BTC USD 85,941.2 Gold USD 4,333.89
Time now: Jun 1, 12:00 AM

Perbankan Internet tak selamat?

HSBC Singapore sudah launched security device to enhance Internet Banking Security. Mungkin one day nanti sini pun ada.

From http://www.hsbc.com.sg/1/2/personal...ing/personal-internet-banking-security-device
A Security Device is a small, key-ring size, digital generator provided to Personal Internet Banking customers. From 6 August 2006, you will need to use the Security Device to generate Security Codes, which are required when you logon and transact on online@hsbc
 
Curi identiti meningkat -- 159 kes pelanggan perbankan Internet dilapor tahun ini

Oleh YULPISMAN ASLI


PUTRAJAYA 12 Okt. – Sebanyak 159 kes kecurian identiti melibatkan pelanggan perbankan Internet dikesan di negara ini bagi tempoh sembilan bulan pertama tahun ini.

Bilangan itu meningkat sebanyak 27 kes berbanding 132 kes yang dilaporkan bagi tempoh sama tahun lalu.

Kes-kes itu dilaporkan oleh pihak institusi perbankan dan pelanggan kepada Pusat Keselamatan dan Tindakan Balas Kecemasan Teknologi Komunikasi dan Maklumat Negara (NISER).

Jumlah kerugian bagaimanapun tidak dapat diperoleh kerana dirahsiakan oleh pihak perbankan terbabit.

Kecurian identiti atau phishing dilakukan oleh pihak tidak bertanggungjawab dengan mewujudkan laman-laman web palsu bank bagi mendapatkan maklumat pengguna seperti nama pengguna dan kata laluan untuk membolehkan mereka mengakses akaun perbankan Internet pengguna.

Fenomena itu bukan baru, di Amerika Syarikat (AS) kegiatan phishing ini menunjukkan peningkatan yang ketara.

Kegiatan phishing di AS, yang diperoleh daripada http://en.wikipedia.org/wiki/Phishing, menunjukkan sejak Oktober 2004 hingga Jun 2005 kes itu meningkat daripada 6,957 kes kepada 15,050 kes.

Menurut maklumat itu, cubaan-cubaan phishing yang banyak dikesan ialah membabitkan pelanggan bank yang menggunakan perkhidmatan perbankan on-line.

Di Malaysia, kegiatan tersebut dijangka terus meningkat seiring dengan perkembangan dan penguasaan teknologi komunikasi maklumat (ICT) di kalangan rakyatnya.

Sehubungan itu, Pengarah NISER, Leftenan Kolonel (B) Husin Jazri melahirkan kebimbangan berhubung aspek keselamatan pengguna ketika menggunakan perkhidmatan transaksi menerusi perbankan Internet.

Ini kerana, beliau berpendapat, kecurian itu berlaku di pihak pengguna semasa mereka hendak akses laman web bank terbabit dan bukannya di pihak bank yang diyakini masih selamat.

“Keselamatan berada pada pihak bank itu saya tak risau, tetapi keselamatan kita sebelum nak berhubung dengan bank itu yang menjadikan saya risau. Di sinilah sebenarnya kumpulan-kumpulan ini (sindiket penipuan) mengambil kesempatan,” katanya kepada Utusan Malaysia di sini hari ini.

Husin mendedahkan cara penjenayah siber ini mengambil kesempatan:

* Pertama, mereka mewujudkan laman web palsu yang nampak macam betul. Mereka menghantar e-mel kepada orang ramai atau pelanggan bank dan orang ini masuk ke situ. Pelanggan itu yakin mereka masuk ke tempat (laman web bank) yang betul. Di situ penyelewengan berlaku.

* Kedua, penjenayah mengakses menggunakan psikologi manusia. Penjenayah-penjenayah ini adalah orang bijak pandai. Jadi, kadang-kadang mereka menggunakan pelbagai cara untuk mengumpan pengguna untuk datang kepadanya berbanding pergi ke bank.

“Kadang-kadang dia hantar e-mel, dia kata bank nak buat penyelenggaraan, jadi anda kena taip balik kata laluan dan nama pengguna. Kalau tidak, dia tidak akan diaktifkan. Jadi, pengguna ini takut (dan terus masuk ke laman web yang disertakan tanpa rasa curiga).”

Menurut maklumat wikipedia itu lagi, di AS antara teknik phishing yang dilakukan bagi mengelirukan pelanggan bank ialah mengumpan pelanggan bank dengan e-mel dan mengakses ke alamat, misalnya, http://www. yourbank.com.

Sehubungan itu, Husin menasihatkan orang ramai terutama pengguna perbankan Internet supaya lebih berhati-hati ketika melakukan perkhidmatan tersebut.

Antara tindakan yang boleh mereka lakukan ialah, memastikan komputer peribadi mereka bebas sepenuhnya daripada sebarang perisian pengintipan, bersih daripada virus, Trojan dan sebagainya.

Mereka juga diingatkan supaya berhati-hati ketika menggunakan komputer di tempat awam seperti siber kafe dan tidak mudah memberikan kata laluan kepada mana-mana pihak, termasuk pihak bank sendiri bagi mengelak akaun mereka diceroboh.

“Kata laluan itu rahsia. Bank sendiri pun tidak patut tahu dan kalau ada orang minta kata laluan, itu bermakna ada yang tidak kena,” nasihat Husin.

Beliau juga tidak menggalakkan pengguna menyimpan kata laluan mereka dalam komputer sekiranya ia dikongsi bersama, bagi mengelak pencerobohan ke dalam akaun oleh pihak lain.

Mengulas penahanan 13 orang termasuk empat pelajar universiti oleh polis kerana terlibat dalam kegiatan mewujudkan laman web palsu bank-bank tempatan, Husin berkata, ia menunjukkan betapa mudah untuk mewujudkan laman web sedemikian.

Katanya, ia adalah kes pertama melibatkan pemalsuan laman web bank oleh sindiket, kerana sebelum ini terdapat satu atau dua kes tetapi melibatkan individu.

Dalam laporan hari ini, Utusan Malaysia turut mendedahkan bagaimana seorang pakar komputer dari sebuah agensi kerajaan yang enggan dikenali, tidak lagi menggunakan perkhidmatan perbankan Internet kerana pernah ditipu.

Husin bagaimanapun menegaskan, kejadian tersebut tidak bermakna sistem komputer bank tidak selamat kerana pemalsuan tersebut berlaku bukan di pihak institusi kewangan sebaliknya di pihak pengguna.

“Dia menipu pengguna sebelum pengguna itu pergi ke bank,” katanya.

Sehubungan itu, beliau berharap orang ramai dapat meningkatkan kesedaran dan pengetahuan mereka mengenai penggunaan Internet supaya boleh bertransaksi dalam keadaan selamat.

Sumber Berita.
 
BNM jamin wang pengguna ditipu diganti
Oleh JOHARDY IBRAHIM dan AMRAN AHMAD


KUALA LUMPUR 12 Okt. – Bank Negara Malaysia (BNM) memberi jaminan pihak bank akan mengembalikan wang pengguna yang menanggung kerugian akibat ditipu dalam urus niaga Internet.

Bagaimanapun, kata bank pusat itu, ganti rugi akan hanya dibayar sekiranya pengguna itu terbukti tidak bersalah atau cuai sehingga membolehkan mereka ditipu.

‘‘Pelanggan tidak seharusnya bertanggungjawab ke atas kerugian yang tidak berpunca daripada mereka, selagi mereka tidak cuai,’’ kata BNM dalam kenyataan kepada Utusan Malaysia yang dikeluarkan di sini, hari ini.

Menurut BNM, kedua-dua pihak iaitu institusi perbankan dan pengguna harus mengambil langkah bagi memastikan transaksi perbankan Internet adalah selamat untuk dijalankan.

Katanya, semua institusi perbankan adalah dikehendaki oleh BNM untuk memastikan sistem perbankan Internet masing- masing memiliki ciri-ciri keselamatan yang mencukupi.

‘‘Pengguna juga perlu memainkan peranan untuk memastikan keselamatan transaksi perbankan mereka melalui Internet,’’ katanya.

Menurut BNM, secara keseluruhannya, institusi perbankan yang menawarkan perkhidmatan perbankan Internet telah mendapat kelulusan daripada bank pusat dan mematuhi keperluan garis panduan minimum yang dikeluarkan.

Ia, ujarnya, adalah bagi memastikan bank-bank tersebut bersedia dari segi infrastruktur keselamatan dan program pengurusan risiko bagi menjamin kewibawaan dan kerahsiaan maklumat pelanggan serta transaksi perbankan melalui Internet.

Antara langkah keselamatan yang telah diambil oleh institusi perbankan ialah melaksanakan ujian penembusan untuk mengenal pasti; mengasing dan mengesahkan kemungkinan ataupun keberangkalian kesilapan berlaku ke atas perlaksanaan kata laluan; dinding keselamatan dan penyulitan utuh atau encryption.

BNM berkata, ujian penembusan tersebut dilakukan oleh pihak berkecuali yang bertauliah sekurang-kurangnya sekali setahun atau setiap kali perubahan dilakukan terhadap sistem keselamatan bank tersebut.

‘‘Agensi berkecuali ini menyediakan aturan bagi keselamatan Internet untuk memastikan infrastruktur yang dijamin selamat dan menggunakan pelbagai teknologi keselamatan seperti penyulitan utuh, dinding keselamatan, log keluar automatik, alat pantau serta memasang sistem untuk mengesan dan menggagalkan serangan penceroboh.

‘‘Ia juga melaksanakan pengesahan dua faktor bagi setiap transaksi yang berisiko seperti pemindahan dana kepada pihak ketiga dan pembayaran bil,’’ kata BNM.

Pengesahan dua faktor ialah proses mengenal pasti identiti seseorang melalui pengesahan terhadap sesuatu yang diketahui pelanggan iaitu data pengesahan (ID) log masuk dan kata laluan.

Ia meliputi sesuatu yang dimiliki pelanggan, seperti sijil digital dan kata laluan sekali guna yang diperoleh atau dibekalkan melalui sistem pesanan ringkas dan sesuatu ciri peribadi pelanggan seperti ciri-ciri biometrik, contohnya cap jari dan corak anak mata.

Selain itu, ia juga menjalankan pemeriksaan berkala setiap enam bulan sekali untuk menilai tahap risiko yang mungkin wujud dan mengesan kelemahan yang mungkin terdapat pada sistem pengurusan risiko institusi perbankan.

BNM berkata, kebelakangan ini terdapat beberapa ancaman keselamatan terhadap penggunaan perbankan Internet termasuk penipuan melalui penghantaran e-mel dan Sistem Pesanan Ringkas (SMS) palsu.

Ia digunakan bagi mengumpan penerima agar mendedahkan maklumat peribadi seperti nombor pengenalan peribadi (PIN) atau kata laluan perbankan Internet untuk mereka melakukan penipuan identiti.

‘‘Dalam kes-kes ini, pengguna telah diperdaya untuk mendedahkan ID log masuk dan kata laluan atau nombor PIN, termasuk pengesahan dua faktor mereka kepada pihak tertentu.

‘‘Maka, penipuan tersebut tidak melibatkan pencerobohan keselamatan pada sistem perbankan Internet pihak institusi perbankan,’’ kata BNM.

Bergantung kepada setiap kes individu, aduan yang berkaitan penipuan akan disiasat dengan teliti oleh pihak bank.

BNM berkata, adalah amat penting bagi pengguna tidak mendedahkan ID log masuk dan kata laluan atau nombor PIN mereka kepada orang lain.

Sumber Berita.
 
bagus ler kalo bank negara dah kelo ststment..jaminan wang akan dikembalikan..
 
jaminan wang kalau terbukti anda tidak bersalah dan cuai..kalau kena phising..cuai la tu :p
 
aunpower said:
dieorang ni tak paham.... perbankan interet very high level security ape... yang jadik duit dieorang kene curik tu sebab masuk ke site lain... ni teknik fishing... kalau kite btol takde problem ape.... sememnajk korang layan ebiz ni memang tiap² hari gune m2u kan.. ok je kan...?? sebab korang dah tau.. yang kene tipu tu korang nengok muke sorang² semua baru belajar nak on pc... ni nasib... setakat ni insyaAllah.. secure lagi...

kekadang tuh cuai. . aku kekdang naik takut sihh :(
 
kekadang bagus juge kene sepam...baru la nak tersedo...bangun dari tido...baru la ada usaha nak tightkan security...tidak kalu, selagi tak kene sedas, selagi tu la buat haram cara...dah terantuk, baru nak terngadah...??? kekeke...
 
jutaonefami said:
pendapat aku..

satu kenyataan akhbar yang tidak profesional kerana menidakkan kemajuan teknologi.Kes penipuan semalam adalah akibat kelemahan/kelalaian mangsa yang terpengaruh dengan tawaran yang tidak munasabah.so nak salahkan perbankan internet x adil rasanya.sama jugak mc kes egold kena hacked its technology but humans faullt yang tak amalkan security secukupnya..my 2 kupang pendapat..

Aku setuju pendapat bro tu, malah perbankan internet ni mmg bagus, beri kite keselesaan dan penjimatan. Takyah kuar rumah nak bayar bill, sewa dan nak transfer duit.Nak pi bank lagi, nak carik parking lagi, nak beratur lagi. Jadi kalo nak difikirkan faedah dan kelemahannya, internet banking ni lebih mmg baik.Kita kena mengorak langkah gak seiring peredaran zaman. Negara lain jauh lebih maju dari segi ICT.Jadi sama2lah kite sokong perbankan internet ni.Nanti payah plak nak beli egold ngan member2.:D
 
Back
Top
Log in Register