-
11. Data: 2005-09-28 21:45:26
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: "Krzysztof K. Maj" <kmaj@USUN_TO.krak.eu.org>
Wed, 28 Sep 2005 20:17:13 +0200, na pl.biznes.banki, MadziaMa w
wiadomości <news:trmlj1hqm1va68dmp35af6f1bg3jmeidk1@4ax.com> napisał(a):
> czy do kogos tez zadzwonil mbank z numeru zastrzezonego i to
> FAKTYCZNIE BYL mbank?
> a moze jakis pracownik mbanku zweryfikuje to?
Też przerabiałem ten temat jakiś czas temu i poruszałem go nawet na tej
grupie.
Problem rozwiązałem (jak mi sie wydaje) zamawiając u operatora usługę
ACR, czyli odrzucanie anonimowych połączeń.
Jeśli dzwoni do mnie ktoś z zablokowaną prezentacja numeru, to
połączenie jest odrzucane i dzwoniący słyszy komunikat o założonej
blokadzie na połączenia anonimowe.
--
Pozdrowienia
Krzysztof K. Maj
(Uwaga na pułapkę w adresie!)
-
12. Data: 2005-09-28 22:26:47
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: MarekM <m...@w...interia.i-to.pl>
D napisał(a):
> CITI rowniez dzwoni z zastrzezonego :)
Jak i BZWBK oraz ING.
Marek
-
13. Data: 2005-09-28 23:13:25
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: "August" <n...@p...pl>
W artykule news:trmlj1hqm1va68dmp35af6f1bg3jmeidk1@4ax.com grupowicz
MadziaMa napisał:
> Witam,
>
> Dostalem dzis telefon z mbanku, chcieli mi cos tam sprzedac - karte
> kredytowa bodajze, oczywiscie poproszono mnie o autoryzacje.
>
> najciekawsze ze zadzwoniono z numeru zastrzezonego.
>
> czy mbank jest na tyle glupi, zeby dzwonic do klientow z numeru
> zastrzezonego?
>
> przeciez to tworzy duza luke w systemie bezpieczenstwa
> (social engeneering):
Miałem taką sytuację w innym banku, nie wymienionym w tym wątku. Tylko tutaj
spotkałem się z dwojaką postawą.
Raz konsultanta zidentyfikowałem po nr wniosku internetowego, o który go
zapytałem,a który nie był wrażliwą daną, ale znaną tylko mi i bankowi. Drugi
raz było to nazwisko konsultantki. Twierdziła, że nawet 2 ostatnich cyfr
mojego numeru klienta nie poda, bo procedury.A to by mi wystarczyło. Ale
doszliśmy do wniosku, że oddzwonię do Banku i spytam o nazwisko, czy tam
rzeczywiście pracuje, a ona zadzwoni ponownie za 10 minut. Oddzwoniłem i
inny konsultant sprawdził w systemie, że rzeczywiście taka a taka osoba
miała ze mną próbę kontaktu. Po ponownym telefonie przeprosiłem za moją
nieufność, ale powiedziałem, że z kolei to są moje procedury :-).
--
S pozdravem,
August
-
14. Data: 2005-09-29 06:07:34
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: "max" <b...@b...pl>
> przeciez to tworzy duza luke w systemie bezpieczenstwa
> (social engeneering):
> kazdy kto ma "gladka gadke" moze zadzwonic i przedstawic sie jako
> pracownik mbanku i poprosic o zautoryzowanie sie klienta - dzieki temu
> pozniej moze sam uzyc tych danych i np. wyczyscic konto klienta.
majac twoje nazwisko i imie, adres itp jak ci konto wyczysci ?
ba majac nawet ID i PIN do WWW co mu to daje ?
-
15. Data: 2005-09-29 06:23:44
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: Kamil Jońca <k...@p...onet.pl>
Dnia Thu, 29 Sep 2005 08:07:34 +0200,
osoba podpisana: max <b...@b...pl>
napisała:
>
>> przeciez to tworzy duza luke w systemie bezpieczenstwa
>> (social engeneering):
>> kazdy kto ma "gladka gadke" moze zadzwonic i przedstawic sie jako
>> pracownik mbanku i poprosic o zautoryzowanie sie klienta - dzieki temu
>> pozniej moze sam uzyc tych danych i np. wyczyscic konto klienta.
>
> majac twoje nazwisko i imie, adres itp jak ci konto wyczysci ?
> ba majac nawet ID i PIN do WWW co mu to daje ?
Ale jak zdobędzie hasło do telefonu, to może wykonać przelew via mLinka,
mylę się ?
KJ
--
Rowery treningowe, sprzęt sportowy, siłownie
http://strony.aster.pl/kjonca/#f4y
można nie mieć nawet żadnego sensownego argumentu, a dzięki odpowiedniej
gestykulacji stworzyć poczucie wiarygodności.
Puls Biznesu
-
16. Data: 2005-09-29 08:52:18
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: "max" <b...@b...pl>
> Ale jak zdobędzie hasło do telefonu, to może wykonać przelew via mLinka,
> mylę się ?
a kody jednorazowe ?
-
17. Data: 2005-09-29 09:34:54
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: "S.T." <n...@p...onet.pl>
>
> > przeciez to tworzy duza luke w systemie bezpieczenstwa
> > (social engeneering):
> > kazdy kto ma "gladka gadke" moze zadzwonic i przedstawic sie jako
> > pracownik mbanku i poprosic o zautoryzowanie sie klienta - dzieki temu
> > pozniej moze sam uzyc tych danych i np. wyczyscic konto klienta.
>
> majac twoje nazwisko i imie, adres itp jak ci konto wyczysci ?
> ba majac nawet ID i PIN do WWW co mu to daje ?
Jeszcze nic, ale wystarczy, ze dopyta o telekod i już może wszystko.
Ale tu nie o to chodzi, tylko o to
że banki przeprowadzają identyfikację klientów
dzwoniąc z zastrzeżonych numerów i w ten sposób
"uczą ich" podawania swoich danych komukolwiek,
kto zadzwoni i poda się za pracownika banku.
Nic nie szkodzi, że nie pytają o wrażliwe dane,
w ten sposób usypiają ostrożność klientów
i ujmując rzecz statystycznie, prędzej czy później
znajdzie się ktoś, kto tą uśpioną ostrożność wykorzysta
do wyciągnięcia danych za pomocą których będzie mógł
uzyskać swobodny dostęp do rachunku ofiary.
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
18. Data: 2005-09-29 09:37:03
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: "S.T." <n...@p...onet.pl>
>
> > Ale jak zdobędzie hasło do telefonu, to może wykonać przelew via mLinka,
> > mylę się ?
>
> a kody jednorazowe ?
a po co mu kody jednorazowe do operacji przez internet??
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
19. Data: 2005-09-29 09:38:25
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: "max" <b...@b...pl>
> Jeszcze nic, ale wystarczy, ze dopyta o telekod i już może wszystko.
jaki telekod ?
-
20. Data: 2005-09-29 09:49:34
Temat: Re: mBank - dzwonia z zastrzezonego numeru?
Od: "max" <b...@b...pl>
> a po co mu kody jednorazowe do operacji przez internet??
to jak zrobisz przelew na inne konto ?