Εμφάνιση των αποτελεσμάτων της δημοσκόπησης: Ποιάς τράπεζας το e-banking χρησιμοποιείτε ;

Ψήφισαν
440. Δεν έχετε δικαίωμα ψήφου
  • Alpha Bank

    179 40,68%
  • Εθνική Τράπεζα

    206 46,82%
  • Τράπεζα Πειραιώς

    228 51,82%
  • Attica Bank

    14 3,18%
  • Eurobank

    159 36,14%
  • Άλλη

    26 5,91%
  • Δεν χρησιμοποιώ e-banking

    12 2,73%
Δημοσκόπηση πολλαπλών επιλογών.
Σελ. 452 από 771 ΠρώτηΠρώτη ... 432442447450451452453454457462472 ... ΤελευταίαΤελευταία
Εμφάνιση 6.766-6.780 από 11551

Θέμα: e-banking

  1. #6766
    Εγγραφή
    08-01-2004
    Περιοχή
    Αθήνα/Αγ.Δημήτριος
    Μηνύματα
    386
    Downloads
    5
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από user2163 Εμφάνιση μηνυμάτων
    Έχω ξεκινήσει να γελάω με αυτό το νήμα.
    Συζητάμε για μία περίπτωση την οποία κάποιος θα έχεις πρόσβαση σε username/password και πρόσβαση real time στο κινητό.
    Θα χρειαζόταν κάποιος να πείσει το χρήστη να κατεβάσει κάποιο plugin μιας και τα plugin είναι ο μόνος τρόπος που μία εφαρμογή μπορεί να κάνει inject javascript/jquery κώδικα σε σελίδα στον browser όλοι οι browsers οι γνωστοί τουλάχιστον explorer,edge,chrome,safari,firefox,opera κτλ δεν επιτρέπουν το injection κώδικα χωρίς να γίνει αυτό που είπα πχ ένα exe δεν γίνεται αυτό βέβαια θα μπορούσε να είναι το πρώτο βήμα πχ να είναι ένα keylogger.
    Επίσης πλέον το tfa απαιτήται ανά συναλλαγή και όχι ανά session.
    Πολύ λιγότερα πράγματα χρειάζονται, μάλλον δεν κατάλαβες τον τρόπο επίθεσης. Ο χρήστης συναλλάσσεται κανονικά με την τράπεζα μέχρι τη στιγμή που εισάγει ο ίδιος το tfa token, το οποίο δεν φτάνει ποτέ στην τράπεζα, αλλά το παίρνει ο επιτιθέμενος, ο οποίος το χρησιμοποιεί για να κάνει τη συναλλαγή του (άμεσα για να προλάβει τη λήξη του).
    Άρα χρειάζονται είτε ένας keylogger συν ένας τρόπος να μη φύγει το request που το στέλνει στην τράπεζα (τίποτα sophisticated, ένα απλο κρασάρισμα αρκει), είτε να βλέπει ο χρήστης ένα dummy site που θα πιστέυει ότι είναι της τράπεζας (δύσκολο λόγω ssl, αλλά όχι αδύνατο αν μιλάμε για πολύ απρόσεκτο χρήστη)
    Ούτε το κινητό έχει σχέση ούτε άμεσα ο browser.

  2. #6767
    Εγγραφή
    11-10-2005
    Ηλικία
    57
    Μηνύματα
    7.305
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΝΙΚΑΙΑ
    Router
    Technicolor TG789vac v2
    Path Level
    Fastpath
    Θα συμφωνήσω με τον user2163. Όπως ανέφερε οι κωδικοί tfa αφορούν πλέον συγκεκριμένη συναλλαγή, ο χρήστης τον ζητά για να στείλει χρήματα στον λογαριασμό Α, δεν μπορεί ο χάκερ να πάρει τον ίδιο κωδικό και να τον χρησιμοποιήσει για να στείλει στον λογαριασμό Β, ούτε άλλο ποσό ούτε τίποτα. Αυτό από μόνο του αρκεί για να είναι απίθανα όλα τα άλλα σενάρια που συζητιούνται.
    hnesne

  3. #6768
    Εγγραφή
    20-02-2007
    Μηνύματα
    4.433
    Downloads
    0
    Uploads
    0
    tfa τι ειναι; Πειτε με απλα λογια κατι παραπανω (οχι ενα απλο λινκ)

  4. #6769
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.805
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από cool11 Εμφάνιση μηνυμάτων
    tfa τι ειναι; Πειτε με απλα λογια κατι παραπανω (οχι ενα απλο λινκ)
    Two Factor Authentication, συνήθως το βλέπεις και ως 2FA. Με μία λέξη, κωδικός μιας χρήσης που παίρνεις με συνήθως με SMS.
    Όπως λέει και ο νέος κανονισμός, χρειάζεσαι δύο από:
    Κάτι που ξέρεις (πχ κωδικός)
    Κάτι που έχεις (πχ κινητό)
    Κάτι που είσαι (πχ βιομετρικά)

  5. #6770
    Εγγραφή
    08-01-2004
    Περιοχή
    Αθήνα/Αγ.Δημήτριος
    Μηνύματα
    386
    Downloads
    5
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Θα συμφωνήσω με τον user2163. Όπως ανέφερε οι κωδικοί tfa αφορούν πλέον συγκεκριμένη συναλλαγή, ο χρήστης τον ζητά για να στείλει χρήματα στον λογαριασμό Α, δεν μπορεί ο χάκερ να πάρει τον ίδιο κωδικό και να τον χρησιμοποιήσει για να στείλει στον λογαριασμό Β, ούτε άλλο ποσό ούτε τίποτα. Αυτό από μόνο του αρκεί για να είναι απίθανα όλα τα άλλα σενάρια που συζητιούνται.
    Με τις συσκευές που δίνανε παλιότερα σίγουρα γινόταν γιατί ήταν time-based το token, εφόσον τα tokens που στέλνουν με sms είναι όντως κλειδωμένα στη συναλλαγή για την οποία ζητήθηκαν πράγματι δεν υπάρχει θέμα (υπάρχει δηλαδή ένα μικρό θεματάκι με τα sms, θέλει όμως μεγάλη επένδυση για να γίνει υποκλοπή, οπότε λογικά αρκεί να μη διαφημίζεις πόσα ακριβώς εκατομμύρια έχεις στην τράπεζα :P)

  6. #6771
    Εγγραφή
    01-06-2014
    Περιοχή
    ΑΓΙΑ ΠΑΡΑΣΚΕΥΗ
    Μηνύματα
    995
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    109999/10999
    ISP
    Nova
    SNR / Attn
    14(dB) / 13(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από mezger Εμφάνιση μηνυμάτων
    Με τις συσκευές που δίνανε παλιότερα σίγουρα γινόταν γιατί ήταν time-based το token, εφόσον τα tokens που στέλνουν με sms είναι όντως κλειδωμένα στη συναλλαγή για την οποία ζητήθηκαν πράγματι δεν υπάρχει θέμα (υπάρχει δηλαδή ένα μικρό θεματάκι με τα sms, θέλει όμως μεγάλη επένδυση για να γίνει υποκλοπή, οπότε λογικά αρκεί να μη διαφημίζεις πόσα ακριβώς εκατομμύρια έχεις στην τράπεζα :P)
    Γιατί άμα έχεις εκατομμύρια δεν θα τα έχεις σε επενδυτικό χαρτοφυλάκιο; Σε καταθετικό λογαριασμό θα τα έχεις;

  7. #6772
    Το avatar του μέλους sdikr
    sdikr Guest
    Άδειασε λογαριασμό απο την Γερμανία μέσω ebanking, τον πιάσανε στην Ελλάδα

    http://www.thestival.gr/society/poli...thodo-phishing


    Από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, διερευνήθηκε και εξιχνιάσθηκε υπόθεση απάτης μέσω διαδικτύου και ταυτοποιήθηκε η εμπλοκή 52χρονου αλλοδαπού.

    Σύμφωνα με την ανακοίνωση της ΕΛΑΣ, η διερεύνηση της υπόθεσης ξεκίνησε ύστερα από καταγγελία στις γερμανικές Αρχές, σύμφωνα με την οποία άγνωστος δράστης, με την μέθοδο του ηλεκτρονικού ψαρέματος (Phishing), υπέκλεψε τα προσωπικά διαπιστευτήρια εισόδου στον προσωπικό λογαριασμό ηλεκτρονικής τραπεζικής Γερμανίδας υπηκόου και στη συνέχεια πραγματοποίησε παράνομη μεταφορά (3.400) ευρώ, στον λογαριασμό του μέσω διαδικτύου.

    Ακολούθησε έρευνα κατά την οποία προέκυψαν τα στοιχεία του 52χρονου στη χώρα μας ενώ η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώθηκε, μέσω δικαστικής συνδρομής, για την ανακάλυψη και κατάσχεση ψηφιακών και έντυπων μέσων, που σχετίζονται με την παράνομη δραστηριότητα.

    Άμεσα, προσδιορίστηκε γεωγραφικά ο τόπος κατοικίας του εμπλεκόμενου σε περιοχή της Αττικής, όπου αστυνομικοί της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος με τη συνδρομή της Διεύθυνσης Εγκληματολογικών Ερευνών, πραγματοποίησαν έρευνα και ταυτοποιήθηκε η εμπλοκή του στην υπόθεση.

    Κατά την έρευνα βρέθηκαν και κατασχέθηκαν:

    φορητός ηλεκτρονικός υπολογιστής,

    κάρτα εξωτερικής αποθήκευσης microsd,

    κινητό τηλέφωνο με (2) κάρτες sim,

    χρεωστική κάρτα τράπεζας,

    καρτέλα με στοιχεία διαπιστευτηρίων εισόδου στον λογαριασμό του ηλεκτρονικής τραπεζικής,

    πλήθος εντύπων αποστολής χρημάτων σε τρίτα πρόσωπα, μέσω εταιρίας μεταφοράς χρημάτων,

    πλήθος εγγράφων που αφορούν αλληλογραφία με διάφορα

    τραπεζικά ιδρύματα, με κύρια θέματα την αίτηση σύναψης δανειακών συμβάσεων και ανοίγματος λογαριασμών και σχέδια συμβάσεων με τρίτους.

    Επίσης, στην κατοχή του βρέθηκε βιβλιάριο καταθέσεων λογαριασμού, στο οποίο αναγραφόταν κατάθεση επιταγής – εμβάσματος (120.869,84) δολαρίων Αμερικής την οποία δεν μπορούσε να δικαιολογήσει και κατασχέθηκε.

    Τα κατασχεθέντα ψηφιακά πειστήρια, θα αποσταλούν στη Διεύθυνση Εγκληματολογικών Ερευνών για εργαστηριακές εξετάσεις.

    Ο 52χρονος δεν συνελήφθη καθώς δεν συνέτρεχαν οι προϋποθέσεις αυτοφώρου διαδικασίας, ενώ η δικογραφία που σχηματίστηκε υποβλήθηκε στην αρμόδια δικαστική Αρχή.

    Σημειώνεται ότι, η μέθοδος ηλεκτρονικού – ψηφιακού ψαρέματος (Phishing) είναι μορφή επίθεσης που εκδηλώνεται μέσω σύγχρονων τεχνολογιών πληροφορικής και επικοινωνών, στην οποία ο δράστης μιμείται μια αξιόπιστη οντότητα, ζητώντας κατά τη συνομιλία του με το θύμα να αποκαλύψει ευαίσθητες πληροφορίες, οικονομικής φύσεως κυρίως, όπως π.χ. οι κωδικοί πρόσβασης σε διάφορα ψηφιακά μέσα και εφαρμογές, με απώτερο σκοπό την αποκόμιση παρανόμου περιουσιακού οφέλους.

    Με αφορμή τη συγκεκριμένη υπόθεση, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος συμβουλεύει τους πολίτες – χρήστες του διαδικτύου:

    να μην πείθονται από μηνύματα ηλεκτρονικού ταχυδρομείου και να παραχωρούν τους προσωπικούς κωδικούς προσβάσεως (username και password) καθώς και του πρόσθετου κωδικού ασφαλείας αν δεν βεβαιωθούν ότι βρίσκονται σε φυσικό περιβάλλον τράπεζας με ασφαλή ένδειξη σύνδεσης (https,

    να αποφεύγουν να χρησιμοποιούν τους ίδιους κωδικούς για πρόσβαση σε πλατφόρμες και διαδικτυακές υπηρεσίες,

    να χρησιμοποιούν ισχυρούς κωδικούς πρόσβασης που να περιέχουν αριθμούς, γράμματα και σύμβολα,

    να μην αποθηκεύουν τους κωδικούς στον περιηγητή (browser) που χρησιμοποιούν.

  8. #6773
    Εγγραφή
    20-02-2007
    Μηνύματα
    4.433
    Downloads
    0
    Uploads
    0
    Πριν λιγες μερες, συζητουσα εδω οτι εμφανιστηκαν με το 'ετσι θελω', λογαριασμοι των γονιων μου στους οποιους μπηκα 'συνδικαιουχος', στο ebanking της winbank.

    Υπαρχει τουλαχιστον τροπος, να εμφανιζει πχ πρωτο, ως default, τον λογαριασμο που ειναι αποκλειστικα δικος μου, παντοτε,
    αντι να καθομαι να επιλεγω καθε φορα, με ποιον λογαριασμο θελω να κανω μια συναλλαγη;

  9. #6774
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.755
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Παράθεση Αρχικό μήνυμα από cool11 Εμφάνιση μηνυμάτων
    Πριν λιγες μερες, συζητουσα εδω οτι εμφανιστηκαν με το 'ετσι θελω', λογαριασμοι των γονιων μου στους οποιους μπηκα 'συνδικαιουχος', στο ebanking της winbank.

    Υπαρχει τουλαχιστον τροπος, να εμφανιζει πχ πρωτο, ως default, τον λογαριασμο που ειναι αποκλειστικα δικος μου, παντοτε,
    αντι να καθομαι να επιλεγω καθε φορα, με ποιον λογαριασμο θελω να κανω μια συναλλαγη;
    Το να εμφανιζει με οποια σειρα θελεις εσυ... ναι γινεται.

    Αλλα στις συναλλαγες.. ΠΑΝΤΑ θα σου εμφανιζει την λιστα να επιλεγεις απο ποιον θα παρεις λεφτα.
    The gr81 .

  10. #6775
    Εγγραφή
    20-02-2007
    Μηνύματα
    4.433
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από griniaris Εμφάνιση μηνυμάτων
    Το να εμφανιζει με οποια σειρα θελεις εσυ... ναι γινεται.

    Αλλα στις συναλλαγες.. ΠΑΝΤΑ θα σου εμφανιζει την λιστα να επιλεγεις απο ποιον θα παρεις λεφτα.
    Πως αλλαζει η σειρά εμφάνισης;

  11. #6776
    Εγγραφή
    10-07-2006
    Μηνύματα
    5.270
    Downloads
    16
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    219926/21999 kBit/s
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΓΛΥΦΑΔΑ
    Router
    Speedport Plus
    Path Level
    Fastpath
    Δεν νομίζω να αλλάζει η σειρά εμφάνισης,

  12. #6777
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.755
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Παράθεση Αρχικό μήνυμα από cool11 Εμφάνιση μηνυμάτων
    Πως αλλαζει η σειρά εμφάνισης;
    Αφου κανεις Login πανω πανω γραφει "Τα Αγαπημένα μου" . Μολις πατησεις εκει μπορεις να αλλαξεις σειρα καθως επισης και να βαλεις οτι ονομασιες σε βολευεουν καλυτερα.
    The gr81 .

  13. #6778
    Εγγραφή
    20-02-2007
    Μηνύματα
    4.433
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από griniaris Εμφάνιση μηνυμάτων
    Αφου κανεις Login πανω πανω γραφει "Τα Αγαπημένα μου" . Μολις πατησεις εκει μπορεις να αλλαξεις σειρα καθως επισης και να βαλεις οτι ονομασιες σε βολευεουν καλυτερα.
    Να σαι καλα!

  14. #6779
    Εγγραφή
    24-01-2003
    Περιοχή
    αρβανιτοχωριον
    Ηλικία
    69
    Μηνύματα
    15.364
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    ISP
    cosmote
    DSLAM
    ΟΤΕ - ΜΑΡΟΥΣΙ
    Router
    speedport entry 2i
    Παρομοια αλλαγη μπορει να γινει και στο ibank της ΕΘΝΙΚΗΣ ;
    Τα πέντε "Α" του Μανόλη Γλέζου:
    Αγανάκτηση
    , Αμφισβήτηση, Αυτογνωσία, Αλληλεγγύη, Αντίσταση.

    Μένανδρος:
    Όσοι δεν έχουν
    δικά τους προσόντα, καταφεύγουν στους ενδόξους προγόνους και παππούδες τους, με άλλα λόγια, σε τάφους και μνήματα.

  15. #6780
    Εγγραφή
    25-07-2006
    Περιοχή
    Edenoi
    Ηλικία
    37
    Μηνύματα
    4.665
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17104 down / 1022 up
    ISP
    Vodafone
    Router
    TD-W8960N V8
    SNR / Attn
    5.8(dB) / 21(dB)
    Path Level
    Interleaved
    Φαντάζομαι ότι θα είναι κάποιο bug, αλλά μπήκα σήμερα στο e-banking της Εθνικής από την εφαρμογή για Android και μου έβγαλε το παρακάτω κουλό.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  eba.jpg 
Εμφανίσεις:  30 
Μέγεθος:  210,6 KB 
ID: 206453

    Διαθέσιμα όρια ανάληψης 9.999.999.999,99. Που να είχα τόσα λεφτά. Έχει συμβεί και σε κανέναν άλλο;

    Την εφαρμογή την έχω καιρό στο κινητό αλλά την τρέχω σπάνια, μόνο σε ώρα ανάγκης όταν είμαι εκτός σπιτιού, και δεν παρατήρησα από πότε άρχισε να το βγάζει. Όταν μπαίνω από τον υπολογιστή δεν μπορώ να βρω αν αναφέρονται κάπου αυτά τα όρια.
    Τελευταία επεξεργασία από το μέλος goku : 05-09-19 στις 00:10.
    My adslgr.com account password is the last 7 digits of π. No hackers so far.
    Hello, I'm Death. You may be familiar with my Blue Screen.

Σελ. 452 από 771 ΠρώτηΠρώτη ... 432442447450451452453454457462472 ... ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας