De ce butonul „Salvează cardul” din browser este o capcană de securitate. Greșeala pe care o facem toți din comoditate

Andrei Negrescu Andrei Negrescu
4 min citire
salveaza cardul
Publicitate

Este un scenariu familiar pentru oricine face cumpărături online: introduci datele cardului, apeși pe „Cumpără”, iar browserul – fie el Chrome, Safari sau Edge – te întreabă serviabil: „Doriți să salvăm aceste informații pentru data viitoare?”. Din reflex, pentru a evita tastarea lungului șir de cifre la următoarea comandă, mulți răspundem „Da”. Experții în securitate cibernetică avertizează însă că această comoditate ne poate costa scump.

Publicitate

Ceea ce pare o funcție utilă de economisire a timpului este, în realitate, o poartă deschisă către datele noastre financiare. Problema nu este neapărat stocarea în sine, ci modul în care browserele gestionează aceste informații sensibile comparativ cu alte metode de plată.

Ce se întâmplă, de fapt, când dai click pe „Salvează”

Atunci când permiți browserului să rețină datele, acesta stochează numărul cardului, data expirării și informațiile de facturare direct în setările sale. Deși majoritatea browserelor moderne criptează aceste date, cheia de decriptare devine adesea vulnerabilă în momentul în care ești logat în browser sau ai dispozitivul deblocat.

Este o diferență fundamentală față de portofelele digitale (precum Apple Pay sau Google Pay).

Portofelele digitale nu stochează și nu transmit numărul real al cardului tău comerciantului. Ele folosesc un sistem de „tokenizare” – coduri de tranzacție criptate, unice, care devin inutile după folosire. În schimb, funcția de Autofill a browserului doar completează datele tale reale în formulare, expunându-le potențialilor atacatori.

Triunghiul riscurilor: Sincronizare, Malware și Wi-Fi Public

Salvarea cardului în browser creează o suprafață de atac mult mai mare decât ne imaginăm.

Majoritatea browserelor leagă datele salvate de un cont (ex: contul Google). Dacă un hacker reușește să îți afle parola de la email sau cade pradă unui atac de phishing, acesta primește automat acces la toate cardurile salvate pe toate dispozitivele tale sincronizate.

Publicitate

Există programe malițioase (precum Zeus sau Emotet) concepute special pentru a „răzui” (scrape) datele stocate în browsere. Chiar și fișierele criptate pot fi vulnerabile dacă sistemul de operare este compromis.

Dacă laptopul sau telefonul este furat și nu este protejat corespunzător, hoțul are acces instantaneu la mijloacele tale de plată.

„Stocarea informațiilor complete despre cardul de credit într-un browser web rămâne una dintre cele mai comune practici cu risc ridicat”, avertizează Yegor Sak, fondatorul serviciului Windscribe. El explică faptul că, dacă un atacator reușește să execute cod pe dispozitivul tău, cheile de decriptare devin accesibile, iar datele cardului pot fi extrase.

Soluțiile inteligente: Cum plătim rapid, dar sigur?

Dacă țineți la securitatea banilor dumneavoastră, experții recomandă dezactivarea funcției de salvare a cardurilor din browser și adoptarea a trei alternative mult mai sigure.

Publicitate

Aplicații dedicate (precum 1Password sau Bitwarden) care stochează datele într-un seif criptat, accesibil doar cu o parolă master pe care o știi doar tu. Chiar dacă cineva îți accesează computerul, nu poate vedea datele din seif.

Multe bănci și aplicații fintech (ex: Revolut) permit generarea unor carduri virtuale de unică folosință. Odată efectuată plata, datele cardului expiră și devin inutile pentru hackeri.

Folosiți Apple Pay sau Google Pay oriunde este posibil, datorită sistemului lor superior de criptare și autentificare biometrică (amprentă sau FaceID).

Comoditatea de a nu tasta 16 cifre nu merită riscul de a vă expune contul bancar. Ștergeți cardurile salvate din browser și lăsați securitatea pe seama instrumentelor dedicate.

Publicitate

Ultimele Știri

Descoperă mai multe

Articole selectate pentru tine

Se încarcă...