-
Newsgroups: pl.biznes.banki
Date: Thu, 11 Oct 2007 15:29:30 +0200
From: TZ <g...@t...cy[ROT13]>
Reply-To: g...@t...cy[ROT13]
X-Priority: 3 (Normal)
Message-ID: <1930214531$20071011152934@thezas>
Subject: Inteligo -dziury
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Newsreader: MyGate/2.6.0.171 (http://barin.com.ua/soft/mygate/)
NNTP-Posting-Host: 212.2.99.45
X-Trace: news.home.net.pl 1192109382 212.2.99.45 (11 Oct 2007 15:29:42 +0200)
Organization: home.pl news server
Lines: 58
X-Authenticated-User: zas.wr
Path: news-archive.icm.edu.pl!news2.icm.edu.pl!news.home.net.pl!not-for-mail
Xref: news-archive.icm.edu.pl pl.biznes.banki:427724
[ ukryj nagłówki ]Witam!
Kilka lat już jestem userem Inteligo.
Mam zastrzeżenia co do dwóch udogodnień w Serwisie Inteligo.
Chodzi o 'Listę Odbiorców' i 'Płatności'.
Na 'Liście Odbiorców' mam kilkanaście pozycji, jest to bardzo wygodne i
często z tego udogodnienia korzystam.
Niestety, sprawdzając za każdym razem poprawność rachunku bankowego
odbiorcy.
I w obecnym stanie jest to bardzo niebezpieczne!
A mianowicie, jeżeli ktoś pozna mój identyfikator i hasło do logowania się
do Serwisu Inteligo to może bez problemu zmienić te dane.
Dla niepoznaki zmieni tylko numer konta bankowego odbiorcy (np. na swój) i
gdy wnoszę opłatę np. za energię elektryczną korzystając z 'Listy Odbiorców'
pieniądze nie zostaną przelane na rachunek Zakładu Energetycznego tylko
powędrują ma rachunek oszusta/hakera.
Moja propozycja jest bardzo prosta.
Każda zmiana już ustanowionych danych na 'Liście Odbiorców' a w
szczególności nr rachunku bankowego powinna być zatwierdzana kodem
jednorazowym z listy kodów.
Tak jak to jest w BZWBK, by ustanowić nowego odbiorcę trzeba to zatwierdzić
otrzymanym SmsKodem.
Bardzo podobna sytuacja jest jeżeli chodzi o 'Płatności'.
Ustanowienie płatności wymaga podania kodu jednorazowego ale już wykonanie
przelewu [Zapłać] z ustanowionej płatności odbywa się już bez jakichkolwiek
kodów.
Tak więc oszust/haker/dowcipniś jest w stanie wykonać taką płatność do
wysokości dostępnych środków na koncie bez trudu, po wejściu w posiadanie
mojego identyfikatora i hasła.
Co prawda pieniądze zostaną przelane na konto mojego odbiorcy, np. za usługi
telekomunikacyjne czy energię ale kwota może być sporo wyższa a co za tym
idzie zostanę pozbawiony możliwości dysponowania swoimi środkami i bez
potrzeby i darmowo kreduję swoich wierzycieli.
Swoje spostrzeżenia zaobserwowałem korzystając z Serwisu Inteligo jak i z
jego 'demo'.
Co o tym myślicie?
--
Pozdrawiam,
TZ
Następne wpisy z tego wątku
- 11.10.07 18:43 K. M
- 11.10.07 19:01 Pen
- 11.10.07 19:34 TZ
- 11.10.07 21:33 TomS
- 11.10.07 21:38 krzysztofsf
- 12.10.07 00:06 TZ
- 12.10.07 00:10 S.T.
- 12.10.07 03:51 roman k
- 12.10.07 05:31 krzysztofsf
- 12.10.07 07:06 TZ
- 12.10.07 07:46 S.T.
- 12.10.07 08:51 Mlody Book
- 12.10.07 09:04 TOUDIdel
- 12.10.07 10:14 Pen
- 12.10.07 10:31 Pen
Najnowsze wątki z tej grupy
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże