eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRekordowy phishing w Polsce - skradziony 1 mln złRe: Rekordowy phishing w Polsce - skradziony 1 mln zł
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: witek <w...@g...pl.spam.invalid>
    Newsgroups: pl.biznes.banki
    Subject: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
    Date: Fri, 13 May 2005 08:10:07 -0500
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 45
    Message-ID: <d628vi$if$1@inews.gazeta.pl>
    References: <d5tkom$5og$1@inews.gazeta.pl> <0...@n...onet.pl>
    <d5tq36$45u$1@inews.gazeta.pl> <d5v2bc$h9f$1@inews.gazeta.pl>
    <d5v2sa$kpo$1@inews.gazeta.pl> <d5v4j3$rv4$1@inews.gazeta.pl>
    <d5vdei$i52$1@inews.gazeta.pl> <d5vkn6$ej3$1@news.onet.pl>
    <d60eu7$ae5$1@inews.gazeta.pl> <d61loi$447$1@news.onet.pl>
    NNTP-Posting-Host: metrostl-68.188.83.171.charter-stl.com
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1115989811 591 68.188.83.171 (13 May 2005 13:10:11 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Fri, 13 May 2005 13:10:11 +0000 (UTC)
    In-Reply-To: <d61loi$447$1@news.onet.pl>
    X-Accept-Language: en-us, en
    X-User: witek7205
    User-Agent: Mozilla Thunderbird 0.9 (Windows/20041103)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:348416
    [ ukryj nagłówki ]

    Paweł Korobczak wrote:
    > Paweł wrote:
    >
    > Nie wiem - ja się nie kłóce, ja się zdumiewam. Ale pytam dalej: skąd
    > trojan będzie wiedział, że akurat chcę wykonać przelew jednorazowy?

    po tresci kodu html przyslanego z serwera.

    >Z
    > samych kliknięć myszką i na klawiaturze? Czy razem ze mną przegląda moją
    > aktywność na stronach transakcyjnych? Jeśli tylko z samych kliknięć, to
    > jak rozpozna, że wpisywana przeze mnie sekwencja cyfr jest akurat hasłem
    > jednorazowym, a nie np. częścią numeru rachunku?
    bez problemu. co za problem dla automatu przespacerowac się po
    wszystkich czwórkach cyfr wpisanych przez ciebie, zajmie mu to mniej niż
    sekundę.
    Wystarczy, abym razem z klawiszami zanotował czas.
    Raczej nie robisz zbyt dużej przerwy miedzy wprowadzeniem cyfr kodu.
    4 cyferki wprowadzone blisko siebie to bedzie to.
    Bez komputera, patrząc na cyferki bede w stanie powiedziec ci ktore to
    cyfry z karty kodow. W sumie tak duzo tych cyfr sie nie wprowadza.
    Zwykle przelew wypelnia sie po kolei.
    Wiec napierwz wpiszesz numer rachunku, lub nie, poteam bedzie pare
    literek opisu, potem bedzie kwota i po dluzszym odstepie czasowym cztery
    cyferki.
    Nie badz naiwny, nie takie rzeczy się rozpoznaje.


    Jeśli natomiast będzie
    > śledził moją aktywność, to rozumiem, że może to robić na moim
    > komputerze, zanim transakcja zostanie zaszyfrowana celem przesłania?
    > Ztego co mówisz jest to chyba możliwe i nawet brzmi to logicznie, ale
    > dalej mam wątpliwości, czy to wszystko jest aby takie proste.
    jak program na zaliczenie dla studenta np.


    > Tak sobie gdybam: czy mB nie śledzi IP uzytkownika w czasie dokonywania
    > transakcji? Czy można zacząć wykonywać transakcję na jednym kompie a
    > skończyć ją na drugim? W sumie nie wydaje się to niemożliwe (a chyba
    > konieczne dla dokonania transakcji przez hakera?).

    tak, jest możliwe przejęcie sesji.

    Bank śledzi IP, w trakcie reklamacji logi z systemu potraktuje na twoją
    korzyść, że jednak mówisz prawdę.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1