Ponad 600 tys. ataków phishingowych w Polsce. Jak centralizacja rachunków w banku zamyka furtkę oszustom?

Rekordowy rok dla cyberprzestępców. Czas na technologiczną odpowiedź.

Statystyki nie kłamią. W 2024 roku w Polsce odnotowano ponad 600 tysięcy zgłoszonych ataków phishingowych (dane CERT Polska). To gigantyczna liczba, która pokazuje skalę zagrożenia. Fałszywe SMS-y, podrobione maile od firm kurierskich, dostawców energii czy telekomów – każda z tych wiadomości ma jeden cel: skłonić użytkownika do kliknięcia w złośliwy link i wyłudzić dane logowania lub pieniądze.

Edukacja użytkowników jest kluczowa, ale sama nie wystarczy. W BillTech wierzymy, że najlepszą obroną jest projektowanie systemów, które eliminują zagrożenie u samego źródła. Naszym celem jest zamknięcie jednego z najczęstszych kanałów ataku – procesu płacenia rachunków.

Tradycyjny chaos, czyli wymarzone środowisko dla phishingu

Jak dotychczas wyglądał proces płacenia faktur? Użytkownik otrzymywał kilka lub kilkanaście maili miesięcznie, od różnych dostawców. Musiał logować się do wielu portali eBOK (Elektroniczne Biuro Obsługi Klienta), klikać w linki zawarte w wiadomościach („Kliknij, aby pobrać fakturę”) lub otwierać załączniki PDF.

Każda taka wiadomość to dla użytkownika moment zawahania, a dla przestępcy – szansa.

  • Czy ten e-mail na pewno jest od mojego dostawcy prądu?
  • Czy ten link prowadzi do prawdziwej strony płatności?
  • Czy ten PDF nie zawiera wirusa?

Ten model generuje zbyt wiele „punktów styku”, a każdy z nich to potencjalna okazja do błędu i udanego ataku.

Jeden zaufany kanał: Jak BillTech eliminuje zagrożenie

Jak walczymy z tym w BillTech? Zamiast zmuszać użytkownika do wchodzenia na wiele portali i klikania w linki z maili, przenosimy cały proces do jednego, w 100% zaufanego kanału: aplikacji jego własnego banku.

Nasza technologia działa w tle. BillTech dostarcza zweryfikowane dane rachunków (dokładną kwotę, termin, dane odbiorcy) prosto do systemu bankowego. Użytkownik loguje się do swojej aplikacji bankowej i widzi wszystkie swoje rachunki w jednym miejscu, gotowe do opłacenia jednym kliknięciem.

Dlaczego to rozwiązanie jest fundamentalnie bezpieczniejsze?

  • Jeden kanał zaufania. Użytkownik nie musi już ufać żadnym linkom ani stronom zewnętrznym podszywającym się pod dostawców. Loguje się wyłącznie do aplikacji bankowej, którą zna i której ufa.
  • Dane zamiast załączników. Nie polegamy na plikach PDF, które, jak wiemy, bardzo łatwo sfałszować. Dostarczamy czyste, zweryfikowane dane o płatności, które bank prezentuje w bezpieczny i ustandaryzowany sposób.
  • Silna autoryzacja (SCA). Cały proces odbywa się w ramach bezpiecznej sesji bankowej. Logowanie (np. biometrią) oraz samo potwierdzenie płatności są zabezpieczone spójnym i znanym użytkownikowi procesem autoryzacji w jego aplikacji.
  • Zweryfikowani wystawcy. Model, w którym działamy, opiera się na bezpośrednich integracjach. Zarówno po stronie banku, jak i BillTech, lista dostawców jest ściśle zweryfikowana. To całkowicie eliminuje pole do manipulacji i podszywania się pod wystawcę faktury.

Wniosek: Mniej okazji do błędu

Centralizacja rachunków w aplikacji bankowej to nie tylko ogromna wygoda dla klienta. To przede wszystkim realne i mierzalne zmniejszenie ekspozycji na ataki phishingowe.

Usuwamy z procesu niepewność i zgadywanie. Zamiast kilkunastu potencjalnie niebezpiecznych punktów styku w miesiącu, użytkownik ma tylko jeden – bezpieczną aplikację swojego banku. Mniej punktów styku to radykalnie mniej okazji do błędu.

Privacy Preference Center