銀行は、顧客のアカウントで発生するトランザクションごとにアラートを送信することを提案しています。私の銀行は3つのオプションを提供しています:SMSアラート、メールアラート、プッシュアラートをアプリにプッシュします。無料のSMSアラートのみです。その他のオプションは、トランザクションが発生するたびに非常に少ない料金です。
詐欺師は、トランザクションのIBAN、金額、送信者と受信者を含むトランザクション外アラートを大量に作成できますか?
それ以外に、オプション間の最も賢明な選択は何ですか?詐欺師が私の電子メールアカウントの制御を取得すると、電子メール通知が傍受される可能性があります。 SMSが届いているのに、電波の届かない場所を旅行しているとメールが届かない場合があります。
私の電話がsimカードで盗まれるならば、SMSは問題があるかもしれません。したがって、通知を受ける方法はありません(すべてのトランザクションを停止するために銀行に対して自分自身を認証する良い方法もありません)。
銀行アプリは、スマートフォンとインターネット接続を持っていることに依存しているため、良くありません。銀行は、電子メールとSMSは(通常どおり)暗号化されずに送信されると述べていますが、このオプションは明確ではありませんが、おそらくそうでしょう。
これらのオプションのどれが最もありそうもない詐欺のシナリオを提供しますか?
あなたが注目を集めているターゲットであるため、誰かがあなたを明確にターゲットにしている場合、彼らは偵察の一部としてこの情報を必要とするかもしれません。
あなたがメールを読んでいる攻撃者を心配する必要がある注目度の高いターゲットではないと想定すると、メールがクリアテキストで送信されることをあまり心配する必要はありません。あなたの銀行があなたの個人情報や信任状を送っていないと仮定します。これはセキュリティよりもプライバシーの問題です。
メールを選択した場合、攻撃者がメールアカウントをハッキングすると、「Xバンクからゴミ箱にメッセージを移動する」というルールとともに、メールアカウントから所有者のアカウントへの転送が設定される可能性があります。彼らはあなたに気づかれることなくその電子メールアドレスに送信されるワンタイムパスワードを得るためにこれを行います。
アカウント間でパスワードを再利用しないでください。メールサービスでサポートされている場合は、多要素認証を設定してください。
銀行との通信に携帯電話を使用する場合、攻撃者は携帯電話の番号を制御する必要があります。物理デバイスを盗むことは同じではないことに注意してください。その場合、そのSIM /デバイスにメッセージが送信されないようにキャリアを設定できます。 SIMスワッピングは、攻撃者が携帯電話会社にメッセージを新しいSIM /デバイスに転送するように説得する手法です。この攻撃の詳細は、この質問の範囲外です。その詳細は here です。
プッシュ通知は、ワンタイムパスワードには使用されません(読み取り:使用すべきではありません)。これは、デバイスがすでに信頼されていることを前提としているため、目的が達成されないためです。
どちらを決定するにしても、他の形式の通知を信頼しないことが重要です(つまり、電子メール通知を購読している場合は、テキスト通知を信頼せず、その逆も同様です)。
また、それぞれが異なる方法でフィッシングの影響を受けやすくなっています。銀行になりすました変なアドレスからメールが送信されます。テキストメッセージと同じです。プッシュ通知は、銀行のアプリになりすましている別のアプリから送信される場合があります。これらのフィッシング手段はそれぞれ、特定の予防策を講じる必要があります。
あなたはすでにこれを知っているようですが、完璧な方法はなく、それぞれに独自のリスクがあります。どちらが最も快適であるかを決定し、フィッシング攻撃に対して警戒するのはあなた次第です。