Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 24
  1. #1
    Εγγραφή
    29-05-2007
    Μηνύματα
    54
    Downloads
    0
    Uploads
    0
    ISP
    Wind
    Γεια σας. Αν και έχουν γραφτεί πολλά για απάτες μέσω phishing, ανοίγω ένα καινούργιο θέμα διότι αυτό που έπαθε μία γνωστή μου δεν έχει ξανασυζητηθεί και θα ήθελα την γνώμη όσων είναι γνώστες της κατάστασης.

    Πριν λίγες μέρες λοιπόν, μια φίλη μου έλαβε ένα mail δήθεν από την Εθνική Τράπεζα, στην οποία διατηρεί λογαριασμό και κάρτα αναλήψεων, που την ενημέρωνε ότι έπρεπε να δώσει τα στοιχεία της κάρτας της για να της την ανανεώσουν. Δυστυχώς, αυτή δε γνώριζε ότι δεν έπρεπε να απαντήσει, οπότε έδωσε τον αριθμό της κάρτας της και το PIN και κατέληξε να της αδειάσουν τον τραπεζικό λογαριασμό. Όταν έμαθε τι είχε πάθει, πήγε στην τράπεζα και ζήτησε να την ενημερώσουν αναλυτικά. Από εκεί έμαθε ότι κάποιοι είχαν κάνει αναλήψεις από ΑΤΜ σε περιοχή που η ίδια δεν έχει πάει ποτέ, και ο διευθυντής του υποκαταστήματος τής είπε ότι αυτό που έγινε είναι αποκλειστικά δική της ευθύνη και γι' αυτό δεν πρόκειται να αποζημιωθεί από την τράπεζα.

    Δεν διαφωνώ, ούτε εγώ ούτε αυτή, ως προς το σκέλος ότι ήταν μεγάλη βλακεία να δώσει τα στοιχεία της κάρτας της. Το ερώτημα μου όμως είναι άλλο. Μπορεί κάποιος να κλωνοποιήσει μία κάρτα Εθνοcash γνωρίζοντας μόνο τα στοιχεία που αναγράφονται πάνω σε αυτήν και το PIN; Απ' όσο γνωρίζω, κάθε κάρτα διαθέτει κρυμμένα χαρακτηριστικά ασφάλειας, τα οποία περιέχονται μέσα στην μαγνητική ταινία και δεν φαίνονται "με το μάτι", τα οποία, όπως καταλαβαίνετε, η κοπέλα δεν έδωσε σε κάποιον τρίτο διότι δεν ήξερε καν την ύπαρξη τους.

    Κατά αυτή τη λογική, νομίζω είναι αδύνατο να καταφέρω να κλωνοποιήσω μία κάρτα ενός τρίτου και να πάω να κάνω ανάληψη από ΑΤΜ απλώς και μόνο επειδή έτυχε να δω το νούμερο της και έμαθα και το PIN της. Η γνώση του αριθμού της κάρτας είναι χρήσιμη μόνο σε περίπτωση που θα ήθελα να κάνω ηλεκτρονικές συναλλαγές, όπως αγορές μέσω ίντερνετ, αλλά αυτό δεν ισχύει στην περίπτωση της Εθνοcash. Εξάλλου, είχα την εντύπωση ότι όλες αυτές οι επιθέσεις phishing καταλήγουν είτε σε αγορές από ίντερνετ είτε (αν πρόκειται για e-banking) σε εμβάσματα από το λογαριασμό του θύματος προς τον λογαριασμό του δράστη. Ποτέ δεν είχα ακούσει για phishing με τελικό αποτέλεσμα την αντιγραφή μιας κάρτας.

    Λέγοντας όλα αυτά θέλω να πω, είναι μήπως σφάλμα και της τράπεζας που απέτυχε να παράσχει το απαιτούμενο επίπεδο ασφάλειας στην κάρτα ενός πελάτη της; Δεν έπρεπε η κάρτα να έχει αόρατα στοιχεία επάνω της για να διασφαλίζουν την γνησιότητα της; Ξέρει κάποιος να μου πει τι ισχύει σε αυτό το θέμα;

  2. #2
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Εδωσε το πιν.
    Λυπαμαι χασατε.

  3. #3
    Εγγραφή
    29-05-2007
    Μηνύματα
    54
    Downloads
    0
    Uploads
    0
    ISP
    Wind
    Παράθεση Αρχικό μήνυμα από DSLaManiaC Εμφάνιση μηνυμάτων
    Εδωσε το πιν.
    Λυπαμαι χασατε.
    Το θέμα που παρουσιάζω δεν έχει να κάνει με το ότι έδωσε το PIN. Ρωτάω πώς είναι δυνατόν μόνο με τη γνώση του αριθμού της κάρτας, της ημερομηνίας λήξεως και του ονοματεπώνυμου να φτιαχτεί μία ολόιδια κάρτα. Το PIN χρειάζεται μόνο στην τελική φάση, όταν είσαι μπροστά στο ATM. Εδώ πχ για να κάνεις συναλλαγή από το ίντερνετ χρειάζεται οπωσδήποτε το CVV2 ως πρόσφατο βαθμό ασφάλειας για να ελέγξουν αν πρόκειται για την αυθεντική κάρτα, και συζητάμε τώρα ότι αντιγράφεις ολόκληρη κάρτα χωρίς να χρειάζεται κανένα επιπλέον στοιχείο;

  4. #4
    Εγγραφή
    12-05-2010
    Ηλικία
    41
    Μηνύματα
    1.009
    Downloads
    38
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4998
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - Ν. ΠΕΡΑΜΟΣ
    Router
    Speedport Plus
    SNR / Attn
    33(dB) / 4.5(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Yupi Εμφάνιση μηνυμάτων
    Το θέμα που παρουσιάζω δεν έχει να κάνει με το ότι έδωσε το PIN. Ρωτάω πώς είναι δυνατόν μόνο με τη γνώση του αριθμού της κάρτας, της ημερομηνίας λήξεως και του ονοματεπώνυμου να φτιαχτεί μία ολόιδια κάρτα. Το PIN χρειάζεται μόνο στην τελική φάση, όταν είσαι μπροστά στο ATM. Εδώ πχ για να κάνεις συναλλαγή από το ίντερνετ χρειάζεται οπωσδήποτε το CVV2 ως πρόσφατο βαθμό ασφάλειας για να ελέγξουν αν πρόκειται για την αυθεντική κάρτα, και συζητάμε τώρα ότι αντιγράφεις ολόκληρη κάρτα χωρίς να χρειάζεται κανένα επιπλέον στοιχείο;
    Ελα ντεε...

  5. #5
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από Yupi Εμφάνιση μηνυμάτων
    Το θέμα που παρουσιάζω δεν έχει να κάνει με το ότι έδωσε το PIN. Ρωτάω πώς είναι δυνατόν μόνο με τη γνώση του αριθμού της κάρτας, της ημερομηνίας λήξεως και του ονοματεπώνυμου να φτιαχτεί μία ολόιδια κάρτα. Το PIN χρειάζεται μόνο στην τελική φάση, όταν είσαι μπροστά στο ATM. Εδώ πχ για να κάνεις συναλλαγή από το ίντερνετ χρειάζεται οπωσδήποτε το CVV2 ως πρόσφατο βαθμό ασφάλειας για να ελέγξουν αν πρόκειται για την αυθεντική κάρτα, και συζητάμε τώρα ότι αντιγράφεις ολόκληρη κάρτα χωρίς να χρειάζεται κανένα επιπλέον στοιχείο;

    το cvv2 δεν το είχανε, εκτός φυσικά αν το έδωσε
    Στην μαγνητική ταινία δεν υπάρχει κάποια προστασία, για αυτό και βγάλανε τα τσιπακια

  6. #6
    Εγγραφή
    13-01-2004
    Περιοχή
    ΑΘΗΝΑ
    Μηνύματα
    520
    Downloads
    14
    Uploads
    0
    Συμβουλεύθηκε κανένα δικηγόρο που να ασχολείται με τέτοια θέματα;


  7. #7
    Εγγραφή
    24-01-2007
    Μηνύματα
    636
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    100Mbps/100Mbps
    ISP
    Inalan
    Router
    Huawei HG8546M
    Ε προφανώς θα υπάρχει τρόπος οι απατεώνες να κλωνοποιήσουν την κάρτα, απλά και μόνο γνωρίζοντας τον αριθμό της.

    Είτε δεν θα υπάρχει κωδικοποίηση στην μαγνητική ταινία, είτε η όποια κωδικοποίηση θα έχει ήδη σπάσει.
    Για αυτό άλλωστε βάζουν τα τσιπάκια τώρα και αντικαθιστούν τις παλιές κάρτες,για να προσθέσουν άλλο ένα επίπεδο ασφαλείας.
    Αυτό βέβαια δεν σημαίνει κάτι, μπορεί σύντομα να βρεθεί τρόπος να κλωνοποιούνται και οι κάρτες με τσιπάκια.

    Τώρα από εκεί και πέρα, όσον αφορά στις ευθύνες, λογική μου φαίνεται η απάντηση της τράπεζας.Αν εσύ παρατάς το κλειδί του αυτοκινήτου σου όπου να'ναι και σου κλέψουν το αυτοκίνητο, θα φταίει ο κατασκευαστής που δεν έχει βάλει αναγνώριση προσώπου, ώστε το αυτοκίνητο να μην ξεκινά αν δεν δει εσένα?
    Τελευταία επεξεργασία από το μέλος dfourt : 09-04-11 στις 20:04.

  8. #8
    Εγγραφή
    29-05-2007
    Μηνύματα
    54
    Downloads
    0
    Uploads
    0
    ISP
    Wind
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    το cvv2 δεν το είχανε, εκτός φυσικά αν το έδωσε
    Στην μαγνητική ταινία δεν υπάρχει κάποια προστασία, για αυτό και βγάλανε τα τσιπακια
    Αυτό που είπα για το CVV2 το είπα ως παράδειγμα για το επιπλέον επίπεδο ασφάλειας που απαιτείται στις αγορές μέσω ίντερνετ και το οποίο, παραδόξως, φαίνεται να μην υπάρχει καν σε επίπεδο ανάληψης μετρητών από ΑΤΜ.

    Κατά τα άλλα, όχι, οι δράστες δεν είχαν το CVV2, δεν το ζητούσε η φόρμα του site-μαϊμού, εξάλλου και να το ζητούσε, η κοπέλα δεν ήξερε τι είναι αυτό και δε θα το έδινε.

    ........Auto merged post: Yupi πρόσθεσε 1 λεπτά και 47 δευτερόλεπτα αργότερα ........

    Παράθεση Αρχικό μήνυμα από npats Εμφάνιση μηνυμάτων
    Συμβουλεύθηκε κανένα δικηγόρο που να ασχολείται με τέτοια θέματα;
    Όχι ακόμα, επειδή το έμαθε την Παρασκευή το μεσημέρι και δεν πρόλαβε. Θα πάει όμως. Ξέρετε αν βοηθάει σε αυτή την περίπτωση ο Συνήγορος του Καταναλωτή ή κάποια άλλη υπηρεσία;

    ........Auto merged post: Yupi πρόσθεσε 9 λεπτά και 23 δευτερόλεπτα αργότερα ........

    Παράθεση Αρχικό μήνυμα από dfourt Εμφάνιση μηνυμάτων
    Ε προφανώς θα υπάρχει τρόπος οι απατεώνες να κλωνοποιήσουν την κάρτα, απλά και μόνο γνωρίζοντας τον αριθμό της.
    Το τι είναι προφανές τελικά δεν το γνωρίζω, γι' αυτό και έφτιαξα αυτό το νήμα, για να ενημερωθώ από κάποιον που έχει ουσιαστική γνώση του τι ισχύει σε θέματα ασφάλειας τραπεζικών λογαριασμών. Με αυτή τη λογική πάντως, αν κάποιος κακόβουλος δει και σημειώσει τον αριθμό της κάρτας που έχεις για να κάνεις αναλήψεις από την τράπεζα, μαζί με ημερομηνία λήξης και ονοματεπώνυμο, θα μπορεί να φτιάξει 100 αντίγραφα της κάρτας σου και να παίρνει σβάρνα τα ΑΤΜ όλων των τραπεζών και να δοκιμάζει PIN (3 κάθε φορά νομίζω) μέχρι να βρει το σωστό και να τον ξαφρίσει. Τόσο απλό είναι λοιπόν; Κι αν ναι, γιατί η μεγαλύτερη ελληνική τράπεζα περιμένει τόσα χρόνια για να βάλει στις κάρτες της chip, εκεί που μικρότερες έχουν κάνει την μετάβαση πολύ νωρίτερα;

    ........Auto merged post: Yupi πρόσθεσε 6 λεπτά και 20 δευτερόλεπτα αργότερα ........

    Παράθεση Αρχικό μήνυμα από dfourt Εμφάνιση μηνυμάτων
    Τώρα από εκεί και πέρα, όσον αφορά στις ευθύνες, λογική μου φαίνεται η απάντηση της τράπεζας.Αν εσύ παρατάς το κλειδί του αυτοκινήτου σου όπου να'ναι και σου κλέψουν το αυτοκίνητο, θα φταίει ο κατασκευαστής που δεν έχει βάλει αναγνώριση προσώπου, ώστε το αυτοκίνητο να μην ξεκινά αν δεν δει εσένα?
    Αν μου κλέψουν το αυτοκίνητο εξαιτίας του ότι μου πήραν το αυθεντικό κλειδί, τότε οκ, έχω αποκλειστική ευθύνη. Αν όμως μου το κλέψουν επειδή παράτησα κάπου το κλειδί, ο δράστης το πήρε και έκανε αντικλείδι, τότε δεν έχω μόνο εγώ ευθύνη που παρατάω τα κλειδιά όπου να 'ναι, αλλά και ο κατασκευαστής επειδή μου υποσχέθηκε ότι το όχημα έχει immobilizer και συνεπώς τα απλά αντικλείδια δεν θα έπρεπε να δουλεύουν. Νομίζω ότι η τελευταία περίπτωση είναι αυτή που ταιριάζει στο θέμα μας.
    Τελευταία επεξεργασία από το μέλος Yupi : 09-04-11 στις 20:34. Αιτία: auto merged post

  9. #9
    Εγγραφή
    13-01-2004
    Περιοχή
    ΑΘΗΝΑ
    Μηνύματα
    520
    Downloads
    14
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από Yupi Εμφάνιση μηνυμάτων
    Όχι ακόμα, επειδή το έμαθε την Παρασκευή το μεσημέρι και δεν πρόλαβε. Θα πάει όμως. Ξέρετε αν βοηθάει σε αυτή την περίπτωση ο Συνήγορος του Καταναλωτή ή κάποια άλλη υπηρεσία;
    ..
    Ίσως ο Τραπεζικός μεσολαβητής .
    Λεπτομέρειες και link στο παρακάτω άρθρο του βήματος :
    http://www.tovima.gr/relatedarticles...le/?aid=131748


  10. #10
    Εγγραφή
    14-05-2006
    Ηλικία
    42
    Μηνύματα
    1.843
    Downloads
    42
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    250/40
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από Yupi Εμφάνιση μηνυμάτων
    Κατά τα άλλα, όχι, οι δράστες δεν είχαν το CVV2, δεν το ζητούσε η φόρμα του site-μαϊμού, εξάλλου και να το ζητούσε, η κοπέλα δεν ήξερε τι είναι αυτό και δε θα το έδινε..
    Aν είχε ακόμη τη παλιά κάρτα (η ανανέωσή τους ξεκίνησε Οκτώβριο-Νοέμβριο και συνεχίζεται ακόμα..), δεν θα είχε καν cvv2.

    'Οπως και να έχει, στοιχεία της κάρτας δεν δίνουμε ποτέ.
    Το αν είναι δυνατό να "κλωνοποιηθεί" η κάρτα (η παλιά τουλάχιστον) με τον αριθμό της και το pin μόνο, δυστυχώς η φίλη σου το έμαθε με το άσχημο τρόπο..
    Πού θα πάει, πού θα πάει τούτη η ρόδα που κολλάει
    κι όλο στην αρχή γυρνάει
    πού θα πάει θα ξεκολλήσει
    κι ο κόσμος σα σαράβαλο γι'αλλού θα ροβολήσει

  11. #11
    Εγγραφή
    24-01-2007
    Μηνύματα
    636
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    100Mbps/100Mbps
    ISP
    Inalan
    Router
    Huawei HG8546M
    Παράθεση Αρχικό μήνυμα από Yupi Εμφάνιση μηνυμάτων
    Αν μου κλέψουν το αυτοκίνητο εξαιτίας του ότι μου πήραν το αυθεντικό κλειδί, τότε οκ, έχω αποκλειστική ευθύνη. Αν όμως μου το κλέψουν επειδή παράτησα κάπου το κλειδί, ο δράστης το πήρε και έκανε αντικλείδι, τότε δεν έχω μόνο εγώ ευθύνη που παρατάω τα κλειδιά όπου να 'ναι, αλλά και ο κατασκευαστής επειδή μου υποσχέθηκε ότι το όχημα έχει immobilizer και συνεπώς τα απλά αντικλείδια δεν θα έπρεπε να δουλεύουν. Νομίζω ότι η τελευταία περίπτωση είναι αυτή που ταιριάζει στο θέμα μας.
    Ε το αυθεντικό κλειδί (PIN) σου έκλεψαν...Τους το έδωσες και τους έκανες και τη διευκόλυνση να τους πεις και σε ποιο αυτοκίνητο(κάρτα) αντιστοιχεί για να μην ψάχνονται.
    Τέλος πάντων, δεν έχει νόημα να συνεχιστεί η κουβέντα αυτή νομίζω.
    Μακάρι να βγάλετε άκρη, αλλά πολύ αμφιβάλω καθώς το pin θεωρείται συνήθως ισάξιο με υπογραφή.

    Όσον αφορά στο θέμα ασφαλείας που θέτεις, με τις πιστωτικές κάρτες είναι ακόμα χειρότερα.
    Δίνεις στον υπάλληλο ενός μαγαζιού την κάρτα σου για να αγοράσεις κάτι.Αυτός απομνημονεύει το CVV, έχει και τον αριθμό της κάρτας από την απόδειξη και κάνει αγορές στο internet!

    Επικοινώνησε και με τη Δίωξη ηλεκτρονικού εγκλήματος, μήπως και καταφέρουν να βρουν στοιχεία του spam και πιάσουν τους απατεώνες.

  12. #12
    Εγγραφή
    31-10-2003
    Περιοχή
    Αθήνα
    Μηνύματα
    13.334
    Downloads
    5
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από Yupi Εμφάνιση μηνυμάτων
    Με αυτή τη λογική πάντως, αν κάποιος κακόβουλος δει και σημειώσει τον αριθμό της κάρτας που έχεις για να κάνεις αναλήψεις από την τράπεζα, μαζί με ημερομηνία λήξης και ονοματεπώνυμο, θα μπορεί να φτιάξει 100 αντίγραφα της κάρτας σου και να παίρνει σβάρνα τα ΑΤΜ όλων των τραπεζών και να δοκιμάζει PIN (3 κάθε φορά νομίζω) μέχρι να βρει το σωστό και να τον ξαφρίσει. Τόσο απλό είναι λοιπόν; .
    Μα τι λες;
    Στην 3η προσπάθεια ο αριθμός κάρτας θα είχε μπλοκαριστεί από το σύστημα.

  13. #13
    Εγγραφή
    13-01-2004
    Περιοχή
    ΑΘΗΝΑ
    Μηνύματα
    520
    Downloads
    14
    Uploads
    0
    Τώρα ονομάζεται: Μεσολαβητής Τραπεζικών και Επενδυτικών Υπηρεσιών
    www.bank-invest-omb.gr


  14. #14
    Εγγραφή
    29-05-2007
    Μηνύματα
    54
    Downloads
    0
    Uploads
    0
    ISP
    Wind
    Παράθεση Αρχικό μήνυμα από ariadgr Εμφάνιση μηνυμάτων
    Μα τι λες;
    Στην 3η προσπάθεια ο αριθμός κάρτας θα είχε μπλοκαριστεί από το σύστημα.
    OK, σ' αυτό έχεις δίκιο.

    ........Auto merged post: Yupi πρόσθεσε 1 λεπτά και 39 δευτερόλεπτα αργότερα ........

    Παράθεση Αρχικό μήνυμα από npats Εμφάνιση μηνυμάτων
    Τώρα ονομάζεται: Μεσολαβητής Τραπεζικών και Επενδυτικών Υπηρεσιών
    www.bank-invest-omb.gr
    Σ' ευχαριστώ πολύ.
    Τελευταία επεξεργασία από το μέλος Yupi : 09-04-11 στις 21:21. Αιτία: auto merged post

  15. #15
    Εγγραφή
    31-10-2003
    Περιοχή
    Αθήνα
    Μηνύματα
    13.334
    Downloads
    5
    Uploads
    0
    Ο λόγος που δεν θα κερδίσει τίποτα είναι απλούστατος: Παραλαμβάνοντας την κάρτα ανάληψης έχει υπογράψει η φίλη σου ότι δεν θα αποκαλύψει το pin ποτέ και σε κανέναν, και ότι δεν θα τς ζητηθεί ποτέ και με κανένα τρόπο από την τράπεζα.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. ΠΡΟΣΟΧΗ, ΠΡΟΣΟΧΗ. Πιθανό phishing mail για Εθνική Τράπεζα!
    Από psolord στο φόρουμ Internet, web surfing και online υπηρεσίες
    Μηνύματα: 14
    Τελευταίο Μήνυμα: 30-04-11, 18:39
  2. Εθνική τράπεζα και ΒΗΜΑ premium
    Από bill2003 στο φόρουμ Internet, web surfing και online υπηρεσίες
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 26-02-10, 13:20
  3. WIND και Εθνική Τράπεζα = προμήθεια για την συναλλαγή
    Από sculper στο φόρουμ Εκτός θέματος
    Μηνύματα: 15
    Τελευταίο Μήνυμα: 20-07-08, 11:28
  4. Αύξηση καθαρών κερδών 36% η Εθνική Τράπεζα το 2006
    Από Jim Slip στο φόρουμ Πολιτική, Κοινωνικά Θέματα, Επιστήμες και Aθλητισμός
    Μηνύματα: 22
    Τελευταίο Μήνυμα: 23-02-07, 09:42
  5. Η εθνική τράπεζα στο i-mode
    Από InVADeR στο φόρουμ Σταθερή & Κινητή Τηλεφωνία
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 03-01-06, 00:14

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας