PaySec pracuje na zabezpečení

V článku PaySec aneb PayPal po česku jsem psal mimo jiné o zabezpečení změny čísla mobilního telefonu, na které chodí SMS zprávy s kódem pro autorizaci všech plateb nad 1000 korun (ale i nižších - dle nastavení). Tuto změnu lze provést relativně snadno. Je sice nutné zadat kód z SMS zprávy, ovšem ta putuje jen na nové číslo a na staré číslo nepřijde SMS zprávou ani informace o změně nastavení. Změna čísla je sice jištěna ještě vyžadovanou odpovědí na kontrolní otázku, kterou si nyní musí uživatel zvolit rovnou při registraci (během neveřejného testování tomu tak nebylo), ale útočník ji může prostřednictvím phishingu získat stejně snadno jako uživatelské jméno a heslo. Celý článek »

PayPal odřízne uživatele zastaralých prohlížečů

Uživatelé platebního systému PayPal patří mezi nejčastější cíle phishingu a provozovatelé PayPalu jsou si toho moc dobře vědomi. Už dříve například varovali uživatele Safari, že jejich webový prohlížeč není dostatečně bezpečný. Teď mají na řadu přijít další opatření. Uživatelé některých starších prohlížečů a vybraných alternativních prohlížečů budou při přístupu na PayPal varováni o nedostatečném zabezpečení použitého browseru. Uživatelé některých extrémně zastaralých prohlížečů pak budou odříznuti úplně. Podle provozovatelů PayPalu je bezpečný prohlížeč ten, který nabízí antiphishingový filtr a podporu Extended Validation Certificates. To splňuje třeba Internet Explorer 7 a připravované prohlížeče Firefox 3.0 nebo Opera 9.5.

Phishing a reinstalace Windows

Vyzkoušeli jste některé odkazy z podvodných e-mailů a obáváte se pharmingu? Použijte některý z aktuálních bezpečnostních softwarů k diagnostice svého počítače, případně přeinstalujte systém. “ radí v dnešním článku Živě.cz. Tak to je rada nad zlato. Což takhle pro jistotu rovnou dopřát pevnému disku léčebnou kůru s pořádně silným magnetem? [;-)] On se ale člověk bohužel s podobným přístupem k problémům s počítačem setká dost často. A to i tam, kde by to nečekal. Celý článek »

PayPal varuje před Safari

Společnost PayPal provozující stejnojmenný platební systém ústy svého ředitele pro zabezpečení, Michaela Barretta, varuje své klienty, že používat webový prohlížeč Safari není příliš bezpečné. Zdůvodňuje to absencí phishingového filtru, který je součástí konkurenčních prohlížečů Internet Explorer, Mozilla Firefox i Opera. Uživatelé PayPalu jsou přitom nejčastějšími terči phishingových podvodů. Celý článek »

Phishing „skoro“ česky

Možná jste zachytili informaci, že klienti České spořitelny byli opět terčem phishingového útoku. Zpráva se rozšířila přes ČTK do většiny českých odborných médií. Podle České spořitelny se tentokrát žádný klient na háček nechytil a upřímně ani není divu. Podívejte se sami, jak onen podvodný e-mail vypadal. To může brát vážně jen s prominutím tupec. Celý článek »