Quanto è insicuro l'inserimento di informazioni personali tramite il tastierino quando si effettua il banking telefonico?

0

Molte banche con cui mi sono occupato richiedono che il cliente inserisca il proprio numero cliente, la password di internet banking (o password del telefono) e la data di nascita tramite la tastiera del telefono, prima di essere connessi a un membro dello staff. Ciascuno di questi dettagli individuali è seguito dal simbolo #.

Dopo aver inserito questi dettagli, il cliente può eseguire la maggior parte delle azioni (ad esempio trasferire denaro o modificare i dettagli personali) senza ulteriori procedure di verifica. A seconda del telefono che utilizzi, questi numeri rimangono sullo schermo per il resto della telefonata.

Inoltre, quando si trasferiscono soldi tramite questo metodo, la banca non richiede più l'autenticazione in due passaggi, diversamente dal trasferimento di denaro tramite l'app o il sito web bancario. Questo è lo stesso indipendentemente dal fatto che chiami dal numero collegato all'account o da un numero completamente diverso.

Questo sembra molto meno sicuro rispetto all'utilizzo della banca o del sito web. Ma quanto di una minaccia alla sicurezza fa questo presente?

Nel contesto di uno smartphone: quanto sarebbe facile per malware / spyware / keylogger estrarre i numeri separati dal numero # e quindi ottenere l'accesso al conto bancario associato via banca telefonica?

    
posta 16.03.2017 - 06:07
fonte

2 risposte

0

I keylogger sugli smartphone non comportano lo stesso rischio dei keylogger sui PC a causa del sandboxing delle app. Ciò non significa che non sia possibile effettuare il rooting del dispositivo, persuadendo l'utente a installare una tastiera personalizzata (dannosa) o forse persino attacchi di canale laterali.

È altamente improbabile che ciò accada solo visitando un sito Web dannoso rispetto a visitare lo stesso sito su un PC non perfettamente riparato.

Forse le tue banche sono meno sicure delle mie, ma nella mia esperienza puoi trasferire denaro solo a persone che hai già configurato come destinatari tramite la tastiera. L'aggiunta di un nuovo destinatario richiede un processo di autenticazione più esteso.

Link

link

link

    
risposta data 16.03.2017 - 07:55
fonte
0

Se si sospetta la tastiera del proprio smartphone, è possibile utilizzare un combinatore di suoni. Ma se non ti fidi della tastiera del tuo smartphone non dovresti fidarti né del suo microfono, né del software tra gli ingressi e il segnale.

    
risposta data 16.03.2017 - 09:00
fonte

Leggi altre domande sui tag