-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: witek <w...@g...pl.spam.invalid>
Newsgroups: pl.biznes.banki
Subject: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
Date: Fri, 13 May 2005 08:10:07 -0500
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 45
Message-ID: <d628vi$if$1@inews.gazeta.pl>
References: <d5tkom$5og$1@inews.gazeta.pl> <0...@n...onet.pl>
<d5tq36$45u$1@inews.gazeta.pl> <d5v2bc$h9f$1@inews.gazeta.pl>
<d5v2sa$kpo$1@inews.gazeta.pl> <d5v4j3$rv4$1@inews.gazeta.pl>
<d5vdei$i52$1@inews.gazeta.pl> <d5vkn6$ej3$1@news.onet.pl>
<d60eu7$ae5$1@inews.gazeta.pl> <d61loi$447$1@news.onet.pl>
NNTP-Posting-Host: metrostl-68.188.83.171.charter-stl.com
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1115989811 591 68.188.83.171 (13 May 2005 13:10:11 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Fri, 13 May 2005 13:10:11 +0000 (UTC)
In-Reply-To: <d61loi$447$1@news.onet.pl>
X-Accept-Language: en-us, en
X-User: witek7205
User-Agent: Mozilla Thunderbird 0.9 (Windows/20041103)
Xref: news-archive.icm.edu.pl pl.biznes.banki:348416
[ ukryj nagłówki ]Paweł Korobczak wrote:
> Paweł wrote:
>
> Nie wiem - ja się nie kłóce, ja się zdumiewam. Ale pytam dalej: skąd
> trojan będzie wiedział, że akurat chcę wykonać przelew jednorazowy?
po tresci kodu html przyslanego z serwera.
>Z
> samych kliknięć myszką i na klawiaturze? Czy razem ze mną przegląda moją
> aktywność na stronach transakcyjnych? Jeśli tylko z samych kliknięć, to
> jak rozpozna, że wpisywana przeze mnie sekwencja cyfr jest akurat hasłem
> jednorazowym, a nie np. częścią numeru rachunku?
bez problemu. co za problem dla automatu przespacerowac się po
wszystkich czwórkach cyfr wpisanych przez ciebie, zajmie mu to mniej niż
sekundę.
Wystarczy, abym razem z klawiszami zanotował czas.
Raczej nie robisz zbyt dużej przerwy miedzy wprowadzeniem cyfr kodu.
4 cyferki wprowadzone blisko siebie to bedzie to.
Bez komputera, patrząc na cyferki bede w stanie powiedziec ci ktore to
cyfry z karty kodow. W sumie tak duzo tych cyfr sie nie wprowadza.
Zwykle przelew wypelnia sie po kolei.
Wiec napierwz wpiszesz numer rachunku, lub nie, poteam bedzie pare
literek opisu, potem bedzie kwota i po dluzszym odstepie czasowym cztery
cyferki.
Nie badz naiwny, nie takie rzeczy się rozpoznaje.
Jeśli natomiast będzie
> śledził moją aktywność, to rozumiem, że może to robić na moim
> komputerze, zanim transakcja zostanie zaszyfrowana celem przesłania?
> Ztego co mówisz jest to chyba możliwe i nawet brzmi to logicznie, ale
> dalej mam wątpliwości, czy to wszystko jest aby takie proste.
jak program na zaliczenie dla studenta np.
> Tak sobie gdybam: czy mB nie śledzi IP uzytkownika w czasie dokonywania
> transakcji? Czy można zacząć wykonywać transakcję na jednym kompie a
> skończyć ją na drugim? W sumie nie wydaje się to niemożliwe (a chyba
> konieczne dla dokonania transakcji przez hakera?).
tak, jest możliwe przejęcie sesji.
Bank śledzi IP, w trakcie reklamacji logi z systemu potraktuje na twoją
korzyść, że jednak mówisz prawdę.
Następne wpisy z tego wątku
- 13.05.05 13:33 Paweł Korobczak
- 13.05.05 16:42 Krzysztof K. Maj
- 13.05.05 17:20 Michał 'Amra' Macierzyński
- 13.05.05 18:01 Miroo
- 13.05.05 18:15 Miroo
- 13.05.05 18:22 Miroo
- 13.05.05 18:22 Marcin Nowakowski
- 13.05.05 18:24 Marcin Nowakowski
- 13.05.05 18:36 Miroo
- 13.05.05 18:47 S.T.
- 13.05.05 19:24 Krzysztof Halasa
- 13.05.05 19:28 Marcin Nowakowski
- 13.05.05 19:36 r...@a...net.pl
- 13.05.05 19:43 Wojciech Nawara
- 13.05.05 19:41 Marcin Kasperski
Najnowsze wątki z tej grupy
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże