-
Data: 2003-05-31 18:02:37
Temat: Re: Lukas Bank odmawia uznania STANDARDOWEGO druku wplaty
Od: "Piotr Grzegorz Skowronski" <s...@S...PRECZgazeta.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Krzysztof Halasa wrote:
|| "Piotr Grzegorz Skowronski" <s...@S...PRECZgazeta.pl> writes:
||
||| Jeśli na dwóch różnych potwierdzeniach będzie ten sam numer
||| operacji, to sprawa jest jasna.
||
|| Nie jest jasna. Numer operacji nie jest zdefiniowany dla kontrahenta,
|| mozna mu np. powiedziec (tak jak pisalem), ze zawsze jest taki sam.
Chyba masz rację, mało kto zwraca na to uwagę.
|| Jesli ofiara oczekuje na dwa identyczne przelewy od tej samej osoby,
|| to juz to jest podejrzane, i rozne numery "operacji" tego nie
|| zmienia.
O ile ofiara będzie wiedziała, co to jest numer referencyjny - to
zmienią. Na pewno nie zaszkodzi wyraźnie podać.
||| Nie, ale kasjer daje mi tylko jeden druk. Wcześniej pisałeś, że na
||| życzenie klienta kasjer powinien dać też swój kwitek potwierdzenia,
||| a ja się z tym nie zgadzam.
||
|| Nie pisalem czegos takiego. Napisalem, ze na żądanie klienta bank
|| powinien wydac np. kopie potwierdzenia.
Rozmawialiśmy o procedurze realizacji zlecenia na druku ZBP-owskim.
Napisałem:
> A więc kasjer powinien wydać wyłącznie
> druk zielony.
A Ty na to:
"Z tym sie oczywiscie zgadzam, ale tylko dlatego, ze wydawanie >1
potwierdzenia jest po prostu zbedne, klient tego nie chcial."
Dla mnie to jest jednoznaczne.
Zwróć uwagę, że potwierdzenie kasowe to nie to samo, co potwierdzenie
lub duplikat operacji wydane na żądanie klienta.
Jeśli natomiast klient chce po prostu kopię potwierdzenia kasowego, to
na ksero z tym i nie ma problemu.
||| Klient zlecił 5 identycznych przelewów. Następnie okazał 6
||| potwierdzeń z kasy i zareklamował operację.
||| Jeśli bank działa w sposób który opisałem, to nie ma szans na
||| wyłudzenie w ten sposób.
||
|| Tak tez nie ma. Ale to juz kwestia procedur banku, domyslam sie, ze
|| poprawnych.
Procedury powinny _zabraniać_ kasjerowi wydania kilku oryginałów druków
kasowych na jedną operację.
||| Myślisz, że nie znalazłby się rynek na taką usługę? Choćby jako
||| dodatkowy bajer?
||
|| Mysle, ze koszty by sie nie zwrocily.
Nie spieram się, bo nie wiem.
|| Jesli wyslane, to za chwile kontrahent bedzie to mial w swoim
|| (dobrym) banku - niepotrzebne. Jesli nie jest jeszcze wyslane, to
|| mozna anulowac.
Nie każdy bank obsługuje wszystkie sesje. Nie każdy księguje przelewy
otrzymane ostatnią sesją w tym samym dniu. A czas leci.
Poza tym nie kłopot zabronić anulowania zlecenia, od strony banku który
taką usługę świadczy i powiedzieć o tym wszystkim. AFAIK przepisy nie
precyzują, czy bank jest obowiązany anulować zlecenie jeśli jest to
możliwe.
||| Kwestia znalezienia złotego środka.
||| Korzystanie z e-banków czy IVR-owych bankolinii to też ryzyko i
||| konieczność pamiętania haseł, a jednak ludzie korzystają.
||
|| Owszem, ale haslo jest dosc stale. Gdyby mialo zmieniac sie przy
|| kazdym przelewie, to dla wiekszosci uzytkownikow byloby to problemem.
OK.
|| To, ze dla wykonania kazdego dowolnego przelewu potrzebny jest (latwy
|| do zlamania) zmienny kod, wydaje sie akceptowalne dla prawie
|| wszystkich. Obawiam sie jednak, ze nie byloby to akceptowalne dla
|| mniej istotnych z punktu widzenia bezpieczenstwa operacjach.
Przyznam, że nie rozumiem.
|| Dodatkowo 5-cyfrowy kod jest wystarczajaco bezpieczny dla przelewow
|| (gdyz jest to tylko drugi stopien weryfikacji, nie mozna go latwo
|| sprawdzic metoda brutalnej sily), ale to za malo dla sprawdzania
|| przelewow przez osobe, ktora wczesniej nie zalogowala sie w systemie.
Tu też masz dwa poziomy weryfikacji - numer operacji i hasło.
||| Podobnie z włamaniem do e-banku, który jest zabezpieczony statycznym
||| hasłem logowania.
||
|| Haslo logowania moze byc bardziej skomplikowane, gdyz jest dosc
|| stale. Nie wyobrazam sobie jednak podawania takich hasel komukolwiek,
|| np. przez telefon.
Zgoda, wygodne to by nie było. Ale czy z punktu widzenia włamu na "brute
force" ma znaczenie poziom skomplikowania hasła?
||| Zanim uda Ci się wygenerować poprawny numer i hasło, to ktoś
||| zauważy co robisz i zablokuje.
||
|| Zablokuje dzialanie systemu bankowego?
Nie, odetnie takiemu użytkownikowi dostęp i powiadomi policję.
--
ukłony - skowi
skowi (at) gazeta pl
gg: 2539349
Następne wpisy z tego wątku
- 02.06.03 16:54 Krzysztof Halasa
- 03.06.03 00:33 Piotr Grzegorz Skowronski
- 04.06.03 00:53 Krzysztof Halasa
- 04.06.03 21:10 Piotr Grzegorz Skowronski
- 05.06.03 00:35 Krzysztof Halasa
- 05.06.03 15:17 Piotr Grzegorz Skowronski
- 06.06.03 16:24 Krzysztof Halasa
- 07.06.03 01:15 Piotr Grzegorz Skowronski
- 07.06.03 15:27 Krzysztof Halasa
- 08.06.03 02:14 Piotr Grzegorz Skowronski
- 08.08.03 17:24 Gotfryd Smolik news
- 08.08.03 23:54 Krzysztof Halasa
- 09.08.03 14:10 Gotfryd Smolik news
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...