MOŽNOST ZLORABE

Pozor! Slovence opozarjajo pred spletnimi bankami, ki za odobritev posojila zahtevajo tole

Deljenje podatkov za uporabo kvalificiranega potrdila za elektronski podpis s tretjimi osebami povečuje tveganje za zlorabo.
Fotografija: Deljenje podatkov za uporabo kvalificiranega potrdila za elektronski podpis s tretjimi osebami povečuje tveganje za zlorabo. FOTO: Shutterstock
Odpri galerijo
Deljenje podatkov za uporabo kvalificiranega potrdila za elektronski podpis s tretjimi osebami povečuje tveganje za zlorabo. FOTO: Shutterstock

Inšpektorat za informacijsko družbo je ob pregledu spletnih strani banke Ferratum, ki posluje tudi v Sloveniji, ugotovil, da banka za odobritev posojila od prosilcev zahteva, da z njo delijo digitalno potrdilo in zasebni ključ. Na inšpektoratu opozarjajo na možnost zlorab in pozivajo vse, ki so to do zdaj storili, da svoje potrdilo prekličejo.

Banka Ferratum s sedežem na Malti v postopku oddaje vloge za odobritev posojila Kesh Limit poleg kopije spletnega kvalificiranega potrdila za elektronski podpis zahteva tudi zasebni ključ za to potrdilo, je v današnji izjavi za medije pojasnil vršilec dolžnosti glavnega inšpektorja za informacijsko družbo Dragan Petrović.

Kot je pojasnil Petrović, inšpekcijskega pregleda še niso izvedli, so pa pregledali spletišče banke Ferratum. Iz objavljenih navodil v video obliki na spletni strani banke je razvidno, da banka od prosilcev zahteva, da odkljukajo možnost za izvoz zasebnega ključa in ga skupaj z elektronskim podpisom pošljejo banki.

Tveganje za zlorabo 

»Državljane pozivamo, da se izognejo nezakonitemu deljenju podatkov z uporabo kvalificiranega potrdila za elektronski podpis s tretjimi osebami, vse tiste, ki so do sedaj to storili, pa pozivamo, da svoje kvalificirano potrdilo za elektronski podpis pri izdajatelju nemudoma prekličejo,« je opozoril.

Kot je poudaril Petrović, deljenje podatkov za uporabo kvalificiranega potrdila za elektronski podpis s tretjimi osebami povečuje tveganje za zlorabo. Konkretno to pomeni, da se lahko v primeru zlorabe brez vednosti imetnika potrdila izdela drugo ali več kvalificiranih potrdil za elektronski podpis pri drugih izdajateljih v Evropski uniji.

Koliko kreditojemalcev v Sloveniji je banki posredovalo te podatke, na inšpektoratu še nimajo, pridobili jih bodo v okviru inšpekcijskega pregleda. Predstavnike banke Ferratum so povabili k sodelovanju v pregledu, vendar za zdaj odziva na vabilo še niso prejeli. Rok za odziv se izteče 14. septembra, je pojasnil Petrović.

Z banko bodo poskušali doseči dogovor, da se ta, po Petrovićevih besedah nenavadna praksa, v Sloveniji čim prej ne bo več izvajala.

 

Predstavitvene informacije

Komentarji:

Predstavitvene informacije