eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKto odpowiada za włamanie na konto? Bank przegrywa w sądzie › Re: Kto odpowiada za włamanie na konto? Bank przegrywa w sądzie
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
    blin2!goblin1!goblin.stu.neva.ru!peer03.fr7!futter-mich.highwinds-media.com!new
    s.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-sp
    o-a-02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    From: "J.F." <j...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    References: <9...@g...com><o9kfnb$s71$1@node
    2.news.atman.pl> <m...@p...waw.pl>
    In-Reply-To: <m...@p...waw.pl>
    Subject: Re: Kto odpowiada za włamanie na konto? Bank przegrywa w sądzie
    Date: Tue, 7 Mar 2017 16:00:49 +0100
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    Importance: Normal
    X-Newsreader: Microsoft Windows Live Mail 16.4.3528.331
    X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
    Lines: 82
    Message-ID: <58becb24$0$15195$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 83.26.182.190
    X-Trace: 1488898852 unt-rea-a-02.news.neostrada.pl 15195 83.26.182.190:64381
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 4477
    X-Received-Body-CRC: 628858576
    Xref: news-archive.icm.edu.pl pl.biznes.banki:629930
    [ ukryj nagłówki ]

    Użytkownik "Krzysztof Halasa" napisał w wiadomości grup
    dyskusyjnych:m...@p...waw.pl...
    Alf/red/ <a...@u...waw.pl> writes:
    >> Gdzieś dziś czytałem jak. Kolesie ukradli (nie wiem czy liczba
    >> mnoga
    >> jest zasadna) tożsamość kobity,
    >No ale co dokładnie "ukradli"?

    >> najpierw zablokowali dostęp przez
    >> internet, a potem telefonicznie zmienili numer komórki z
    >> powiadamianiem SMS. No i natychmiast przelali.

    >No ale najpierw podobno zalogowali się przez Internet. To mógł być
    >rzeczywiście np. key logger lub inna strona wyłudzająca hasła,
    >i w związku z tym klientka przyczyniła się do całej sprawy. Z tym, że
    >to bank wybrał takie a nie inne możliwości identyfikacji klienta
    >(najtańsze dla niego), typowy klient nie jest w stanie żadnym
    >sposobem
    >zapewnić bezpieczeństwa tym informacjom (login + pojedyncze hasło).

    Jak widac - nie tylko na tym bank polega.

    >Później poszło już z górki? Przestępcy potrzebowali już tylko danych,
    >które można względnie łatwo zdobyć (np. nazwisko panieńskie matki).
    >Dostęp telefoniczny ustawili sobie przez Internet?

    Raczej telefonicznie - ale nowa strona ma tez mozliwosc polaczenia
    chat/audio/video.
    Na telefoniczny kontakt jest dodatkowe haslo ... ale kto by je
    pamietal.

    Na tym przez internet chyba haslo telefoniczne nie potrzebne.

    >> Pani dostała wiadomość
    >> o zmianie około 11-tej, ale nie odczytała aż do wieczora, kiedy
    >> stwierdziła, że to musi być jakiś błąd, i olała.
    >Zresztą było już "po ptokach", bez znaczenia, ale oczywiście to był
    >jej
    >kolejny błąd, którego nie powinna robić.

    Trudno wymagac od czlowieka, aby siedzial wgapiony w swoj telefon.

    >Wniosek jest IMHO taki, że procedury banku były (są?) wadliwe.

    Chyba tak, skoro zmienili telefon do autoryzacji.

    Z drugiej strony ... a jak poprosze wspolnika, zeby zadzwonil do
    infolinii i poprosil o zmiane numeru ?
    Na haslo odpowie "oj, tego to nie pamietam", a reszte niezbyt trudnych
    do zdobycia danych mu podpowiem ...

    >Jeśli
    >hasła jednorazowe są wymagane do zapewnienia bezpieczeństwa
    >niezdefiniowanych przelewów (bo sam login + hasło nie są
    >wystarczająco
    >bezpieczne) - to wszelkie możliwości "obejścia" konieczności podania
    >hasła jednorazowego (bez podawania np. lepiej strzeżonych danych) są
    >dziurą w procedurze.

    W zasadzie tak.
    Z drugiej strony - chcemy autoryzacje przez sms, to trzeba
    przewidziec, ze utrata telefonu sie czasem zdarza.

    >Jeśli ktoś zgubi listę haseł jednorazowych, nie będzie miał telefonu
    >o zdefiniowanym numerze itp. - no to trudno, może niestety powinien
    >pofatygować się z dowodem osobistym do oddziału banku?

    Owszem ... tylko pamietaj, ze mBank wyrosl izolujac klienta od
    oddzialow (ktorych BRE mial jednak troche).
    Teraz jest inaczej ... ale do oddzialu klient moze miec daleko.

    Z kolei taki Lukas przy resecie hasla zazyczyl sobie w oddziale dwoch
    dokumentow ze zdjeciem.
    No i tak sie zaczalem zastanawiac - paszport nie jest jeszcze w kraju
    obowiazkowy, PJ tez nie, legitymacje pracownicze w duzej czesci sie
    skonczyly, ksiazeczki zdrowia znikly ... co by tu pokazac.

    A kradzieze portfeli sie zdarzaja i klient moze zostac bez niczego -
    bez dowodu, bez telefonu, bez kart, i daleko od domu ...

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1