-
Data: 2017-03-07 15:22:33
Temat: Re: Kto odpowiada za włamanie na konto? Bank przegrywa w sądzie
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Alf/red/ <a...@u...waw.pl> writes:
> Gdzieś dziś czytałem jak. Kolesie ukradli (nie wiem czy liczba mnoga
> jest zasadna) tożsamość kobity,
No ale co dokładnie "ukradli"?
> najpierw zablokowali dostęp przez
> internet, a potem telefonicznie zmienili numer komórki z
> powiadamianiem SMS. No i natychmiast przelali.
No ale najpierw podobno zalogowali się przez Internet. To mógł być
rzeczywiście np. key logger lub inna strona wyłudzająca hasła,
i w związku z tym klientka przyczyniła się do całej sprawy. Z tym, że
to bank wybrał takie a nie inne możliwości identyfikacji klienta
(najtańsze dla niego), typowy klient nie jest w stanie żadnym sposobem
zapewnić bezpieczeństwa tym informacjom (login + pojedyncze hasło).
Zresztą nietypowy także nie, włamania dotyczą przecież nawet firm
specjalizujących się w bezpieczeństwie.
Później poszło już z górki? Przestępcy potrzebowali już tylko danych,
które można względnie łatwo zdobyć (np. nazwisko panieńskie matki).
Dostęp telefoniczny ustawili sobie przez Internet?
> Pani dostała wiadomość
> o zmianie około 11-tej, ale nie odczytała aż do wieczora, kiedy
> stwierdziła, że to musi być jakiś błąd, i olała.
Zresztą było już "po ptokach", bez znaczenia, ale oczywiście to był jej
kolejny błąd, którego nie powinna robić.
Wniosek jest IMHO taki, że procedury banku były (są?) wadliwe. Jeśli
hasła jednorazowe są wymagane do zapewnienia bezpieczeństwa
niezdefiniowanych przelewów (bo sam login + hasło nie są wystarczająco
bezpieczne) - to wszelkie możliwości "obejścia" konieczności podania
hasła jednorazowego (bez podawania np. lepiej strzeżonych danych) są
dziurą w procedurze.
Jeśli ktoś zgubi listę haseł jednorazowych, nie będzie miał telefonu
o zdefiniowanym numerze itp. - no to trudno, może niestety powinien
pofatygować się z dowodem osobistym do oddziału banku? To oczywiście
także jest jakieś ryzyko banku (normalne ryzyko prowadzenia działalności
gospodarczej), ale jednak jest ono znacznie mniejsze niż w przypadku
pytań o jakieś nazwiska panieńskie itp.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 07.03.17 15:45 Liwiusz
- 07.03.17 16:00 J.F.
- 08.03.17 11:39 J.F.
- 08.03.17 11:42 Liwiusz
- 08.03.17 12:09 J.F.
- 08.03.17 12:14 Liwiusz
- 08.03.17 12:46 J.F.
- 08.03.17 14:45 Liwiusz
- 08.03.17 17:38 J.F.
- 08.03.17 19:15 Liwiusz
- 09.03.17 10:39 Marek
- 09.03.17 11:08 Marek
- 09.03.17 11:22 Marek
- 09.03.17 11:25 Marek
- 09.03.17 14:40 J.F.
Najnowsze wątki z tej grupy
- wojna wojno a kredyt trzeba spłacać
- Citi... zmiany warunków umowy o kartę kredytową Citibank?
- Millenium czyli DEBILE bankowości
- Chess
- Vitruvian Man - parts 7-11a
- Re: Prawo móżdżek...
- frankowicze odcinek NNN
- O wisienkach
- zysk NBP
- Dostałem nową kartę
- Velobank -- KK Mastercard
- cyrk Kometa
- uczcie się Anglicy
- no w końcu zadzwonił wnuczek
- zbyt silny złoty byłby problemem
Najnowsze wątki
- 2024-05-18 wojna wojno a kredyt trzeba spłacać
- 2024-05-16 Citi... zmiany warunków umowy o kartę kredytową Citibank?
- 2024-05-15 Millenium czyli DEBILE bankowości
- 2024-05-07 Chess
- 2024-05-07 Vitruvian Man - parts 7-11a
- 2024-05-06 Re: Prawo móżdżek...
- 2024-04-29 frankowicze odcinek NNN
- 2024-04-25 O wisienkach
- 2024-04-25 zysk NBP
- 2024-04-23 Dostałem nową kartę
- 2024-04-22 Velobank -- KK Mastercard
- 2024-04-21 cyrk Kometa
- 2024-04-19 uczcie się Anglicy
- 2024-04-16 no w końcu zadzwonił wnuczek
- 2024-04-11 zbyt silny złoty byłby problemem