-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
ot-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Kto odpowiada za włamanie na konto? Bank przegrywa w sądzie
Date: Tue, 07 Mar 2017 15:22:33 +0100
Organization: NASK - www.nask.pl
Lines: 47
Message-ID: <m...@p...waw.pl>
References: <9...@g...com>
<o9kfnb$s71$1@node2.news.atman.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1488896553 13373 195.187.100.13 (7 Mar 2017 14:22:33 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Tue, 7 Mar 2017 14:22:33 +0000 (UTC)
Cancel-Lock: sha1:0kH2ygRepVIcpzwNA2FHFIGDaGw=
Xref: news-archive.icm.edu.pl pl.biznes.banki:629928
[ ukryj nagłówki ]Alf/red/ <a...@u...waw.pl> writes:
> Gdzieś dziś czytałem jak. Kolesie ukradli (nie wiem czy liczba mnoga
> jest zasadna) tożsamość kobity,
No ale co dokładnie "ukradli"?
> najpierw zablokowali dostęp przez
> internet, a potem telefonicznie zmienili numer komórki z
> powiadamianiem SMS. No i natychmiast przelali.
No ale najpierw podobno zalogowali się przez Internet. To mógł być
rzeczywiście np. key logger lub inna strona wyłudzająca hasła,
i w związku z tym klientka przyczyniła się do całej sprawy. Z tym, że
to bank wybrał takie a nie inne możliwości identyfikacji klienta
(najtańsze dla niego), typowy klient nie jest w stanie żadnym sposobem
zapewnić bezpieczeństwa tym informacjom (login + pojedyncze hasło).
Zresztą nietypowy także nie, włamania dotyczą przecież nawet firm
specjalizujących się w bezpieczeństwie.
Później poszło już z górki? Przestępcy potrzebowali już tylko danych,
które można względnie łatwo zdobyć (np. nazwisko panieńskie matki).
Dostęp telefoniczny ustawili sobie przez Internet?
> Pani dostała wiadomość
> o zmianie około 11-tej, ale nie odczytała aż do wieczora, kiedy
> stwierdziła, że to musi być jakiś błąd, i olała.
Zresztą było już "po ptokach", bez znaczenia, ale oczywiście to był jej
kolejny błąd, którego nie powinna robić.
Wniosek jest IMHO taki, że procedury banku były (są?) wadliwe. Jeśli
hasła jednorazowe są wymagane do zapewnienia bezpieczeństwa
niezdefiniowanych przelewów (bo sam login + hasło nie są wystarczająco
bezpieczne) - to wszelkie możliwości "obejścia" konieczności podania
hasła jednorazowego (bez podawania np. lepiej strzeżonych danych) są
dziurą w procedurze.
Jeśli ktoś zgubi listę haseł jednorazowych, nie będzie miał telefonu
o zdefiniowanym numerze itp. - no to trudno, może niestety powinien
pofatygować się z dowodem osobistym do oddziału banku? To oczywiście
także jest jakieś ryzyko banku (normalne ryzyko prowadzenia działalności
gospodarczej), ale jednak jest ono znacznie mniejsze niż w przypadku
pytań o jakieś nazwiska panieńskie itp.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 07.03.17 15:45 Liwiusz
- 07.03.17 16:00 J.F.
- 08.03.17 11:39 J.F.
- 08.03.17 11:42 Liwiusz
- 08.03.17 12:09 J.F.
- 08.03.17 12:14 Liwiusz
- 08.03.17 12:46 J.F.
- 08.03.17 14:45 Liwiusz
- 08.03.17 17:38 J.F.
- 08.03.17 19:15 Liwiusz
- 09.03.17 10:39 Marek
- 09.03.17 11:08 Marek
- 09.03.17 11:22 Marek
- 09.03.17 11:25 Marek
- 09.03.17 14:40 J.F.
Najnowsze wątki z tej grupy
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
Najnowsze wątki
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych