Bancile vor sa integreze scannere AV in aplicatii online pentru tranzactii

Fraud victims will be invited to install Trusteer's Rapport desktop forensic and protection software, which will attempt to identify the malware strain involved in a suspected fraudulent loss. "The technology looks at interactions that try to manipulate the browser and associates these with malware," Boodaei explained.

In the case of a previously encountered threat, the technology detects suspicious behavior and obtains a sample of suspect code. These samples are then analysed (examined and reverse engineered) by Trusteer's fraud and malware experts to identify the mechanism used to commit fraud. Samples will also be circulated to anti-virus vendors.

Following Trusteer's analysis, banks will receive a sample of the malware along with recommendations on how to detect and block future attacks. Trusteer Flashlight is immediately available as part of the Rapport offering, as an add-on module, or as a standalone service

Reportaj complet:

Computer forensics tool for banks aims to trace Trojans ? The Register

raiffeisen a implementat un sistem belea in raiffeisenonline ,au introdus un card reader pe care ti-l da acasa si care genereaza un cod unic pentru fiecare tranzactie .Astfel tranzactia se face introducand nume utilizator + parola + codul unic .Deci chiar daca-ti stie cineva user si pass nu are ce face cu ele .

Mi se pare cea mai desteapta masura luata de o banca .

Platile online nu se fac pur si simplu prin nume-prenume/cont card ? Trebuie sa mai ai si card reader la tine ?

Ma gandesc ca daca nu e nevoie de card reader la tine metoda e chiar foarte slabe ptr. ca cineva daca iti stie numele si parola le poate scrie acolo si i se genereaza lui acel cod unic. Am dreptate ?

Pe de alta parte si cu card reader, daca iti stie unu' numele si prenumele si parola, nu trebuie decat sa iti cloneze cardul si nu va trebui decat sa concureze cu tine la generatul codului unic, veti sta amandoi sa vedeti care genereaza mai multe coduri unice. :D Nu e asa ? Chiar as vrea sa ma lamuriti si pe mine ca poate gresesc !

Pai ideea este sa ingreuneze cat mai mult frauda .Ca se poate bubuii si asta ..e posibil ..dar e mai greu .E un film demonstrativ pe Raiffeisen Online - Internet Banking ,poate te lamureste .

Sincer nu m-am ocupat niciodata cu cc-uri si nici nu o voi face ,dar ca "simplu cetatean " mi s-a parut foarte desteapta chestia .

Pe site ai user + password ,pe card reader tre' sa bagi pinul ca sa ai acces sa generezi coduri .Deci trebuie sa-ti fure chiar tot ca sa poata efectua tranzactia .

In legatura cu securitatea bancilor, eu am primit de la o banca din italia un dispozitiv mic, asemanator unui stick, care este conectat in permanenta cu banca, iar acest dispozitiv imi genereaza un cod la fiecare 60 de secunde. Pentru a executa orice operatiune cu cardul trebuie sa introduci acel cod...

Arata cam asa:


