-
Data: 2005-05-12 20:49:35
Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
Od: "Paweł" <n...@k...ru> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]> No to numer mozliwy do wykonania raz, drugi, moze 10-ty.
no w BPH zanim sie połapali to jednak trochę trwało
zakładając nawet że BPH to poziom dna - mbankowi pewnie i tak zajęłoby parę
dni odkrycie sprawy,
a przy zmasowanym ataku - gdyby udało się takiego trojana szybko i masowo
rozpowszechnić - np na tej grupie reklamując super kolejny program który
pomaga zarządzać wydrukami z mbanku czy cos liczącego iban, pokazującego
bank lub dowolny inny program finansowy- i już masz co najmniej
kilkadziesiat osób które mają konto w mbanku i ściągną ten program
>
> Poza tym ja np. korzystam z darmowej poczty ktora w przypadku
rownoczesnego
> zalogowania z dwoch roznych IP odmawia wspolpracy wiec czemu jakis bank na
> to
> nie wpadnie to nie wiem.
po 1-sze - żona ze swojej pracy, ja ze swojej wiele razy logowaliśmy się
równocześnie i przynajmniej mbank nie robił z tego powodu problemu
po drugie logowanie nie musi być jednoczesne - znając wcześniej z klawiatury
Twój login i hasło, można przecież Twoją sesje zakończyć i otworzyć nową +
skorzystać z wpisanego przed momentem hasła jednorazowego do jakiegoś
przelewu
>
> A poza sa naprawde 3 proste sposoby na 99% zabezpieczenie dostepu do konta
> i to ze banki tego nie wprowadzaja to chyba jakas zmowa idiotow ktorzy tam
> siedza:
> - wirtualna klawiatura do wpisywania wszelkich hasel (100% zabezpieczenie
> przed keylogerami)
> - mozliwosc zastrzezenia dostepu z wybranych IP (np. dom, praca)
> - wykrywanie zmian danych przegladarki (co ile zmieniamy przegladarke??) i
> dodatkowa autentyakcja przez e-mail, telefon lub sms w takim przypadku
> - korespondecja podpisywana PGP z prosta weryfikacja na stronie banku
>
> To jest tydzien roboty dla jednego programisty....
> Widac komus sie po prostu dupska nie chce ruszyc zeby naprawde zadbac o
> bezpieczenstwo.
a to fakt, to podniosłoby calkiem nieźle bezpieczeństwo
nie bierzesz tylko pod uwagę że bank to musi być produkt masowy,
łopatologiczny
kiedyś wysyłałem klientom podpisane maile - po tym jak połowa nie umiała
otworzyc takiego listu dałem sobie spokój
Następne wpisy z tego wątku
- 12.05.05 21:00 Bartol Partol
- 12.05.05 21:13 Paweł
- 12.05.05 21:16 Jurek Zielinski
- 12.05.05 21:20 Bartol Partol
- 12.05.05 21:46 Paweł
- 12.05.05 21:59 PshemeK
- 12.05.05 22:02 PshemeK
- 12.05.05 22:06 PshemeK
- 12.05.05 22:05 Marcin Nowakowski
- 12.05.05 22:11 PshemeK
- 12.05.05 22:15 Jacek
- 12.05.05 22:24 S.T.
- 12.05.05 23:14 Marcin Nowakowski
- 12.05.05 23:14 Marcin Nowakowski
- 12.05.05 23:27 Jurek
Najnowsze wątki z tej grupy
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże