eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRekordowy phishing w Polsce - skradziony 1 mln złRe: Rekordowy phishing w Polsce - skradziony 1 mln zł
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: "Paweł" <n...@k...ru>
    Newsgroups: pl.biznes.banki
    Subject: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
    Date: Thu, 12 May 2005 22:39:52 +0200
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 26
    Message-ID: <d60eu7$ae5$1@inews.gazeta.pl>
    References: <d5tkom$5og$1@inews.gazeta.pl> <0...@n...onet.pl>
    <d5tq36$45u$1@inews.gazeta.pl> <d5v2bc$h9f$1@inews.gazeta.pl>
    <d5v2sa$kpo$1@inews.gazeta.pl> <d5v4j3$rv4$1@inews.gazeta.pl>
    <d5vdei$i52$1@inews.gazeta.pl> <d5vkn6$ej3$1@news.onet.pl>
    Reply-To: "Paweł" <n...@k...ru>
    NNTP-Posting-Host: galileo.kolornet.pl
    X-Trace: inews.gazeta.pl 1115930375 10693 193.238.72.129 (12 May 2005 20:39:35 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Thu, 12 May 2005 20:39:35 +0000 (UTC)
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441
    X-Priority: 3
    X-User: hanzal
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1437
    Xref: news-archive.icm.edu.pl pl.biznes.banki:348296
    [ ukryj nagłówki ]

    > Zaraz zaraz. Jeśliby miał przesłać kod złodziejowi, ZAMIAST do banku, to
    > musiałby nie tylko czytać klawiaturę, ale tez byc zalogowany razem ze
    > mną do banku i blokowac transmisję. Czy to nie oznacza konieczności


    zdecydowanie nie, wystarczy (kierując się tym jak działa np mbank)
    1. zczytać z klawiatury i przesłać Twój numer klienta i stałe hasło - to
    umożliwia już swobodne zalogowanie w dowolnym momencie na rachunek
    2. czekać aż do skutku, gdy będziesz chciał wykonać przelew jednorazowy -
    gdy kiedyś to zrobisz, zczytać wprowadzony z klawiatury w odpowiednim polu
    aktualny kod jednorazowy - po jego wprowadzeniu poprostu odciąć Cię od
    mbanku - np wyświetlając w tym momencie dla zdobycia czasu komunikat że
    mbank jest właśnie niedostępny, trwa przerwa i spróbuj ponownie za 10
    minut - zdobyty właśnie kod jednorazowy przesyłając złodziejowi który w tym
    czasie w miarę spokojnie zrealizuje przelew

    powiedz mi która z powyższych czynności jest niemożliwa do zrealizowania
    zakładając że mogę umieścić na Twoim komputerze dowolnie napisany program ?
    pomijam to, że użytkownik trojana musi dać się nabrać - ale zakładając że
    zdolny programista może uruchomić u Ciebie dowolny program czy naprawdę
    sądzisz że powyższe jest niemożliwe do zrealizowania ???

    jeśli tak to powiedz w którym momencie jest coś niemożliwego w tym schemacie



Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1