Portofelele digitale și noile provocări pentru securitatea cibernetică a utilizatorilor – Fii informat cu InfoCons Protecția Consumatorilor de Cybersecurity
Într-o lume în care plățile digitale devin norma, securitatea cibernetică este pusă la încercare de metode tot mai sofisticate de fraudă. Conform unui raport al Cyber Defence Alliance publicat în decembrie 2024, atacurile care implică portofele digitale precum Apple Pay sau Google Wallet au crescut semnificativ, provocând pierderi estimate între 2 și 6 milioane de lire sterline pentru unele bănci într-un singur an.
Ceea ce este deosebit de alarmant este faptul că aceste fraude pot avea loc chiar dacă utilizatorul nu și-a configurat niciodată un portofel digital. Fenomenul afectează nu doar instituțiile financiare, ci și clienții obișnuiți, chiar dacă aceștia sunt de regulă despăgubiți de bancă pentru plățile neautorizate. Totuși, costurile finale se reflectă în întreaga economie prin dobânzi mai mari, beneficii mai reduse la conturi și randamente mai scăzute la economii.
În acest context, este esențial să înțelegem cum funcționează aceste escrocherii, ce slăbiciuni ale sistemelor de autentificare sunt exploatate și ce măsuri pot fi luate pentru a proteja atât consumatorii, cât și instituțiile financiare.
InfoCons te informează – InfoCons despre asigurarea medicala de calatorie in strainatate – Protectia Consumatorilor te asigura !
Cum funcționează frauda prin portofele digitale – Fii informat cu InfoCons Protecția Consumatorului de Securitate Cibernetică
Un portofel digital permite utilizatorilor să adauge detaliile cardului pe un telefon sau dispozitiv purtabil, pentru a face plăți contactless. Spre deosebire de cardurile fizice, tranzacțiile realizate prin portofele digitale nu au o limită maximă prestabilită, ceea ce înseamnă că infractorii pot face achiziții de valoare ridicată odată ce obțin accesul.
Conform analizei Eurostat și Cyber Defence Alliance, principala vulnerabilitate constă în faptul că pentru a adăuga un card într-un portofel digital nu este nevoie de cardul fizic, ci doar de datele acestuia. De obicei, aceste informații sunt obținute prin campanii de phishing – mesaje frauduloase sau site-uri false care îi determină pe utilizatori să își introducă datele bancare. Odată trimise, informațiile sunt imediat interceptate de infractori și utilizate pentru a înregistra cardul pe un portofel digital controlat de aceștia. Procesul este consolidat prin solicitarea unui cod unic (OTP) pe care victima îl primește prin SMS sau e-mail.
Escrocii cer acest cod sub pretextul finalizării tranzacției, dar îl folosesc pentru a activa portofelul pe propriul dispozitiv. Odată configurat, frauda devine greu de detectat de utilizator, mai ales dacă banca nu trimite notificări în timp real.
InfoCons Protecția Consumatorilor te informează – Ce sunt asiguratorii / societățile de asigurare ? Fii informat cu InfoCons Protecția Consumatorului de Asigurare
Problema codurilor unice și vulnerabilitatea sistemică – Fii informat cu InfoCons Protecția Consumatorului de Cyber Security
Raportul Cyber Defence Alliance din 2024 a evidențiat faptul că multe instituții financiare încă se bazează pe coduri OTP trimise prin SMS pentru verificarea tranzacțiilor și configurarea portofelelor digitale. Această metodă, deși răspândită, este considerată de experți o verigă slabă în securitatea cibernetică, deoarece poate fi ușor exploatată prin manipulare psihologică.
Organizația UK Finance avertizează încă din 2021 că atacatorii folosesc ingineria socială pentru a obține aceste coduri, însă implementarea unor alternative mai sigure este lentă. Conform studiului, bănci precum Barclays, HSBC sau Santander folosesc încă OTP-uri prin SMS, în timp ce altele, precum Monzo sau Chase, au eliminat complet această practică în favoarea autentificării în aplicație. Diferențele de abordare arată o lipsă de uniformitate la nivelul industriei, ceea ce lasă consumatorii expuși în funcție de banca aleasă.
OTP-urile nu sunt singura opțiune, iar alternative precum aprobările direct în aplicația bancară sau verificările prin apel telefonic oferă un nivel suplimentar de protecție. Totuși, nicio metodă nu este infailibilă, deoarece și acestea pot fi vulnerabile la presiunea psihologică exercitată de infractori.
InfoCons Protecția Consumatorilor te informează – InfoCons Energie Electrica : Unde pot depune o sesizare pentru distributia energiei electrice
Răspunsul instituțiilor financiare și oportunități ratate – Fii informat cu InfoCons Protecția Consumatorului de Securitate Cibernetică
Deși instituțiile bancare declară că tratează cu seriozitate problema securității cibernetice, datele arată că reacțiile sunt adesea lente și fragmentare. De exemplu, în 2024, UK Finance a raportat că 1,45 miliarde de lire sterline de fraudă neautorizată au fost prevenite, dar experții atrag atenția că aceste cifre nu reflectă lipsurile sistemice în prevenirea fraudelor prin portofele digitale.
Unele bănci, precum Starling sau Chase, au introdus funcții inovatoare, de la posibilitatea de a bloca temporar portofelele mobile până la emiterea de carduri virtuale de unică folosință. Cu toate acestea, majoritatea instituțiilor nu limitează eficient numărul de portofele digitale la care poate fi adăugat un card, ceea ce facilitează fraudele. De exemplu, Virgin Money permite utilizarea cardului pe cinci dispozitive, iar Monzo are restricții limitate pe perioade scurte.
Aceste măsuri ar putea fi utile, dar nu rezolvă problema de bază: dacă un card ajunge în mâinile unui infractor, chiar și o singură înregistrare într-un portofel digital este suficientă pentru a genera pierderi mari. Lipsa unor verificări suplimentare și a unor notificări clare pentru clienți constituie o oportunitate ratată în consolidarea securității cibernetice.
InfoCons Protecția Consumatorilor te informează – Cele mai recente fraude online – InfoCons protectia consumatorilor de cyber security
Cum pot utilizatorii să se protejeze – Fii informat cu InfoCons Protecția Consumatorilor de Cybersecurity
Deși responsabilitatea principală revine băncilor, consumatorii pot adopta măsuri practice pentru a-și reduce expunerea la fraudă. Experții în securitate cibernetică recomandă verificarea atentă a linkurilor din e-mailuri și mesaje text, precum și utilizarea exclusivă a numerelor și adreselor oficiale pentru a contacta banca.
De asemenea, activarea notificărilor în timp real pentru tranzacții poate oferi o protecție suplimentară, deoarece utilizatorii sunt alertați imediat în caz de plăți suspecte. Alte măsuri utile includ verificarea periodică a extraselor de cont și dezactivarea previzualizării mesajelor pe ecranul blocat al telefonului, pentru a împiedica accesul la codurile OTP.
Mai mult, atunci când banca trimite o notificare privind adăugarea cardului într-un portofel digital, orice neconcordanță trebuie raportată imediat. Astfel de practici nu pot elimina complet riscul, dar cresc șansele de a detecta și bloca frauda la timp. În plus, familiarizarea utilizatorilor cu procesul real de configurare a unui portofel digital îi ajută să recunoască tentativele false și să nu ofere date sensibile pe site-uri frauduloase.
Fraudele prin portofele digitale evidențiază atât ingeniozitatea infractorilor cibernetici, cât și slăbiciunile persistente ale instituțiilor financiare. În timp ce consumatorii pot lua măsuri individuale pentru a-și proteja datele, problema de fond rămâne una sistemică: utilizarea OTP-urilor prin SMS ca metodă de verificare.
Atâta timp cât acestea rămân standard în multe bănci, securitatea cibernetică va continua să fie vulnerabilă. Totuși, există soluții clare, de la autentificarea în aplicație până la introducerea de limite mai stricte privind utilizarea cardurilor în portofele digitale. Implementarea acestor măsuri necesită investiții și voință la nivel de industrie, dar beneficiile sunt evidente: reducerea pierderilor financiare și creșterea încrederii clienților.
Într-o eră în care plățile digitale devin dominante, securitatea cibernetică nu este doar o opțiune, ci o condiție esențială pentru stabilitatea financiară.
Sursă : Which? UK
Semnătura : Departamentul InfoCons de Securitate Cibernetică – Cybersecurity
InfoCons – Organizație Europeană pentru Protecția Consumatorului și Promovarea Programelor și Strategiilor , membră cu drepturi depline în Organizația Mondială Consumers International , membra fondatoare a Federației Asociațiilor de Consumatori , având Secretariatul General în București, Bd. Mărășești , nr. 127-129 , sector 4, tel: 021/319.32.66 , mail : secretariat@infocons.ro , Protecția Consumatorului , Protecția Consumatorilor , Proprietate Intelectuală , Consumers Protection , Consumer Protection , Fii Un Exemplu , Dezvoltare Durabilă , Smart Deal , Green Deal , Alertă , Alerte , Telefonul Consumatorului , Telefonul Consumatorilor , Protecția Mediului , Alege Bine , Citește Eticheta , Ia Atitudine , Sănătate , Incredere , Trust , Sorin Mierlea , Cybersecurity , Securitate Cibernetică , Asigurare , Asigurat, Școală Profesională , Școală de Meserii , Cyber Security , Portofel Digital , Utilizatori , Fraudă



















