Security Center

Видове измами

Фишинг атаки

Фишинг атаките са вид опит за измама, при която киберпрестъпници се опитват да заблудят потребителите, като се представят като банки, онлайн услуги, правителствени агенции или други институции. Целта на фишинг атаките е да накарат потребителите да предоставят лични данни като потребителски имена, пароли, банкови данни и друга чувствителна информация.

Имейл фишинг

Важно е да забележите признаците на атаката и да предпазите личната си информация. Измамниците най-често целят да всеят чувство на паника и необходимост от спешна и моментална реакция. По този начин жертвата под стрес е много по-склонна да се излъже и да извърши описаното действие в съобщението. Съобщения, които изглеждат твърде добре на пръв поглед, за да са истина, трябва да бъдат внимателно разглеждани.

Гласов и SMS фишинг

Киберпрестъпниците използват различни методи за измама, включително фишинг чрез имейли и телефонни обаждания. В последно време са налице и атаки чрез съобщения (smsphishing = smishing - смишинг), изпратени като SMS или чрез iMessage, WhatsApp и други.

Зловреден софтуер

 

Зловредният софтуер (на английски „malicious software“ или “malware”) е файл или код, обикновено разпространяван по мрежа, който заразява, изследва, краде или изпълнява практически всякакво поведение, което нападателят желае. Поради разнообразието от варианти, в които зловредният софтуер се представя, съществуват различни методи за заразяване на компютърни системи. Въпреки различията във вид и възможности, злонамерният софтуер обикновено има една от следните цели:

 

  • Осигуряване на дистанционно управление, което нападателят може да използва за контрол над заразената машина.
  • Изпращане на спам от заразената машина към цели, които не подозират нищо.
  • Проучване на локалната мрежа на заразения потребител.
  • Кражба на чувствителни данни.
building-block-image

Как да се предпазим от измама

Проверете URL-адресите

Внимателно анализирайте URL-адресите на уебсайтовете. Фишинг атаките често използват подражаващи домейни с правописни грешки или сходни на оригиналния домейн. Пример: https://tbibanks.bg/ ; https://tbidank.bg/ или https://tbiibank.bg/ вместо истинският домейн: https://tbibank.bg/

Проверка на SSL сертификат

Проверете дали сайтът използва SSL сертификат, като видите дали има “https://” пред URL-адреса. Въпреки че някои фишинг сайтове използват SSL, липсата на него може да бъде сериозен индикатор за потенциален риск.

Бъдете внимателни с електронните съобщения

Внимавайте за нередовни или непоискани имейли. Проверете източника на имейла и внимателно анализирайте връзките и прикачените файлове, преди да ги отворите.

 

ВАЖНО!

Най-същественото нещо, което трябва да запомните, когато става въпрос за електронни писма, е правилото “Мислете преди да кликнете”. Това означава да се замислите два пъти, преди да кликнете на каквото и да било. Една подсказка тук – вместо да кликнете, можете просто да поставите курсора на мишката си над връзката. В нов прозорец над или под линка ще се отвори истинската дестинация, към която води съответния линк. Ако те не съвпадат, това е силно доказателство, че връзката е зловредна! Това ще Ви предостави допълнителна информация за това, каква е реалната цел на линка и къде ще Ви отведе той.

Анализирайте граматиката и правописа

Киберпрестъпниците често правят грешки в граматиката и правописа на имейлите и съобщенията си. Това може да бъде индикатор за потенциална фишинг атака.

Проверете логото и дизайна

Фишинг уебсайтовете често се опитват да изглеждат като официални сайтове, но имат леко различно лого или дизайн. Внимавайте за подобни разминавания.

Съответства ли съдържанието на темата на имейла

Прочетете внимателно имейла. Ако заглавието е неясно или не изглежда свързано с текста на имейла, той вероятно е фалшив. Заглавията често могат да изглеждат агресивни или спешни. Също така, обикновено тези заглавия са изписани по странен начин, съдържат несвързани думи и правописни грешки.

Как ние Ви предпазваме от измама

Обучение на Персонала

Нашите служители са обучени по отношение на съвременните заплахи и добрите практики в областта на сигурността. Редовни обучения и актуализации на знанията им са ключов елемент от нашия ангажимент за постоянно подобрение на сигурността.

Bug bounty

Нашата банка подкрепя и активно участва в Bug Bounty програми. Ние  предлагаме финансови възнаграждения или други стимули на етични хакери, когато открият и докладват за открити уязвимости в сигурността. Това се прави с цел те да бъдат премахнати, преди злонамерени хакери да се възползват от тях и да ни навредят. Повече информация можете да откриете на: tbi Bug Bounty

Сертифицирани системи и шифроване

Безопасността на вашите финансови средства е наш основен приоритет. Банката използва високотехнологични системи за шифроване, които осигуряват сигурен трансфер на данни между вас и нашите сървъри. Всички транзакции са защитени с SSL сертификати, гарантиращи криптиране на всяка комуникация.

Физическа и логическа сигурност на данните

Централните ни сървъри са разположени в силно охраняеми физически среди. Имаме високи стандарти за контрол на достъпа и мерки за предпазване от физически атаки, които гарантират цялостта и сигурността на вашата информация. Логическата сигурност включва криптиране на данни, автоматизирани процеси за аутентикация и авторизация, както и системни проверки за предотвратяване на инциденти, свързани със сигурността. Редовни ъпдейти и пачове гарантират актуална защита срещу потенциални заплахи. Обединените мерки формират комплексна защита, осигурявайки цялост и сигурност на данните.

Одити на годишна база

Банката бива подложена на постоянен контрол от страна на вътрешния ни отдел занимаващ се с одиторска дейност. Той извършва проверки относно цялостната дейност на банката, спрямо годишния план в графика за одитни проверки.Освен това, като финансова институция ние сме подложени на стриктни проверки от външни одиротрски фирми. Те извършват щателна оценка на физическите и логическите мерки за сигурност в Банката. Процесът включва обстойна проверка на всички системи и процеси спрямо заложените международни стандарти.Тези одити спомагат за идентифициране и отстраняване на всякакви потенциални слабости в систематите и процесите за сигурност, които са заложени в Банката.

Общи съвети за сигурност

Силни пароли

Създавайте силни пароли, които са трудни за отгатване. Използвайте комбинация от букви (главни и малки), цифри и специални символи. Избягвайте лесно предсказуеми пароли като “123456” или “password”.

Уникални пароли за всяка сметка

Никога не използвайте една и съща парола за различни онлайн сметки. Ако една сметка бъде компрометирана, то така поне останалите сметки ще останат сигурни.

Дължина на паролите

По-дългите пароли са по-сигурни. Препоръчително е паролите да са поне 12 символа.

Неизползване на лични данни

Избягвайте използването на лични данни като имена, дати на раждане или адреси като пароли. Те могат да бъдат лесно открити.

Редовна смяна на паролите

Променяйте паролите си периодично, дори и да няма инциденти. Това увеличава сигурността на вашите сметки.

Използвайте паролни мениджъри

Паролни мениджъри като LastPass, 1Password и други могат да създават и съхраняват сложни пароли за вас.

Не споделяйте паролите си

Никога не споделяйте паролите си с никого, освен ако не е абсолютно необходимо (например, с доверени членове на семейството). 

Мултифакторна автентикация (MFA)

 

Мултифакторната автентикация (MFA) е метод за защита на онлайн сметки и информация, който изисква от потребителите да предоставят два или повече независими метода за идентификация, преди да получат достъп до своят профил. Този допълнителен слой сигурност предоставя допълнителна защита срещу неоторизирания достъп и използването на компрометирани пароли.

 

  • Знание (парола): Това е нещо, което потребителят знае – обикновено парола или PIN код.
  • Притежание (устройство): Това е нещо, което потребителят притежава, като мобилен телефон, смарт карта или физически токен.
  • Биометричен фактор: Това включва биометрични данни като отпечатъци на пръстите, сканиране на лице, или ретинов скенер.
building-block-image

Внимание!

 

Ако получите имейл, за който не сте сигурни, че е от нас, то може да се свържете с нас на info@tbibank.bg, телефон 070017571 или използвайте 24/7 чата, намиращ се в приложението ни за лично банкиране.