eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiphishing a hasła jednorazowe i tokeny › Re: phishing a hasła jednorazowe i tokeny
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: mlody_book <m...@g...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: phishing a hasła jednorazowe i tokeny
    Date: Sun, 15 May 2005 01:08:31 +0200
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 28
    Message-ID: <d660dc$loc$1@inews.gazeta.pl>
    References: <d6587n$jm2$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: chello084010023126.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1116112108 22284 84.10.23.126 (14 May 2005 23:08:28 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Sat, 14 May 2005 23:08:28 +0000 (UTC)
    In-Reply-To: <d6587n$jm2$1@nemesis.news.tpi.pl>
    X-Antivirus-Status: Clean
    X-Accept-Language: pl, en-us, en
    X-User: mlody_book
    X-Antivirus: avast! (VPS 0519-2, 2005-05-12), Outbound message
    User-Agent: Mozilla Thunderbird 1.0.2 (Windows/20050317)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:348632
    [ ukryj nagłówki ]

    kx napisał(a):
    > Odnosze wrażenie, że hasła jednorazowe i tokeny ni jak się mają do
    > bezpieczństwa...
    >
    > Prosty scenariusz:
    > Pewien klient daje się złapać na phishingu - wchodzi na jakąś podejrzaną
    > strone myśląc, że to strona jego banku, ale nieświadom niebezpieczeństwa
    > loguje się i dokonuje pewnej tranzakcji. Podejrzana strona, to nie jakiś
    > prosty formularz do wyciągania haseł, ale bardziej wyrafinowany system
    > oszusta. Otoż, ten system równocześnie symuluje działanie klienta na
    > prawdziwej stronie banku:

    W tych bankach internetowych, w których mam/miałem konta (Inteligo,
    mBank, e-Integrum BGŻ) zaraz po wejściu pierwsze co widzę to stan mojego
    rachunku. Widzę jego nazwę, numer i stan. Oszuści musieliby mieć już te
    dane, żeby dla mojego identyfikatora je przygotować w tym 'wyrafinowanym
    systemie' ;-) i to przy założeniu, że atakowaliby konkretną osobę, a
    jeżeli dla wszystkich klientów to chyba dane musieliby ukraść z systemu
    banku, a skoro już by się tam włamali, to po cholerę podrabiać stronę,
    skoro wystarczyłoby znaleźć pełne konto i je opróżnić :-) Inna opcja
    jest taka, że wystawiliby stronę z jednym zestawem danych, licząc na
    debilizm klientów. I, soory, ale jeżeliby w ten sposób udałoby im się
    cokolwiek ukraść to faktycznie z konta skończonego kretyna ;-)


    --
    "- Why do they call him a bullet dodger?
    - Because he dodges bullets, Avi." (Snatch)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1