-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!news.uzoreto.com!newsreader4.netcologne.de!news.netcologn
e.de!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!peer03.ams4!peer.am4.highwi
nds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-01.news.ne
ostrada.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
Newsgroups: pl.biznes.banki
From: Wojciech Bancer <w...@g...com>
Subject: Re: [mbank] 36 złotych rocznie za nieużywanie appki mobilnej
References: <8...@p...mekk.waw.pl> <m...@p...waw.pl>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org>
<rrnh8l$fmi$1@gioia.aioe.org>
<s...@p...org>
<5fe1b150$0$31099$65785112@news.neostrada.pl>
<5fe26c78$0$558$65785112@news.neostrada.pl>
<5fe3286e$0$526$65785112@news.neostrada.pl>
<5fe334c1$0$529$65785112@news.neostrada.pl>
<5fe338d1$0$540$65785112@news.neostrada.pl>
<s...@p...org>
<5fe75114$0$555$65785112@news.neostrada.pl>
<s...@p...org>
<5fe8cec8$0$525$65785112@news.neostrada.pl>
<s...@p...org>
<5fe99e40$0$516$65785112@news.neostrada.pl>
<s...@p...org> <m...@p...waw.pl>
<s...@p...org> <m...@p...waw.pl>
Organization: None
Date: Wed, 30 Dec 2020 14:19:04 +0100
User-Agent: slrn/1.0.3 (Darwin)
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
Message-ID: <s...@p...org>
Lines: 48
NNTP-Posting-Host: 85.221.154.248
X-Trace: 1609334344 unt-rea-b-01.news.neostrada.pl 511 85.221.154.248:46855
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 3639
Xref: news-archive.icm.edu.pl pl.biznes.banki:654935
[ ukryj nagłówki ]On 2020-12-29, Krzysztof Halasa <k...@p...waw.pl> wrote:
[...]
>> A który nie poda Ci imion + nazwiska, adresu zamieszkania i salda?
>
> Saldo poda - ale nic mi z niego.
Tobie nic. Złodziejom pozwala typować ofiary.
> Adres zamieszkania, skąd miałby wiedzieć? :-) Też niepotrzebny.
A które potwierdzenie przelewu, czy wyciąg go nie zawieara?
>> PESEL (lub NIP) masz np. w numerze rachunku do skarbówki, wystarzy że
>> np, opłacasz co miesiąc przelew za podatek PPE (ryczałtowy).
>
> Co miesiąc - to chyba trzeba "spełnić" jakieś ciekawe wymagania.
> Tak czy owak, to nie są tajne dane, więc jeśli bank na ich podstawie
> udziela dostępu do konta...
Przecież co miesiąc się wpłąca zaliczki na podatek ryczałtowy.
W drodze _wyjątku_ można co trzy, jeśli spełniasz warunki i złożysz
papiery w odpowiednim terminie.
Oczywiście ze te dane nie są tajne, a które dane osobowe niby są tajne?
>> Poza tym wektor ataku może być inny, tzn. po przejęciu przeglądarki
>> można poczekać na to by użytkownik sam zechciał zrobić jakąś operację
>> wymagającą potwierdzenia, podmienić wywołanie na definiujące przelew
>> zaufany i potem już z górki.
>
> No ale z SMSami to może nie przejść, jest (powinien być) numer konta.
> Wystarczy rzut oka i od razu widać, że coś jest nie tak. Jeśli ktoś nie
> sprawdza danych z SMSa, to ma problem - ale *może* sprawdzić.
> W przypadku pojedynczego urządzenia i jego przejęcia - nie ma żadnej
> obrony.
To pogadamy o tym jak ta Twoja prosta teoretyczna możliwość będzie
realizowalna praktycznie, a nie tylko teoretycznie. Jak na razie
przejmowanie telefonu nie jest takie proste, aplikacje bankowe mają
ograniczoną funlcjpnalność, ktorej z ich poziomu nie zmienisz,
a operacje wymagają nadal potwierdzania, czy to pinem użytkownika,
czy to biometryką.
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 30.12.20 14:24 Wojciech Bancer
- 30.12.20 14:50 Dominik Ałaszewski
- 30.12.20 15:27 ąćęłńóśźż
- 30.12.20 15:43 Dominik Ałaszewski
- 30.12.20 16:09 Wojciech Bancer
- 30.12.20 16:24 Wojciech Bancer
- 30.12.20 19:25 Adam
- 31.12.20 09:07 Dominik Ałaszewski
- 31.12.20 09:35 Wojciech Bancer
- 31.12.20 09:55 ąćęłńóśźż
- 31.12.20 10:11 Dominik Ałaszewski
- 31.12.20 10:50 Michal Jankowski
- 31.12.20 12:47 Wojciech Bancer
- 31.12.20 13:07 Dominik Ałaszewski
- 31.12.20 16:27 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...