-
Data: 2014-02-19 09:29:10
Temat: Wyższa Kultura. Nie mamy Pańskiego płaszcza...
Od: wiatrak <w...@y...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Zadałem Aliorowi Wyższej Kulturze, pytanie:
"Dlaczego po zalogowaniu do systemu, dane odbiorców w szablonach
płatności można zmienić bez problemu bez potwierdzania kodem sms?
Przypuśćmy, ze złodziej poznaje nasz login i hasło. Loguje się,
podmienia numer IBAN u naszego odbiorcy w szablonie płatności. Gdy nie
jest to przelew zaufany, złodziej nie musi tej operacji potwierdzać w
żaden sposób.
Właściciel konta dokonuje przelewu według zapisanego szablonu
płatności, ale z podmienionym juz nr konta.Jest przekonany, ze nr konta
w szablonie płatności jest poprawny. Przecież sam go tam kiedyś
wpisywał. Sprawdza poprawność danych przelewu z smsem autoryzacyjnym.
Wszystko się zgadza. Nr konta wyświetlony na ekranie z cyframi z nr
konta podanymi w smsie. Tylko ,że to już numer konta podmieniony przez
złodzieja.
A przecież nikt z nas nie nie ma w głowie zapamiętanych wszystkich
26-cyfrowych nr kont naszych odbiorców.
W ten sposób właściciel konta potwierdza przelew na fałszywy nr konta,
bedąc przekonany po dokładnym sprawdzeniu z smsem, że wszystkie dane są
poprawne."
I dostałem odpowiedź:
Witam serdecznie,
dziękuję za przesłaną wiadomość.
Uprzejmie informuję, że nie należy
udostępniać numeru Klienta CIF oraz hasła do logowania osobom trzecim.
informuję, że po zalogowaniu w systemie bankowości internetowej może Pan
ustanowić
powiadomienia przesyłane poprzez e-mail i SMS, informujące o poprawnym
logowaniu, próbie
nieudanego logowania lub o blokadzie dostępu do systemu bankowości
internetowej.
Wówczas
będzie Pan miał bieżące informację w zakresie logowania do Pana
bankowości internetowej.
Powiadomienia mogą zostać ustawione w zakładce ,,Ustawienia" - ,,Profil
użytkownika".
Wyjaśniam, że powiadomienia e-mail są bezpłatne, natomiast powiadomienia
sms sa płatne 0,30
zł za każde powiadomienie. Opłata jest pobierana zbiorczo na koniec
miesiąca.
Następne wpisy z tego wątku
- 19.02.14 21:22 MarcinF
- 19.02.14 23:09 Borys Pogoreło
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku