eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRekordowy phishing w Polsce - skradziony 1 mln złRe: [OT] Prnews o zabezpieczeniach
  • Data: 2005-05-13 11:45:33
    Temat: Re: [OT] Prnews o zabezpieczeniach
    Od: Michał 'Amra' Macierzyński <m...@p...pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Marcin Kasperski <M...@a...waw.pl> wrote:
    > Przy czym teza amry jest chybiona, bo o ile dobrze rozumiem złodzieje
    > ukradli parudziesięciu osobom kwoty rzędu właśnie 10k zł - milion
    > wziął się z wielu okradzionych, a nie ze skoku na konto Kulczyka.

    Jedna osoba stracila 120 tysiecy. Czyli dla tej osoby 12 przelewow x 10. BPH
    ma powiadamianie i to darmowe o wykonanych przelewach (tyle, ze znajac
    haslo, mozna to wylaczyc, a powiadomienia chyba nie ma, ze sie wylaczylo?
    :).
    Chodzi o pogodzenie wygody korzystania (jak ktos chce to sobie limit moze
    zmniejszyc) z kwestiami bezpieczenstwa.
    Zeby milion zlotych wyjac - trzeba byloby w takim przypadku 100 przelewow na
    maksymalna kwote.
    Raczej malo prawdopodobne, zeby znalezli 100 takich kont. Czyli albo
    operacja dluzej trwa (latwiej o to, ze ktos sie polapie), albo musza obrobic
    wiecej kont (i znowu gorzej dla nich).

    W tym momencie jak w BPHu masz 100000 zl to ci jednym przelwem mozna to
    ukrasc. W przypadku limitu dziennego - juz nie da sie tak zrobic no i a)
    zmniejsza straty, b) zwieksza prawdopodobienstwo wykrycia sprawcow.

    > Insza inszość, że co niektóre banki nawet przy wypłatach rzędu 10k
    > oddzwaniają już z prośbą o potwierdzenie, przynajmniej gdy transakcja
    > jest jakoś nietypowa - a także próbują robić jakiś monitoring
    > podejrzanych transakcji. Dość nieźle wygląda to chyba np. w ogólnie
    > nędznie zabezpieczonym Citi.

    Wlasnie tam jest limit 5000 dziennie

    > A tak na boku, to jeśli komputer ofiary jest pod kontrolą trojana, to
    > żadne zabezpieczenie nie pomoże - acz oczywiście im zabezpieczenia
    > prymitywniejsze, tym złodziejowi łatwiej.

    eee SMSkody czy odczyt tokena da rade :)

    --
    Michał 'Amra' Macierzyński || http://PRnews.pl
    Banki, karty, konta oraz public relations.
    Zadbaj o swoje pieniądze!

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1