-
1. Data: 2011-02-25 17:53:00
Temat: Pekao - próba włamu czy pomyłka?
Od: Miroo <m...@C...LETTERSpl>
Witam
Dziś rano z adresu 91.176.235.143 nastąpiło jednokrotne nieudane
logowanie na moje konto w Pekao24. Oczywiście możliwe, że to tylko
pomyłka, ale fakt, że łączono się z zagranicy (Belgia) i z trudnego do
namierzenia dynamicznego adresu adsl (pewnie taka nasza neostrada -
143.235-176-91.adsl-dyn.isp.belgacom.be) sugeruje co innego.
Z drugiej strony nie bardzo widzę sens takiej próby wejścia na konto.
Ciekawy jestem, czy czy przypadkiem innych użytkowników nie spotkała
ostatnio podobna przygoda.
Pozdrawiam
Miroo
-
2. Data: 2011-02-25 18:01:54
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: witek <w...@g...pl.invalid>
On 2/25/2011 11:53 AM, Miroo wrote:
> Witam
> Dziś rano z adresu 91.176.235.143 nastąpiło jednokrotne nieudane
> logowanie na moje konto w Pekao24. Oczywiście możliwe, że to tylko
> pomyłka, ale fakt, że łączono się z zagranicy (Belgia) i z trudnego do
> namierzenia dynamicznego adresu adsl (pewnie taka nasza neostrada -
> 143.235-176-91.adsl-dyn.isp.belgacom.be) sugeruje co innego.
> Z drugiej strony nie bardzo widzę sens takiej próby wejścia na konto.
>
> Ciekawy jestem, czy czy przypadkiem innych użytkowników nie spotkała
> ostatnio podobna przygoda.
>
> Pozdrawiam
> Miroo
no straszne.
cała polska wisi na trudnym do namierzenia dynamicznym adresie IP adsl.
no i bardzo trudno machnąć się numerze klienta, zeby trafic na twoj.
powinienes co najmniej zgłosić to w prokuraturze generalnej i
ministerstwie obrony narodowej niech nawowia posłow na komisję sledcza.
-
3. Data: 2011-02-25 18:35:12
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: "witrak()" <w...@h...com>
witek wrote:
> On 2/25/2011 11:53 AM, Miroo wrote:
>> Witam
>> Dziś rano z adresu 91.176.235.143 nastąpiło jednokrotne nieudane
>> logowanie na moje konto w Pekao24. Oczywiście możliwe, że to tylko
>> pomyłka, ale fakt, że łączono się z zagranicy (Belgia) i z
>> trudnego do
>> namierzenia dynamicznego adresu adsl (pewnie taka nasza neostrada -
>> 143.235-176-91.adsl-dyn.isp.belgacom.be) sugeruje co innego.
>> Z drugiej strony nie bardzo widzę sens takiej próby wejścia na
>> konto.
>>
>> Ciekawy jestem, czy czy przypadkiem innych użytkowników nie
>> spotkała
>> ostatnio podobna przygoda.
>>
>> Pozdrawiam
>> Miroo
>
> no straszne.
> cała polska wisi na trudnym do namierzenia dynamicznym adresie IP
> adsl.
> no i bardzo trudno machnąć się numerze klienta, zeby trafic na twoj.
>
Dziwne. Mnie się wydaje, że zapytanie, czy ktoś inny nie miał
odobnego przypadku *przed* zgłoszeniem incydentu w CERT (a potem
oni już zgłoszą dalej gdzie trzeba :-) ), nie jest bez sensu: w
końcu *my* tutaj na takie rzeczy zwracamy (czasem...) uwagę,
reszta świata - jak wiadomo - nie :-)
Więc gdzie ma zapytać ?
Ja na przykład *nigdy* nie miałem takiego przypadku. Biorąc pod
uwagę dobrze ponad dziesięcioletnie używania bankowości
internetowej i średnią za ten okres liczbę posiadanych kont (8),
oceniam prawdopodobieństwo takiego przypadku na skrajnie niskie.
Więc zapytanie Miroo może mieć również walor ostrzegawczy.
Ja bym go tak od razu nie obśmiewał...
witrak()
-
4. Data: 2011-02-25 19:18:48
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: witek <w...@g...pl.invalid>
On 2/25/2011 12:35 PM, witrak() wrote:
> witek wrote:
>> On 2/25/2011 11:53 AM, Miroo wrote:
>>> Witam
>>> Dziś rano z adresu 91.176.235.143 nastąpiło jednokrotne nieudane
>>> logowanie na moje konto w Pekao24. Oczywiście możliwe, że to tylko
>>> pomyłka, ale fakt, że łączono się z zagranicy (Belgia) i z
>>> trudnego do
>>> namierzenia dynamicznego adresu adsl (pewnie taka nasza neostrada -
>>> 143.235-176-91.adsl-dyn.isp.belgacom.be) sugeruje co innego.
>>> Z drugiej strony nie bardzo widzę sens takiej próby wejścia na
>>> konto.
>>>
>>> Ciekawy jestem, czy czy przypadkiem innych użytkowników nie
>>> spotkała
>>> ostatnio podobna przygoda.
>>>
>>> Pozdrawiam
>>> Miroo
>>
>> no straszne.
>> cała polska wisi na trudnym do namierzenia dynamicznym adresie IP
>> adsl.
>> no i bardzo trudno machnąć się numerze klienta, zeby trafic na twoj.
>>
>
>
> Dziwne. Mnie się wydaje, że zapytanie, czy ktoś inny nie miał
> odobnego przypadku *przed* zgłoszeniem incydentu w CERT (a potem
> oni już zgłoszą dalej gdzie trzeba :-) ), nie jest bez sensu: w
> końcu *my* tutaj na takie rzeczy zwracamy (czasem...) uwagę,
> reszta świata - jak wiadomo - nie :-)
> Więc gdzie ma zapytać ?
>
> Ja na przykład *nigdy* nie miałem takiego przypadku. Biorąc pod
> uwagę dobrze ponad dziesięcioletnie używania bankowości
> internetowej i średnią za ten okres liczbę posiadanych kont (8),
> oceniam prawdopodobieństwo takiego przypadku na skrajnie niskie.
>
> Więc zapytanie Miroo może mieć również walor ostrzegawczy.
> Ja bym go tak od razu nie obśmiewał...
>
> witrak()
ja go nie obśmiewam za zapytanie tylko za konspiracyjne podejśćie do
strasznie trudno namierzalnego dynamicznego adresu ip.
jakby to wszedzie na swiecie wszyscy mieli statyczny adres ip.
po za tym odpowiedzialem, mu, ze machniecie sie w numerze klienta to nie
problem.
wejdz sobie na pekao24.pl i zobacz jak to jest zrobione.
nie ma zadnego problemu, zeby pomylic sie z numerem klienta, po czym
wpisac swoje haslo i zorientowac sie ze cos nie tak.
on to zobaczy jako proba niepoprwnego logowania sie na swoje konto.
to samo jest w inteligo to samo jest w mbanku, to samo jest w wiekszosci
bankow.
wrecz moge losowo sobie leciec po numerach klientow i wpisywac co chce
jako haslo i wszyscy odkryja to jako probe wlamania na konto.
rownie dobrze to mogl byc jakis robot.
jakby napisal, ze ktos 10 razy probowal to zrobic z tego samego adresu
ip, to wowczas moznaby sie zastanowic czy cokolwiek z tym robic.
-
5. Data: 2011-02-25 23:50:31
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: Miroo <m...@C...LETTERSpl>
> ja go nie obśmiewam za zapytanie tylko za konspiracyjne podejśćie do
> strasznie trudno namierzalnego dynamicznego adresu ip.
> jakby to wszedzie na swiecie wszyscy mieli statyczny adres ip.
Jakie znowu konspiracyjne???
W ciągu ponad 10 lat i posiadania kilku kont internetowych pomyliłem
się może ze 2 razy (i ktoś miał komunikat o błędzie logowania).
Szansa, że ktoś w Belgii korzysta z pekao24 jest całkiem spora, ale że
dodatkowo akurat się pomylił i trafił na mnie - bardzo niewielka. Do
tej pory nikomu się to nie zdarzyło.
> wrecz moge losowo sobie leciec po numerach klientow i wpisywac co chce
> jako haslo i wszyscy odkryja to jako probe wlamania na konto.
> rownie dobrze to mogl byc jakis robot.
Jeśli to był bot to tym bardziej moje zapytanie ma chyba sens? Powinno
się znaleźć więcej osób "dotkniętych" przez bota.
Daleki jestem od panikowania, czy zgłaszania tego komukolwiek. Podałem
to bardziej jako ciekawostkę, chuchając przy okazji na zimne. A kto
wie, może to jakiś gimnazjalista ćwiczy swoje umiejętności i za kilka
lat ogoli akurat Twoje konto :)
Oczywiście jakbym miał dostęp do danych to nie omieszkałbym sprawdzić
innych operacji z tego IP (i innych z tego zakresu adresów) w tamtym
momencie. Przeglądanie logów to moje małe zboczenie zawodowe :)
Pozdrawiam serdecznie
Miroo
-
6. Data: 2011-02-26 01:28:38
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: witek <w...@g...pl.invalid>
On 2/25/2011 5:50 PM, Miroo wrote:
>> ja go nie obśmiewam za zapytanie tylko za konspiracyjne podejśćie do
>> strasznie trudno namierzalnego dynamicznego adresu ip.
>> jakby to wszedzie na swiecie wszyscy mieli statyczny adres ip.
>
> Jakie znowu konspiracyjne???
ten strasznie trudno namierzyalny adres ip.
jakby to cokolwiek zmieniało jakby był statyczny.
> W ciągu ponad 10 lat i posiadania kilku kont internetowych pomyliłem
> się może ze 2 razy (i ktoś miał komunikat o błędzie logowania).
> Szansa, że ktoś w Belgii korzysta z pekao24 jest całkiem spora, ale że
> dodatkowo akurat się pomylił i trafił na mnie - bardzo niewielka.
dokładnie taka sama, bo zdarzenia są niezależne.
> Do
> tej pory nikomu się to nie zdarzyło.
co dokładnie niczego nie zmienia w sensie statystycznym
>
>> wrecz moge losowo sobie leciec po numerach klientow i wpisywac co chce
>> jako haslo i wszyscy odkryja to jako probe wlamania na konto.
>> rownie dobrze to mogl byc jakis robot.
>
> Jeśli to był bot to tym bardziej moje zapytanie ma chyba sens? Powinno
> się znaleźć więcej osób "dotkniętych" przez bota.
a skąd wiesz,że nie ma?
>
> Daleki jestem od panikowania, czy zgłaszania tego komukolwiek. Podałem
> to bardziej jako ciekawostkę, chuchając przy okazji na zimne. A kto
> wie, może to jakiś gimnazjalista ćwiczy swoje umiejętności i za kilka
> lat ogoli akurat Twoje konto :)
tylko, że to mało ciekawa ciekawostka bo to sie zdarza po prostu na co
dzien. Miliony razy dziennie ludzi mylą się wpisując zły numer.
>
> Oczywiście jakbym miał dostęp do danych to nie omieszkałbym sprawdzić
> innych operacji z tego IP (i innych z tego zakresu adresów) w tamtym
> momencie.
zgłoś w banku, niech sobie sprawdzę ten IP.
Może akurat ci sie uda wygrać w totka i pokażą cię w gazetach jako tego,
który powstrzymał objerzenie sobie historii rachunku przez obcą osobę.
Statystycznie masz szansę.
Przeglądanie logów to moje małe zboczenie zawodowe :)
>
widze właśnie
eot
-
7. Data: 2011-02-26 08:28:27
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: "witrak()" <w...@h...com>
witek wrote:
> On 2/25/2011 5:50 PM, Miroo wrote:
>>> ja go nie obśmiewam za zapytanie tylko za konspiracyjne
>>> podejśćie do
>>> strasznie trudno namierzalnego dynamicznego adresu ip.
>>> jakby to wszedzie na swiecie wszyscy mieli statyczny adres ip.
>>
>
>> Jakie znowu konspiracyjne???
>
> ten strasznie trudno namierzyalny adres ip.
> jakby to cokolwiek zmieniało jakby był statyczny.
Bardzo jesteś krytyczny wobec innych.
>
>> W ciągu ponad 10 lat i posiadania kilku kont internetowych
>> pomyliłem
>> się może ze 2 razy (i ktoś miał komunikat o błędzie logowania).
>> Szansa, że ktoś w Belgii korzysta z pekao24 jest całkiem spora,
>> ale że
>> dodatkowo akurat się pomylił i trafił na mnie - bardzo niewielka.
>
> dokładnie taka sama, bo zdarzenia są niezależne.
Że niezależne - prawda. Ale że szansa taka samo - to już nie.
Prawdopodobieństwo będzie iloczynem prawdopodobieństwa trafienia
akurat na Miroo (1 na ileśtam setek tysięcy kont w tym banku) i
liczby osób działających z Belgii do wszystkich klientów
internetowych.
witrak()
-
8. Data: 2011-02-27 19:16:22
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: Miroo <m...@C...LETTERSpl>
Date: Fri, 25 Feb 2011 19:28:38 -0600, name: witek:
> Może akurat ci sie uda wygrać w totka i pokażą cię w gazetach jako tego,
> który powstrzymał objerzenie sobie historii rachunku przez obcą osobę.
> Statystycznie masz szansę.
Nie wiem czy masz zły dzień, czy po prostu taki jesteś, ale mam
nadzieję, że dzięki temu choć trochę ci ulżyło. Mam tylko małą prośbę:
nie zaszczycaj mnie więcej swoją odpowiedzią. Nie jestem godzien. Z
góry za to dziękuję.
Pozdrawiam ciepło
Miroo
-
9. Data: 2011-02-27 19:30:31
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: "J_K_K" <j...@i...fm>
Użytkownik "Miroo" <m...@C...LETTERSpl> napisał w wiadomości
news:tj3hxj6c2lop$.dlg@miroo.miroo.pl...
> nie zaszczycaj mnie więcej swoją odpowiedzią. Nie jestem godzien. Z
> góry za to dziękuję.
>
Jak to było z tą odpowiedzią na usenecie ?
50% nie na temat, 25% każe sprawdzić w Googlach,
20% złośliwości / wulgaryzmy, 4% odpowiadają Ci,
co im się wydaje, że coś wiedzą, 1% - przy dużym szczęściu
- to, czego się szuka.
Coś w ten deseń ;-)
Pzdr
JKK
-
10. Data: 2011-02-27 20:27:29
Temat: Re: Pekao - próba włamu czy pomyłka?
Od: "witrak()" <w...@h...com>
J_K_K wrote:
>
> Użytkownik "Miroo" <m...@C...LETTERSpl> napisał w
> wiadomości news:tj3hxj6c2lop$.dlg@miroo.miroo.pl...
>> nie zaszczycaj mnie więcej swoją odpowiedzią. Nie jestem godzien. Z
>> góry za to dziękuję.
>>
> Jak to było z tą odpowiedzią na usenecie ?
> 50% nie na temat, 25% każe sprawdzić w Googlach,
> 20% złośliwości / wulgaryzmy, 4% odpowiadają Ci,
> co im się wydaje, że coś wiedzą, 1% - przy dużym szczęściu
> - to, czego się szuka.
> Coś w ten deseń ;-)
Tiaaa... To by się potwierdzało :-)
witrak()