Mindössze négy számjegyről van szó, mégis ez az egyik legfontosabb biztonsági elem, amely a bankkártyánkat védi. Egy négyjegyű PIN-kódnak összesen 10 000 különböző kombinációja lehet, ez azonban korántsem jelenti azt, hogy mindegyik ugyanolyan biztonságos.
Az emberek ugyanis előszeretettel választanak olyan számsorokat, amelyeket könnyű megjegyezni. Éppen ez teszi bizonyos PIN-kódokat különösen kiszámíthatóvá.
Az 1234 messze nem ritka választás
Egy sokat idézett DataGenetics-elemzés 3,4 millió kiszivárgott négyjegyű kódot vizsgált meg. Az eredmények meglepően egyértelműek voltak.
A vizsgált kódok mintegy 10,7 százaléka az 1234 kombináció volt. A második helyen az 1111 állt körülbelül 6 százalékkal, míg a harmadik leggyakoribb a 0000 volt, közel 2 százalékos aránnyal.
Vagyis ez a három rendkívül egyszerű kombináció önmagában a vizsgált kódok csaknem ötödét tette ki.
Fontos azonban hozzátenni, hogy az elemzés régebbi, kiszivárgott adatbázisokon alapult. Az eredmények ezért nem azt jelentik, hogy ma a magyar bankkártyák PIN-kódjai között pontosan ugyanezek az arányok lennének. Arra viszont jól rávilágítanak, mennyire hasonló módon választunk könnyen megjegyezhető számokat.
Nem csak az 1234 lehet rossz választás
A gyakori kombinációk között olyan számsorok is szerepeltek, mint a 1212, 7777, 2000, 4444, 2222, 4321 és 1010.
Közös bennük, hogy könnyen felismerhető mintát követnek. Ugyanezért nem szerencsés négy azonos számjegyet vagy egy egyszerűen visszafelé haladó számsort választani.
Kockázatos lehet az is, ha valaki a saját születési évét használja PIN-kódként. Egy 1980, 1985 vagy 1990 típusú kódot valóban nehéz elfelejteni, csakhogy a születési év sok esetben mások számára is könnyen hozzáférhető információ.
A magyar bankok is figyelmeztetnek az egyszerű PIN-kódokra
A bankok biztonsági ajánlásaiban szintén visszatérő tanács, hogy ne válasszunk könnyen kitalálható kombinációt.
A Komerční banka például arra hívja fel ügyfelei figyelmét, hogy a PIN-kód legyen titkos, ugyanakkor megjegyezhető. Nem javasolják az olyan egyszerű számsorokat, mint az 1234 vagy a 8765, ahogy a négy azonos számjegyből álló kódokat sem.
Hasonló okból érdemes kerülni a születésnapot és más olyan személyes adatot, amelyet valaki viszonylag egyszerűen kideríthet rólunk.
Hiába erős a PIN, ha valaki látja, amikor beütöd
A megfelelő számsor kiválasztása csak az egyik része a védekezésnek. Legalább ennyire fontos, hogyan használjuk.
ATM-es készpénzfelvételnél vagy terminálon történő PIN-beíráskor érdemes a másik kezünkkel eltakarni a billentyűzetet. Ezzel nemcsak a közelben álló kíváncsi tekintetektől védhetjük a kódot, hanem az esetlegesen elhelyezett kamerák dolgát is megnehezíthetjük.
A PIN-kódot pedig semmiképpen sem jó ötlet egy papírra felírva a bankkártya mellett tartani. Ha valaki megszerzi a pénztárcát, ezzel gyakorlatilag egyszerre juthat hozzá a kártyához és annak biztonsági kódjához.
Mikor érdemes megváltoztatni a PIN-kódot?
Ha valaki 1234, 1111, 0000, négy azonos számjegy vagy a saját születési éve alapján kialakított PIN-t használ, érdemes megfontolnia egy kevésbé kiszámítható kombináció választását.
Még fontosabb a változtatás, ha felmerül annak a gyanúja, hogy valaki láthatta vagy más módon megszerezhette a kódot.
Ha pedig nemcsak a PIN kompromittálódására, hanem a bankkártyával való visszaélésre is gyanakszunk, akkor nem érdemes pusztán a kód megváltoztatására hagyatkozni: haladéktalanul kapcsolatba kell lépni a kártyát kibocsátó bankkal, és szükség esetén le kell tiltani a kártyát.
Interneten soha ne add meg a bankkártyád PIN-kódját
Van még egy egyszerű szabály, amit érdemes megjegyezni. Az ATM-nél vagy fizikai kártyás fizetésnél használt PIN-kódot nem kell internetes vásárláskor egy weboldalon megadni.
Ha egy oldal, üzenet vagy e-mail a bankkártyád PIN-kódját kéri, azt komoly figyelmeztető jelként kell kezelni.
A négyjegyű kód kiválasztásánál tehát éppen az jelentheti a problémát, ami elsőre előnynek tűnik: a túlzott egyszerűség. Amit nekünk nagyon könnyű megjegyezni, azt adott esetben másnak is könnyebb lehet kitalálnia.
Forrás: Dotyk.cz

