eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRekordowy phishing w Polsce - skradziony 1 mln złRe: [OT] Prnews o zabezpieczeniach
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
    -for-mail
    From: Michał 'Amra' Macierzyński <m...@p...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: [OT] Prnews o zabezpieczeniach
    Date: Fri, 13 May 2005 13:45:33 +0200
    Organization: news.onet.pl
    Lines: 40
    Sender: m...@p...onet.pl@chello062179062042.chello.pl
    Message-ID: <d6243n$emh$1@news.onet.pl>
    References: <X...@p...zuzel.org>
    <0...@n...onet.pl> <d61rab$im4$1@inews.gazeta.pl>
    <8...@c...softax.local>
    NNTP-Posting-Host: chello062179062042.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1115984823 15057 62.179.62.42 (13 May 2005 11:47:03 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 13 May 2005 11:47:03 GMT
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2527
    X-MIMEOLE: Produced By Microsoft MimeOLE V6.00.2900.2527
    Xref: news-archive.icm.edu.pl pl.biznes.banki:348390
    [ ukryj nagłówki ]

    Marcin Kasperski <M...@a...waw.pl> wrote:
    > Przy czym teza amry jest chybiona, bo o ile dobrze rozumiem złodzieje
    > ukradli parudziesięciu osobom kwoty rzędu właśnie 10k zł - milion
    > wziął się z wielu okradzionych, a nie ze skoku na konto Kulczyka.

    Jedna osoba stracila 120 tysiecy. Czyli dla tej osoby 12 przelewow x 10. BPH
    ma powiadamianie i to darmowe o wykonanych przelewach (tyle, ze znajac
    haslo, mozna to wylaczyc, a powiadomienia chyba nie ma, ze sie wylaczylo?
    :).
    Chodzi o pogodzenie wygody korzystania (jak ktos chce to sobie limit moze
    zmniejszyc) z kwestiami bezpieczenstwa.
    Zeby milion zlotych wyjac - trzeba byloby w takim przypadku 100 przelewow na
    maksymalna kwote.
    Raczej malo prawdopodobne, zeby znalezli 100 takich kont. Czyli albo
    operacja dluzej trwa (latwiej o to, ze ktos sie polapie), albo musza obrobic
    wiecej kont (i znowu gorzej dla nich).

    W tym momencie jak w BPHu masz 100000 zl to ci jednym przelwem mozna to
    ukrasc. W przypadku limitu dziennego - juz nie da sie tak zrobic no i a)
    zmniejsza straty, b) zwieksza prawdopodobienstwo wykrycia sprawcow.

    > Insza inszość, że co niektóre banki nawet przy wypłatach rzędu 10k
    > oddzwaniają już z prośbą o potwierdzenie, przynajmniej gdy transakcja
    > jest jakoś nietypowa - a także próbują robić jakiś monitoring
    > podejrzanych transakcji. Dość nieźle wygląda to chyba np. w ogólnie
    > nędznie zabezpieczonym Citi.

    Wlasnie tam jest limit 5000 dziennie

    > A tak na boku, to jeśli komputer ofiary jest pod kontrolą trojana, to
    > żadne zabezpieczenie nie pomoże - acz oczywiście im zabezpieczenia
    > prymitywniejsze, tym złodziejowi łatwiej.

    eee SMSkody czy odczyt tokena da rade :)

    --
    Michał 'Amra' Macierzyński || http://PRnews.pl
    Banki, karty, konta oraz public relations.
    Zadbaj o swoje pieniądze!

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1