Dodaj do ulubionych

Nowa wersja Trojana atakuje klientów banków

IP: *.centertel.pl 16.02.11, 15:46
Strachy na lachy. Samo się nic nie dzieje. Jak ktoś uruchamia nieznane linki/programy, albo podaje swoje dane, tam gdzie nie powinien, to sam jest sobie winien.

"na plus"
na-plus.blogspot.com
Obserwuj wątek
    • an1005 Nowa wersja Trojana atakuje klientów banków 16.02.11, 15:48
      Kiedys w Polskim banku zapytalam czemu nie stauja zabezpieczen stsowanych prxzez Banki w Eu. Odpowiedz byla sporym zaskoczeniem. Jesli juz to tylko dla kont firmowych (dla szaraczkow to byloby za duzo???) Poczekam az bank dojdzie do wniosku ze prywatny klient to tezklient.
      • unhappy Re: Nowa wersja Trojana atakuje klientów banków 16.02.11, 15:53
        an1005 napisał:

        > Kiedys w Polskim banku zapytalam czemu nie stauja zabezpieczen stsowanych prxze
        > z Banki w Eu.

        A jakież to specjalne zabezpieczenia stosują banki w EU?
        • kretynofil Nie wiem jak w innych krajach... 16.02.11, 16:03
          ...ale w BE stosowane sa specjalne urzadzenia (czytniki kart) ktore sa wymagane do uzywania bankowosci online.

          I uwierz mi, to musi byc bezpieczne bo upierdliwe jest jak diabli ;) Co miesiac jak mam zaplacic swiadczenia to jestem chory przez pare dni...

          Natomiast ja preferuje polskie modele (autoryzacja SMS) - po to mi bozia dala rozumek zebym nie instalowal kradzionego oprogramowania na swoim komputerze, zebym uzywal antywirusa/firewalla i zebym nie klikal w podejrzane linki w mailach... Jesli natomiast ktos sam kradnie (oprogramowanie) i w ten sposob padnie ofiara nowoczesnych "janosikow" - to kij mu w oko i krzyzyk na droge...
          • Gość: Realista Re: Nie wiem jak w innych krajach... IP: *.n4u.krakow.pl 16.02.11, 16:10
            > ...ale w BE stosowane sa specjalne urzadzenia (czytniki kart) ktore sa wymagane
            > do uzywania bankowosci online.
            >
            Uwierz mi to też się da obejść, tyle że dużo trudniej.
            Zawsze najsłabszym ogniwem bezpieczeństwa pozostanie człowiek :)
            • kretynofil Ale ja wiem ze to mozna obejsc... 16.02.11, 16:20
              ...tylko mowie ze istotnie, w jednym z krajow EU funkcjonuje ODGORNY nakaz korzystania z urzadzen "troche" (jak bardzo to kwestia wtorna) bardziej bezpiecznych metod weryfikacji.

              W ten sposob odpowiedzialem na pytanie Unhappy. I nie upieram sie ze to bezpieczne. To bezpieczniejsze.
              • Gość: dupekzpo strach w tym kraju zalogowac sie do banku jak IP: 218.248.29.* 16.02.11, 17:59
                tacy "informatycy"co nie odrozniaja wirusa of fiszingu pisza tym bankom programy
                • Gość: polbank tez polbank tez IP: *.internetia.net.pl 17.02.11, 02:23
                  > O problemach z nową mutacją Zeus/Zbot na razie poinformował tylko ING Bank.
                  Polbank tez poinformowal (jako komunikat po zalogowaniu do systemu).

                  Dobrym rozwiązaniem w potwierdzaniu SMS-ami jest patent stosowany przez mBank - kod przysylany sms-em jest przypisany do konkretnej operacji (np. przelew kwoty X na konto Y) i te informacje sa rowniez podane w SMS-ie. Tak wiec nawet przechwycenie kodu tutaj nic nie da.
                  • Gość: live CD prosto i bezpiecznie IP: *.internetia.net.pl 17.02.11, 02:57
                    Najprostszym i jednym z najbezpieczniejszych sposobów na bezpieczne korzystanie bankowości online jest płyta live CD z Linuksem. Kiedy chcesz zalogować się do banku, odpalasz z niej komputer i masz pewność że niezależnie od tego co działo się z głównym systemem w Twoim komputerze, połączysz się bezpiecznie i bez trojanów. Cała operacja jest na tyle prosta, że nawet laik spokojnie sobie poradzi - a poprawa bezpieczeństwa bardzo wysoka.

                    Dla osób z alergią na Linuksa - tak, może być też np. BartPE.
                    • Gość: Autor Re: prosto i bezpiecznie IP: *.neoplus.adsl.tpnet.pl 17.02.11, 04:52
                      ale masz fantazję...
                      • Gość: MWM Re: prosto i bezpiecznie IP: *.multi-play.net.pl 20.02.11, 18:36
                        Dlaczego fantazję. Nie ma fizycznej możliwości przechwycić operacji odbywających się na dysku ram, linuksowe wirusy praktycznie nie istnieją, a takie ubuntu praktycznie niczym nie różni się od Windowsa jeśli chodzi o interfejs (i jedzie na Mozilli) - to faktycznie jest proste. Idealny sposób.
                  • Gość: Autor Re: polbank tez IP: *.neoplus.adsl.tpnet.pl 17.02.11, 04:51
                    > Dobrym rozwiązaniem w potwierdzaniu SMS-ami jest patent stosowany przez mBank -
                    > kod przysylany sms-em jest przypisany do konkretnej operacji (np. przelew kwot
                    > y X na konto Y) i te informacje sa rowniez podane w SMS-ie. Tak wiec nawet prze
                    > chwycenie kodu tutaj nic nie da.

                    ale chodzi o to, że włamywacz zaloguje się na nasze konto, zleca konkretny przelew i wykrada kod z przechwyconego SMS do tego konkretnego przelewu... nikomu nie są potrzebne kody już wykorzystane, stare, itp...
                    • Gość: Zenio Re: polbank tez IP: *.dynamic.chello.pl 17.02.11, 06:51
                      > ale chodzi o to, że włamywacz zaloguje się na nasze konto, zleca konkretny prze
                      > lew i wykrada kod z przechwyconego SMS do tego konkretnego przelewu... nikomu n
                      > ie są potrzebne kody już wykorzystane, stare, itp...

                      Jak dostaniesz SMS'a z kodem autoryzacyjnym do operacji której nie zleciłeś to co zrobisz ? Oczywistym jest ze zadzwonisz do banku i wycofasz ten przelew.
                      • Gość: lolboj Re: polbank tez IP: 193.201.167.* 17.02.11, 08:38
                        Oprogramowanie na telefonie nie pozwoli komorce pisnac, ze SMS przyszedl. Za to przekieruje go dalej.
              • Gość: Kaczus (Tomek) Re: Ale ja wiem ze to mozna obejsc... IP: *.internetdsl.tpnet.pl 17.02.11, 15:16
                Wszystko zależy jak to zabezpieczenie zewnętrzne na karty jest wykorzystywane.
            • Gość: Marcin Re: Nie wiem jak w innych krajach... IP: *.med.rug.nl 16.02.11, 17:03
              Te czytniki wcale nie sa bezpieczniejsze wg mnie. Wystarczy ze ktos wykradnie PIN i ma dostep do wszystkiego. Czytnik zabierze sobie z banku (czytnik nie jest przypisany do karty). Kody SMSowe wydaja sie byc rozsadniejszym rozwiazaniem.
              • kretynofil Tyle ze oprocz PIN musisz tez podac haslo... 16.02.11, 19:13
                Sama karta + PIN nie wystarczaja do zalogowania sie do banku, trzeba jeszcze podac haslo.

                Kody SMS sa jednak wygodniejsze - i ja wole ten model autoryzacji transakcji...
                • Gość: alpepe Re: Tyle ze oprocz PIN musisz tez podac haslo... IP: *.pools.arcor-ip.net 17.02.11, 08:34
                  a gdzie tak jest? Mąż ma konto w Abn Amro (holenderski) i wiem, że wkładam kartę do czytnika, podaję pin i to wszystko. Żadnych haseł.
                  Osobiście wolę to, co w ING, hasło esemesowe niż ustrojstwa tego typu.
                  • kretynofil Na stronie internetowej... 17.02.11, 08:38
                    ...podczas logowania do konta, oprocz numeru identyfikacyjnego generowanego przez czytnik kart, trzeba rowniez podac haslo.

                    Wejdz na ta strone:

                    homebank.ing.be/EN/index.jsp

                    Wybierz z menu z lewej strony "ING Card Reader" i potem przycisk "Identification" - i zwroc uwage na to co trzeba wpisac w drugiej sekcji: "Your password".
          • Gość: jj Re: Nie wiem jak w innych krajach... IP: 85.222.118.* 16.02.11, 16:57
            Autoryzacja SMS to juz nie jest problem - sieci GSM sa slabo zabezpieczone i wszystkie SMS'y mozna podsluchac jesli oczywiscie jest sie wystarczajaco blisko ofiary.
            www.bbc.co.uk/news/technology-12094227
            • kretynofil Ciekawy artykul! 16.02.11, 19:16
              Ale mnie najbardziej rozluznilo zdjecie ktore zostalo podpisane "The eavesdropping work builds on earlier work to list GSM encryption keys". Las krzyzy po prostu ;)
            • Gość: Zenio Re: Nie wiem jak w innych krajach... IP: *.dynamic.chello.pl 16.02.11, 19:16
              > Autoryzacja SMS to juz nie jest problem - sieci GSM sa slabo zabezpieczone i ws
              > zystkie SMS'y mozna podsluchac jesli oczywiscie jest sie wystarczajaco blisko o
              > fiary.

              Tylko co ci da podsłuchanie SMS'a z hasłem jednorazowym ?
              • Gość: Autor Re: Nie wiem jak w innych krajach... IP: *.neoplus.adsl.tpnet.pl 17.02.11, 04:54
                włamujesz się na konto delikwenta, zlecasz przelew, podsłuchujesz SMS i potwierdzasz jego wykonanie... zanim delikwent się zorientuje to kasa już z banku wyszła...
                • Gość: Zenio Re: Nie wiem jak w innych krajach... IP: *.dynamic.chello.pl 17.02.11, 06:40
                  Niestety. Delikwent dostaje SMS'a z banku na przelew którego nie zlecił dzwoni do banku i przelew nigdzie nie wychodzi :) Cały misterny plan w piz@#$%u :)
                  • unhappy Re: Nie wiem jak w innych krajach... 17.02.11, 10:59
                    No to dajmy ofierze jak najmniej czasu o jak najdziwniejszej porze. W mbanku pierwszy wychodzący Elixir jest chyba koło szóstej. Tak więc kilka dni przed operacją zaczynamy dzwonić do naszej ofiary o piątej rano, żeby nauczyła się, że telefon na noc się wycisza :)
      • jot9 Re: Nowa wersja Trojana atakuje klientów banków 16.02.11, 18:23
        Ooo, to Citybank w końcu przekonał się do wyjścia poza metodę: stały login + stałe hasło?
      • Gość: buahaha Re: Nowa wersja Trojana atakuje klientów banków IP: *.neoplus.adsl.tpnet.pl 16.02.11, 18:30
        W ilu bankach krajow UE masz konta?:)
        Podejrzewam, ze w zadnym:)

        Najwiekszy bank dunski dopiero kilka miesiecy temu wprowadzil hasla jednorazowe. Wczesniej ku memu zdumieniu obowiazywalo JEDNO haslo do logowania i to samo haslo do zatwierdzania transakcji.
        W Polsce bankowosc elektroniczna byla od poczatku duzo lepiej zabezpieczona.
      • misself Re: Nowa wersja Trojana atakuje klientów banków 16.02.11, 18:58
        an1005 napisał:

        > Kiedys w Polskim banku zapytalam czemu nie stauja zabezpieczen stsowanych prxze
        > z Banki w Eu. Odpowiedz byla sporym zaskoczeniem. Jesli juz to tylko dla kont f
        > irmowych (dla szaraczkow to byloby za duzo???) Poczekam az bank dojdzie do wnio
        > sku ze prywatny klient to tezklient.

        Jak masz jakieś kokosy na prywatnym koncie, to przenieś się do szwajcarskiego banku...
        Bez jaj, będą stosować jakieś ciężkie zabezpieczenia dla prywatnych kont, na których jest parę tysięcy złotych?
      • Gość: ... Zależy ile masz na koncie przyjacielu. IP: *.ists.pl 16.02.11, 19:28
        Od 100 melonów w górę nie ma problemu z niczym.

        Jak masz tylko 10, to już jesteś gość do rozmowy o pomnażaniu.

        A jak masz g...., to sam jesteś sobie winien.
    • Gość: a Nowa wersja Trojana atakuje klientów banków IP: 195.116.30.* 16.02.11, 15:50
      Aaaargggggh.....

      > Chodzi o atak Trojana nazywany Man-in-the-Mobile (z ang. człowiek w telefonie komórkowym).

      O jej - chodziło chyba o 'Man in the Middle' (z ang. człowiek pomiędzy). Ale '+' za zabawne tłumaczenie na j. polski. Droga Redakcjo - zwolnijcie już tych gimnazjalistów :)
      • errdos113 Re: Nowa wersja Trojana atakuje klientów banków 16.02.11, 16:02

        Atak wiąże się z komórką, więc to mogło być w oryginalne zamierzone :)
        • kretynofil Sam sie zdziwilem, ale zapytalem wujka Gugiela... 16.02.11, 16:05
          ...i okazuje sie ze to jest juz popularny zwrot.

          Brzmi strasznie "drewniano" - ale to nie wymysl autora.

          I po co bylo sie rzucac? Gugiel nie gryzie...
    • unhappy Re: Nowa wersja Trojana atakuje klientów banków 16.02.11, 15:52
      Gość portalu: na-plus napisał(a):

      > Strachy na lachy. Samo się nic nie dzieje. Jak ktoś uruchamia nieznane linki/pr
      > ogramy, albo podaje swoje dane, tam gdzie nie powinien, to sam jest sobie winie
      > n.

      To bardzo ciekawa koncepcja. To, że takie działanie, jak opisane w artykule, spokojnie łapie się na kodeks karny jak rozumiem zupełnie ci nie przeszkadza?
      • Gość: Realista Re: Nowa wersja Trojana atakuje klientów banków IP: *.n4u.krakow.pl 16.02.11, 16:07
        Raczej słaba to pociecha dla kogoś komu najpierw wyczyszczą konto, a później dowie się jeszcze w prokuraturze że sprawa została umorzona z powodu niewykrycia sprawcy ...
      • kretynofil Przeciez nie o to chodzi... 16.02.11, 16:07
        > To, że takie działanie, jak opisane w artykule, spokojnie łapie się na kodeks karny jak rozumiem zupełnie ci nie przeszkadza?

        Oczywiscie ze przeszkadza - ale nie zmienia to faktu ze najpopularniejszym sposobem zarazenia sie takim trojanem sa torrenty z popularnym oprogramowaniem lub cracki do niego.

        I naprawde jakos nie potrafie wykrzesac w sobie wspolczucia dla ludzi ktorzy sami kradna i podnosza larum kiedy bezposrednio w wyniku tego padaja ofiara kradziezy... Dlatego jesli ktos sie zglosi na policje ze go tak okradli to powinno sie zaczac od przeswietlenia jego komputera zeby nie tracic czasu na zalatwianie za publiczne pieniadze porachunkow miedzy zlodziejami...
        • Gość: Zenio Re: Przeciez nie o to chodzi... IP: *.dynamic.chello.pl 16.02.11, 19:42
          > Oczywiscie ze przeszkadza - ale nie zmienia to faktu ze najpopularniejszym spos
          > obem zarazenia sie takim trojanem sa torrenty z popularnym oprogramowaniem lub
          > cracki do niego.

          Bzdury wypisujesz. Ściąganie nielegalnego oprogramowania jest na szarym końcu jeśli chodzi o przyczyny infekcji "złośliwym oprogramowaniem". Powtarzasz kłamstwo lansowane przez organizacje zajmujące się piractwem w sieci. Jakie są naprawdę najczęstsze przyczyny infekcji można sobie sprawdzić w raportach firm produkujących oprogramowanie antywirusowe.
          • kretynofil To moze sie podzielisz tymi raportami, co? 16.02.11, 20:22
            Milego szukania ;)

            Podpowiedz: gowno znajdziesz - bo takie sa fakty ;)
            • Gość: xxx kupo gowna... IP: *.neoplus.adsl.tpnet.pl 16.02.11, 21:05
              twoje wypociny ktore sprzedajesz stukajac w klawiature nie sa wystarczajaco interesujace by ktos cie z nich okradal...

            • Gość: Zenio Re: To moze sie podzielisz tymi raportami, co? IP: *.dynamic.chello.pl 16.02.11, 23:02
              Mówisz masz. Miłej lektury.
              eval.symantec.com/mktginfo/enterprise/white_papers/b-whitepaper_internet_security_threat_report_xiv_04-2009.en-us.pdf
              • kretynofil I co? Jajco... 17.02.11, 07:08
                Nastepnym razem jak linkujesz ponad stustronnicowy dokument, to wskaz strone o ktora Ci chodzi.

                Chyba ze, jak w tym wypadku, nie mozesz podac numeru strony - bo na zadnej z nich nie ma danych ktore potwierdzaja Twoja teze :)

                Natomiast, co ciekawe, znajduja sie w tym dokumencie takie stwierdzenia jak to:

                the effectiveness of Brisv is heightened by the possibility that unknowing victims may share the compromised multimedia files with others, through p2p or email, etc. As a result, the compromised files can potentially affect users whose computers were not exposed to the trojan itself

                P2P. Bim bam bom ;)
                • Gość: Zenio Re: I co? Jajco... IP: *.dynamic.chello.pl 17.02.11, 07:31
                  > Nastepnym razem jak linkujesz ponad stustronnicowy dokument, to wskaz strone o
                  > ktora Ci chodzi.

                  Dokument podlinkowałem tylko dlatego ze nie byleś w stanie sam go znaleźć. Wyraźnie mnie o to poprosiłeś. (Choc może słowo prosiłeś nie jest adekwatne , forma była zdecydowanie zbyt chamska ) Teraz jeszcze stronę mam ci podać ? Strasznie niesamodzielny jesteś: Na stronie 69 masz tabelkę.
                  "File sharing/P2P" to pozycja 5 jeśli chodzi o popularność infekcji.Jak zadasz sobie trud i poszukasz nowszych raportów to zobaczysz ze obecnie tego typu infekcje są jeszcze rzadsze.Więc nie jest jak to twierdzisz "najpopularniejszym sposobem zarażenia się takim trojanem".To tyle jeśli chodzi o twoje "Fakty"
                  • kretynofil Naucz sie czytac, analfabeto... 17.02.11, 07:43
                    > Na stronie 69 masz tabelkę. "File sharing/P2P" to pozycja 5 jeśli chodzi o popularność infekcji.

                    Ta tabelka nie dotyczy popularnosci infekcji, analfabeto, tylko popularnosci mechanizmow automatycznej propagacji wirusa (wsrod autorow wirusow). Z tego ze "File sharing/P2P" jest na piatym miejscu mozna wywnioskowac tyle ze wsrod roznych wirusow jednym z mniej popularnych sposobow replikacji jest korzystanie z sieci P2P - ale chodzi o to co wirusy robia "same".

                    Wiekszosc "sama" sie kopiuje na pendrive/dyski sieciowe, czesc "sama" sie wysyla jako zalacznik do maila do znajomych a czesc (i tu miejsce piate) "sama" sie rozsyla przez P2P.

                    Z popularnoscia infekcji nie ma to nic wspolnego, dziecko...

                    Najsmieszniejsze nie jest to ze nie zrozumiales co tam jest napisane - wszakze Polacy to znani w europie analfabeci funkcjonalni - tylko to ze nie dalo Ci do myslenia to co jeszcze jest w tej tabelce: BackDoory na miejscach 8/9. Jak rozumiem - osme i dziewiate miejsce, jak to ujales, "popularnosci infekcji" to sytuacja w ktorej uzytkownik sam otwiera backdoor w swoim systemie?

                    Buachachachacha ;)
        • Gość: k Re: Przeciez nie o to chodzi... IP: 213.158.217.* 16.02.11, 21:41
          kretynofil napisał:

          Bzdury pan pleciesz jak potłuczony. Wystarczy komputer z aktualizowanym Windowsem podłączonym do sieci. Nie pomagają programy antywirusowe (które nie wiele wykrywają), firewalle i inne domowe zabezpieczenia. Co jakiś czas jestem świadkiem rozsypywania się systemów, a ostatniego dwa dni temu następnego na którym nie było na 100% żadnego syfu.

          Bajki to w kieszeń sobie wsadź.
          • Gość: filokretyn Re: Przeciez nie o to chodzi... IP: *.internetia.net.pl 17.02.11, 02:26
            No co ty, toc kretynofil jest najmadrzejszy z calej wsi i skoro on mowi ze biale jest czarne to znaczy ze jest, a ty sie nie znasz.
          • kretynofil Buachachachacha ;) 17.02.11, 07:10
            > Co jakiś czas jestem świadkiem rozsypywania się systemów, a ostatniego dwa dni temu następnego na którym nie było na 100% żadnego syfu.

            To ze Ty nie potrafiles go znalezc to nie znaczy ze go tam nie bylo, to tylko dowodzi tego ze nie masz pojecia o obsludze tego systemu ;)
    • 1prewitt Nowa wersja Trojana atakuje klientów banków 16.02.11, 16:11
      Najpierw wejść na złą stronę, podać im hasła, model i nr telefonu(już chociażby to - przecież bank zna nasz numer to po co mu po raz kolejny ta informacja?), zainstalować oprogramowanie... no sorry, ale to tylko ktoś kto nie ma jakiegokolwiek pojęcia o bezpieczeństwie w internecie, w ogóle o internecie mógłby się na to nabrać. Tylko kto taki ma internetowe konto?
      I nawet w artykule stoi, że nikt się na to nie nabrał, sensacja :)
      • kretynofil Nie rozumiesz... 16.02.11, 16:24
        > Najpierw wejść na złą stronę

        Za to odpowiedzialny jest trojan o ktorym mowa w artykule - klient wpisuje adres banku a trojan sprawia ze zostaje on przekierowany na strone podstawiona przez przestepcow.

        Rozumiesz?
        • Gość: Paweł Re: Nie rozumiesz... IP: *.finemedia.pl 16.02.11, 17:13
          No tak.
          Ale później i tak trzeba "wykazać" się inicjatywą i:
          1.) nie zauważyć, że jest się na złej stronie - to może się zdarzyć, zwłaszcza jak człowiek zmachany jest
          2.) podać przestępcom udającym bankierów (w sumie niezły żart) dane dotyczące telefonu komórkowego - tego nikt rozsądny nie powinien robić nawet po pijaku.

          Mówiąc żartem średni złodzieje udający dużych grabią małych - ot taki lokalny darwinizm.
        • 1prewitt Re: Nie rozumiesz... 16.02.11, 20:23
          No to najpierw trzeba coś zrobić żeby komputer tym trojanem zarazić prawda? Bo magicznie się on nie pojawi na komputerze. Po jakich stronach trzeba się szlajać żeby się tym zarazić? (Przy założeniu, że ma się antywirusa+firewall)
          • Gość: mythbuster Re: Nie rozumiesz... IP: *.internetia.net.pl 17.02.11, 02:30
            w sumie to po dowolnych
            wystarczy np. niezaktualizowany w ciagu dnia od wypuszczenia nowej wersji flash player
            juz byly przypadki wpuszczania zainfekowanych swf-ow w "renomowane" sieci reklamowe, ktore je potem umieszczaja jako reklamy na wielu stronach.

            tak jak ktos napisal powyzej, to mit ze trojana podlapiesz tylko na xxx/warezach.
            • kretynofil Masz na mysli takie "obalanie mitow" jak powyzej? 17.02.11, 08:36
              To sorry, dziecko, ale to byla mieszanina ignorancji i analfabetyzmu a nie "obalanie mitow"...
              • Gość: bbc Re: Masz na mysli takie "obalanie mitow" jak powy IP: *.ssp.dialog.net.pl 17.02.11, 14:34
                Wiadomość choćby z tego tygodnia:
                di.com.pl/news/36043,1,0,Zhakowane_strony_BBC_serwowaly_zlosliwe_oprogramowanie.html
                > To sorry, dziecko, ale to byla mieszanina ignorancji i analfabetyzmu
                Unikaj kategorycznych stwierdzeń, rzadziej wyjdziesz na durnia.
                • 1prewitt Re: Masz na mysli takie "obalanie mitow" jak powy 17.02.11, 16:12
                  I co jest w Twoim linku? Że wchodząc na stronę dostajemy komunikat o pliku do pobrania. Kto normalny wchodząc na jakąkolwiek stronę kliknie i zacznie takie nie wiadomo co pobierać?
    • Gość: bartek Re: Nowa wersja Trojana atakuje klientów banków IP: 178.73.29.* 16.02.11, 16:31
      > podaje swoje dane, tam gdzie nie powinien, to sam jest sobie winien

      Cały problem polega na odróżnieniu miejsca gdzie powinno się podać dane od miejsca gdzie nie powinno. Można nigdzie nie podawać, ale wtedy nie skorzystasz z konta on-line.
    • Gość: jet Nowa wersja Trojana atakuje klientów banków IP: 212.160.172.* 16.02.11, 16:37
      I dlatego w tym całym łańcuszku cyberłączności z bankiem warto zrobić jedno ślepe ogniwo - hasła przesyłane tradycyjną pocztą. Zwykła karteczka, a jakże utrudnia zadanie e-złodziejom.
      • Gość: mrarm Re: Nowa wersja Trojana atakuje klientów banków IP: 193.203.192.* 16.02.11, 17:26
        Hasła przesyłane smsem raczej tak smao zabezpieczają.
      • Gość: Zenio Re: Nowa wersja Trojana atakuje klientów banków IP: *.dynamic.chello.pl 16.02.11, 19:31
        Utrudniają ? Przecież wtedy e-złodzieje mieli by dużo łatwiej. Wystarczyła by fałszywa strona nie trzeba by woble bawić się z "komórka" . ;)
    • Gość: * Nowa wersja Trojana atakuje klientów banków IP: *.ssp.dialog.net.pl 16.02.11, 16:43
      ...ja tak mam, kody przesyłane na plastikowej karcie pocztą i jak na razie hakerzy mogą mnie cmoknąć w pupę.
      • Gość: Mike Re: Nowa wersja Trojana atakuje klientów banków IP: *.adsl.inetia.pl 16.02.11, 21:21
        niestety nie masz racji, przelewy z takich kodow sa najmniej bezpieczne i najbardziej podatne na ataki.

        chcesz wiedziec wiecej? przeczytaj moje pozostale wpisy w tym watku, nie chce mi sie powtarzac/kopiowac tego samego :)
    • Gość: ces Nowa wersja Trojana atakuje klientów banków IP: *.neoplus.adsl.tpnet.pl 16.02.11, 16:52
      Z tekstu wynika, że nie Trojan atakuje klientów tylko własna głupota ich atakuje.
    • naprawdetrzezwy Witajcie głupki! 16.02.11, 16:58
      Nie wolno wam pisać zgodnie z prawdą, czy po prostu nie rozumiecie tego, co wychodzi wam spod palców?


      "zaczyna się wtedy, kiedy klient wejdzie na fałszywą stronę, która jako żywo przypomina stronę internetową banku.

      Wejdzie?
      Nie! Po prostu jakiś idiota klika bezmyślnie w odsyłacze otrzymane w spamie. Dlaczego? Bo jest idiotą.


      "Nieświadomy niczego"

      ???
      Nie wchodzi na stronę banku, tylko klika w jakiś odsyłacze i twierdzicie, źe jest nieświadomy?
      To jest IDIOTA, bo nie wchodzi na stronę banku...
      ;>


      "podaje swój login i hasło. Następnie pojawia się komunikat, w którym - pod pretekstem dbania o poprawę bezpieczeństwa - "bank" prosi o podanie numeru, producenta i marki używanego przez niego telefonu komórkowego."


      I w tym momencie TYLKO kompletny idiota podaje dalej dane...
      ;>>>


      Nazwijcie to raz po imieniu.
      • Gość: dns spoof Re: Witajcie głupki! IP: *.internetia.net.pl 17.02.11, 02:35
        >> "zaczyna się wtedy, kiedy klient wejdzie na fałszywą stronę, która jako żywo pr
        >> zypomina stronę internetową banku.

        > Wejdzie?
        > Nie! Po prostu jakiś idiota klika bezmyślnie w odsyłacze otrzymane w spamie. Dl
        > aczego? Bo jest idiotą.

        Unikaj kategorycznych stwierdzeń, rzadziej wyjdziesz na durnia.
        Jak masz trojana w systemie, to może ci wyświetlić co tylko chcesz. Podmieni DNS-y chociażby. I masz w polu adresu piękne www.twojbank.pl, nawet https może być (jeśli np. dorzuci jeszcze lipny root certificate), a strona leci z fałszywego serwera. Przy dobrym wykonaniu nie ma bata żeby typowy użytkownik się nie nabrał.
        • Gość: gość w mBank też jest dokładnie taki problem !!!!! IP: *.aster.pl 17.02.11, 09:08
          Mój komputer też został zarażony: na stronie mBanku wyświetlała się informacja o konieczności podania nr tel, marki, sieci itd. w celu wgrania aplikacji, która ma poprawić bezpieczeństwo. Certyfikaty strony banku były w porządku, także data i godzina ! Dodam, że mam legalne oprogramowanie, nie szlajam się po podejrzanych stronach, a komputer jest zabezpieczony i regularnie skanowany po kątem wirusów !
          • kretynofil A jakiego antywirusa uzywasz? 17.02.11, 09:51
            I kiedy ostatni raz go aktualizowales?
    • Gość: Jarek Nowa wersja Trojana atakuje klientów banków IP: *.neoplus.adsl.tpnet.pl 16.02.11, 17:06
      ja nie mam konta w banku a pieniądze dostaję od pracodawyc do ręki
      • Gość: Mama Re: Nowa wersja Trojana atakuje klientów banków IP: *.finemedia.pl 16.02.11, 18:14
        nie kłam, dostajesz od mamy.
    • swan_ganz trzeba mieć umysł typowego wyborcy donia 16.02.11, 17:15
      by na takie prostacki numer da się złapać...
      • Gość: buahaha Re: trzeba mieć umysł typowego wyborcy donia IP: *.neoplus.adsl.tpnet.pl 16.02.11, 18:26
        No, bo wiekszosc wyborcow miniprezesa boi sie, ze internet gryzie, wiec na wszelki wypadek nie uzywaja:)
    • hacker2000 Zabezpieczenia złamano już w zeszłym roku - link 16.02.11, 17:26
      Polska firma temat rozpracowała już w zeszłym roku i ostrzegała przed tym banki:

      www.prevenity.com/materialy/konferencja-IBS-2010.html

      -Hacker2000
    • Gość: Pinezka Wirus typu albańskiego? Odmiana "zrób sobie... IP: *.ssp.dialog.net.pl 16.02.11, 17:44
      ...sam kuku". Idiota ludzka nie zna granic :-)
    • Gość: Kauxirc Lurynie Lekko się na końcu obśmiałem! IP: *.cdma.centertel.pl 16.02.11, 18:03
      Cytat:

      - Nigdy nie ujawniaj poufnych danych (numery PIN, PESEL, karty kredytowej)
      Nawet jak pyta o to bank celem "identyfikacji? Oczywiście mam na myśli tylko PESEL.

      - Nie instaluj żadnego oprogramowania w swoim telefonie
      Zupełnie żadnego? Tak na 100% żadnego? A mogę chociaż system operacyjny? Nie? A na marginesie to ciekawe, co na to Apple store i Android Market.

      - Zwracaj uwagę na komunikaty o bezpieczeństwie pojawiające się przy logowaniu
      U mnie są tylko komunikaty, że ekstra pożyczka albo super lokata. No nie wiem, czy branie pożyczki to takie bezpieczne jest i hop siup, do tego za każdym razem jak się loguję!

      I na koniec najlepsze:
      - W razie wątpliwości kontaktuj się z bankiem
      Który... W CELU IDENTYFIKACJI NA WEJŚCIU ZAPYTA O PESEL - a podać nie wolno (patrz punkt 1).

      Ajajaj....
    • prababka44 Nowa wersja Trojana atakuje klientów banków 16.02.11, 18:27
      Z tym ostrzeżeniem to nie tak całkiem.
      Nie wyskakuje na przykład PRZED wprowadzeniem nazwy i numeru klienta jakas ramka z ostrzeżeniem, tylko są dwa info- wiersze na dole ..., ale nie wszyscy czytają różne małe literki :)
    • Gość: zen Nowa wersja Trojana atakuje klientów banków IP: *.dynamic.chello.pl 16.02.11, 19:36
      grypa?
    • jan-w Re: Nowa wersja Trojana atakuje klientów banków 16.02.11, 19:36
      > Następnie pojawia się komunikat, w którym - pod pretekstem dbania o poprawę
      > bezpieczeństwa - "bank" prosi o podanie numeru, producenta i marki używanego przez niego > telefonu komórkowego.

      Trzeba być wyjątkowo bezmyślnym, aby uwierzyć że bank domaga się podania typu telefonu komórkowego. Na taka osobę wystarczy wirus afgański ;-)

      Treść e-maila:
      Otrzymałeś właśnie Afgańskiego Wirusa. Ponieważ, my w Afganistanie, nie jesteśmy zbyt rozwinięci technologicznie nasz wirus jest wirusem manualnym. Oznacza to, że prosimy abyś samodzielnie skasował wszystkie pliki na HDD.
      Dzięki za współpracę i polecamy się na przyszłość.
      Afgańscy hakerzy.
      • Gość: pakistan Re: Nowa wersja Trojana atakuje klientów banków IP: *.internetia.net.pl 17.02.11, 02:38
        A tak na marginesie to pierwszy wirus na PC zostal napisany za miedza - w Pakistanie.
    • Gość: Gość Re: Nowa wersja Trojana atakuje klientów banków IP: *.adsl.inetia.pl 16.02.11, 19:56
      A tak się wszyscy śmieją z kart-zdrapek PKOBP, ale jakoś do tej pory te zdrapki są nie do złamania... W każdym razie nie słyszałem doniesień, że były z nimi jakieś problemy.
      • Gość: józek Re: Nowa wersja Trojana atakuje klientów banków IP: *.dynamic.gprs.plus.pl 17.02.11, 07:48
        Właśnie najczęściej w oparciu o takie wykradane są pieniądze... ludzie nabierają się na podrobione strony i podają kilka haseł "do przodu" i po sprawie. Hasła SMS są generowane za każdym razem osobno do konkretnej operacji na koncie (np. przelewu, logowania itd.) więc niemożliwe jest ich podanie przez kogoś "na zapas" tak by spokojnie ktoś mógł wykraść pieniądze w dowolny sposób.
    • Gość: Mike tylko nie hasla na kartkach IP: *.adsl.inetia.pl 16.02.11, 20:00
      Hasla na kartkach to jest w ogole najmniej bezpieczne.

      W moim banku (pekao) stosuja oprocz kart kodow i sms'ow dwie bezpieczne metody: token na komorke lub token sprzetowy. O ile nad bezpieczenstwem tego pierwszego moznaby dyskutowac (sam bank zarzeka sie ze jest to bardzo bezpieczne ale zawsze to aplikacja na komorce a wiec byc moze ktos moze ja zhackowac, nie wiem, nie znam sie) ale token sprzetowy to jest cos co jest 100% bezpieczne.
      Niestety nie rozdaja tokenow sprzetowych za darmo ale jezeli ktos ma troche srodkow na koncie (lub duzy debet w koncie ustawiony - na to tez bym uwazal!) to chyba sie oplaca.
      • Gość: Gość Re: tylko nie hasla na kartkach IP: *.adsl.inetia.pl 16.02.11, 20:06
        Możesz wyjaśnić twierdzenie, że karty kodów są najmniej bezpieczne? Wiesz na czym to polega? Otrzymujesz w banku pierwszą kartę z całkowicie zasłonięty mi kodami. Pierwszą kartę aktywujesz razem z pracownikiem banku za pomocą 1. kodu. Kolejne karty otrzymujesz pocztą, ale nie są one aktywne - musisz ją aktywować ostatnim kodem z posiadanej już karty. Nie widzę tu żadnej możliwości zdobycia kodów za pomocą elektroniki, oprogramowania itd.
        • Gość: Mike Re: tylko nie hasla na kartkach IP: *.adsl.inetia.pl 16.02.11, 20:17
          Chodzi o to, ze kod z karty wydrukowanej (w przeciwienstwie do tokena) nie jest w zaden sposob powiazany z przelewem ktory wykonujesz.
          Czyli Ty placisz np rachunek za prad a jezeli w Twoim komputerze jest wirus to on podmienia numer rachunku bankowego odbiorcy i przelew idzie do hackera (moze tez podmienic kwote przelewu przy okazji...)
          te cala operacje zatwierdzasz kodem z kartki nie wiedzac nawet co zatwierdzasz, bedac przekonanym ze zatwierdzasz przelew do elektrowni!

          W przypadku tokena jest inaczej, bo tam kod ktory Ci sie wyswietli pasuje tylko do jednego konkretnego przelewu (na okreslone konto etc) wiec zaden wirus nie pomoze hackerowi dostac sie do Twojej kasy :)
          • Gość: Gość Re: tylko nie hasla na kartkach IP: *.dynamic.gprs.plus.pl 16.02.11, 20:30
            Wydaje mi się, że jednak jest powiązany, ponieważ kod wpisuje się po zaczytaniu wszystkich danych- odbiorcy nru konta, kwoty. Od tej pory kod jest powiązany z transakcją i nawet jeżeli w tym momencie nastąpi rezygnacja z zatwierdzenia, bank nie zapyta już o ten sam kod.
            • Gość: tr Re: tylko nie hasla na kartkach IP: *.centertel.pl 16.02.11, 21:02
              Dowolny numer z karty można użyć do wykonania przelewu na dowolne konto, więc nie jest powiązany. Jeśli masz na komputerze wirusa, który podczas wysyłania danych do banku podmieni numer konta, to numer z kartki przed tym nie zabezpieczy.
              Taki atak może wyglądać np. tak:
              - wirus infekuje przeglądarkę tak, aby zamiast strony banku wyświetlała inną, podstawioną
              - na podstawionej stronie (która wygląda identycznie jak strona banku) wpisujesz dane do przelewu i kod z kartki
              - strona wyświetla informację, że przelew został wykonany (mimo że w rzeczywistości nic się nie stało), serwer w tym czasie łączy się z bankiem i podając Twoje hasło i kod dokonuje przelewu na inne konto
          • now-ko Re: tylko nie hasla na kartkach 16.02.11, 20:40
            Wydaje mi się, że jednak jest powiązany, ponieważ kod wpisuje się po zaczytaniu wszystkich danych- odbiorcy nru konta, kwoty. Od tej pory kod jest powiązany z transakcją i nawet jeżeli w tym momencie nastąpi rezygnacja z zatwierdzenia, bank nie zapyta już o ten sam kod,
            • Gość: Zenio Re: tylko nie hasla na kartkach IP: *.dynamic.chello.pl 16.02.11, 23:29
              > Wydaje mi się, że jednak jest powiązany, ponieważ kod wpisuje się po zaczytaniu
              > wszystkich danych- odbiorcy nru konta, kwoty. Od tej pory kod jest powiązany z
              > transakcją i nawet jeżeli w tym momencie nastąpi rezygnacja z zatwierdzenia, b
              > ank nie zapyta już o ten sam kod,

              masz racje :) WYDAJE ci się. :)))
              Kod jednorazowy papierowy powstaje w siedzibie banku i jest powiązany jedynie z twoim kontem. Następnie jest do ciebie przesyłany w formie papierowej i to ty autoryzujesz nim jakieś operacje. Jeśli ktoś uzyska twoje kody może nimi autoryzować inne operacje (np wyczyścić ci konto) natomiast kody sms-owe powstają w powiązaniu z operacją. Bank tworzy kod który może posłużyć jedynie do autoryzowania operacji która chcesz wykonać. Nawet jak ktoś ten kod przechwyci to nie będzie mógł autoryzować nim żadnej innej operacji.
              • Gość: nie wszedzie Re: tylko nie hasla na kartkach IP: *.internetia.net.pl 17.02.11, 02:42
                > natomiast kody sms-owe powstają w powiązaniu z operacją.

                Nie w kazdym banku. W niektorych to tylko taki kod jak z listy papierowej, tyle ze przysylany na komorke, tzn nie jest powiazany z np. nrem konta odbiorcy.
                • Gość: Zenio Re: tylko nie hasla na kartkach IP: *.dynamic.chello.pl 17.02.11, 06:46
                  > Nie w kazdym banku. W niektorych to tylko taki kod jak z listy papierowej, tyle
                  > ze przysylany na komorke, tzn nie jest powiazany z np. nrem konta odbiorcy.

                  Poważnie ? W którym banku tak jest ? To trochę debilne rozwiązanie.
              • Gość: Kaczus (Tomek) Re: tylko nie hasla na kartkach IP: *.internetdsl.tpnet.pl 17.02.11, 15:31
                > Kod jednorazowy papierowy powstaje w siedzibie banku i jest powiązany jedynie z
                > twoim kontem.

                Niekoniecznie - kody zdrapki są produkowane bardziej masowo, a później numery kart z kodami przypisywane są do konkretnego konta.
          • now-ko Re: tylko nie hasla na kartkach 16.02.11, 20:47
            Napiszę raz jeszcze ponieważ z nieznanych mi przyczyn mój post jest usuwany przez redakcję.

            Wydaje mi się, że jednak jest powiązany, ponieważ kod wpisuje się po zaczytaniu wszystkich danych- odbiorcy nru konta, kwoty. Od tej pory kod jest powiązany z transakcją i nawet jeżeli w tym momencie nastąpi rezygnacja z zatwierdzenia, bank nie zapyta już o ten sam kod.
            • Gość: spisek! spisek! cenzura! IP: *.internetia.net.pl 17.02.11, 02:45
              > Napiszę raz jeszcze ponieważ z nieznanych mi przyczyn mój post jest usuwany przez redakcję.

              Jak widać poniżej "redakcja" chyba zmieniła zdanie?

              Czemu wszyscy tu piszczą o cenzurze i spisku jak ich komentarz się nie pojawia natychmiast? Może się coś akurat przetwarza w serwisie? Albo Twój provider przepuszcza ruch przez transparent proxy z opóźnionym odświeżaniem?
              • Gość: Kaczus (Tomek) Re: spisek! cenzura! IP: *.internetdsl.tpnet.pl 17.02.11, 15:34
                Bo nie potrafią czytać, pod ramką z komentarzem jest wyraźnie napisane: Wysłany przez Ciebie post może pojawić się z opóźnieniem do kilku minut.
          • now-ko Re: tylko nie hasla na kartkach 16.02.11, 20:50
            Wydaje mi się, że jednak jest powiązany, ponieważ kod wpisuje się po zaczytaniu wszystkich danych- odbiorcy nru konta, kwoty. Od tej pory kod jest powiązany z transakcją i nawet jeżeli w tym momencie nastąpi rezygnacja z zatwierdzenia, bank nie zapyta już o ten sam kod
          • now-ko Re: tylko nie hasla na kartkach 16.02.11, 20:51
            Wydaje mi się, że jednak jest powiązany, ponieważ kod wpisuje się po zaczytaniu wszystkich danych- odbiorcy nru konta, kwoty. Od tej pory kod jest powiązany z transakcją i nawet jeżeli w tym momencie nastąpi rezygnacja z zatwierdzenia, bank nie zapyta już o ten sam kod.
      • Gość: ksiegarz Re: tylko nie hasla na kartkach IP: *.warszawa.mm.pl 16.02.11, 20:53
        Ja korzystam z aplikacji - tokena w telefonie w Pekao SA.

        Uważam, ze jest to w chwili jedna z najbezpieczniejszych form autoryzowania transakcji.

        Aby wejść do aplikacji w telefonie, należy podać 6znakowe hasło, po czym odpowiedzieć na pytanie obrazkowe. Żaden programik nie będzie w stanie wygenerować hasła do tokena.

        Każdorazowo, aby wygenerować hasło jednorazowe poprzez token, muszę podać 4 ostatnie cyfry rachunku odbiorcy przelewu oraz 4 losowo wybrane cyfry.
        Dopiero wówczas generuje 6 cyfrowy kod z tokena, którym autoryzuje przelew.
        To tylko na pozór skomplikowana operacja :)
        Rozwiązanie na miarę XXI w.

        I niby PEKAO SA to taki relikt :)
        Do oddziałów generalnie nie chodzę, bankowość elektroniczną mają imho najlepszą.
    • Gość: HiJack Prosze poprawic! Nowa wersja Trojana atakuje... IP: 192.100.120.* 16.02.11, 20:36
      Taki atak nazywa sie "Main in the Middle", a nie "Man in the Mobile"
      Prosze poprawic artykul bo w tej chwili wyglada malo profesjonalnie...
      • Gość: Man in the middle Re: Prosze poprawic! Nowa wersja Trojana atakuje. IP: *.internetia.net.pl 17.02.11, 02:47
        > Taki atak nazywa sie "Main in the Middle", a nie "Man in the Mobile"
        Tak naprawdę to nazywa się jeszcze trochę inaczej :)
    • Gość: coc Nowa wersja Trojana atakuje klientów banków IP: *.adsl.inetia.pl 16.02.11, 20:56
      Bo banki takie chętne do podania ze padł ktoś ofiarą. Poniosą koszta a nie przyznają się.
    • Gość: klient Używam tokena i mam spokój IP: *.neoplus.adsl.tpnet.pl 17.02.11, 01:52
      a na dodatek łączę się z bankiem tylko z jednego, dobrze chronionego komputera
    • ubiquitousghost88 Rzecznik nazywa się Utrata? "Piszi kuci propalo".. 17.02.11, 09:57
      ...serbski: "Napisz do domu, że wszystko stracone"
    • inkwizytorstarszy ING Bank ostrzega przed komórkowym wirusem Zeus... 17.02.11, 16:51
      Hakerzy polują na zielonych klientów, który nie mają pojęcia jak działa konto internetowe.
      (to są ci "internauci" którzy siedzą na stronach plotkarskich i ściągają filmy, bo nic ich więcej w życiu nie obchodzi ) + fanatycy piłki kopanej...

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka