eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPKO BP IKO - mistrzowie procesuRe: PKO BP IKO - mistrzowie procesu
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neost
    rada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <p...@p...pl>
    Subject: Re: PKO BP IKO - mistrzowie procesu
    References: <ndhld6$16ur$1@gioia.aioe.org>
    <9...@g...com>
    <ndmmto$rq9$1@gioia.aioe.org>
    <7...@g...com>
    <s...@p...org>
    <5...@g...com>
    Organization: None
    Date: Mon, 4 Apr 2016 06:17:36 +0200
    User-Agent: slrn/pre1.0.0-18 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 42
    NNTP-Posting-Host: 79.190.162.251
    X-Trace: 1459743458 unt-rea-a-01.news.neostrada.pl 700 79.190.162.251:51367
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:621822
    [ ukryj nagłówki ]

    On 2016-04-03, Michal 'Amra' Macierzynski <m...@g...com> wrote:
    > W dniu niedziela, 3 kwietnia 2016 12:14:12 UTC+2 użytkownik Wojciech Bancer
    napisał:
    >> On 2016-04-02, Michal 'Amra' Macierzynski <michal.macierzynski@ wrote:
    >>
    >> [...]
    >>
    >> > Ty widzisz to ze swojej strony, ze cos mozna, niektore banki moze i tak robia -
    >> > ale z praktyki tez wiemy, ze przestepcy rowniez chetnie czekaliby na telefon z
    >> > banku, podszywajac sie pod klienta.
    >>
    >> A z praktyki, co przemawia przeciw aktywacji "powiązanej" z kontem standardowym?
    >> W sensie loguję się do swojego panelu na www, zgłaszam chęć podpięcia urządzenia
    >> mobilnego, podpisuję to SMSem, dostaję kod jednorazowy do aktywacji urządzenia
    >> i finito. Bez udziału czynników białkowych.
    >>
    >> Robi tak np. mBank, więc "da się", a nie sądzę by to było jakoś mocno
    niebezpieczne.
    >
    > Wszystko dzieje sie na odleglosc i nie masz pewnosci, czy osoba robiaca to co
    mowisz jest
    > Twoim klientem.

    Takie zabezpieczenie wystarcza do potwierdzenia przelewu, a nie wystarcza do
    autoryzacji
    aplikacji (z tego samego kanału)?

    > Niestety ale i login i haslo i narzedzie autoryzacyjne mozesz przejac.

    Zawsze i wszystko da się przejąć i bank nie ma na to wpływu.

    > A przez ten telefon mozesz przelewac pieniadze, przesylac je on-line do innych

    Tak samo możesz zrobić jak masz dostęp do konta i możliwość odczytania SMSów
    autoryzacyjnych. :)

    > bankow, wyplacac z bankomatu, etc. Co oznacza, ze standardowe antyfraudowe
    > zabezpieczenia nie maja tyle czasu co w przypadku standardowej bankowosci
    > internetowej.

    To dlaczego w mBanku/BZWBK/Raiffaisenie to jakoś wystarcza?
    Tylko PKO ma tak upierdliwą procedurę. :)

    --
    Wojciech Bańcer
    p...@p...pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1