Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Είναι δύσκολο για να κάποιον που ξέρει να κατανοήσει τον τρόπο σκέψης κάποιου που δεν ξέρει. (αυτό ισχύει γενικότερα για πολλά πράγματα)

Άποψη μου, έγραψα και πάλι... ενημέρωση με σποτ στην τηλεόραση. Αυτό που υπάρχει τώρα είναι ΕΝΤΕΛΩΣ ΑΝΕΠΑΡΚΕΣ.

https://www.hba.gr/info/PhishingCamp

Έπρεπε να δείχνει αναπαράσταση πραγματικού περιστατικού, τόσα γίνονται, τόσο δύσκολο είναι; Τι παύσεις και μαλακίες;

Μόνο εδώ έχουν ανέβει 10-15 παραδείγματα.

Inside Out Reaction GIF by Disney Pixar

  • Thanks 1
  • Απαντ. 1,3k
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Συχνή συμμετοχή στο θέμα

Δημοσιευμένες Εικόνες

Δημοσ. (επεξεργασμένο)

Κατά την επίλυση που έκανα πρόσφατα σε κάποια θέματα που είχα με το login μου είδα πως η Alpha πλέον όταν προσθέτεις νέα συσκευή κινητού και για 24 ώρες δεν επιτρέπει transaction approvals με κάποια από τα functions (fingerprint, PIN access, Push notifications, κα).

Δεν θυμάμαι να υπήρχε παλιότερα.

 

Επεξ/σία από skritikos
Δημοσ.
2 ώρες πριν, marinna είπε

Δες λίγο τι συμβαίνει με αυτήν τη διατύπωση. Είναι τελείως μπερδευτική για όποιον δεν έχει καταλάβει τι είναι τα phishing mail, δεν τον βοηθάει δηλαδή ΚΑΘΟΛΟΥ - γιατί πολύ απλά, η Eurobank, η Alpha κτλ, ΣΟΥ ΖΗΤΟΥΝ ΟΝΤΩΣ ΝΑ ΑΠΟΚΑΛΥΨΕΙΣ ΤΑ ΣΤΟΙΧΕΙΑ ΣΟΥ.

Πού; Όταν κάνεις είσοδο στο ebanking.

Και στο phishing mail δεν σου λένε "δώσε μας τα στοιχεία σου", σου λένε, να εδώ κάνεις ΕΙΣΟΔΟ στο ebanking. Επί της ουσίας, κάνεις ακριβώς ό,τι θα έκανες κανονικά. ΔΕΝ μπορεί να βοηθήσει κανέναν αυτή η διατύπωση, αν ΔΕΝ ΞΕΡΕΙ ΗΔΗ ΤΙ ΠΑΙΖΕΤΑΙ. ΔΕΝ είναι πληροφοριακή, αποτελεσματική κτλ. Πρέπει να λέει "δεν θα σας ζητήσουμε ποτέ να κάνετε είσοδο μέσω link - ή πιο απλά να λέει ΠΟΤΕ ΜΗΝ ΚΑΝΕΤΕ ΕΙΣΟΔΟ μέσω sms, viber, email, κτλ. 

Δεν με απείλησε, με ενημέρωσε ότι αν συνεχίσω μάλλον θα κλειδώσει ξανά το ebanking και δεν θα είναι εύκολο να εξηγήσω τι έγινε ώστε να ξαναξεκλειδώσει - και ότι ναι, μπορεί να βρω και τον μπελά μου (αλλά δεν ήταν απειλή)

Μην μπερδεύεσαι, ο ορος δεν θα σου ζητησει κωδικους κλπ εμπεριέχει και τα  phishing λινκ

Εν ολίγοις αν δεις σμσ, εμαιλ, βαϊπερ κλπ που μεσα εχει λινκ είναι phishing.

Η συνδεση πρέπει να γίνεται πάντα "χειροκίνητα" ή με καποιον σελιδοδείκτη αλλα και εκει πρεπει να ελέγξεις αν ειναι σωστος ο ιστότοπος και αν εχει την ασφάλεια που πρέπει

 

Δημοσ.
1 ώρα πριν, skritikos είπε

Κατά την επίλυση που έκανα πρόσφατα σε κάποια θέματα που είχα με το login μου είδα πως η Alpha πλέον όταν προσθέτεις νέα συσκευή κινητού και για 24 ώρες δεν επιτρέπει transaction approvals με κάποια από τα functions (fingerprint, PIN access, Push notifications, κα).

Δεν θυμάμαι να υπήρχε παλιότερα.

 

Ναι, είναι καινούριο, το είδα κι εγώ - ένα μέτρο προς τη σωστή κατεύθυνση, αλλά από μόνο του δεν φτάνει, γιατί εξακολουθεί να ΜΗΝ στέλνει ενημέρωση όταν ενεργοποιείς τα push (πράγμα που θεωρώ αδιανόητο, αφού είναι ό,τι πιο σημαντικό μπορεί να κάνει κανείς με την εφαρμογή). 

Επίσης, πρώτη φορά είδα το ebanking να στέλνει mail για μεταφορά ποσού (το ebanking αυτόνομα εννοώ, και όχι το alerts). Μήπως θυμάσαι αν γινόταν και παλιότερα;

 

36 λεπτά πριν, soc_h είπε

Google Play: Εφαρμογή κλέβει τραπεζικά στοιχεία – Χιλιάδες καταγγελίες

Πρόκειται για την εφαρμογή 2FA Authenticator

https://www.newsbeast.gr/technology/arthro/8262153/google-play-efarmogi-klevei-trapezika-stoicheia-chiliades-katangelies

Είναι πολύ εκνευριστικό το πόσο ειρωνικά λειτουργούν όλες αυτές οι απάτες/εφαρμογές. 2F Authenicator; Σοβαρά τώρα; 

Δημοσ.
10 ώρες πριν, marinna είπε

Σε ποια χώρα μπορεί να ΜΗΝ γίνονται τέτοιες απάτες; Ειλικρινά μου είναι δύσκολο να φανταστώ.

Στη Νοτιανατολική Ασία λοιπόν, ebanking σχεδόν δεν υπάρχει, μόνο mobile banking χρησιμοποιεί ο κόσμος και γι' αυτό δεν παίζουν phising emails. Υπάρχουν άλλες τακτικές για να χάσεις λεφτά, παράδειγμα 1) πριν λίγο καιρό βγήκε στη φόρα ότι υπάλληλος τράπεζας έπεισε πολύ κόσμο να βγάλει τα λεφτά του από την τράπεζα που δούλευε, να τα δώσει σε αυτόν και να τα επενδύσει κάπου, 2) πέφτοντας θύμα ρομάντζου. 

Επίσης οι εφαρμογές των τραπεζών έχουν το εξής, επειδή θα κάνεις θεωρητικά πάντα συγκεκριμένες πληρωμές, έχουν επιλογές του τύπου ανανέωση κάρτας κινητής, πατάς και έχουν όλες τις εταιρείες ώστε να πατήσεις στο αντίστοιχο εικονίδιο για να μην κάνεις λάθος, το ίδιο για τις μεταφορές χρημάτων με εικονίδια άλλων τραπεζών, το ίδιο και για λογαριασμούς. Έπειτα, αν θες να πληρώσεις σε κατάστημα κατά 99% θα σου δώσει να σκανάρεις QR για να κάνεις πληρωμή, και τέλος αν πας να κάνεις πληρωμή μέσα σε εφαρμογή (παράδειγμα αντίστοιχο του efood) πατώντας πληρωμή, αυτή η εφαρμογή ανοίγει την εφαρμογή της τράπεζας και ολοκληρώνεις εκεί τη διαδικασία.

Έτσι, αυτό που είχε συμβεί από πλευράς απάτης ήταν να έχει backdoor η εφαρμογή μιας τράπεζας να τη μολύνουν με malware να ανεβάσουν την εφαρμογή στο play store και να γίνει μακελειό πριν χρόνια. 

Ένα παράδειγμα απάτης που συμβαίνει είναι αυτό: Stay safe from online scams – KASIKORNBANK

Για όλα τα υπόλοιπα επειδή θα κάνουμε κύκλο θα αποφύγω να απαντήσω.

Δημοσ.
13 ώρες πριν, marinna είπε

Ναι, είναι καινούριο, το είδα κι εγώ - ένα μέτρο προς τη σωστή κατεύθυνση, αλλά από μόνο του δεν φτάνει, γιατί εξακολουθεί να ΜΗΝ στέλνει ενημέρωση όταν ενεργοποιείς τα push (πράγμα που θεωρώ αδιανόητο, αφού είναι ό,τι πιο σημαντικό μπορεί να κάνει κανείς με την εφαρμογή). 

Επίσης, πρώτη φορά είδα το ebanking να στέλνει mail για μεταφορά ποσού (το ebanking αυτόνομα εννοώ, και όχι το alerts). Μήπως θυμάσαι αν γινόταν και παλιότερα;

Για εντολές μεταφοράς ποσών (όχι μεταξύ δικών μου λογαριασμών) πάντα έπαιρνα notification πως έχω δώσει εντολή.

Δυστυχώς δεν τα κρατάω όμως για να δω όλες τις περιπτώσεις και να σου πω.

Εγώ να σου πω την αλήθεια τα Push (έπειτα από την ανάγνωση του thread) τα απενεργοποίησα μια που δεν μου ήταν και κανένα σημαντικό όφελος. Αλλά δεν κάνω και 30 κινήσεις την μέρα όπως άλλοι.

Το άλλο που ψάχνω να κλείσω είναι το PIN login. Που δεν βρίσκω πουθενά πως να το απενεργοποιήσω. 

 

Δημοσ.
59 λεπτά πριν, skritikos είπε

Εγώ να σου πω την αλήθεια τα Push (έπειτα από την ανάγνωση του thread) τα απενεργοποίησα μια που δεν μου ήταν και κανένα σημαντικό όφελος.

Ή σε ειδοποιούν για κάτι ή σε οδηγούν στο άνοιγμα της εφαρμογής, γιατί να τα απενεργοποιήσει κάποιος;

Δημοσ.

Καλημέρα, μιας και που στο νημα έχουν αναφερθεί και οδηγίες για ασφαλή χρήση ηλεκτρονικής τραπεζικής, θα ηθελα να ρωτήσω, πόσο ασφαλές είναι να συνδεόμαστε απο διαφορά δίκτυα μέσω Wi-Fi (είτε δημόσια είτε π.χ κάποιας καφετέριας κλπ) είτε στο ebanking απο browser ή μέσω κινητού και της mobile banking εφαρμογής;

Δημοσ. (επεξεργασμένο)
3 ώρες πριν, Shinji ikari είπε

Καθολου

encrypted επικοινωνια ειναι. To να σπασει είναι σαν να ακυρώνουμε γενικά το SSL που ουτως η άλλως μπαινεις απο το δικό σου PC. Μην φτασουμε στο σημειο ενος φιλου πυ ειχε ενα Linux βοοτ cd και ειχε πληκτρολογιο USB οχι ασυρματο για να μην του παρουν τα Keystrokes καθε φορε που ηθελε να κανει συναλλαγη.

Αν εισαι εξω μπες με δεδομενα κινητης αμα φοβάσαι τόσο πολύ.

Επεξ/σία από great
  • Like 2
Δημοσ. (επεξεργασμένο)
1 ώρα πριν, great είπε

 

 

1 ώρα πριν, great είπε

Αν εισαι εξω μπες με δεδομενα κινητης.

Άρα συμφωνούμε. 

Και με το ενσύρματο μπορούν να του κλέψουν Keystrokes.

Επεξ/σία από Shinji ikari
Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...