Segurança da Informação no Internet Banking
1. Conceitos
Internet Banking refere-se a um serviço oferecedo por instituições financeiras a seus clientes. A proposta do Internet Banking é permitir que o cliente realize transações bancárias e outros serviços, em qualquer localidade onde esteja disponível uma conexão com a internet. Atualmente, no final do ano de 2014, este acesso pode ser feito através de computadores pessoais, celulares e tablets.
Abaixo estão listados alguns dos serviços disponíveis através do Internet Banking:
- Saldo e movimentação em conta corrente
- Saldo e movimentação de cobrança / contas a pagar
- Posição, aplicações e resgates em fundos
- Operações de empréstimo
- Cotações de moedas / índices da bolsa de valores
- Saldo em poupança
Entre outros
Esta gama de serviços pode variar de acordo com o dispositivo que está sendo utilizado e de acordo com a instituição financeira. Tipicante, Internet Bankings acessados em computadores pessoais possuem mais serviços do que acessados via smartphone, por exemplo.
O objetivo das instituições financeiras ao oferecerem este serviço é diminuir o número de visitas do cliente às agências bancárias, o que, além de diminuir o custo do cliente para a instituição, agrada o mesmo pela praticidade. A tendência é que apenas o saque em papel moeda seja feito nas agências ou terminais ATM.
Porém, dada a natureza dos serviços bancários, há uma grande preopação com fraudes e falhas de segurança.
2. Fraudes
Fraude é geralmente entendida como a distorção intencional da verdade visando a obtenção de lucro ilícito. A natureza abrangente e veloz da internet possibilidade a aplicação de golpes de forma mais eficiente e ampla. Existem diversos tipos de fraudes, porém as principais relacionadas ao Internet Banking são as de roubo de credenciais. As fraudes de roubo de identidade e credencias consistem na obtenção de dados pessoais da vítima, como dados de cartão de crédito e senhas para acesso.