-
Data: 2005-05-14 23:08:31
Temat: Re: phishing a hasła jednorazowe i tokeny
Od: mlody_book <m...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]kx napisał(a):
> Odnosze wrażenie, że hasła jednorazowe i tokeny ni jak się mają do
> bezpieczństwa...
>
> Prosty scenariusz:
> Pewien klient daje się złapać na phishingu - wchodzi na jakąś podejrzaną
> strone myśląc, że to strona jego banku, ale nieświadom niebezpieczeństwa
> loguje się i dokonuje pewnej tranzakcji. Podejrzana strona, to nie jakiś
> prosty formularz do wyciągania haseł, ale bardziej wyrafinowany system
> oszusta. Otoż, ten system równocześnie symuluje działanie klienta na
> prawdziwej stronie banku:
W tych bankach internetowych, w których mam/miałem konta (Inteligo,
mBank, e-Integrum BGŻ) zaraz po wejściu pierwsze co widzę to stan mojego
rachunku. Widzę jego nazwę, numer i stan. Oszuści musieliby mieć już te
dane, żeby dla mojego identyfikatora je przygotować w tym 'wyrafinowanym
systemie' ;-) i to przy założeniu, że atakowaliby konkretną osobę, a
jeżeli dla wszystkich klientów to chyba dane musieliby ukraść z systemu
banku, a skoro już by się tam włamali, to po cholerę podrabiać stronę,
skoro wystarczyłoby znaleźć pełne konto i je opróżnić :-) Inna opcja
jest taka, że wystawiliby stronę z jednym zestawem danych, licząc na
debilizm klientów. I, soory, ale jeżeliby w ten sposób udałoby im się
cokolwiek ukraść to faktycznie z konta skończonego kretyna ;-)
--
"- Why do they call him a bullet dodger?
- Because he dodges bullets, Avi." (Snatch)
Następne wpisy z tego wątku
- 15.05.05 00:37 kx
- 15.05.05 05:57 witek
- 15.05.05 06:30 Michał 'Amra' Macierzyński
- 15.05.05 14:32 mlody_book
- 15.05.05 16:43 kx
- 15.05.05 16:52 mlody_book
- 15.05.05 16:52 witek
- 15.05.05 20:27 Jurek Zielinski
- 15.05.05 22:01 Tomasz
- 16.05.05 07:59 S.T.
- 17.05.05 12:33 SDD
- 17.05.05 12:29 r...@a...net.pl
- 17.05.05 15:23 SDD
Najnowsze wątki z tej grupy
- Kuczyński twierdzi że WIBOR nie jest do ruszenia w sądach
- zarobki w 1995r
- Jestem pod wrażeniem. Komputery bankowe w łikendy nie odpoczywają ;-)
- Czy zwrot na kartę zmniejsza kwotę wydatków powodujących niepobieranie opłat za obsługę?
- Po tych dronach to gotówki w obrocie będzie jeszcze więcej
- gotówka wraca do łask
- pesel do konta walutowego?
- Googlepay a Paypal w PL
- zabawa w obligacje
- Przygoda hotelowa
- UWAGA na scam: diperson_com
- Przelew na telefon
- Duplikat karty?
- PKO dostało wścieklizny
- cinkciarz.pl
Najnowsze wątki
- 2025-09-18 Kuczyński twierdzi że WIBOR nie jest do ruszenia w sądach
- 2025-09-14 zarobki w 1995r
- 2025-09-13 Jestem pod wrażeniem. Komputery bankowe w łikendy nie odpoczywają ;-)
- 2025-09-12 Czy zwrot na kartę zmniejsza kwotę wydatków powodujących niepobieranie opłat za obsługę?
- 2025-09-10 Po tych dronach to gotówki w obrocie będzie jeszcze więcej
- 2025-09-06 gotówka wraca do łask
- 2025-08-25 pesel do konta walutowego?
- 2025-08-24 Googlepay a Paypal w PL
- 2025-08-23 zabawa w obligacje
- 2025-08-22 Przygoda hotelowa
- 2025-08-19 UWAGA na scam: diperson_com
- 2025-07-07 Tesla Inc. $292.79 -7.21%
- 2025-08-18 Przelew na telefon
- 2025-08-13 Duplikat karty?
- 2025-08-13 PKO dostało wścieklizny