zdravé finance (založenou od )

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Seminární práce. Téma. Jméno, Příjmení, rok,

Elektronické bankovnictví

MANUÁL K PLATEBNÍMU TERMINÁLU

PODMÍNKY POUŽÍVÁNÍ APLIKACE ČSOB NANÁKUPY

14 bezpečnostních předpovědí pro rok 2014

zdarma vyhotovení + poštovné + poštovné vyhotovení

Postačí z hlediska bezpečnosti ochrana heslem?

Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Jihlava. Šablona 32 VY_32_INOVACE_396.UCE.34

OBCHODNÍ PODMÍNKY PPF banky a.s. PRO PLATEBNÍ KARTY

reproductive system okamžitou výpomoc v momentě, kdy je opravdu

Listopad 2015 Říjen 2015 Září 2015 Červenec 2015 Červen RubrikyRubriky Vybrat rubriku Auto moto Bankovní půjčka Bankovní

Stav e-commerce v ČR se zaměřením na platební metody 9/18/2013 2

Bezpečnost internetového bankovnictví, bankomaty

Finanční rizika spamů. Motto: Kdyby lidská blbost kvetla, denně potkáte nádherné chodící orchideje

Vítejte ve světě platebních karet

půjčky na smenku won. ] Jelikož dokáže nabídnout zajímavé částky, které se rozhodně mohou hodit. jan duna says: dobry den prosim ozasleni

Podvody v platebním styku

Samoobsluha Bonerix návod

HID Global Autentizace i v mobilním světě zařízení a aplikací

most půjčky bez doložení. Pozor však na úroky, na které musíme upozornit. Díky nízkým příjmům na půjčku v bance rozhodně nedosáhnou.

Template pro oznámení porušení zabezpečení osobních údajů

Prosinec 2015 Listopad 2015 Říjen 2015 Září 2015 Červenec Červen 2015 Květen 2015 Duben 2015 Březen 2015 Únor 2015 Leden

Pro Service Czech Republic s.r.o. IČ: Kaprova 42/ Praha

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.

Novinky v mojeid. Zdeněk Brůna zdenek.bruna@nic.cz

POPIS ČÍSELNÍKU. P0178 Kanál elektronického bankovnictví. P0179 Způsob provedení transakce na bankovním účtu Poznámka: Výčet položek číselníku:

VIRTUÁLNÍ MĚNY RIZIKA A VÝZVY PRO REGULACI. Michal Vodrážka

skarta inovativní nástroj státní správy

SAZEBNÍK POPLATKŮ - LIDÉ platný od

Zaplatí to zákazníci?

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Sazebník odměn za poskytování bankovních služeb Část fyzické osoby nepodnikající UniCredit Bank Czech Republic and Slovakia, a.s.

WEBTRANSFER česky REGISTRACE

Kategorie Základní školy

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015

Silná autentizace a detekce fraudu (nejen) ve finančním sektoru jak to udělat správně

Analýza vývoje trendu přímého bankovnictví. Lenka Kašpaříková

Technická univerzita v Liberci Hospodářská fakulta. Elektronické bankovnictví v podmínkách ČR. Electronic banking in conditions CZ BP PE KFÚ

ení a produkty UniCredit Bank

Vysoká škola ekonomická v Praze Fakulta financí a účetnictví

Vykazování a kontrola zdravotní péče z pohledu zdravotní pojišťovny. Ing. Ladislav Friedrich, CSc. generální ředitel Oborové zdravotní pojišťovny

Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA DCIT, a.s.,

Autentizační server C.A.S.E. Bezpečný a pohodlný single-sign on do interní sítě i cloud služeb.

BLESK peněženka předplacená platební karta. Nominace o Cenu v soutěži Zlatá koruna v kategorii finanční produkty Novinka roku. MOPET CZ a.s.

SAZEBNÍK POPLATKŮ. Podnikatelské a neziskové subjekty, Veřejný sektor. platný od tel.: info@wspk.cz

Small Business Průvodci zabezpečením

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

Bezpečnost internetových plateb a virtuální měny z pohledu ČNB. Miroslav Singer

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

znepokojen nezamýšlené důsledky to může mít na mnoho potřebné poplatky a roční procentní sazby zamestnanecka půjčka bez 1kč.

Elektronické bankovnictví

L - kod banky raifaisen ge money bank kadan ing banka. - kancelar pojititelu ve varnsdorfu postovni

Průvodce světem platebních karet pro SPOTŘEBITELE

you can send your complaint to dnes půjčka provident state the malých dodávkových za spolecnost půjčka provident fund. A

Hospodářský a měnový výbor

Sazebník bankovních poplatků mbank

hledět, je toto: Kolik si půjčujemekolik budeme splácetjak dlouho Říjen 2015 Září 2015 Červenec 2015 Červen 2015 Květen 2015

Podnosánek. Spustili jsme novou webovou prezentaci. Obsah




Sazebník bankovních poplatků mbank

Policie České republiky Krajské ředitelství policie ve Zlíně. Vyšetřování hospodářské trestné činnosti

INSPIRACE K PODNIKÁNÍ, CO JE CVIČNÁ FIRMA

parametry půjčka 3000 kč na none for the road. You are using an outdated browser půjčka 3000 kč na none for the road.

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn

Biometrie Finger Vein Nová generace bezpečnosti v bankovnictví

Karta mého srdce - portál pojištěnců Zaměstnanecké pojišťovny Škoda

Odůvodnění: 1. Předmět řízení před finančním arbitrem a zkoumání podmínek řízení

Transkript:

Peníze! COMMUNICATION WEDNESDAY 4. listopadu 2015 Osobní bezpečnost na internetu Karel Miko, DCIT, a.s. miko@dcit.cz

O čem bude příspěvek? o penězích o penězích v online světě o krádežích peněz o krádežích peněz v online světě o krádežích a praní peněz v online světě 2

On-line banking fraudy / 1 Pravděpodobně první co nás napadne, kde bychom mohli přijít o peníze Internet banking, mobile banking, tele-banking Útoky nejčastěji směřují na klienty Škála útoků poměrně široká Phishing (sociální inženýrství) Credential stealing Man-in-the-browser & co. (MITB, MITM, MITMo, BITB) Cross-channel útoky Útoky na mobilní platformy (viz předchozí prezentace) Různé autentizační metody činí útoky různě náročné Jméno heslo SMS OTP, SW OTP, SW PKI (či jiná kryptografie) HW: OTP, čipová karta (dříve SIM toolkit, kalkulátory ) 3

On-line banking fraudy / 2 Bankovní malware ZeuS legenda Následovníci: SpyEye Citadel Dridex Hesperbot aj. Velmi sofistikovaný, často velmi obtížně odhalitelný, z technického hlediska mistrovský kousek, spojený s organizovaným zločinem, lze koupit jako SaaS S odhalením nové mutace dobrého bankovního malware má problém i odborník, laik bez šance Dovede pokořit i velmi sofistikované autentizační a autorizační metody (jako např. čipová karta) Obvykle to začíná jedním špatným klikem Malware není k útoku nezbytně nutný (phishing, MITM) 4

On-line banking fraudy / 3 Zranitelnost autentizačních metod: SMS OTP phishing, mobile malware HW OTP phishing, MITB / MITM SW cokoli MITB / malware (v počitači či mobilu) Čipová karta MITB, speciální trojan/malware Oběti Běžný uživatel (často náhodná oběť) VIP uživatel (spear phishing + navazující kroky) Firmy (externí útočník + malware) Firmy (insider spíše ve velkých firmách) 5

Fraudy s platebními kartami / 1 Šance, že přijdete o peníze zneužitím platební karty je o řád vyšší než útokem přes internetové bankovnictví Počet fraudů 1 : 20 (IB : Karta) Objem fraudu 1 : 15 (IB : Karta) Data z UK-2014, v ČR? Karetní fraudy celosvětově: 2014: 16 mld.$, 2010: 7 mld.$, 2005: 4 mld.$ Zdroj: nilsonreport.com Procento z objemu transakcí je dlouhodobě < 0.1% Organizovaný zločin, je skutečně organizovaný 6

Fraudy s platebními kartami / 2 Typové rozložení (ECB-2014) 66% CNP (card not present) 20% POS (terminál u obchodníka) 14% ATM (bankomat) Fraudy CNP Spadají sem veškeré on-line platby Rostou a porostou Fraudy ATM / POS Nástup čipových karet (EMV) výrazně snížil objem fraudů tohoto typu (v Evropě) 7

Fraudy s platebními kartami / 3 Útoky Stolen cards (virtuálně: BIN + CVV) phishing, telefon, e-mail, obecně internet, hotely, restaurace.. Skimming / klonování (ATM, hotely, restaurace) Stolen cards (fyzicky ukradené karty) Úniky informací o kartách od zpracovatelů či poskytovatelů služeb Krádež identity + zneužití "uložené" platební karty Sofistikované útoky (zneužití EMV karty bez znalosti PINu, cinknuté POS terminály) 8

Ostatní on-line fraudy / 1 Nemusí jít přímo o peníze (ale nepřímo) např. obchodování s akciemi / komodity / deriváty Pump & dump + variace Nemusí jít o peníze nýbrž o krypto peníze např. Bitcoin (anonymní svým způsobem ) Umět zaplatit Bitcoinem se občas hodí i běžnému uživateli (ransomware) Žádný charge-back, krádež/ztráta je nevratná 9

Ostatní on-line fraudy / 2 Oběť často sama pošle peníze na účet útočníka Obvykle v návaznosti na sociální inženýrství Podvody: nigerijské dopisy, fiktivní výhry Obětí fraudu se můžete stát i případě, že přijímáte bezhotovostní platbu Chtěl odesílatel poslat peníze skutečně Vám? 10

Praní peněz Také se může do fraudu zapojit jako bílý kůň Podivné inzeráty na snadný přivýdělek Přeposílání peněz (money mule) součást internet banking fraudů Přeposílání zásilek (parcel mule) součást karetních fraudů (adresa v ČR sice není úplné terno, ale patří spíše mezi ty lepší destinace) 11

Budoucnost? Objem on-line plateb/transakcí poroste Potenciální kořist bude čím dál větší Budeme uklidňováni, že fraudů je pouze <0.1% Přijdou inovované metody fraudů Nezastaví se to 12

Diskuze Otázky? 13