eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiWyższa Kultura. Nie mamy Pańskiego płaszcza...Wyższa Kultura. Nie mamy Pańskiego płaszcza...
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!.POSTED!not-for-mail
    From: wiatrak <w...@y...pl>
    Newsgroups: pl.biznes.banki
    Subject: Wyższa Kultura. Nie mamy Pańskiego płaszcza...
    Date: Wed, 19 Feb 2014 09:29:10 +0100
    Organization: ATMAN - ATM S.A.
    Lines: 44
    Message-ID: <le1q0r$bps$1@node1.news.atman.pl>
    NNTP-Posting-Host: 84-10-161-74.static.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: node1.news.atman.pl 1392798555 12092 84.10.161.74 (19 Feb 2014 08:29:15 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Wed, 19 Feb 2014 08:29:15 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:24.0) Gecko/20100101 Thunderbird/24.3.0
    X-Antivirus: avast! (VPS 140218-1, 2014-02-18), Outbound message
    X-Antivirus-Status: Clean
    Xref: news-archive.icm.edu.pl pl.biznes.banki:600137
    [ ukryj nagłówki ]

    Zadałem Aliorowi Wyższej Kulturze, pytanie:

    "Dlaczego po zalogowaniu do systemu, dane odbiorców w szablonach
    płatności można zmienić bez problemu bez potwierdzania kodem sms?
    Przypuśćmy, ze złodziej poznaje nasz login i hasło. Loguje się,
    podmienia numer IBAN u naszego odbiorcy w szablonie płatności. Gdy nie
    jest to przelew zaufany, złodziej nie musi tej operacji potwierdzać w
    żaden sposób.
    Właściciel konta dokonuje przelewu według zapisanego szablonu
    płatności, ale z podmienionym juz nr konta.Jest przekonany, ze nr konta
    w szablonie płatności jest poprawny. Przecież sam go tam kiedyś
    wpisywał. Sprawdza poprawność danych przelewu z smsem autoryzacyjnym.
    Wszystko się zgadza. Nr konta wyświetlony na ekranie z cyframi z nr
    konta podanymi w smsie. Tylko ,że to już numer konta podmieniony przez
    złodzieja.
    A przecież nikt z nas nie nie ma w głowie zapamiętanych wszystkich
    26-cyfrowych nr kont naszych odbiorców.
    W ten sposób właściciel konta potwierdza przelew na fałszywy nr konta,
    bedąc przekonany po dokładnym sprawdzeniu z smsem, że wszystkie dane są
    poprawne."

    I dostałem odpowiedź:

    Witam serdecznie,
    dziękuję za przesłaną wiadomość.

    Uprzejmie informuję, że nie należy
    udostępniać numeru Klienta CIF oraz hasła do logowania osobom trzecim.

    informuję, że po zalogowaniu w systemie bankowości internetowej może Pan
    ustanowić
    powiadomienia przesyłane poprzez e-mail i SMS, informujące o poprawnym
    logowaniu, próbie
    nieudanego logowania lub o blokadzie dostępu do systemu bankowości
    internetowej.
    Wówczas
    będzie Pan miał bieżące informację w zakresie logowania do Pana
    bankowości internetowej.
    Powiadomienia mogą zostać ustawione w zakładce ,,Ustawienia" - ,,Profil
    użytkownika".
    Wyjaśniam, że powiadomienia e-mail są bezpłatne, natomiast powiadomienia
    sms sa płatne 0,30
    zł za każde powiadomienie. Opłata jest pobierana zbiorczo na koniec
    miesiąca.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1