Hvor sikre er betalingsapps?

29. juni 2021 | Blog Hvor sikre er betalingsapps?


Sikkerhed i betalingsapps

Kontanter er konge, for nu. Brugen af ​​elektroniske betalingsapplikationer er steget støt, og ifølge en nylig undersøgelse foretaget af den amerikanske centralbank, Federal Reserve , udgjorde kontantbetalinger kun 26 % af alle betalinger i 2020. Betalingskort (kredit/debet) og elektroniske betalingsapplikationer blev brugt til 65 % af alle betalinger, hvilket efterlod 9 % til bankoverførsler direkte fra en bank. Bølgen af ​​kontantløse betalinger og e-handel har ført til oprettelsen af ​​mange forskellige betalingsapplikationer. Apple Pay, Google Pay, PayPal, Venmo og Trello Pay er nogle af de mest almindelige mobile betalingsapps. Alligevel indebærer disse applikationer ofte risici, hvor cyberkriminelle udtænker nye svindelnumre for at narre os for vores kontanter – hvad enten det er virtuelt eller kontant.

Risici ved mobilbetalingsapplikationer

Smartphones kan, ligesom alle andre enheder, udnyttes af malware . En måde, hvorpå cyberkriminelle kan få fat i dine følsomme oplysninger, er via keyloggers . Denne malware registrerer og sender hver handling (tryk) på din smartphone (eller computer) til hackerne, så de kan se kontooplysninger, du indtaster i enhver applikation eller ethvert websted, du besøger. Hackere kan også bruge falske apps, der foregiver at være legitime, og udnytte dine betalingsapps. Et eksempel kan findes i slutningen af ​​denne artikel, hvor ESET-forskere opdagede en trojaner forklædt som et batterioptimeringsværktøj , der var rettet mod brugere af den officielle PayPal-app, og som forsøgte at overføre €1,000 ($1,200) til hackerens konto.

De fleste hackere udnytter enheder og distribuerer malware via phishing -e-mails. Især ransomware kan distribueres via disse e-mails og lamme din virksomhed ved at låse dine følsomme data inde og true med at frigive dem til offentligheden, medmindre du betaler løsesummen. Cyberangreb kan være ødelæggende ikke kun for din virksomhed, men også for dit personlige liv.

Hvad skal man gøre?

Når du bruger smartphones, er der et par ting, du kan gøre for at holde dig sikker, især når du foretager mobilbetalinger. Følg CyberHoots bedste praksis for smartphone-sikkerhed: 

  • Brug ikke svage adgangskoder eller, værre endnu, ingen adgangskode på din smartphone. Aktiver enhver kombination af en biometrisk lås (ansigtsscanning eller fingeraftryksscanning) eller en geometrisk oplåsningssekvens kombineret med en kompleks adgangskode på mindst 8 tegn. Dette er tofaktorgodkendelse.
  • Mist ikke din telefon. Hold godt øje med den. Fysisk adgang giver hackere mulighed for at bryde ind i stort set enhver enhed. 
  • Aktivér funktionerne 'Find min telefon', der er tilgængelige på både Android og iPhones, hvilket giver dig mulighed for at låse eller slette din enhed på få sekunder, hvis den mistes eller bliver stjålet.
  • Hold altid din mobilenhed opdateret ved at installere den nyeste operativsystemsoftware fra din mobilleverandør hurtigt efter udgivelsen.
  • Aktiver To-faktor-autentificering på alle kritiske konti, herunder e-mail, bank og online betalingsapplikationer.
  • Nogle betalingsapps giver dig mulighed for at "dele dine betalinger" offentligt med andre. Selvom dette kan virke cool, udsætter det dig for risiko for at blive socialt manipuleret af hackere. Del ikke betalinger offentligt.
  • Slå notifikationer til for betalingsapps, når der finder transaktioner sted. Du vil blive advaret i realtid, så du kan handle med det samme, hvis der forekommer svigagtig aktivitet. 
  • Undgå at downloade skadelige programmer. Tjek, hvad du installerer. Se, hvor udviklerne befinder sig. Læs denne CyberHoot-artikel om, hvordan du gennemgår browser-plugins for at sikre privatlivets fred, for detaljer om at undersøge softwaresikkerhed og anvende dette på din smartphone.
  • Installer kun apps fra Googles Play Store og Apples App Store. 
  • Aldrig jailbreake eller root din smartphone, hvis du har følsomme data på den.

Det er vigtigt at forstå de applikationer, du bruger, og hvordan de godkendes og deaktiverer offentlig deling af transaktioner. Grafikken nedenfor viser de mest almindelige betalingsapps og de forskellige måder, hvorpå de forsøger at holde dig sikker:


Sikkerhed i betalingsapps

Definitioner af betalingssikkerhed: Bug Bounty | Tofaktorgodkendelse | Transaktionslås

Yderligere sikkerhedsanbefalinger fra CyberHoot

Selvom disse alle er vigtige, når du bruger smartphones, bør du også følge disse yderligere fremgangsmåder, når du bruger computere, især på arbejdet. CyberHoot anbefaler følgende bedste fremgangsmåder for at forberede dig på, begrænse skader og nogle gange undgå cyberangreb:

Begynd at opbygge din robuste og dybdegående cybersikkerhedsplan i dag med CyberHoot.

Android Trojan stjæler fra PayPal-konti, selv med tofaktorgodkendelse aktiveret:

kilder: 

WeLiveSecurity

TechCrunch

Nayax

NY Times – Forskning i mobilbetalinger

Yderligere læsninger: 

Hackere frigiver falske kontaktsporingsapplikationer

Smartphones målrettet mod drive-by-malware

Jeff Bezos og WhatsApps sikkerhedsbrist

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Falske softwareinstallatører slår Windows Update fra

Falske softwareinstallatører slår Windows Update fra

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Jeg husker de tidlige dage med...

Læs mere
Når "Apple Support" ringer tilbage, så læg på

Når "Apple Support" ringer tilbage, så læg på

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Denne uges blog har en...

Læs mere
Mød Manic: Android-malware med en lusket backupplan

Mød Manic: Android-malware med en lusket backupplan

Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...

Læs mere