-
Data: 2005-05-15 14:32:32
Temat: Re: phishing a hasła jednorazowe i tokeny
Od: mlody_book <m...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]kx napisał(a):
>>W tych bankach internetowych, w których mam/miałem konta (Inteligo,
>>mBank, e-Integrum BGŻ) zaraz po wejściu pierwsze co widzę to stan mojego
>
> po wejściu tzn. po zalogowaniu ? bo jeżeli tak, to aplikacja oszusta
> zaloguje się na strone banku - uda ciebie używając własnie otrzymane od
> ciebie dane (login i haslo), odbierze dane, które wyskoczą po zalogowaniu i
> prześle ci na przeglądarke - nic nie zauważysz (może jedynie to, że strona
> załaduje się troche wolniej).
>
>
>>[ciah...]
>
> Możesz jaśniej ? Albo ja ciebie nie rozumiem, albo ty mnie.
>
> A wyobraź sobie kolejną sytuacje:
> Załóżmy, że ty masz bezpieczny komputer (oprogramowanie antywirusowe oraz
> system regularnie updatowany, nie ściągasz żadnych śmieci z netu, itd...).
> Co więcej, jesteś rozsądnym użytkownikiem - nie dasz się złapać na phishing.
> Bank również jest całkowicie bezpieczny - ma dobrych adminów. Ale twój
> provider wałki wali, albo oszut wpierniczył mu sie na serwer i on tym nie
> wie. Zamiast routować pakiety z twojej przeglądarki do serwera banku cała
> transmisja jest odbierana przez oszusta, który napisał aplikacje udającą
> stronę banku. Tak samo bank myśli, że 'rozmawia' bezpośrednio z twoją
> przeglądarka, a w rzeczywistości rozmawia z aplikacją oszusta. No i cały
> opisany scenariusz działa.
>
> kx
OK, ale to już nie byłby phishing, tylko raczej konieczny byłby atak na
serwer DNS, o którym wiadomo, że jest bardziej niebezpieczny od
phishingu. Opisana przez Ciebie sytuacja nie wystąpi jeżeli sam
wchodzisz na stronę, której adres wpisujesz ręcznie, albo nawet
wybierasz z zakładek, a nie korzystasz z podrzuconego w mailu linku, a
serwer DNS mojego providera działa prawidłowo. Piszesz o sytuacji, w
której mój ISP leci w kulki, albo ma zhakowane serwery. W tej sytuacji
mój dalszy wywód nie miałby sensu, gdyby nie fakt, że w temacie postu
jest mowa o phishingu i w związku z tym powinniśmy odrzucić taką
możliwość. Jednakże w takiej sytuacji pozostaje to, o czym ktoś już tu
pisał, czyli certyfikat strony. W razie podejrzeń możesz go zweryfikować.
--
"- Why do they call him a bullet dodger?
- Because he dodges bullets, Avi." (Snatch)
Następne wpisy z tego wątku
- 15.05.05 16:43 kx
- 15.05.05 16:52 mlody_book
- 15.05.05 16:52 witek
- 15.05.05 20:27 Jurek Zielinski
- 15.05.05 22:01 Tomasz
- 16.05.05 07:59 S.T.
- 17.05.05 12:33 SDD
- 17.05.05 12:29 r...@a...net.pl
- 17.05.05 15:23 SDD
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]