Kockázatos az új online átutalási szolgáltatás
Egy olyan új, online átutalási szolgáltatás jelentős kockázataira figyelmeztet a Magyar Nemzeti Bank, amelynél a fizetéshez a fogyasztónak át kell adnia internetbanki azonosítóit egy harmadik félnek, egy szolgáltatónak.
Utóbbi (például webáruházi fizetésnél) az ügyfél internetbanki belépési azonosítóit elkérve és azt felhasználva, a fogyasztó nevében ad fizetési megbízást annak bankszámlája terhére. A rendszer a vásárlót, aki az új online átutalás fizetési módot választja, automatikusan átirányítja egy online fizetési felületre, ahol az ügyfélnek az internetes bankoláshoz használt belépési adatait kell megadnia, valamint az átutalást egy egyszeri azonosító, fizetést jóváhagyó kóddal kell engedélyeznie. Ténylegesen tehát a netbankját használja, de nem a számlavezetője, hanem a harmadik fél (szolgáltató) fizetési felületén keresztül.
A jegybank és a fogyasztóvédelmi hatóság szerint ez a szolgáltatás jelentős biztonsági kockázatot rejthet a fogyasztókra, mivel harmadik személynek engedik át a bankszámlájuk feletti rendelkezést, és az ehhez szükséges egyedi azonosító adatokat.
Ügyféladatokkal való visszaélés, azok jogosulatlan megszerzése révén kártérítéstől is eleshet a fogyasztó. A banki oldalnak és az ügyfélnek ugyanis nincs lehetősége minden esetben bizonyítani, hogy a harmadik fél közbeiktatása során az adatátvitel folyamatában melyik fél hibájából, felkészületlensége folytán vagy aktív közreműködése révén valósult meg adatszivárgás. Azáltal, hogy az ügyfél átengedi internetbanki titkos kódjait harmadik személynek, megsértheti a bankok titokmegosztás tiltására vonatkozó biztonsági követelményét is - olvasható a közleményben.
Ha egy online átutalási szolgáltató a kommunikációjában "ellenőrzött fizetési rendszer"-re vonatkozó TÜV tanúsítvány szövegezést tüntet fel, az alkalmas lehet a fogyasztók megtévesztésére, mivel úgy tűnhet, hogy a szolgáltató egy fokozott, a pénzügyi intézményekre kiterjedő felügyelet alatt áll.
A harmadik fél szolgáltató tevékenysége azonban jelenleg nem sorolható a pénzforgalmi szolgáltatások körébe, így az MNB által fogyasztóvédelmi szempontból sem felügyelt tevékenység. Az NFH rendelkezik általános hatáskörrel (például panaszkezelés, ügyfélszolgálat) ezen tevékenységet illetően, azonban az esetleges károk miatti igények kizárólag bírósági úton érvényesíthetőek.
Az online átutalási szolgáltatás igénybevételét megelőzően az ügyfélnek érdemes tájékozódnia arról is, hogy a fizetés sikertelensége esetén hogyan tudja érvényesíteni fogyasztóvédelmi jogait. Előfordulhat ugyanis, hogy az online átutalási szolgáltatást nyújtó harmadik fél (szolgáltató) telefonos ügyfélszolgálatán csak angolul vagy németül lesz lehetősége panaszt tenni. Az sem kizárt, hogy a szolgáltató általános üzleti feltételei kizárják a felelősséget a fizetés sikertelensége esetén, és bármikor azonnali felmondásra is lehetőséget adnak neki.
A pénzforgalmi szolgáltatások nyújtását szabályozó európai uniós jogszabály folyamatban lévő felülvizsgálata során várhatóan egyértelmű szabályok lépnek majd hatályba a harmadik félként belépő szolgáltatók által nyújtott fizetési szolgáltatásokra vonatkozóan is, de addig is fokozott figyelemmel kell eljárniuk az ügyfeleknek a szolgáltatás igénybe vétele során - hangsúlyozza az MNB és az NFH.
Kapcsolódó cikkek
- Megelőzi az adatszivárgást a Novell új virtualizációs eszköze
- Check Point frissítés véd a Shellshockkal szemben
- Moszkva blokkolná a Wikipédiát
- A virtuális technológia üzleti környezetben új támadási felületeket kínál
- Az ismerőseink alkalmazásai is ellophatják az adatainkat
- A kormány ötödik harctere az informatikai felhő
- Az alkalmazottak késve jelentik mobileszközeik ellopását
- 2014-ben is ITBN: ingyenes regisztrációval
- Internetes bűncselekmények nyomozására képzi ki a londoni rendőrséget a Kaspersky Lab
- A Cisco fenyegetés-központú tűzfalakat mutatott be
E-világ ROVAT TOVÁBBI HÍREI
Kiberbiztonsági útmutató készült a magyar kkv-knak
A magyar kisvállalkozásokat támogató kiberbiztonsági kézikönyvet mutatott be az Európai Innovációs és Technológiai Intézettel (EIT Digital), a Nemzetközi Digitális Alapítvánnyal (Global Digital Foundation) együttműködve a Huawei Technologies.
A MITTE az ügynökségi partnere a világ első tokenizált naperőmű projektjének
A MITTE felel a globális zöld energia vállalat, a Sunmoney Solar Group almárkájának branding és social feladataiért, illetve a Sunmoney 360 app design feladataiért.
Ünnepel a Samsung Galaxy Team európai sportolói csapata
Már csak 100 nap, és elkezdődnek a 2024-es párizsi olimpiai és paralimpia játékok. Ez alkalomból a Samsung, az esemény nemzetközi partnereként bejelenti eddigi legnagyobb létszámú sportolói csapatát. A vállalat idén összesen 57, köztük 44 európai Team Galaxy versenyzőt támogat – olyan sportolókat, akik a játékok során országukat képviselik –, hogy az olimpián is kihozhassák magukból a bennük rejlő lehetőségeket.
Új szintet léphet az MI-forradalom az adatközpontokban
Együttműködési megállapodást kötött a Schneider Electric és az NVIDIA, a két cég összefogásának köszönhetően megnyílik az út a mesterséges intelligencia (MI) alkalmazásokat még jobban támogató, ugyanakkor energiahatékonyan működő adatközpontok kialakítása előtt. A megállapodás részeként a Schneider Electric leányvállalata, az AVEVA digitális iker platformját összekapcsolják az NVIDIA Omniverse megoldásával, egységes környezetet biztosítva a virtuális szimulációhoz és az együttműködéshez.
Nem érdemes otthon őrizgetni a régi mobilokat
Bár látható javulás, a magyarok több mint fele még mindig otthon tárolja használaton kívüli, régi mobiltelefonját – derült ki a Yettel legutóbbi országos, reprezentatív kutatásából. A milliónyi fiókban heverő mobilkészülékből rengeteg értékes anyag újra felhasználható lenne, miközben a bennük lévő akkumulátor évek alatt akár tűzveszélyessé is válhat. Most a használt mobilok akár 30 000 Ft-ot is érhetnek a Yettelnél.