-
101. Data: 2005-05-13 21:17:53
Temat: Re: [OT] Prnews o zabezpieczeniach
Od: Wojciech Nawara <u...@n...WYTNIJ.info>
Marcin Kasperski napisał(a):
> No, chyba jest jeszcze opcja by przelewać z tego emaxplusa czy emaxa
> na konto w innym banku. Acz w praktyce byłoby to ogromnie uciążliwe
> (jak tu zasilić ekonto...).
Masz rację, tylko w tym momencie w łeb bierze używanie
eKonto+eMax+eMaxPlus jako "pakiet".
-
102. Data: 2005-05-13 21:52:07
Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
Od: Jarek Dukat <n...@f...news>
Przemysław Maciuszko wrote:
> jureq <j...@x...to.z.adresux.op.pl> wrote:
>
>
>>Wystarczy przechwycenie klawiatury i zmiana tego co wprowadzasz.
>
>
> Oczywiście. Przecież to takie banalne. Aż strach otworzyć lodówkę...
To JEST banalne.
Pozdr.
JD
-
103. Data: 2005-05-13 21:52:15
Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
Od: Jarek Dukat <n...@f...news>
Przemysław Maciuszko wrote:
> jureq <j...@x...to.z.adresux.op.pl> wrote:
>
>
>>Wystarczy przechwycenie klawiatury i zmiana tego co wprowadzasz.
>
>
> Oczywiście. Przecież to takie banalne. Aż strach otworzyć lodówkę...
To JEST banalne.
Pozdr.
JD
-
104. Data: 2005-05-14 07:27:47
Temat: Re: [OT] Prnews o zabezpieczeniach
Od: Marcin Jurczuk <m...@t...pl>
On 2005-05-13, Marcin Kasperski <M...@a...waw.pl> wrote:
>>
>> Skąd wiesz że nie potwierdzają przelewów powyżej x kwoty? Wprawdzie
>> nie próbowałem, ale wydaje mi się że powinni.
>
> Skoro 120 tysięcy poszło het, to pewnie nie mają....
> (no, można mieć niewielką nadzieję że JUŻ mają)
>
Ech ..przecież to zależy od profily firmy/osoby ..
Jak jakaś sp. z o.o przelewa tygodniowo np 300 000 PLN
i robi średnie transakcje na 30-60 kPLN to co ? - będą
dzwonić przy każdym przelewie - toż to śmieszne.
Powinni dzwonić jak nagle ktoś kto robi przelewy do 1000 PLN
nagle chce przelać np oszczędności rzędu 30 kPLN ..
--
Marcin Jurczuk, NIC-HDL: MJ1679-RIPE
-
105. Data: 2005-05-14 09:06:25
Temat: Re: [OT] Prnews o zabezpieczeniach
Od: Jurek Zielinski <c...@t...debica.pl>
W artykule <s...@n...tkb.pl> Marcin Jurczuk napisal(a):
> Ech ..przecież to zależy od profily firmy/osoby ..
> Jak jakaś sp. z o.o przelewa tygodniowo np 300 000 PLN
> i robi średnie transakcje na 30-60 kPLN to co ? - będą
> dzwonić przy każdym przelewie - toż to śmieszne.
> Powinni dzwonić jak nagle ktoś kto robi przelewy do 1000 PLN
> nagle chce przelać np oszczędności rzędu 30 kPLN ..
Są takie systemy fraud detection - tylko je trzeba kupić i wdrożyć.
-
106. Data: 2005-05-15 00:22:13
Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
Od: "Arek" <a...@p...onet.pl>
Piotr Hołda (usuń z adresu co niepotrzebne) napisał(a) w wiadomości: ...
>[...]
>Dla mnie dużo ciekawszym zagadnieniem jest konstrukcja psychiczna
>osobnika, który to robi. Musi być na tyle inteligentny, żeby stworzyć
>nietrywialny program,
Śp. Marek Sell mawiał: jeżeli nie wiesz ja napisać wirusa to jesteś
dupa, nie programista. Ale jeżeli to zrobisz w niecnym celu, jesteś
skończony. (To nie cytat, ale oddaje sens). Podobnie jak w bolidach
formuły 1.: każdy musi mieć bieg wsteczny. Ale za skorzystanie z niego
podczas zawodów jest dyskfalifikacja.
To oczywiście program nietrywialny (może pakiecik programów), ale
odpowiednia wiedza w wąskim nawet zakresie wystarczy.
> na tyle sprytny i przedsiębiorczy, żeby to
>wszystko zorganizować (lewe konta) i jednocześnie na tyle głupi, żeby
>sądzić że nie pójdzie na kilka albo kilkanaście lat za kratki.
Niestety można to zrobić i nie pójść za kratki, Tzn. nie zostać
wykrytym, bo jak zostać wykrytym i nie pójść za kratki to wystarczy
poczytać gazety.
>I
>wreszcie: Z takimi umiejętnościami nie potrafi sobie znaleźć legalnej,
>dobrze płatnej pracy.
Np. programista wyrzucony dyscyplinarnie z jakiegoś banku internetowego.
Arek
-
107. Data: 2005-05-15 08:04:25
Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
Od: Artur Karazniewicz <artur.karazniewicz[N0SPAM]@nospam-aster.pl>
Arek wrote:
> Piotr Hołda (usuń z adresu co niepotrzebne) napisał(a) w wiadomości: ...
>>[...]
>>Dla mnie dużo ciekawszym zagadnieniem jest konstrukcja psychiczna
>>osobnika, który to robi. Musi być na tyle inteligentny, żeby stworzyć
>>nietrywialny program,
>
> Śp. Marek Sell mawiał: jeżeli nie wiesz ja napisać wirusa to jesteś
> dupa, nie programista.
Równie głupiego stwierdzenia nie słyszałem od lat. No może jedynie to:
"Nie znasz Pan Worda? Co z Pana za informatyk?" jest w stanie z powyższym
konkurować.
Artur
--
,,Wine, jako emulator Windows...'' -- WO, pcoa
,,As Wine's name says: "Wine Is Not an Emulator"'' -- WineHQ, FAQ
-
108. Data: 2005-05-15 09:09:34
Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
Od: "Arek" <a...@p...onet.pl>
Artur Karazniewicz napisał(a) w wiadomości: <4286ff79$0$27733
>>>Dla mnie dużo ciekawszym zagadnieniem jest konstrukcja psychiczna
>>>osobnika, który to robi. Musi być na tyle inteligentny, żeby stworzyć
>>>nietrywialny program,
>>
>> Śp. Marek Sell mawiał: jeżeli nie wiesz ja napisać wirusa to jesteś
>> dupa, nie programista.
>
>Równie głupiego stwierdzenia nie słyszałem od lat.
Za mocne słowa. Chodziło o to, że jest to b. łatwe i nie potrzeba
do tego "wiedzy tajemnej". W domyśle chodziło o _programistę_
piszącego dla jedynie słusznych systemów MS (i innych podobnych w
fillozofii rozwiązań) a nie o _informatyka_.
>No może jedynie to:
>"Nie znasz Pan Worda? Co z Pana za informatyk?" jest w stanie z >powyższym
>konkurować.
Tu bym się zgodził.
Arek
-
109. Data: 2005-05-16 06:19:41
Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mlnzł
Od: "Miroo" <m...@R...o2.pl>
In message 0...@n...onet.pl, S.T.
<n...@p...onet.pl> wrote:
> Wszystko pod jednym, ale bardzo zawodnym założeniem,
> że na 100% będziesz pamiętał ile haseł z tych 50-ciu
> już zdrapałeś.
> Masz zdrapkę? to przypomnij sobie i sprawdź czy się nie pomyliłeś,
> pamiętaj że ewentualny złodziej mógł zdrapać 0,1,2 hasła,
> a może cały rządek, żeby wyglądało podobnie :)
Masz rację, choć są tacy co zapamiętają.
Ja akurat patrzyłem z mojego punktu widzenia
- przez rok zużyłem dopiero 5 haseł :)
Pozdrawiam
Miroo
-
110. Data: 2005-05-16 06:36:01
Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mlnzł
Od: "Miroo" <m...@R...o2.pl>
In message m...@d...localdomain, Krzysztof Halasa
<k...@p...waw.pl> wrote:
> To moze tez dzialac odwrotnie - jak to bedzie zwykla kartka, to
> od razu zablokujesz, a ew. czekajace przelewy usuniesz, natomiast
> uznasz ze zdrapka jest bezpieczna, a na ile jest to chyba nie wiesz.
Masz rację - wszystko ma 2 strony. Na tej samej zasadzie pasy
bezpieczeństwa,
lepsze hamulce, lepsze drogi itd zwiększają zagrożenie. Taka
jest niestety prawda - człowiek jest najsłabszym ogniwem.
> Jesli ktos wierzy ze zdrapki nie da sie odczytac bez zdrapywania
> zadnym sposobem to jest naiwny.
Pewnie zależy od zdrapki. No i w wielu przypadkach jakiegoś
dodatkowego sprzętu, co utrudnia zadanie.
Tak naprawdę nie ma zabezpieczeń, które coś uniemożliwiają.
One jedynie utrudniają. Dzięki temu przedsięwzięcie staje się
zbyt kosztowne albo zbyt trudne dla wielu przestępców.
W czasie tej dyskusji o bezpieczeństwie, że karty jednorazowe
są bezpieczne, a tokeny to już nie do złamania, ciągle mi się
przypomina notka prasowa o izraelskich zamkach do drzwi,
których ponoć nie dało się sforsować. Jednak jakiś ślusarz
znalazł sposób i bardzo szybko radził sobie z tymi zamkami.
Grunt to sposób - nie kijem go, to pałą.
Pozdrawiam
Miroo