-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.internetia.pl!newsfeed.tpintern
et.pl!nemesis.news.tpi.pl!news.tpi.pl!not-for-mail
From: "kx" <n...@o...pl>
Newsgroups: pl.biznes.banki
Subject: Re: phishing a hasła jednorazowe i tokeny
Date: Sun, 15 May 2005 02:37:08 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 26
Message-ID: <d665qf$3mb$1@nemesis.news.tpi.pl>
References: <d6587n$jm2$1@nemesis.news.tpi.pl> <d660dc$loc$1@inews.gazeta.pl>
NNTP-Posting-Host: dii37.neoplus.adsl.tpnet.pl
X-Trace: nemesis.news.tpi.pl 1116117647 3787 83.23.216.37 (15 May 2005 00:40:47 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Sun, 15 May 2005 00:40:47 +0000 (UTC)
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441
Xref: news-archive.icm.edu.pl pl.biznes.banki:348636
[ ukryj nagłówki ]> W tych bankach internetowych, w których mam/miałem konta (Inteligo,
> mBank, e-Integrum BGŻ) zaraz po wejściu pierwsze co widzę to stan mojego
po wejściu tzn. po zalogowaniu ? bo jeżeli tak, to aplikacja oszusta
zaloguje się na strone banku - uda ciebie używając własnie otrzymane od
ciebie dane (login i haslo), odbierze dane, które wyskoczą po zalogowaniu i
prześle ci na przeglądarke - nic nie zauważysz (może jedynie to, że strona
załaduje się troche wolniej).
> [ciah...]
Możesz jaśniej ? Albo ja ciebie nie rozumiem, albo ty mnie.
A wyobraź sobie kolejną sytuacje:
Załóżmy, że ty masz bezpieczny komputer (oprogramowanie antywirusowe oraz
system regularnie updatowany, nie ściągasz żadnych śmieci z netu, itd...).
Co więcej, jesteś rozsądnym użytkownikiem - nie dasz się złapać na phishing.
Bank również jest całkowicie bezpieczny - ma dobrych adminów. Ale twój
provider wałki wali, albo oszut wpierniczył mu sie na serwer i on tym nie
wie. Zamiast routować pakiety z twojej przeglądarki do serwera banku cała
transmisja jest odbierana przez oszusta, który napisał aplikacje udającą
stronę banku. Tak samo bank myśli, że 'rozmawia' bezpośrednio z twoją
przeglądarka, a w rzeczywistości rozmawia z aplikacją oszusta. No i cały
opisany scenariusz działa.
kx
Następne wpisy z tego wątku
- 15.05.05 05:57 witek
- 15.05.05 06:30 Michał 'Amra' Macierzyński
- 15.05.05 14:32 mlody_book
- 15.05.05 16:43 kx
- 15.05.05 16:52 mlody_book
- 15.05.05 16:52 witek
- 15.05.05 20:27 Jurek Zielinski
- 15.05.05 22:01 Tomasz
- 16.05.05 07:59 S.T.
- 17.05.05 12:33 SDD
- 17.05.05 12:29 r...@a...net.pl
- 17.05.05 15:23 SDD
Najnowsze wątki z tej grupy
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
Najnowsze wątki
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc