-
1. Data: 2009-02-17 10:08:54
Temat: potwierdzenie SMSem
Od: Andrzej Kłos <a...@w...pl>
Czyżby potwierdzenie SMSem nie było już do końca tak bezpieczne? Taki
komunikat pojawia się na stronie ING po logowaniu:
"Dbaj o bezpieczeństwo swoich operacji w systemie ING BankOnLine
Zawsze sprawdzaj czy dane w SMS-ie z kodem autoryzacyjnym są zgodne z
wykonywaną przez Ciebie transakcją.
Zwróć szczególną uwagę na:
* numer rachunku - sprawdź czy odpowiada on rachunkowi odbiorcy
wykonywanej transkacji.
Pamiętaj: w SMSie nie podajemy całego numeru rachunku a jedynie
dwie pierwsze i trzy ostatnie cyfry np. 86 XXX 123,
* kwotę transkacji - kwota musi być zgodna z tą, którą podałeś w
dyspozycji,
* datę i czas wykonania operacji.
Jeżeli dane nie są zgodne, anuluj transakcję i skontaktuj się z Help-Line!
Tel. 0 801 601 607 lub (032) 357 00 10"
andy_nek
-
2. Data: 2009-02-17 10:26:47
Temat: Re: potwierdzenie SMSem
Od: krzysiek <a...@m...net>
Andrzej Kłos pisze:
> Czyżby potwierdzenie SMSem nie było już do końca tak bezpieczne? Taki
> komunikat pojawia się na stronie ING po logowaniu:
prosta sprawa, podmieniona strona transakcyjna (w której jesteś
zalogowany, fałszywy system jest zalogowany w prawdziwej stronie banku),
robisz sobie przelew (na fałszywej stronie) system który chce wyłudzić
pieniądze posiada już dostęp do twojego konta i zna np. twój numer
telefonu, generuje przelew po czym sms przychodzi na Twój telefon. Ty
wpisujesz w fałszywym systemie, a tamten już sobie robi przelew na tyle
ile może z twoim kodem, który mu podałeś :)
Trochę zamieszałem :)
krzysiek
-
3. Data: 2009-02-17 15:24:10
Temat: Re: potwierdzenie SMSem
Od: Chris <chris94@WYTNIJ_TO.poczta.fm>
Dnia Tue, 17 Feb 2009 11:26:47 +0100, krzysiek napisał(a):
> prosta sprawa, podmieniona strona transakcyjna (w której jesteś
> zalogowany, fałszywy system jest zalogowany w prawdziwej stronie banku),
> robisz sobie przelew (na fałszywej stronie) system który chce wyłudzić
> pieniądze posiada już dostęp do twojego konta i zna np. twój numer
> telefonu,
Znajomość numeru telefonu do niczego tutaj nie jest potrzeba.
> generuje przelew po czym sms przychodzi na Twój telefon. Ty
> wpisujesz w fałszywym systemie, a tamten już sobie robi przelew na tyle
> ile może z twoim kodem, który mu podałeś :)
Raczej odwrotna kolejność.
Najpierw tamten zleca przelew na tyle, ile może, a dopiero potem
zatwierdza go kodem odczytanym z fałszywego systemu.
--
Pozdrowienia,
Krzysztof