eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRekordowy phishing w Polsce - skradziony 1 mln zł › Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
  • Data: 2005-05-12 11:08:20
    Temat: Re: Rekordowy phishing w Polsce - skradziony 1 mln zł
    Od: "Paweł" <n...@k...ru> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    > > zakładając z komputer z którego robisz przelewy jest zainfekowany jakimś
    > > trojanem
    > > jedyny system który daje jakie takie szanse "przetrwania" to coś a'la
    > > Volkwagen bank z ich tokenem i kodami ważnymi jedynie przez krótki okres
    > > czasu
    >
    > Eeee, kody jednoraowe tez sa ok, ale token ma oczywiscie swoje zalety.

    są ok, tyle że sytuacja o której pisałem jest jak najbardziej
    prawdopodobna - specjalizowany np zrobiony pod mbank trojan, czekający tylko
    na moment w którym będziesz musiał skorzystać z listy haseł jednorazowych -
    np by potwierdzić przelew jednorazowy, wtedy on przesyła zdobyty kod
    złodziejowi

    przy tokenie ten numer nie przejdzie - raz że samo zalogowanie już wymaga
    użycia zmiennego, ważnego tylko 60 sekund kodu - w mbanku kod do logowania
    masz stały, dwa że taki złodziej po zdobyciu kodu musiałby być naprawde
    szybki


    > > systemy ze "stałą" listą haseł jednorazowych + stałe hasło umożliwiające
    > > zalogowanie też są narażone
    > > oczywiście w mniejszym stopniu ale również można wyobrazić sobie
    sytuację
    > > gdy to jednorazowe hasło zostanie poprostu przesłane do złodzieja
    zamiast do
    > > banku - taki atak miał już podobno miejsce w Niemczech
    >
    > Bandzior musialby specjalnie polowac, bardzo chciec i liczyc na to, ze
    > bedziesz mial na koncie kilkaset tys. zeby mu sie oplacalo ruszyc dupe.
    > Dlatego do BePeHahahaha wlamali sie na pewno, a w Niemczech podobno. ;-)

    napisałem podobno bo nie chciało mi się szukac informacji którą czytałem już
    nie pamiętam gdzie, ale brzmiała dośc wiarygodnie a w dodatku była jak
    najbardziej wyobrażalna od strony technicznej - więc w czym problem ?

    źle rozumujesz, to nie jest tak że złodziej będzie polował akurat na Ciebie
    i Twoje kilkaset tysięcy ,
    on zrobi masówkę, będzie starał sie zarazić jak najwięcej komputerów np
    trojanem obliczonym pod mbank

    a potem zwinie tak dużo klientów jak mu sie uda, zresztą z tego co jest w
    artykule o BPH wynika że metoda była właśnie taka, infekować jak dużo się
    nawinie, a wśród nich zawsze trafią się Ci na których to jest obliczone

    a co bandzior ma innego do roboty ? :-)
    zresztą myślę że kwotą pare razy mniejszą też by nie pogardzili - ryzyko
    wbrew pozorom i tak mniejsze niż głupi skok na kiosk a szansa na zysk sporo
    większa




Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1