Všeobecné bezpečnostné pravidlá pre používanie aplikácie Online Broker (OLB)
Podozrenie na zneužitie prístupových údajov
Pri podozrení na zneužitie Vašich prihlasovacích údajov k Vašim účtom kontaktujte našu Infolinku (+421) 850 606 011 alebo el. adresu info@akcenta.eu.
Nahlásenie bezpečnostných incidentov
Ak zaznamenáte pokus o kybernetický útok, phishing, zneužitie našej domény alebo akúkoľvek inú bezpečnostnú udalosť súvisiacu s našimi službami, prosíme, kontaktujte nás na: security@akcenta.eu
Tento kontakt je určený výhradne na nahlásenie bezpečnostných incidentov a podozrivých aktivít.
Desatoro bezpečnosti
1. Silné overovanie je základ
Preferujte prihlásenie cez aplikáciu Akcenta Key, ktorá využíva moderné metódy overovania vrátane biometrie.
- Aktivujte MFA (viacfaktorové overovanie)
- Vyhnite sa SMS kódom, ak je možné použiť aplikáciu
- Nikdy nezdieľajte overovacie kódy
2. Chráňte svoje prístupové údaje
Vaše prihlasovacie údaje sú osobné – ich zneužitie môže viesť k finančným stratám.
- Heslá nezdieľajte a neukladajte do prehliadača
- Používajte heslá s vysokou komplexitou – minimálne 12 znakov, kombinujúce veľké a malé písmená, číslice a špeciálne znaky. Vyhnite sa dátumu narodenia alebo jednoduchým vzorcom. Ideálne je využívať náhodne generované heslá alebo passphrase
- Používajte správcu hesiel
- Nepoužívajte rovnaké heslo pre viac služieb
3. Aktualizujte zariadenia a aplikácie
Aktualizácie opravujú zraniteľnosti, ktoré útočníci zneužívajú.
- Udržujte Operačný systém, prehliadač a aplikáciu Akcenta Key aktuálne
- Inštalujte bezpečnostné záplaty bez odkladu
- Nepoužívajte zastarané verzie softvéru
4. Overujte zabezpečenie spojenia
Bezpečné spojenie chráni vaše dáta pred odpočúvaním.
- Pripájajte sa iba cez HTTPS (TLS 1.2 alebo TLS 1.3)
- Kontrolujte platnosť certifikátu webu
- Aktivujte upozornenia na neplatné certifikáty
5. Používajte zabezpečené zariadenie
Vaše zariadenie je kľúčom k účtu – chráňte ho.
- Neprihlasujte sa z verejných počítačov
- Majte aktivovanú antivírusovú ochranu a firewall
- Chráňte svoje zariadenie silným zámkom (ideálne biometrickým)
6. Dávajte pozor na Phishing
Phishing je najčastejší spôsob krádeže prihlasovacích údajov.
- Neklikajte na odkazy v podozrivých e-mailoch alebo SMS
- AKCENTA CZ a.s. nikdy nepožaduje heslo alebo kód e-mailom
- Využívajte anti-phishingové filtre
7. Overovacie kódy a notifikácie
Overovací kód je určený iba pre vás – chráňte ho.
- Platnosť overovacieho kódu je 3 minúty
- Nezdieľajte kód s nikým
- Aktivujte notifikácie
- Sledujte neobvyklé aktivity
8. Bezpečné pripojenie
Verejné Wi-Fi je rizikové – útočníci môžu odpočúvať prevádzku.
- Nepoužívajte verejné Wi-Fi bez VPN
- Preferujte VPN pre prístup z nezabezpečených sietí
9. Sledujte svoje účty
Rýchla reakcia môže zabrániť škodám.
- Pravidelne kontrolujte históriu transakcií
- Okamžite hlásite podozrivé operácie
10. Vzdelávajte sa
Bezpečnosť začína u vás.
- Sledujte bezpečnostné odporúčania
- Zúčastňujte sa školení kybernetickej bezpečnosti
- Buďte obozretní – najčastejšie hrozby sú phishing, malware, podvodné aplikácie, podvodné telefonáty
Čo je phishing?
Phishing sú napríklad podvodné e-mailové správy, ktoré sa len tvária ako e-mail od platného odosielateľa. Na prvý pohľad e-mail vyzerá ako platný, ale pri podrobnejšom preskúmaní adresy odosielateľa sa môže líšiť len o jeden znak alebo môžete zistiť, že odkaz v e-maile vedie na podvodnú stránku. Príloha môže vyzerať ako nevinne vyzerajúci súbor Excel, ale aj súbor Excel môže obsahovať škodlivý kód. A aplikácia, ktorú máte nainštalovať, aby ste sa dostali k prílohe, je v skutočnosti škodlivý softvér. Odosielateľ takéhoto e-mailu sa z vás jednoducho snaží vylákať citlivé informácie, ako sú prihlasovacie údaje (klientske číslo, heslo, bezpečnostný kód a ďalšie bezpečnostné údaje), aby ich mohol zneužiť. Pri čítaní e-mailov je preto vhodné pamätať na to, že nie všetky e-maily, ktoré vám prídu, sú od platných odosielateľov, a dávať si pozor pred zadaním citlivých údajov alebo spustením príloh.
V kontexte spoločnosti Akcenty môže phishingový e-mail vyzerať ako informácia o neúspešnej platbe, žiadosť o aktualizáciu bezpečnostných údajov alebo prieskum spokojnosti klientov. Predstavivosti sa medze nekladú.
Odklon platieb
Pozor na podvodné konanie
Podvodné konanie môže mať rôzne formy a neustále, vďaka novým technológiám, pribúdajú ďalšie. Z tohto dôvodu našich klientov upozorňujeme na nekalé konanie, v rámci ktorého dochádza k odklonu platieb.
Celý systém funguje tak, že páchateľovi sa podarí nabúrať do e-mailového účtu dodávateľa a v jeho mene informuje dotknutú spoločnosť (v tomto prípade nášho klienta) o zmene bankového spojenia slúžiaceho na úhrady dodávateľských faktúr. Dotknutá spoločnosť následne vykoná zmenu v platobných inštrukciách takéhoto obchodného partnera a úhrady sú následne poukazované v prospech falošného účtu. Dotknutá spoločnosť túto podvodnú činnosť zvyčajne odhalí až na základe urgencie dodávateľa vo väzbe na neuhradené faktúry.
Z tohto dôvodu odporúčame, aby si naši klienti radšej vždy overovali viacerými spôsobmi (iným e-mailovým kontaktom, telefonicky), či ich partner skutočne mení číslo svojho bankového spojenia a nejde o podvodné konanie tretej osoby.