eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczenstwo › Re: Bezpieczenstwo
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
    e.net!feeder.erje.net!news.mb-net.net!open-news-network.org!aioe.org!peer03.ams
    4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl!u
    nt-exc-02.news.neostrada.pl!unt-spo-a-02.news.neostrada.pl!news.neostrada.pl.PO
    STED!not-for-mail
    From: "J.F." <j...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    References: <5f75ba82$0$31100$65785112@news.neostrada.pl>
    <5f75bd41$0$522$65785112@news.neostrada.pl>
    In-Reply-To: <5f75bd41$0$522$65785112@news.neostrada.pl>
    Subject: Re: Bezpieczenstwo
    Date: Thu, 1 Oct 2020 14:14:04 +0200
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    Importance: Normal
    X-Newsreader: Microsoft Windows Live Mail 16.4.3528.331
    X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
    Lines: 46
    Message-ID: <5f75c810$0$17362$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 83.30.100.199
    X-Trace: 1601554448 unt-rea-a-01.news.neostrada.pl 17362 83.30.100.199:58492
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 2642
    X-Received-Body-CRC: 674334212
    Xref: news-archive.icm.edu.pl pl.biznes.banki:653373
    [ ukryj nagłówki ]

    Użytkownik "DominikAłaszewski" napisał w wiadomości grup
    dyskusyjnych:5f75bd41$0$522$6...@n...neostrada.
    pl...
    Dnia 01.10.2020 J.F. <j...@p...onet.pl> napisał/a:
    >> Falszywa strona jest jasna.

    >Fałszywy panel płatności. Tego typu wałków jest
    >na pęczki.
    >https://niebezpiecznik.pl/tag/doplata-1pln/

    >> Ale jak pokonali autoryzacje przegladarki i samych przelewow ?

    >Jaką autoryzację przeglądarki? Login i hasło do banku
    >sama pewnie podała na podrobionej stronie dotpaya czy innego
    >PayU. Dlatego warto płacić BLIKiem ;-)

    Ok, login i haslo podala.

    >A co do autoryzacji samej operacji: na 99,9% czynnik ludzki.
    >Kobieta zatwierdzała operację bez czytania, bo co się będzie
    >przemęczać. Zamiast przelewu na 1,50 autoryzowała pewnie
    >dodanie odbiorcy zaufanego.

    No, jest to jakas koncepcja. Tresc sie co prawda mocno rozni, ale byc
    moze.

    Tylko:
    -falszywa strona wchodzi na ST banku, wpisuje login i haslo ... a bank
    mowi "przegladarka wymaga autoryzacji, wpisz haslo z SMS".
    I dopiero teraz mozesz dodawac zaufanych, wiec drugi SMS.

    -jesli nie autoryzowano przegladarki jako zaufanej, to i kolejne
    logowanie w celu wykonania przelewu bedzie wymagalo hasla.

    >> Przegladarka w telefonie taka madra, ze potrafi przechwycic SMS czy
    >> zainstalowac program przechwytujacy apke bankową ?

    >Można zainstalować program z szemranego źródła i dać mu uprawnienia
    >do odczytu sms. Ale tu pewnie prościej było.

    No wlasnie - "kobieta kliknela w link".

    Chyba ze ... wczesniej zainstalowala program, i tak zaczeto ja
    namierzac ..

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1