-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
ot-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Kto odpowiada za włamanie na konto? Bank przegrywa w sądzie
Date: Tue, 14 Mar 2017 00:01:14 +0100
Organization: NASK - www.nask.pl
Lines: 83
Message-ID: <m...@p...waw.pl>
References: <9...@g...com>
<o9kfnb$s71$1@node2.news.atman.pl> <m...@p...waw.pl>
<58becb24$0$15195$65785112@news.neostrada.pl> <m...@p...waw.pl>
<58c6cb0d$0$647$65785112@news.neostrada.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1489446077 18810 195.187.100.13 (13 Mar 2017 23:01:17
GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Mon, 13 Mar 2017 23:01:17 +0000 (UTC)
Cancel-Lock: sha1:0O8Frv4tk0niQG1EOON/F3lJLZo=
Xref: news-archive.icm.edu.pl pl.biznes.banki:630006
[ ukryj nagłówki ]"J.F." <j...@p...onet.pl> writes:
> -nieznany sprawca próbował, bez powodzenia, trzykrotnie zmienić hasło
> w bankowości internetowej. Dostęp do serwisu transakcyjnego został
> zablokowany.
Wydaje mi się, że to do czegoś było potrzebne. Tzn. zablokowanie konta
internetowego - no bo jeśli przestępca znał hasło, to mógł także je
zmienić (skutecznie).
> -Nieznany sprawca zalogował się do serwisu bankowości telefonicznej
> (podając numer klienta i telekod) i ustalił nowe hasło do bankowości
> internetowej.
> -Złodziej połączył się z infolinią banku, zalogował się i podając się
> za posiadacza rachunku zlecił pracownikowi dokonanie zmiany numeru
> telefonu, na który przesyłane są hasła jednorazowe SMS.
> -Pracownik infolinii zweryfikował dane podawane przez połączoną osobę,
> uzyskał poprawne odpowiedzi i ręcznie zaktualizował numer telefonu.
> -Nieznany sprawca zalogował się do serwisu bankowości internetowej i
> zlecił przelew na ponad 120 tys. zł.
>
> Wychodzi na to, ze poznal telekod. Dziwne to troche, bo jego sie
> niemal nie uzywa.
Przypuszczalnie "telekod" został ustawiony przez Internet, jeszcze przed
zablokowaniem. Późniejsze działania to może jakaś procedura awaryjna (na
wypadek zablokowania konta w sieci) - dziurawa niestety.
Możliwe też że opis jest niedokładny.
> A gdyby tak niefrasobliwie udostepnila telefon, na ktory przychodza
> SMS ?
oraz jednocześnie hasło do konta - no to byłby problem. Jest to
prawdopodobne, jeśli włamanie nastąpiłoby na "telefon" (tablet z GSM
itp) używany do dostępu do konta oraz do haseł SMS. Dlatego nie powinno
się tego robić.
Dodatkowo SMSy nie gwarantują tajności, to też jest problem.
> Albo ksiazeczke czekowa ?
Jak to było? 1000 zł * liczba czeków przez 24 godziny od momentu
zastrzeżenia (w tym samym oddziale)? A może 48 godzin, nie pamiętam.
Alternatywnie, 300 zł na poczcie.
> Albo dowod osobisty ...
No to akurat nie powinno oznaczać automatycznie wielkiego zagrożenia,
tam jest zdjęcie i w przypadku przynajmniej istotnych operacji powinno
się na nie patrzeć, we własnym interesie. Nie daje to całkowitej
gwarancji zresztą.
>>Jasne, ale jeśli ktoś już zobaczył, że coś jest nie tak, to powinien
>>upewnić się, że to tylko błąd. To może pomóc.
>
> Ale juz za pozno :-)
Tu tak, ale w innym przypadku może nie.
> Jakies to niesymetryczne mi sie wydaje.
> Moze i tak ma byc ... a moze w razie wykrycia oszustwa powinno byc 10
> lat dla obu.
A to swoją drogą.
> Ale sytuacja gdy biore nowa umowe z nowym numerem, a stara wygasa juz
> chyba jest w miare normalna.
Tak, ale wtedy trzeba zmienić numer w banku wcześniej. Albo oddział itp.
> Oby sie tylko nie skonczylo ze "pieniedzy nikt nie ukradl, ale dostep
> ma do nich tylko osoba znajaca haslo".
> I ciekawe, czy sad cos tu moze pomoc, skoro taka umowa :-)
Możliwości są. Zawsze można się pofatygować osobiście do oddziału, każdy
bank działający w Polsce ma tu chyba oddział?
> Moglem wpisac kod do kontaktow z oddzialem ... tylko kto by go
> pamietal przez tyle lat nieuzywania :-)
Oczywiście. Tak w ogóle, takie kody używane raz na 10 lat są bez sensu.
Chyba że sprawa jest naprawdę ważna a kody dobrze chronione.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 14.03.17 00:06 Krzysztof Halasa
- 14.03.17 00:07 Krzysztof Halasa
- 14.03.17 10:26 Liwiusz
- 14.03.17 11:07 Imka
- 14.03.17 11:17 J.F.
- 14.03.17 11:21 Imka
- 14.03.17 11:30 Imka
- 14.03.17 23:54 J.F.
- 15.03.17 12:03 J.F.
- 15.03.17 17:15 Krzysztof Halasa
- 15.03.17 17:20 Krzysztof Halasa
- 15.03.17 17:23 J.F.
- 15.03.17 17:24 Krzysztof Halasa
- 15.03.17 18:21 J.F.
- 15.03.17 19:19 J.F.
Najnowsze wątki z tej grupy
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
- że co?
- I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
Najnowsze wątki
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...
- 2024-09-22 że co?
- 2024-09-22 I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?