-
1. Data: 2015-06-11 21:56:14
Temat: Przelewy PKO BP bez autoryzacji SMS-em
Od: Robert Tomasik <r...@g...pl>
Spróbuję burzy mózgów - może ktoś coś podpowie.
Są podstawy do przypuszczeń, że osobie która nie miała kodów
jednorazowych w banku PKO BP SA i nie otrzymała nigdy jednorazowych
kodów do potwierdzenia przelewów wyprowadzono z rachunku bankowego dużą
kwotę pieniędzy. Wykonano kilka przelewów na kwoty nieco poniżej 25.000
zł każdy. Numer telefonu nie został podmieniony, a przynajmniej w chwili
ujawnienia fraudu był taki sam, jak poprzednio. Jakieś pomysły, na co
zwrócić uwagę?
-
2. Data: 2015-06-11 22:44:31
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: MarcinF <m...@i...pl>
W dniu 2015-06-11 o 21:56, Robert Tomasik pisze:
> Są podstawy do przypuszczeń
To wyprowadzono te środki czy nie?
> Wykonano kilka przelewów
Jakim kanałem je zlecono, w jaki sposób były autoryzowane?
-
3. Data: 2015-06-11 22:47:30
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
"Robert Tomasik" 5579e7df$0$2203$6...@n...neostrada.pl
> Są podstawy do przypuszczeń, że osobie która nie miała kodów jednorazowych w banku
PKO BP SA i nie otrzymała nigdy jednorazowych
> kodów do potwierdzenia przelewów
Piszesz raz o zdrapkach a raz o SMSach? Czy dwa razy o zdrapkach?
> wyprowadzono z rachunku bankowego dużą kwotę pieniędzy. Wykonano kilka przelewów na
kwoty nieco poniżej 25.000 zł każdy. Numer
> telefonu nie został podmieniony, a przynajmniej w chwili ujawnienia fraudu był taki
sam, jak poprzednio. Jakieś pomysły, na co
> zwrócić uwagę?
Na konto docelowe? ;)
Zakładając, że dwa razy piszesz o zdrapkach:
jeśli klient nie miał zdrapek -- IMO bank odpowiada za
przelewy, chyba, że można zlecić zaufanie bezzdrapne.
Zakładając, że raz piszesz o zdrapkach a raz o SMSach -- sprawa trudna...
-=-
Jeśli klient był SMSowy (chyba nie może być naraz i zdrapny
i SMSowy) to chyba można sprawdzić u dostawców GSM, czy szły
SMSy z banku do klienta, czy nie szły.
-=-
IMO bankowi (zwłaszcza PKO BP SA) nie zależy na rozgłaszaniu fraudów
powodowanych dziurami bankowymi. Ale może mylę się -- może bank woli
krzyk i strach niż słuszną stratę 25 kpln... Zapewne sprawą musi zając
się policja itp. osoby.
Jeśli klient dostawał SMSy na poprawny numer, raczej bank jest kryty.
[jeśli mylę się -- z moich kont (; w ten sposób ;) zniknęły setki
tysięcy plnów... może banki by mi zwróciły ;) choć część?...]
--
.`'.-. ._. .-.
.'O`-' ., ; o.' eneuel@@gmail.com '.O_'
`-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~ o.`.,
o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;. . .;\|/....
-
4. Data: 2015-06-12 01:00:12
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: Marek <f...@f...com>
On Thu, 11 Jun 2015 21:56:14 +0200, Robert Tomasik
<r...@g...pl> wrote:
> Są podstawy do przypuszczeń, że osobie która nie miała kodów
??
To wyprowadzono czy nie? Proszę podać nr rachunków na które
wyprowadzomo.
Ja przypuszczam, że owa osoba nie ma bladego pojęcia jak bezpiecznie
korzystać z bankowości elektronicznej skoro nawet nie jest pewna czy
jej "wyprowadzono" kasę.
--
Marek
-
5. Data: 2015-06-12 01:02:22
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: Robert Tomasik <r...@g...pl>
W dniu 11-06-15 o 22:44, MarcinF pisze:
>> Są podstawy do przypuszcz
> To wyprowadzono te środki czy nie?
Tak
>
>> Wykonano kilka przelewów
> Jakim kanałem je zlecono, w jaki sposób były autoryzowane?
Bank nad tym pracuje. Teoretycznie nie ma możliwości, bo każdy przelew
jest potwierdzany SMS-em.
-
6. Data: 2015-06-12 01:06:21
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: Robert Tomasik <r...@g...pl>
W dniu 11-06-15 o 22:47, Eneuel Leszek Ciszewski pisze:
>> Są podstawy do przypuszczeń, że osobie która nie miała kodów
>> jednorazowych w banku PKO BP SA i nie otrzymała nigdy jednorazowych
>> kodów do potwierdzenia przelewów
> Piszesz raz o zdrapkach a raz o SMSach? Czy dwa razy o zdrapkach?
Bo jakby do danego konta były zdrapki, to można by sądzić, że wyciekły.
Ale brak SMS-a jest na chwilę obecną raczej pewny.
>
>> wyprowadzono z rachunku bankowego dużą kwotę pieniędzy. Wykonano kilka
>> przelewów na kwoty nieco poniżej 25.000 zł każdy. Numer telefonu nie
>> został podmieniony, a przynajmniej w chwili ujawnienia fraudu był taki
>> sam, jak poprzednio. Jakieś pomysły, na co zwrócić uwagę?
>
> Na konto docelowe? ;)
Jeden - zero dla Ciebie. Mam podstawy jednak sądzić, że to droga do nikąd.
>
> Zakładając, że dwa razy piszesz o zdrapkach:
>
> jeśli klient nie miał zdrapek -- IMO bank odpowiada za
> przelewy, chyba, że można zlecić zaufanie bezzdrapne.
No właśnie o to pytam, czy ktoś ma jakiś pomysł.
>
> Zakładając, że raz piszesz o zdrapkach a raz o SMSach -- sprawa trudna...
Jakby była prosta, to bym odwłokanie zawracał.
>
> -=-
>
> Jeśli klient był SMSowy (chyba nie może być naraz i zdrapny
> i SMSowy) to chyba można sprawdzić u dostawców GSM, czy szły
> SMSy z banku do klienta, czy nie szły.
Nie wyszły, nie doszły - przynajmniej na jego numer.
-
7. Data: 2015-06-12 01:07:59
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: Robert Tomasik <r...@g...pl>
W dniu 12-06-15 o 01:00, Marek pisze:
> On Thu, 11 Jun 2015 21:56:14 +0200, Robert Tomasik
> <r...@g...pl> wrote:
>> Są podstawy do przypuszczeń, że osobie która nie miała kodów
>
> ??
> To wyprowadzono czy nie? Proszę podać nr rachunków na które wyprowadzomo.
> Ja przypuszczam, że owa osoba nie ma bladego pojęcia jak bezpiecznie
> korzystać z bankowości elektronicznej skoro nawet nie jest pewna czy
> jej "wyprowadzono" kasę.
>
Stosunek owej osoby do systemu bankowego jest trudny do oceny. Ja na
chwilę obecną muszę się opierać na jej relacji. Stad moja niepewność.
Kasyna rachunku nie ma. Chwilowo zakładam, że nie zrobił tego właściciel
rachunku.
-
8. Data: 2015-06-12 01:35:32
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: MarcinF <m...@i...pl>
W dniu 2015-06-12 o 01:02, Robert Tomasik pisze:
>> Jakim kanałem je zlecono, w jaki sposób były autoryzowane?
>
> Bank nad tym pracuje. Teoretycznie nie ma możliwości, bo każdy przelew
> jest potwierdzany SMS-em.
Czyli na chwilę obecną nie wiadomo nawet czy przelew został zlecony
przez internet, telefon czy po prostu w oddziale banku?
-
9. Data: 2015-06-12 01:58:59
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
"Robert Tomasik" 557a146f$0$2192$6...@n...neostrada.pl
> Bo jakby do danego konta były zdrapki, to można by sądzić, że wyciekły. Ale brak
SMS-a jest na chwilę obecną raczej pewny.
Więc jak jest? Zdrapki czy SMSy?
>> Na konto docelowe? ;)
> Jeden - zero dla Ciebie. Mam podstawy jednak sądzić, że to droga do nikąd.
donikąd <<do żadnego miejsca, bez wytkniętego celu; nigdzie>>
Nie śpieszyć się donikąd.
Ścieżka w polu wiodła donikąd.
Coś prowadzi donikąd
<<o czymś, co jest bezcelowe, nadaremne, mija się z celem>>
>> Zakładając, że dwa razy piszesz o zdrapkach:
>> jeśli klient nie miał zdrapek -- IMO bank odpowiada za
>> przelewy, chyba, że można zlecić zaufanie bezzdrapne.
> No właśnie o to pytam, czy ktoś ma jakiś pomysł.
Nie mam pomysłu -- Ty powinieneś wiedzieć, czy były
(w ,,systemie'') zdrapki, czy SMSy.
>> Zakładając, że raz piszesz o zdrapkach a raz o SMSach -- sprawa trudna...
> Jakby była prosta, to bym odwłokanie zawracał.
>> -=-
>> Jeśli klient był SMSowy (chyba nie może być naraz i zdrapny
>> i SMSowy) to chyba można sprawdzić u dostawców GSM, czy szły
>> SMSy z banku do klienta, czy nie szły.
> Nie wyszły, nie doszły - przynajmniej na jego numer.
Pozostaje pytanie o zdrapki. Jak nie miał zdrapek -- nie
jest winny, o ile udowodni, że nie dostał SMSów i nie
zlecił zaufania na numer ,,docelowy''.
[i że trafi na uczciwego dyskutanta, nie
zaś na Kiszowarę z jej niemerytorycznością]
--
.`'.-. ._. .-.
.'O`-' ., ; o.' eneuel@@gmail.com '.O_'
`-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~ o.`.,
o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;. . .;\|/....
-
10. Data: 2015-06-12 02:02:32
Temat: Re: Przelewy PKO BP bez autoryzacji SMS-em
Od: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
"Robert Tomasik" 557a14d1$0$2192$6...@n...neostrada.pl
> Stosunek owej osoby do systemu bankowego jest trudny do oceny. Ja na chwilę obecną
muszę się opierać na jej relacji. Stad moja
> niepewność. Kasyna rachunku nie ma. Chwilowo zakładam, że nie zrobił tego
właściciel rachunku.
Problem w tym, że tu jest zbyt wiele niewiadomych. ;)
Nawet, jeśli ta osoba niewiele wie, zapewne bankowe
białkomaty mogą rzucić jakieś doświetlenie tej sprawy.
IMO najpierw trzeba ustalić, czym weryfikowała się ta osoba...
-=-
Zawsze chyba zostają jakieś ślady, choćby IP...
--
.`'.-. ._. .-.
.'O`-' ., ; o.' eneuel@@gmail.com '.O_'
`-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~ o.`.,
o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;. . .;\|/....