Antiphising: se imponen los sistemas de controles reforzados
La máxima autoridad
financiera de los EEUU quiere que los bancos refuercen sus controles
antifraude con sistemas de autenticación de usuarios llamados de "doble
filtrado"
Mismo si el organismo
Antiphishing Group (Comité anti fraude en la web) observa una muy
ligera baja en las estadísticas de fraude es todavía difícil hablar una
regresión del fenómeno.
Recientemente, la autoridad federal americana encargada de supervisar el
sector financiero en los EEUU (Federal Financial Institutions
Examination Council) le envió una carta a todas las entidades bancarias
del país para solicitarles que refuercen su seguridad online y
las exhortó a generalizar la utilización los llamados “sistemas de
seguridad a dos llaves” de aquí al 2006.
Con este tipo de configuración, si un cliente del banco quiere acceder a
su cuenta bancaria online, debe ante todo tipear su “user”, luego su
password y finalmente pasar un segundo filtro de seguridad con una
confirmación suplementaria. El doble control reduce
considerablemente las posibilidades de fraude, pero queda aun por
resolver el obstáculo principal del costo que representa para los bancos
incorporar estas nuevas tecnologías de seguridad.
Un sistema en vía de
generalización
Algunos prestadores de
servicios tecnológicos especializados en el sector de la autenticación,
como ActivCard por ejemplo proponen soluciones del tipo “Token”.
Consiste en una suerte de "sorteo electrónico" que genera un código de
acceso aleatorio que el usuario deberá tipear al entrar a la página de
su home banking.
Otra de las soluciones giran entorno al uso de las tarjetas
chips que se deben insertar en un lector especial que a su vez podrá
generar un código de acceso diferente en cada logging.
Este tipo de servicio de autenticación reforzado fue adoptado por los
bancos en sus servicios de finanzas corporativas y debería llegar en
poco tiempo a la banca minorista.
Fuente:
Infobaeprofesional.com
20.10.05
Noticias relacionadas:
*
Los «piratas de la
red» idean otro peligroso fraude para usurpar datos bancarios «on line»
(05.10.05)
*
Una nueva técnica de phishing muestra falsos
iconos de seguridad para engañar al usuario (04.10.05)
Alerta máxima contra
el "phising" (03.10.05)
*
Seis pasos para sobrevivir a los ataques de Internet (08.09.05)
*
Los recientes ataques de virus podrían deberse a
una guerra entre delincuentes informáticos (29.08.05)
*
La pesadilla de los virus informáticos (24.08.05)
*
El Centro de
Alerta Antivirus recomienda reforzar la seguridad al volver de
vacaciones (23.08.05)
*
Detectado un
nuevo intento de fraude por Internet en una página falsa de recargas de
móviles (23.08.05)
*
Detectan
un virus en móviles (17.08.05)
*
Triunfan los detectives informáticos (17.08.05)
*
Conozca a sus verdaderos enemigos informáticos
(16.08.05)
*
El "rey del spam" accede a pagar siete millones de
dólares a Microsoft (11.08.05)
*
El «phising»
crece un 50% en todo el mundo (10.08.05)
*
La seguridad, asignatura pendiente del sector de
las nuevas tecnologías (08.08.05)
*
Los
clientes de Santander Central Hispano sufren un nuevo ataque de 'phishing'
(03.08.05)