Sicherheitstipps zum Schutz Ihrer Mobile-Banking-App-Nutzer
Mehr Menschen arbeiten von zu Hause aus, was den Netzwerkverkehr erhöht. Sie gehen auch online und nutzen mobile Apps, um Aufgaben zu erledigen, die sie zuvor persönlich erledigt haben. Das bedeutet, dass mehr Cyberkriminelle nach Möglichkeiten suchen, durch Cyberangriffe Profit zu erzielen oder Störungen zu verursachen, die ständig zunehmen.
Und genau wie Hacker Unternehmen, Einzelhändler und Regierungsbehörden angreifen – nehmen sie auch Banken und Kreditgenossenschaften in ihrer verletzlichsten Zeit ins Visier. Besonders mit physischen Distanzierungsmaßnahmen und da immer mehr Filialen schließen und auf digitales Banking umsteigen, könnte Ihre Mobile-Banking-App für Hacker noch attraktiver werden.
So können Sie Ihr Unternehmen und Ihre Kunden schützen.
Machen Sie Ihre Kunden auf Social Engineering aufmerksam
Social Engineering ist die Verwendung von Manipulation oder Täuschung, um jemanden dazu zu bringen, Informationen preiszugeben oder mithilfe von Technologie eine Aktion durchzuführen. Und jetzt, mehr denn je, sind Verbraucher einem erhöhten Risiko ausgesetzt, von Betrügern, die aktuelle globale Ängste ausnutzen wollen, Social Engineering ausgesetzt zu werden.
Nutzen Sie Ihre Website, E-Mails, Social Media und andere Werbekanäle, um Ihre Kunden über diese Technik aufzuklären und ihnen zu helfen, zu erkennen, wann sie möglicherweise ins Visier genommen werden. Geben Sie Tipps zur Erkennung einer Phishing-E-Mail, oder skizzieren Sie Schritte, um sicherzustellen, dass sie auf eine echte Version Ihrer App zugreifen.
Implementieren Sie starke Kryptographie
Unsichere Verwendung von Kryptographie ist in mobilen Apps weit verbreitet und kann einem Hacker ermöglichen, auf Daten zuzugreifen, die nicht ordnungsgemäß verschlüsselt wurden, oder sogar mobile Malware auszuführen.
Während Android- und iOS-Systeme versuchen, Daten innerhalb jeder Anwendung durch Benutzerberechtigungen getrennt zu halten, empfiehlt NCR, einen Schritt weiterzugehen. Wir empfehlen, eine zusätzliche Schutzschicht bereitzustellen, indem alle lokal gespeicherten Daten, die aus Ihrer App generiert werden könnten, mit einem branchenüblichen Verschlüsselungsmechanismus wie AES-256 verschlüsselt werden.
Verwenden Sie sichere Autorisierung
Mobile Apps sind dafür bekannt, schwächere Authentifizierung zu ermöglichen, wie z. B. eine vierstellige PIN. Weniger komplexe Authentifizierungsschemas wie dieses sind natürlich leichter für einen Angreifer zu erraten und können dem Kriminellen ermöglichen, Zugang zum Konto eines Nutzers zu erlangen, um Aktivitäten zu fälschen oder sensible Informationen zu erhalten.
NCR empfiehlt, komplexere Authentifizierungsanforderungen wie Multi-Faktor-Authentifizierung zu implementieren, z. B. eine Kombination aus Passwort und Einmalpasswort oder Passwort und Biometrie.
Schützen Sie den Netzwerkverkehr
Viele mobile Apps überwachen keine Client-zu-Server-Kommunikationen, oder sie verwenden ein veraltetes Verschlüsselungsprotokoll, oder sie wenden Verschlüsselung nur während der Authentifizierung an. All diese Probleme können Daten der Exposition aussetzen.
Die Verwendung von TLS 1.2 für alle von Ihrer mobilen App durchgeführten Kommunikationen bietet starke Verschlüsselung, um sicherzustellen, dass Ihre Kundendaten bei der Übertragung über das Netzwerk sicherer sind.
Let’s explore what’s possible for your business. Our team is ready to connect and discuss tailored solutions that meet your goals.
Thank you for reaching out. A member of our team will be in touch shortly to continue the conversation.




