Dapatkah seseorang mencuri uang dari rekening bank saya jika mereka mengetahui IBAN dan detail pribadi saya?

Untuk menyetor uang ke akun Anda, beberapa situs web mengharuskan Anda memberi mereka banyak detail tentang rekening bank Anda: nama, alamat lengkap dan IBAN yang mencakup nomor rekening Anda dan mengidentifikasi bank yang tepat.

Dapatkah seorang cracker yang terampil menggunakan informasi ini untuk mencuri uang dari akun? Seberapa amankah memberikan detail ini?

Pertanyaan ini mungkin spesifik untuk negara tertentu. Di AS, nomor rekening umumnya tidak cukup untuk mencuri uang dari rekening seseorang. Ini beruntung, karena setiap kali Anda menulis cek atau melakukan pembayaran bank kepada seseorang, mereka menerima nomor rekening Anda.

Namun, mempelajari nomor rekening bank seseorang *cukup untuk mempelajari saldo rekening mereka. Ada serangan yang tidak banyak diketahui:

  • Sebagian besar bank memiliki nomor telepon yang dapat dihubungi oleh pedagang dan, melalui sistem respons suara otomatis, mempelajari apakah akun tertentu memiliki cukup uang sehingga cek untuk jumlah tertentu akan dihapus. Pada dasarnya, Anda cukup menelepon, tekan beberapa digit untuk melewati pohon telepon ke opsi verifikasi cek pedagang, lalu ketik nomor rekening dan jumlahnya, dan sistem telepon akan merespons dengan apakah saldo akun setidaknya sebanyak jumlah yang Anda berikan.

Hal ini memungkinkan penyerang yang mengetahui nomor rekening Anda untuk mempelajari saldo rekening bank Anda, dengan menggunakan pencarian biner. Ini adalah pelanggaran kerahasiaan yang tidak diketahui secara luas.

Jika hal ini mengganggu Anda, Anda mungkin dapat melindungi akun Anda sendiri dari hal ini dengan menghubungi bank Anda dan meminta mereka untuk memasang peringatan penipuan pada akun Anda. Setidaknya untuk bank saya sendiri, ketika bank melakukan ini, bank menonaktifkan layanan verifikasi cek pedagang untuk rekening bank Anda.

Komentar (5)

IBAN digunakan untuk mengidentifikasi penerima.

Digit cek memungkinkan bank pengirim (atau pelanggannya) untuk memverifikasi keabsahan tujuan perutean dan nomor rekening dari satu string data pada saat entri data.

Untuk dapat mengirim uang dari rekening Anda ke rekening lain, seseorang perlu menyamar sebagai identitas Anda. Saya ragu bank Anda akan membiarkan seseorang yang mengklaim bahwa mereka adalah Anda dan memberikan IBAN dan alamat, melakukan transfer uang. Jika mereka melakukannya, ganti bank Anda.

Komentar (6)

Dimungkinkan untuk mentransfer uang keluar dari akun hanya dengan mengetahui Nomor Rekening, Kode Sortir dan alamat.

Ada kasus yang cukup terkenal di mana Jeremy Clarkson, yang tidak percaya bahwa hal ini adalah kasusnya, mempublikasikan detail banknya di sebuah surat kabar. Detail tersebut kemudian digunakan untuk mengirim uang ke badan amal.

http://news.bbc.co.uk/1/hi/7174760.stm

Komentar (2)