eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiphishing a hasła jednorazowe i tokeny › Re: phishing a hasła jednorazowe i tokeny
  • Data: 2005-05-14 23:08:31
    Temat: Re: phishing a hasła jednorazowe i tokeny
    Od: mlody_book <m...@g...pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    kx napisał(a):
    > Odnosze wrażenie, że hasła jednorazowe i tokeny ni jak się mają do
    > bezpieczństwa...
    >
    > Prosty scenariusz:
    > Pewien klient daje się złapać na phishingu - wchodzi na jakąś podejrzaną
    > strone myśląc, że to strona jego banku, ale nieświadom niebezpieczeństwa
    > loguje się i dokonuje pewnej tranzakcji. Podejrzana strona, to nie jakiś
    > prosty formularz do wyciągania haseł, ale bardziej wyrafinowany system
    > oszusta. Otoż, ten system równocześnie symuluje działanie klienta na
    > prawdziwej stronie banku:

    W tych bankach internetowych, w których mam/miałem konta (Inteligo,
    mBank, e-Integrum BGŻ) zaraz po wejściu pierwsze co widzę to stan mojego
    rachunku. Widzę jego nazwę, numer i stan. Oszuści musieliby mieć już te
    dane, żeby dla mojego identyfikatora je przygotować w tym 'wyrafinowanym
    systemie' ;-) i to przy założeniu, że atakowaliby konkretną osobę, a
    jeżeli dla wszystkich klientów to chyba dane musieliby ukraść z systemu
    banku, a skoro już by się tam włamali, to po cholerę podrabiać stronę,
    skoro wystarczyłoby znaleźć pełne konto i je opróżnić :-) Inna opcja
    jest taka, że wystawiliby stronę z jednym zestawem danych, licząc na
    debilizm klientów. I, soory, ale jeżeliby w ten sposób udałoby im się
    cokolwiek ukraść to faktycznie z konta skończonego kretyna ;-)


    --
    "- Why do they call him a bullet dodger?
    - Because he dodges bullets, Avi." (Snatch)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1