Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.
Στις 16/1/2023 στις 10:28 ΠΜ, Engimek είπε

 

Δεν θα μπορούσαν να τον αδειάσουν διότι ακόμα και αν μαντευαν τον κωδικό στις 3-5 προσπάθειες που έχουν θα έβλεπε η τράπεζα login από νέα συσκευή και θα ζητούσε 2fa.

Απο browser που χρειαστηκε να μπω 1 φορα σε σελιδα τραπεζας απο υπολογιστη της δουλειας για να αλλαξω μια ρυθμιση που ΔΕΝ αλλαζε μεσω της εφαρμογης του κινητου ( ποσο τραγελαφικο ΚΑΙ αυτο), απο υπολογιστη και IP δλδ που δεν ειχα χρησιμοποιησει ΠΟΤΕ ξανα για να κανω Log in στο λογαριασμο μου μολις εβαλα τους κωδικους μου σωστα ( αφου τους εβαλα και 1-2 φορες λαθος στο ενδιαμεσο) δεν ζητησε τιποτα ποτε. Μπηκα κανονικα αλλαξα οτι ηθελα οπως ηθελα και βγηκα. 

  • Απαντ. 99
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοσ.
1 ώρα πριν, tsibosp είπε

Απο browser που χρειαστηκε να μπω 1 φορα σε σελιδα τραπεζας απο υπολογιστη της δουλειας για να αλλαξω μια ρυθμιση που ΔΕΝ αλλαζε μεσω της εφαρμογης του κινητου ( ποσο τραγελαφικο ΚΑΙ αυτο), απο υπολογιστη και IP δλδ που δεν ειχα χρησιμοποιησει ΠΟΤΕ ξανα για να κανω Log in στο λογαριασμο μου μολις εβαλα τους κωδικους μου σωστα ( αφου τους εβαλα και 1-2 φορες λαθος στο ενδιαμεσο) δεν ζητησε τιποτα ποτε. Μπηκα κανονικα αλλαξα οτι ηθελα οπως ηθελα και βγηκα. 

Πάντως η εθνική πάντα ζητάει όταν χρησιμοποιείς νέα συσκευή ή browser (οπως και θα έπρεπε). Για διαφορετικό ip δεν είμαι σίγουρος. Μάλλον όχι μιας και γενικότερα οι ιδιώτες δεν έχουμε στατικό δημόσιο ip.

Πολύ κακό αυτό που περιγράφεις. Σε ποιά τράπεζα έγινε αυτό;

Δημοσ. (επεξεργασμένο)
19 ώρες πριν, Engimek είπε

Πάντως η εθνική πάντα ζητάει όταν χρησιμοποιείς νέα συσκευή ή browser (οπως και θα έπρεπε). Για διαφορετικό ip δεν είμαι σίγουρος. Μάλλον όχι μιας και γενικότερα οι ιδιώτες δεν έχουμε στατικό δημόσιο ip.

Πολύ κακό αυτό που περιγράφεις. Σε ποιά τράπεζα έγινε αυτό;

Πειραιως και οχι παλια, πριν 1 μηνα, αντε 1 μιση.

Επεξ/σία από tsibosp
Δημοσ.
21 ώρες πριν, tsibosp είπε

Απο browser που χρειαστηκε να μπω 1 φορα σε σελιδα τραπεζας απο υπολογιστη της δουλειας για να αλλαξω μια ρυθμιση που ΔΕΝ αλλαζε μεσω της εφαρμογης του κινητου ( ποσο τραγελαφικο ΚΑΙ αυτο), απο υπολογιστη και IP δλδ που δεν ειχα χρησιμοποιησει ΠΟΤΕ ξανα για να κανω Log in στο λογαριασμο μου μολις εβαλα τους κωδικους μου σωστα ( αφου τους εβαλα και 1-2 φορες λαθος στο ενδιαμεσο) δεν ζητησε τιποτα ποτε. Μπηκα κανονικα αλλαξα οτι ηθελα οπως ηθελα και βγηκα. 

Η Αlpha ζητάει επιβεβαίωση από το κινητό για να σε βάλει στον υπολογιστή.

  • Like 3
Δημοσ.
3 ώρες πριν, tsibosp είπε

Πειραιως και οχι παλια, πριν 1 μηνα, αντε 1 μιση.

Έκανα ένα μικρό check γιατί και εγώ δεν τα θυμάμαι όλα.

Μόνο η Εθνική μου είχε ζητήσει 2fa όταν συνδέθηκα από νέα συσκευή. Επίσης στις ρυθμίσεις της υπάρχει λίστα εγκεκριμένων συσκευών/browser και ανα πάσα στιγμή μπορείς να κάνεις αναίρεση αδείας σε συγκεκριμένη συσκευή (οπότε θέλει πάλι 2fa για σύνδεση).

Όταν είχα συνδεθεί από νέα συσκευή μέσω browser (αγορά νέου κινητού πριν από ένα χρόνο περίπου) σε Πειραιώς και Eurobank πράγματι δεν είχε ζητηθεί 2fa. Θεωρητικά δηλαδή εαν κάποιος ήξερε τους κωδικούς σου θα μπορούσε να μπει και να δει το ποσό της κατάθεσής σου, τις κινήσεις σου και τον αριθμό της κάρτας (όχι cvv όμως). Παραπάνω κινήσεις φυσικά δεν θα μπορούσε να κάνει γιατί θα ήθελαν επιβεβαίωση.

Για alpha δεν έχω εικόνα αλλά ο dtk παραπάνω λέει ότι θέλει επιβεβαίωση για σύνδεση.

Πάντως στη παραπάνω περίπτωση που είχες περιγράψει λεφτά δεν θα έχανες σε καμία περίπτωση (όπως είπα θέλει μεγάλη προσπάθεια εκ μέρους σου για να χάσεις λεφτά) αλλά πράγματι βλέπω ότι υπάρχει ένα πολύ μικρό κενό και συμφωνώ μαζί σου. Αυτό το κενό "συμπληρώνεται" μερικώς καθώς η Eurobank έχει υπηρεσία που σου στέλνει Mail όταν γίνεται επιτυχές log in και η Πειραιώς έχει λίστα με επιτυχημένα/αποτυχημένα Logins βάσει ip (όχι συσκευών).

Απλά να έχουμε υπόψιν ότι το παραπάνω γίνεται σε κάποιες τράπεζες για λόγους ευκολίας του χρήστη και μάλλον είναι ηθελημμένο, όχι παράβλεψη.

Δημοσ.
4 ώρες πριν, Engimek είπε

Για alpha δεν έχω εικόνα αλλά ο dtk παραπάνω λέει ότι θέλει επιβεβαίωση για σύνδεση.

Ναι, στέλνει push notification και ζητάει έγκριση.

Δημοσ.
20 ώρες πριν, Engimek είπε

Έκανα ένα μικρό check γιατί και εγώ δεν τα θυμάμαι όλα.

Μόνο η Εθνική μου είχε ζητήσει 2fa όταν συνδέθηκα από νέα συσκευή. Επίσης στις ρυθμίσεις της υπάρχει λίστα εγκεκριμένων συσκευών/browser και ανα πάσα στιγμή μπορείς να κάνεις αναίρεση αδείας σε συγκεκριμένη συσκευή (οπότε θέλει πάλι 2fa για σύνδεση).

Όταν είχα συνδεθεί από νέα συσκευή μέσω browser (αγορά νέου κινητού πριν από ένα χρόνο περίπου) σε Πειραιώς και Eurobank πράγματι δεν είχε ζητηθεί 2fa. Θεωρητικά δηλαδή εαν κάποιος ήξερε τους κωδικούς σου θα μπορούσε να μπει και να δει το ποσό της κατάθεσής σου, τις κινήσεις σου και τον αριθμό της κάρτας (όχι cvv όμως). Παραπάνω κινήσεις φυσικά δεν θα μπορούσε να κάνει γιατί θα ήθελαν επιβεβαίωση.

Για alpha δεν έχω εικόνα αλλά ο dtk παραπάνω λέει ότι θέλει επιβεβαίωση για σύνδεση.

Πάντως στη παραπάνω περίπτωση που είχες περιγράψει λεφτά δεν θα έχανες σε καμία περίπτωση (όπως είπα θέλει μεγάλη προσπάθεια εκ μέρους σου για να χάσεις λεφτά) αλλά πράγματι βλέπω ότι υπάρχει ένα πολύ μικρό κενό και συμφωνώ μαζί σου. Αυτό το κενό "συμπληρώνεται" μερικώς καθώς η Eurobank έχει υπηρεσία που σου στέλνει Mail όταν γίνεται επιτυχές log in και η Πειραιώς έχει λίστα με επιτυχημένα/αποτυχημένα Logins βάσει ip (όχι συσκευών).

Απλά να έχουμε υπόψιν ότι το παραπάνω γίνεται σε κάποιες τράπεζες για λόγους ευκολίας του χρήστη και μάλλον είναι ηθελημμένο, όχι παράβλεψη.

τι να σου πω , in my book ειναι απαραδεκτο αυτο. Ειχα τις προαλλες μια κοντρα με την Εθνικη γτ για δικο τους σφαλμα δεν μ εμφανιζοταν στο e-banking ουτε στο Mobile 1 λογαριασμος που ειχα αρκετα χρονια και επειδη εβαλαν ξαφνικα εξοδα διατηρησης δεν μ ερχοντουσαν ποτε τα statements με τις χρεωσεις και το ανακαλυψα τυχαια και ηταν αρνητικος κατα 80€ ενω εγω τελευταια φορα που τον ειχα χρησιμοποιησει το 2017 ηταν μηδενικος και μετα αγνοησα την υπαρξη του γτ χρησιμοποιουσα μονο της μισθοδοσιας μου. Πηγα απο κει εκανα οτι ηταν να κανω, "τσακωθηκα" καταληξαμε με τον διευθυντη οτι δεν μπορει να γινει κατι γτ δεν μπορει να αποδειχτει στα κεντρικα οτι εγω δεν λαμβανα τα statement ενω αυτοι τα εστελναν τα πληρωσα τον εκλεισα τον λογαριασμο. Εννοειται οτι το πρωτο πραγμα που εκανα ηταν να σηκωσω οτι εχω απο δαυτους και να τα παω σε αλλη τραπεζα , Πειραιως συγκεκριμενα. Μολις ειδα τι παιζει με τις αλλες τραπεζες, αυτα που περιγραφω παραπανω, η Πειραιως ζηταει συνδρομη για να σου στελνει Push notification καθε φορα που χρησιμοποιεις την καρτα σου κ.α. απλα to βουλωσα και συνεχιζω και χρησιμοποιω την Εθνικη. 

  • 3 μήνες μετά...
Δημοσ. (επεξεργασμένο)
Στις 19/1/2023 στις 8:28 ΠΜ, tsibosp είπε

 

 

Γεια σας παιδιά και Χριστός Ανέστη.

Θα ήθελα να μεταφέρω την δική μου εμπειρία από την εθνική τράπεζα.

Με πήραν πρόσφατα από την εθνική τράπεζα τηλέφωνο και μου είπαν ότι έγιναν κάποιες μεταφορές από τον λογαριασμό σε λογαριασμό άλλης τράπεζας του εξωτερικού και αν συναινώ να ακυρωθούν τα εμβάσματα και να χρεωθώ 25 ευρώ για κάθε έμβασμα ανεξαρτήτως αποτελέσματος. Φυσικά συμφώνησα να ακυρωθούν τα εμβάσματα  και περίμενα μήπως και επιστρέψουν τα χρήματα, αλλά αυτό δεν έγινε ποτέ. Επικοινώνησα αμέσως με τα κεντρικά γραφεία της εθνικής  τράπεζας  και  τους διαβεβαίωσα ότι δεν διέρρευσαν από την πλευρά μου στοιχεία του Digital Banking ούτε και της χρεωστικής κάρτας μου με κανέναν τρόπο. Δεν έχω αποθηκεύσει σε υπολογιστή ή σε κινητό τα στοιχεία πρόσβασης  του τραπεζικού μου λογαριασμού ούτε τα έχω εισάγει σε παραπλανητικές ιστοσελίδες. Επίσης δεν μου ήρθε ποτέ για τις μεταφορές αυτές κανένα μήνυμα ή email  με I-BAK OTP για την επιβεβαίωση της συναλλαγής ενώ έρχεται σε όλες τις άλλες συναλλαγές που έχω κάνει από τον λογαριασμό μου. Τους προκάλεσα επίσης να μου αποδείξουν ότι  έστειλαν στον αριθμό του κινητού μου μηνύματα I-BAK OTP για την επιβεβαίωση της συναλλαγής. Μου έγραψαν ότι σε ένα μήνα θα μου απαντήσουν κάτι που δεν έγινε. Μετά από καθυστέρηση τεσσάρων  μηνών  μου απάντησαν  και μου έγραψαν ότι: Η τράπεζά μας έλαβε εντολή εγγραφής νέας συσκευής στην εφαρμογή Mobile Banking μέσων... ταυτοποίησής σας (userID, password, καθώς και του κωδικού μίας χρήσης (OTP) ο οποίος εστάλη μέσω μηνύματος SMS/Viber στο κινητό σας τηλέφωνο.

Έψαξα αμέσως μετά τα εμβάσματα το κινητό μου τηλέφωνο sms/viber τα email μου και φυσικά δεν έλαβα ποτέ τα μηνύματα  που ισχυρίζεται η εθνική τράπεζα και πολύ περισσότερο  δεν εισήγαγα τους κωδικούς μιας χρήσης για να κάνω εμβάσματα αφού δεν έλαβα ποτέ τέτοια μηνύματα από την εθνική τράπεζα. Στο ερώτημά που έθεσα σε διευθύντρια υποκαταστήματος της εθνικής  γιατί άργησαν τόσο πολύ να μου απαντήσουν, μου είπε ότι είναι καθημερινό φαινόμενο αυτό και χρειάζονται μήνες μέχρι να φτάσουν στην υπόθεση του καθενός. Πήρα τηλέφωνο και στην δίωξη ηλεκτρονικού εγκλήματος και μου είπαν εμείς ερευνούμε μόνο το ποινικό μέρος και για την επιστροφή των χρημάτων υπεύθυνη είναι η τράπεζα και μόνο. Επίσης μου είπε ο υπάλληλος που ήταν στο τηλέφωνο ότι επειδή αυτοί που χακάρουν τις τράπεζες χρησιμοποιούν vpn και ψεύτικες IP δεν είναι εύκολο να τους εντοπίσουμε.

Δυστυχώς η τράπεζα  δεν πίστωσε τα απολεσθέντα χρήματα  παρότι παραβιάστηκαν τα δικά της συστήματα ασφαλείας  χωρίς την παραμικρή συμμετοχή  μου σε αυτό.

Προσέξτε φίλοι μου σε ποια τράπεζα εμπιστεύεστε της οικονομίες σας γιατί όσο και αν φαίνεται απίστευτο μπορεί να βρεθείτε στην θέση μου χωρίς έχετε διαρρεύσει με οποιοδήποτε τρόπο στοιχεία του λογαριασμού σας.

 

Επεξ/σία από paroikos
Δημοσ.
2 ώρες πριν, paroikos είπε

 

Γεια σας παιδιά και Χριστός Ανέστη.

Θα ήθελα να μεταφέρω την δική μου εμπειρία από την εθνική τράπεζα.

Με πήραν πρόσφατα από την εθνική τράπεζα τηλέφωνο και μου είπαν ότι έγιναν κάποιες μεταφορές από τον λογαριασμό σε λογαριασμό άλλης τράπεζας του εξωτερικού και αν συναινώ να ακυρωθούν τα εμβάσματα και να χρεωθώ 25 ευρώ για κάθε έμβασμα ανεξαρτήτως αποτελέσματος. Φυσικά συμφώνησα να ακυρωθούν τα εμβάσματα  και περίμενα μήπως και επιστρέψουν τα χρήματα, αλλά αυτό δεν έγινε ποτέ.

 

Αυτό ήταν απο την τράπεζα ή ήταν απο τους απατεώνες;Εσύ μπήκες στον λόγαριασμο σου να επιβεβαιώσεις τα εμβάσματα;Γιατί μου ακούγεται περίεργο να σε πάρει η τράπεζα για εμβάσματα που έγιναν ώστε να τα ακυρώσεις.

Δημοσ. (επεξεργασμένο)
40 λεπτά πριν, Ukforthemoment είπε

Αυτό ήταν απο την τράπεζα ή ήταν απο τους απατεώνες;Εσύ μπήκες στον λόγαριασμο σου να επιβεβαιώσεις τα εμβάσματα;Γιατί μου ακούγεται περίεργο να σε πάρει η τράπεζα για εμβάσματα που έγιναν ώστε να τα ακυρώσεις.

Απο την τράπεζα ήταν το τηλεφώνημα και επειδή δεν το πίστεψα και εγώ εξ αρχής μου πρότεινε ο υπάλληλος να πάρω τηλέφωνο εγώ στην τράπεζα, στον αριθμό τηλεφώνου που έχουν όλες οι κάρτες της εθνικής στην πίσω πλευρά. Πήρα τηλέφωνο εγώ αμέσως στην εθνική μόλις έκλεισα το τηλέφωνο και το σήκωσε ο ίδιος υπάλληλος (έχω το επίθετό του) και μου είπε για να προβεί στην ακύρωση των εμβασμάτων πρέπει να έχει την συγκατάθεσή μου και να με ενημερώσει ότι θα χρεωθώ με 25 ευρώ για κάθε έμβασμα ανεξαρτήτως αποτελέσματος. 

Επεξ/σία από paroikos
Δημοσ.
2 λεπτά πριν, paroikos είπε

Απο την τράπεζα ήταν το τηλεφώνημα και μάλιστα για να είμαι σίγουρος μου είπε ο υπάλληλος να πάρω τηλέφωνο εγώ στην τράπεζα, στον αριθμό τηλεφώνου που έχουν όλες οι κάρτες της εθνικής στην πίσω πλευρά. Πήρα τηλέφωνο εγώ αμέσως στην εθνική μόλις έκλεισα το τηλέφωνο και το σήκωσε ο ίδιος υπάλληλος (έχω το επίθετό του) και μου είπε για να προβεί στην ακύρωση των εμβασμάτων πρέπει να έχει την συγκατάθεσή μου και να με ενημερώσει ότι θα χρεωθώ 25 ευρώ για κάθε έμβασμα ανεξαρτήτως αποτελέσματος. 

Τα εμβάσματα όντως είχαν γίνει εκείνη την ωρα;Εσύ έδωσες στον υπάλληλο στοιχεία;Είσαι σίγουρος ότι έκλεισε η γραμμή πριν καλέσεις;Τηλεφωνικό κέντρο και το σήκωσε ο ίδιος υπάλληλος που σε κάλεσε;

Απο την κίνηση του λογαριασμού βλέπεις εσύ τα εμβάσματα;

https://www.ofcom.org.uk/phones-telecoms-and-internet/advice-for-consumers/scams/phone-spoof-scam

https://www.malwarebytes.com/blog/news/2020/10/scammers-are-spoofing-bank-phone-numbers-to-rob-victims

Δημοσ. (επεξεργασμένο)

Εμένα πάντως οτι και να λετε δεν με πείθετε οτι δεν εχετε κανει πατάτα και οτι τα λεφτα εξαφανίζονται ετσι απο το πουθενα.

Αυτα που εξιστορείται μπορει να ειναι πραγματικότητα αλλα καπου κατι κάνετε λάθος 

Επεξ/σία από NikosKallithea
  • Like 1
Δημοσ.
18 ώρες πριν, paroikos είπε

αν συναινώ να ακυρωθούν τα εμβάσματα και να χρεωθώ 25 ευρώ για κάθε έμβασμα ανεξαρτήτως αποτελέσματος

Δεν βγάζει νόημα αυτό, σόρυ κιόλας.

Δημοσ. (επεξεργασμένο)

Θα απαντήσω και στους δυο σας.

Όταν με πήρε ο υπάλληλος της εθνικής τηλέφωνο να με ενημερώσει για τα εμβάσματα που έγιναν στο εξωτερικό μπήκα στο email μου και είδα ότι είχαν έρθει πριν 5:30 ώρες περίπου τα ενημερωτικά email  ‘’Έκδοση εντολής ποσού’’ αφότου είχε ολοκληρωθεί η μεταφορά των χρημάτων. Άρα το τηλεφώνημα από την εθνική έγινε 5:30 ώρες περίπου μετά την εκτέλεση των εμβασμάτων. Επίσης μου έδωσε το ονοματεπώνυμο του ο υπάλληλος της εθνικής και καλώντας εγώ στο τμήμα ασφάλειας συναλλαγών της εθνικής  2104848540  σήκωσε το τηλέφωνο ο ίδιος  και μιλήσαμε.

Τώρα στον δεύτερο φίλο που δεν βγάζει νόημα του εξηγώ το εξής. 

    Ο υπάλληλος της εθνικής με ρώτησε αν έχω κάνει εγώ της μεταφορές των χρημάτων και του απάντησα όχι. Η δεύτερη ερώτησή του ήταν αν συμφωνώ να ξεκινήσει η διαδικασία της ακύρωσης χρεώνοντάς με 25 ευρώ για κάθε ακύρωση εμβάσματος  ανεξάρτητα αν επιστρέψουν τα χρήματα ή όχι και φυσικά του απάντησα ναι. Τελικά οι χρεώσεις για την ακύρωση των εμβασμάτων έγιναν κανονικά αλλά τα χρήματα δεν επέστρεψαν ποτέ. Δεν μπορώ να καταλάβω σε ποιο σημείο δεν βγάζεις νόημα ?

Επεξ/σία από paroikos
Δημοσ.

Δύσκολα πιστεύω ότι είναι παραβίαση από πλευράς της τράπεζας. Δεν θα μπορούσαμε να σου πούμε τι (ή εαν) έκανες κάτι λάθος εσύ χωρίς να μπορούμε παρατηρήσουμε τις ιντερνετικές σου συνήθειες. Δηλαδή φαίνεσαι "προσεκτικός" χρήστης αλλά μπορεί π.χ. στον ίδιο υπολογιστή να κάνεις τις τραπεζικές σου συναλλαγές και να έχεις το viber εγκατεστημένο. Ε, με ένα rat σε έφαγαν.

Από την άλλη πλευρά, κακές πρακτικές της τράπεζας υπάρχουν ξεκάθαρα. Η πρώτη είναι ότι δίνεται περίοδος χάριτος 2 ωρών από την εγγραφή μιας νέας κινητής συσκευής πριν της επιτραπεί να κάνει 2fa μέσω του app. Αυτό είναι για την ασφάλεια του χρήστη γιατί μπορεί να δει π.χ. ότι κάποιος άλλος έκανε μια ενέργεια και θα έχει χρόνο να ακυρώσει. Όμως οι 2 ώρες είναι πολύ λίγες. Σκέψου να γίνει η ζημιά μέσα στη νύχτα. Δεν θα δει τίποτα το θύμα γιατί θα κοιμάται του καλού καιρού!

Η δεύτερη είναι (αν ισχύουν αυτά που λες) ότι η επιβεβαίωση για την εγγραφή νέας συσκευής γίνεται και μέσω viber. Εγώ ήξερα ότι γινόταν μόνο με sms (και μάλιστα η εγγραφή μου και στην εθνική και σε μια άλλη τράπεζα είχε επιβεβαιωθεί με πολλαπλά sms). Πιστεύω ότι δεν χρειάζεται να αναλύσουμε γιατί είναι πιο επικίνδυνο μια τέτοια επιβεβαίωση να έρχεται σε εφαρμογή που μπορεί να διαβάζει μηνύματα από άλλη συσκευή, να τα κρύβει/σβήνει από άλλη συσκευή κ.ο.κ.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...