Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.
2 hours ago, FrankTappa said:

Επίσης να φανταστώ στο iphone σου δεν έχεις MFA με trusted device;

Δεν έχω iPhone. 

2 hours ago, FrankTappa said:

Σε λογαριασμό brokerage μπαίνεις με κωδικό + SMS σε κινητό που το δίνεις και για επαγγελματικούς λόγους δεξιά και αριστερά;

Δεν έχω brokerage λογαριασμό. Δεν δίνω το κινητό μου δεξιά και αριστερά. Έχω άλλο νούμερο για άγνωστο κόσμο. 

2 hours ago, FrankTappa said:

κουτσουρεμένο στην τράπεζα Ε

Μεγάλο πρόβλημα αυτό. 

Καθημερινά ακούμε περιπτώσεις από hackers που έσπασαν τους κωδικούς της Eurobank. 

2 hours ago, FrankTappa said:

απλά γκρινιάζεις

Έχουν γκρινιάξει πολλοί στο θέμα αυτό. Σίγουρα δεν είμαι μέσα σε αυτούς. 

2 hours ago, FrankTappa said:

από το τραγικό από πλευράς ασφάλειας SMS/Viber,

Αν ο χρήστης απλά πει τον κωδικό επειδή κάποιος τον ρώτησε καμία σημασία δεν έχει πόσο ασφαλές είναι το μέσο μέσω του οποίου έλαβε τον κωδικό αυτό. 

2 hours ago, FrankTappa said:

Άλλοι έχουν όλη τους τη ζωή μέσα στους λογαριασμούς τους.

Ένας λόγος παραπάνω να είναι προσεκτικοί. 

  • Απαντ. 1,3k
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Συχνή συμμετοχή στο θέμα

Δημοσιευμένες Εικόνες

Δημοσ.
6 ώρες πριν, FrankTappa είπε

Τα οποία γιατί σταμάτησαν, ξέρουμε; Τραγικό να υπάρχει η τεχνολογία και να μη χρησιμοποιείται. 

Δεν εχω ιδεα. Μονο τυχαιες υποθεσεις μπορω να κανω περι κοστους, προωθηση της τραπεζικης εφαρμογης, μπαινουμε στο μελλον, δεν θελουμε να ερχεσαι στο καταστημα για παραλαβη κλπ

Η Εθνικη, για επιχειρισεις, το εκοψε 15/01/2021. Για ιδιωτες το ειχαν κοψει νωριτερα.

Δημοσ. (επεξεργασμένο)
6 ώρες πριν, NickTG είπε

Δεν έχω iPhone. 

Δεν έχω brokerage λογαριασμό. Δεν δίνω το κινητό μου δεξιά και αριστερά. Έχω άλλο νούμερο για άγνωστο κόσμο. 

Μεγάλο πρόβλημα αυτό. 

Καθημερινά ακούμε περιπτώσεις από hackers που έσπασαν τους κωδικούς της Eurobank. 

Έχουν γκρινιάξει πολλοί στο θέμα αυτό. Σίγουρα δεν είμαι μέσα σε αυτούς. 

Αν ο χρήστης απλά πει τον κωδικό επειδή κάποιος τον ρώτησε καμία σημασία δεν έχει πόσο ασφαλές είναι το μέσο μέσω του οποίου έλαβε τον κωδικό αυτό. 

Ένας λόγος παραπάνω να είναι προσεκτικοί. 

Ok, δεν έχεις ιδέα 100%. Το SMS υποκλέπτεται, δεν έχει εγγυημένη παράδοση και δεν έχει κλειδωμένη επικεφαλίδα. Αν είχες στείλει  ποτέ ενημερωτικά SMS θα ήξερες ότι στο header που βλέπεις και ξέρεις ως αριθμό αποστολέα στο κινητό σου, ο αποστολέας μπορεί να βάλει ό,τι του καπνίσει. Από τον αριθμό συγγενή σου μέχρι οποιοδήποτε αλφαριθμητικό.

 

Δεν μιλάω για τη Eurobank. Εσύ το είπες και δείχνεις και ότι δεν έχεις λογαριασμό σε αυτή που αναφέρομαι ώστε να έχεις άποψη.

Για τα μεγέθη κωδικών αφήνω όλα τα guidelines περί security να σου απαντούν για το αντίθετο. Όχι μόνο από άποψη κρυπτογραφίας αλλά και από άποψη αποτροπής εισαγωγής συνδυασμών που έυκολα μπορούν να γίνουν deduce.

Επίσης δε φαίνεσαι να έχεις πολλά να χάσεις οπότε αδιάφορη η γκρίνια σου.

Επεξ/σία από FrankTappa
Δημοσ.
3 minutes ago, FrankTappa said:

Ok, δεν έχεις ιδέα 100%. Το SMS υποκλέπτεται, δεν έχει εγγυημένη παράδοση και δεν έχει κλειδωμένη επικεφαλίδα. Αν είχες στείλει  ποτέ ενημερωτικά SMS θα ήξερες ότι στο header που βλέπεις και ξέρεις ως αριθμό αποστολέα στο κινητό σου, ο αποστολέας μπορεί να βάλει ό,τι του καπνίσει. Από τον αριθμό συγγενή σου μέχρι οποιοδήποτε αλφαριθμητικό.

 

Δεν μιλάω για τη Eurobank. Εσύ το είπες και δείχνεις και ότι δεν έχεις λογαριασμό σε αυτή που αναφέρομαι ώστε να έχεις άποψη.

Επίσης δε φαίνεσαι να έχεις πολλά να χάσεις οπότε αδιάφορη η γκρίνια σου.

Ότι να ναι 100%.

Δεν καταλαβαίνεις τι διαβάζεις? Θες να κάνεις quote που έχω πει οτιδήποτε για τα SMS και ένιωσες την ανάγκη να μας γράψεις γνωστά πράγματα για μια ακόμα φορά? 

Μήπως διαβάσαμε στο θέμα για υποκλοπές μηνυμάτων? Για κόσμο που δίνει τους κωδικούς επειδή απλά τους ζητάνε διαβάσαμε. Άρα λίγη σημασία έχει, τουλάχιστον στην κουβέντα αυτή, πόσο ασφαλές ήταν το μέσο που τους έλαβαν αφού μια χαρά έφτασαν οι κωδικοί εκεί που έπρεπε. 

Γράψε τότε απευθείας σε ποια τράπεζα αναφέρεσαι. Ντρέπεσαι? Εδώ νομίζω ότι διάβασα κάτι σχετικό. Μπορεί να ήταν και για την Alpha και να θυμάμαι λάθος αλλά παραμένει το point ότι δεν διαβάζουμε κάπου να σπάνε τους κωδικούς. Έχεις τέτοιες περιπτώσεις υπόψιν? 

Χρησιμοποιείς τη λέξη γκρίνια λάθος. Είσαι σίγουρος ότι ξέρεις τι σημαίνει? 

Δημοσ.
7 ώρες πριν, NikosKallithea είπε

Να σε ρωτήσω κάτι, γιατί εδωσε έστω και τον αριθμό της κάρτας

μα γιατί φταίει η τράπεζα που δεν αφήνει να βάλεις κωδικό 40ψηφίων και επίσης επειδή στέλνει μηνύματα στο viber. Τι ακριβώς δε καταλαβαίνεις; Είναι φως φανάρι.

Το άλλο το παλικάρι από πάνω μας λέει ότι τα sms υποκλέπτονται. Μεγάλε μάντεψε. Δε χρειάζεται να τα υποκλέψουν διότι οι ηλίθιοι τα δίνουν μόνοι τους. Φαντάζομαι εδώ φταίει η vodafone/cosmote/wind/nokia/ericsson..... Καλά δε τα λέω;

 

3 λαλούν και 2 χορεύουν το θέμα.

Μου διαρήξαν το σπίτι λέει ο ένας, γιατί δε βάζεις συναγερμό στο αυτοκίνητο λέει ο άλλος

  • Like 4
Δημοσ. (επεξεργασμένο)
1 ώρα πριν, Bitbit είπε

μα γιατί φταίει η τράπεζα που δεν αφήνει να βάλεις κωδικό 40ψηφίων και επίσης επειδή στέλνει μηνύματα στο viber. Τι ακριβώς δε καταλαβαίνεις; Είναι φως φανάρι.

Το άλλο το παλικάρι από πάνω μας λέει ότι τα sms υποκλέπτονται. Μεγάλε μάντεψε. Δε χρειάζεται να τα υποκλέψουν διότι οι ηλίθιοι τα δίνουν μόνοι τους. Φαντάζομαι εδώ φταίει η vodafone/cosmote/wind/nokia/ericsson..... Καλά δε τα λέω;

 

3 λαλούν και 2 χορεύουν το θέμα.

Μου διαρήξαν το σπίτι λέει ο ένας, γιατί δε βάζεις συναγερμό στο αυτοκίνητο λέει ο άλλος

Υπάρχουν λύσεις που και να θέλει το θύμα να δώσει τα στοιχεία, δε γίνεται πρακτικά.

Εύχομαι να μην την πατήσετε και οι ίδιοι μόνο, γιατί πολύ σίγουροι είστε για το ότι το ζήτημα είναι μόνο ζήτημα ικανότητας.

Αν σας βάλουν στόχο, μιά χαρά θα δουλέψει δυστυχώς το sim-swapping και ένα dns poisoning εναντίον σας.

[προσθήκη]Για να μη μιλήσουμε για DNS-SEC που από όσο βλέπω Ελλάδα δεν έχει φτάσει σαν γνώση στα τεχνικά τμήματα των τραπεζών.[/προσθήκη]

Μείνετε να αναμασάτε το συμπέρασμά σας και να χάνετε τη μεγαλύτερη εικόνα.

 

Επεξ/σία από FrankTappa
  • Like 1
Δημοσ.
15 ώρες πριν, NickTG είπε

 

Κανένα θέμα δεν έχω να πάρουν και μέρος της ευθύνης οι τράπεζες και όλη την ευθύνη ανα περίπτωση αν χρειαστεί.

Να ξεκαθαρίσουμε επίσης εδώ ότι θεωρώ πως όλη την ευθύνη την έχει ο απατεώνας σε κάθε περίπτωση και όχι το θύμα.

Το πρόβλημα μου είναι όταν δεν αναγνωρίζουμε κανένα λάθος στο χρήστη μένοντας με την εντύπωση πως όλα τα έκανε καλά και μην κάνοντας έτσι καμία προσπάθεια να μάθει κάτι παραπάνω. Γιατί στο τέλος αν μείνει με αυτό στο μυαλό πάλι έχοντας γίνει όλα όσα λες και άλλα τόσα θα δώσει τους κωδικούς που χρειάζονται για να του πάρουν τα λεφτά. Όσοι και να είναι και όπου και να πάνε. 

Δεν χρειαζεται να αναγνωρισουμε το λαθος των θυματων, ειναι και λιγο αυτονοητο.

Ολα τα σχολια εσενα και του bitbit αφορουν την ευθυνη του χρηση. Απο την αλλη ομως δεν σας ειδα να δινετε και καμια συμβουλη περα απο 'μα γιατι δινουν κωδικους'. Μονο σχολια για το ποσο 'χαζοι' ειναι αυτοι που δινους κωδικους.

Αν ψαξω πισω σιγουρα θα βρω και σχολια στυλ 'τι φταιει η τραπεζα αν ο αλλος δινει κωδικους' αλλα βαριεμαι να ψαχνω.

Δημοσ.
22 λεπτά πριν, DisRaptor είπε

Δεν χρειαζεται να αναγνωρισουμε το λαθος των θυματων, ειναι και λιγο αυτονοητο.

Ολα τα σχολια εσενα και του bitbit αφορουν την ευθυνη του χρηση. Απο την αλλη ομως δεν σας ειδα να δινετε και καμια συμβουλη περα απο 'μα γιατι δινουν κωδικους'. Μονο σχολια για το ποσο 'χαζοι' ειναι αυτοι που δινους κωδικους.

Αν ψαξω πισω σιγουρα θα βρω και σχολια στυλ 'τι φταιει η τραπεζα αν ο αλλος δινει κωδικους' αλλα βαριεμαι να ψαχνω.

Δηλαδή για πεσμας εσυ πως θα λύσει μια τράπεζα το θέμα "εδωσα τους κωδικούς" να τους περνάει τεστ iq για να ανοίξουν e-banking ;

 

Δημοσ. (επεξεργασμένο)
28 λεπτά πριν, NikosKallithea είπε

Δηλαδή για πεσμας εσυ πως θα λύσει μια τράπεζα το θέμα "εδωσα τους κωδικούς" να τους περνάει τεστ iq για να ανοίξουν e-banking ;

 

Γυρνα 2 σελιδες πισω και διαβασε

Επεξ/σία από DisRaptor
Δημοσ. (επεξεργασμένο)
5 ώρες πριν, NikosKallithea είπε

Δηλαδή για πεσμας εσυ πως θα λύσει μια τράπεζα το θέμα "εδωσα τους κωδικούς" να τους περνάει τεστ iq για να ανοίξουν e-banking ;

 

Αν μπορεί όμως τεχνολογικά η τράπεζα να κάνει τους κωδικούς τόσο μικρό κομμάτι της ασφάλειας ώστε να μην έχει νόημα για έναν απατεώνα να τους πάρει; Σας βρίσκει και αυτό αντίθετο; 

Γιατί τεχνολογικά ναι, μπορεί ο κωδικός να μην είναι ούτε κατά διάνοια αρκετός για να σε κλέψουν.

Και ας το πάμε άλλο ένα βήμα πιό μπροστά, και  ο αριθμός που έχουν τα sms μέσα τους μπορεί να γίνει και αυτός άχρηστος και άρα χωρίς αξία για τους απατεώνες. 

Με κάθε λογαριασμό, θα μπορούσε να δίνει ένα nfc fido πχ. πανεύκολο στη χρήση που ούτε απομνημόνευση ούτε τίποτα δε θέλει και όποιος διαφωνεί ας παίζει με SMS και κωδικούς μόνο σαν να είναι δεκαετία 2000.

Εκεί τότε, ο χρήστης θα έκανε την επιλογή εκούσια μεταξύ πραγματικής ασφάλειας για την εποχή (fido) και μη ασφάλειας (SMS) και θα μπορούσες να πεις ό,τι θες για αυτόν.

 

 

Επεξ/σία από FrankTappa
Δημοσ.
Στις 20/2/2022 στις 7:23 ΜΜ, FrankTappa είπε

Δες πώς δουλεύει και θα καταλάβεις.

https://fidoalliance.org/how-fido-works/#:~:text=The FIDO protocols use standard,key with the online service.

 

Δεν υπάρχουν και πολλά που μπορούν να σου πάρουν. Βασικά μόνο αν χάσεις το φυσικό key αλλά και πάλι

 

Mα πως αυτο θα βοηθησει ,αφου απο αγνοια ο χρηστης παταει οκ?Καταλαβαινω κατι λαθος?

 

Στις 20/2/2022 στις 8:47 ΜΜ, NiKoSmile είπε

Θα έπρεπε μετά από τόσο καιρό να μπορούν να συλλαμβάνουν τους scammers σε 5 λεπτά, και να γίνεται δέσμευση/block του αντίστοιχου λογαριασμού. Το ότι βάζουν δήθεν μέτρα ασφαλείας (pin, sim, otp κτλ) και δεν παίρνουν μέτρα για την ταυτοποίηση και σύλληψη των δραστών είναι γελοίο. Από τη στιγμή που ο scammer γνωρίζει πως είναι σχεδόν απίθανο να συλληφθεί έχει και το πλεονέκτημα να εξελίσσεται στα τεχνάσματα και στις μεθόδους εξαπάτησης. Η κλοπή είναι κλοπή ακόμα και αν πρόκειται για άγνοια και αμέλεια του θύματος. Τα ποσό της κλοπής δεν είναι ασφαλισμένο και ας πούμε ότι χάνεται. Ο ληστής γιατί να είναι ασφαλισμένος;

Καλο θα ηταν να μας πει καποιος δικηγορος αν μπορουν να γινουν ολα αυτα.

6 ώρες πριν, NikosKallithea είπε

Δηλαδή για πεσμας εσυ πως θα λύσει μια τράπεζα το θέμα "εδωσα τους κωδικούς" να τους περνάει τεστ iq για να ανοίξουν e-banking ;

 

Ειναι οντως μεγαλο προβλημα.Θα ειχε ενδιαφερον να υπαρξει μια τηλεφωνικη ενημερωση (με καποιο κοστος ) ,αντι για sms ,να σου λεει κυριε Παπαδοπουλε κάνετε μεταφορα χρηματων αυτη την στιγμη 10000€.Πως θα μπορουσαν ομως να πιστοποιησουν οτι μιλανε με τον Παπαδόπουλο?

44 λεπτά πριν, FrankTappa είπε

Αν μπορεί όμως τεχνολογικά η τράπεζα να κάνει τους κωδικούς τόσο μικρό κομμάτι της ασφάλειας ώστε να μην έχει νόημα για έναν απατεώνα να τους πάρει; Σας βρίσκει και αυτό αντίθετο; 

Γιατί τεχνολογικά ναι, μπορεί ο κωδικός να μην είναι ούτε κατά διάνοια αρκετός για να σε κλέψουν.

Και ας το πάμε άλλο ένα βήμα πιό μπροστά, και  ο αριθμός που έχουν τα sms μέσα τους μπορεί να γίνει και αυτός άχρηστος και άρα χωρίς αξία για τους απατεώνες. 

Με κάθε λογαριασμό, θα μπορούσε να δίνει ένα nfc fido πχ. πανεύκολο στη χρήση που ούτε απομνημόνευση ούτε τίποτα δε θέλει και όποιος διαφωνεί ας παίζει με SMS και κωδικούς μόνο σαν να είναι δεκαετία 2000.

Εκεί τότε, ο χρήστης θα έκανε την επιλογή εκούσια μεταξύ πραγματικής ασφάλειας για την εποχή (fido) και μη ασφάλειας (SMS) και θα μπορούσες να πεις ό,τι θες για αυτόν.

 

 

Εχεις κολλήσει στις υποκλοπες εσυ,οπου δεν εχει αναφερθει σε καμια σελιδα τετοια μεθοδο απατης.Μιλαμε ξακαθαρα για την περιπτωση που δινεις ολα τα πιστοποιητικα σου(push,fido dido,sms,viber) να σου κανουν αναληψη.

Στις 20/2/2022 στις 3:17 ΜΜ, Basilhs23___ είπε

Έτσι όπως το λες, πρόβλημα δεν υπάρχει. Ο χρήστης όμως ανέφερε ότι τα γραφεία των ΔΕΚΟ στην πόλη του έχουνε κλείσει και δεν μπορούν οι συγγενείς του να πληρώσουν, υπό αυτές τις συνθήκες ναι είναι πρόβλημα, αν δεν ισχύει το παραπάνω κτλ η μάλλον εγώ δεν κατάλαβα καλά τα γραφόμενα του κανένα θέμα σε αυτό. 

Μπορεις ομως να γκρινιαζεις γιατι δεν σου κραταει υπαλληλο η τραπεζα να πληρωνει τον λογαριασμο της δεη επειδη δεν θελει να μαθει τεχνολογια?Φανταζομαι θα υπαρχουν ΟΠΑΠ κλπ που κανουν αυτη την δουλεια.

Δημοσ.
8 ώρες πριν, vasilllis είπε

Ειναι οντως μεγαλο προβλημα.Θα ειχε ενδιαφερον να υπαρξει μια τηλεφωνικη ενημερωση (με καποιο κοστος ) ,αντι για sms ,να σου λεει κυριε Παπαδοπουλε κάνετε μεταφορα χρηματων αυτη την στιγμη 10000€.Πως θα μπορουσαν ομως να πιστοποιησουν οτι μιλανε με τον Παπαδόπουλο?

Όπως το κάνει το PayPal μάλλον, χωρίς κόστος φυσικά. Όπως είπα πριν πολλές σελίδες. 

Δημοσ.
10 ώρες πριν, vasilllis είπε

Mα πως αυτο θα βοηθησει ,αφου απο αγνοια ο χρηστης παταει οκ?Καταλαβαινω κατι λαθος?

 

Καλο θα ηταν να μας πει καποιος δικηγορος αν μπορουν να γινουν ολα αυτα.

Ειναι οντως μεγαλο προβλημα.Θα ειχε ενδιαφερον να υπαρξει μια τηλεφωνικη ενημερωση (με καποιο κοστος ) ,αντι για sms ,να σου λεει κυριε Παπαδοπουλε κάνετε μεταφορα χρηματων αυτη την στιγμη 10000€.Πως θα μπορουσαν ομως να πιστοποιησουν οτι μιλανε με τον Παπαδόπουλο?

Εχεις κολλήσει στις υποκλοπες εσυ,οπου δεν εχει αναφερθει σε καμια σελιδα τετοια μεθοδο απατης.Μιλαμε ξακαθαρα για την περιπτωση που δινεις ολα τα πιστοποιητικα σου(push,fido dido,sms,viber) να σου κανουν αναληψη.

Μπορεις ομως να γκρινιαζεις γιατι δεν σου κραταει υπαλληλο η τραπεζα να πληρωνει τον λογαριασμο της δεη επειδη δεν θελει να μαθει τεχνολογια?Φανταζομαι θα υπαρχουν ΟΠΑΠ κλπ που κανουν αυτη την δουλεια.

Το fido δε λειτουργεί περιμένοντας το χρήστη να "πατήσει οκ" μόνο στο πραγματικό site. Αν πατήσει στο site απάτη, απλά δε θα γίνει τίποτα. 

Έχω λες "κολλήσει στις υποκλοπές που δεν έχει αναφερθεί καμία σελίδα μπλα μπλα", ε μάθε πως είναι πολύ πιθανές και έχουν γίνει και στην Ελλάδα. Παρόλα αυτά μην κρίνεις εξ ιδίων τα αλλότρια, γιατί κάποιοι είναι πιθανότερο να είναι στόχοι από ότι εσύ που μπορεί να χρησιμοποιείς τράπεζα ερασιτεχνικά. 

Μην μπλέκεις επίσης όλες τις αρχαίες μεθόδους με τις νέες, φαίνεται χαζό όταν το διαβάζει κανείς.

 

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...