Nejste přihlášen/a.
Často čtu, že zase někdo přišel o peníze na účtu protože na něco kliknul.
Nemyslím, že někdo pošle peníze na neznámý účet a pak se tomu diví. ( že jeho účet je napaden a proto musí poslat peníze jinam ).
Taky nedávno mi na mail přišel odkaz, že mám někde přeplatek a byl tam odkaz na který se mělo kliknout.
Tak jsem byl zvědavý co se tam objeví dalšího ( z mailové adresy odesílatele jsem si zjistil, že je to podvodník )
tak jsem na ten odkaz kliknul
na prvním počítači mě to ESET hned zablokoval a nikam jsem se nedostal
na druhém počítači windows defender mi oznámil že daná stránka je nedostupná a to jsem zkusil několikrát.
Samozřejmě dál bych nepokračoval - jen mě zajímalo, co se tam objeví za stránku - ale to jsem se nedozvěděl.
Tak nechápu jak někdo takto se může přihlásit do bankovnictví.
Já když se přihlašuji do IB, tak na počítači ani nemám uloženo datum narození což banka vyžaduje natož přihlašovací údaje.
A i kdyby tyto údaje útočník získal, tak mu budou k ničemu protože potřebuje vždy ještě potvrzovací kód SMS, takže bez mobilu já se do bankovnictví nedostanu.
Takže útočník by ještě musel mít můj mobil.
Často čtu, že zase někdo přišel o peníze na účtu protože na něco kliknul.
tak jsem na ten odkaz kliknul
Ty seš taky zralej, ještě že počítač byl chytřejší než ty
Kliknutí na odkaz je první krok. Pak následují další kroky, který lidi provedou. Novináři to píší jako zkratku. Další krok je nějaká registrace kvůli nějaké lákavé nabídce nebo zadání nějakého kontaktu. Pak následuje nějaká rada, co je třeba udělat pro získání té nabídky a např instalace vzdáleného přístupu. Vše to funguje v časové tísni, aby lidi neměli moc času na přemýšlení. Celý internet je zaplaven samými dotazy a okny, kde to chce instalovat nějaké cookies a lidi vše odsouhlasí.
Taky si klepu na čelo , jak je to možné, ale ty články to holt asi nejsou obsáhnout celé , co se stalo, hlavně ,že sami oběti si (s odstupem času!) nepamatují , co přesně udělali, klikli, co kam opsali a taky že pisálci těchto zpráv asi nebudou zrovna počítačově zdatní, aby se v problematice orientovali, ale od toho by snad mělo být žurnalistické vzdělání, aby dokázali něco plně popsat
a taky že ty články asi nemají za úkol to popsat konkrétně do detailu, ale popsat jen zprávu, že se něco stalo a dát k tomu nějaké mrzké množstí informací pro dokreslení jenom.
Ze všech případů těch zpráv asi 90% jsou takovéhle neuúplné cancy na zbytek jsou videa od youtuberů (tony, kovy, rubeš, jirka vyvětluje), kteří to ale prvoplánově chtěli celé detailně zachytit.
Ale co mě na tom fascinuje je ostrý kontrast toho, že banky propagují přístup jenom přes jejich aplikaci, pak doomsaying o na používání auth.SMS.. takže buď ty oběti jedou postaru (internet.banking, SMS) a nebo to slavné rádoby bezpečné smart banking omezený jenom na aplikaci je nepravda a nebo to jsou blbečci, co jsou i v ultrabezpečném bankingu potvrdit i platbu zlodějovi i přes 5 varování aa hovorů z banky. nebo si to nedokážu vysvětlit
A na SMS autorizaci není nic špatného (kromě toho, že ji lze teoreticky zfalšovat/odposlechnout, ale to vyžaduju strašně moc úsilí a vyžaduje právě i přihlašovací údaje), bohužel je tu další ostrá konrast ,že i přes nařízení EU o dvou faktorech to je jenom pohádka o dvou rádoby faktorech, protoše přes aplikaci probíhá vše na jednom zařízení (ano, faktory se smrsky do jednoho zařízení, tím jsem si fakt nepomohli)
zato se brutálně zvýšili možnost banky šmírovat klienty přes mobilní aplikaci (nejenže aplikace snad pomalu ani nejde debugovat/analyzovat, co dělá, co kam posílá), ale hlavně ani v modifikovaném prostředí se odmítne spustit, ale taky za 2: brutálně zkomplikuje život pokud někdo ztratí smartphone. protože jak pozoruji, kdo se upíšu aplikaci na bankovnictví, zavře si vrátka do internet bankingu a nahradit SIM je brnkačka oproti shánení smarthponu, instalaci aplikace a nějakému párování
Také to často čtu. Jsem přesvědčený o tom, že jde o nivinářské kachny a smyšlené příběhy. Všimněte si, že v těchto článcích není nikdy uvedený celý postup a nikdy není zveřejněná banka. I kdyby někdo zadal přihlašovací údaje do falešné stránky, tak bez potvrzení neodejde větší platba na neznámý účet. Mohlo by dojít k výběru kartou, což by ale byla chyba majitele účtu. Rozhodně nikdo nemůže přijít o peníze tím, že by někam kliknnul.
" Rozhodně nikdo nemůže přijít o peníze tím, že by někam kliknnul."
Ale může. Osobní zkušenost stará 6 roků:
Mobil vydal nějaký varovný zvuk, zčernala obrazovka a uprostřed bylo červené pole s nápisem "vyčistit od virů". Žádné jiné tlačítko, kromě toho červeného uprostřed. Když jsem na to kliknul, tak to celé zmizlo a mobil norlmálně fungoval dál.
Když přišel výpis za služby, tak tam bylo strženo 99,- za "Prémiové služby". Vyúčtování jsem reklamoval a dozvěděl jsem se, že jsem si sjednal ochranu před viry a každý měsíc budu těch 99,- Kč platit. Prozradili mi, kam peníze posílají, tak jsem se na toho "zprostředkovatele" e-mailem obrátil ... (vykrucoval se, že on ne, že jenom zprostředkovává službu pro zahraničního poskytovatele). ... Po výhružkách, že se obrátím na Obchodní inspekci, mě na účet poslal 100,- Kč a službu zrušil.
Vím, že je to trochu jiná záležitost než BÚ, ale uvádím to jako příklad, že někdy "jedno kliknutí" stačí a přijdete o peníze.
Juro, ta
ky se často divím, když slyším, jak někdo naletěl. Jak je to možné, že byl tak hloupý a klikal dle toho, co mu nkdo cizí sdělil..
Pane Juraja mužete dát název banky kde musíte udělat 3 kroky / souhlasy než se dostanete do učtu? A kolikrát a jak musíte potvrdit že jste to Vy? A kolikrát musíte odsouhlasit částku?
Děkuji s napětím čekám na název banky...
OK díky .Takže standartní "obyčejné"zabezpečení..
Ptal jsem se se proto že mě zarazilo co je to za super banku těch bezpečnostních kroků že bych tam přešel.
At se daří.
Ale jo, jslou to 3 kroky, není to přehnané a platí to u většiny bynk.
1 - Zadat jméno účtu.
2 - Zadat heslo.
3 - Zapsat potvrzovací kód, který přijde SMSkou.
Takhle se přihlásí do svého BÚ.
Pokud chce poslat peníze, tak ještě krok:
4 - Zadat potvrzení platby = číselný kód, který přijde SMSkou.
a to si právě umějí podvodníci zařídit u poškozených, kteří jim uvěří...
Dálkový přístup, či změna telefonu na ověření atd..
@jjj aha?
Vy zadáváte než se přihlásíte do IB někam Vaše jméno a heslo? Kam to zadáváte někam na internet?Když ještě nejste v IB..divné
Co to je za banku?
"jana222"
Když se přihlašuji do IB, tak otevřu bankovní aplikaci a v té zadám do jednoho okénka jméno svého účtu a do druhého heslo ke svému účtu. Potom mi přijde na mobil ověřovací kód, který zadám do třetího okénka. Teprve potom se mi otevře IB. Myslím, že je to běžný postup.
Pokud by stačilo kliknout na nějakou ikonu, tak by mohl k BÚ v IB přijít kdokoli, kdo přijde k mému počítači.
Pro znázornění. Teprve po zadání jména a hesla se objeví další okénko pro zadání ověřevacího kódu z SMS.
@jjj aha
Tak to je lepší.Koukám že Fio kde jsem to má dost jednoduché.Otevřu aplikaci zadám jméno /heslo a jsem tam.Ten ověřovací kod na mobil který pak vkládáte do dalšího okénka to Fio nemá..hmm
Pokud se přihlašujete do Fio, tak by jste měla poznat, že ta fotka je právě odtamtud.
Vyhnout se ověřevacímu kódu přes SMS se dá vaším potvrzení v IB, že počítač ze kterého se přihlašujete nepoužívá nikdo jiný než vy - tedy, že nehrozí, aby se z něj do IB dostal někdo jiný, kromě vás.
Pokud novinář nenapíše celý postup a nezveřejní banku, aby se k tomu mohla vyjádřit, je to kachna a nemá smysl to za něj domýšlet. Provedení odchozí platby neumožní ani dálkový přístup do PC. Vždy je nutné potvrzení druhou cestou. Změna způsobu potvrzování je možná jen potvrzenim z původního zařízení nebo na pobočce. Od podvodů přes SMS pomůže zakázání prémiových SMS. Podvodům s kartou se lze jednoduše vyhnout zakázáním internetových plateb, nastavením limitů a jen nezbytným zůstatkem na svázaném účtu. Přesunutí ze spořicího je otázkou několika vteřin. Jsou to osobní chyby a novinářské kachny.
@jjj
Ano to je Fio.Co posíláte foto.Vstup do IB.Já zadám jmeno pak heslo a hotovo.Žádné třetí okno pro potvrzovací kod už nevyskakuje.Vy máte také Fio?díky
"jana222"
Další okno pro ověření vám nevyskakuje, protože máte zabezpečení vypnuté, což není bezpečné používání IB. V BÚ jste musela potvrdit, že k počítači, který používáte, nemá přístup nikdo jiný než vy a že máte počítač zabezpečený, aby se do něj nedostala neoprávněná osoba. Proto můžete do IB přistupovat bez ověřování.
Od té doby kdy jsem kliknul na odkaz v emajlu co se tvářil jako od zákazníka a zaviroval jsem si svůj pracovní počítač na odkazy v nevyžádaných emailech od neznámých odesilatelů zásadně neklikám.
A že takových je. Je móda, když si někde něco koupím (případně když jsem ještě dával auto do servisu sem
https://www.vvauto.cz/renault/
jednou jsem si tam stěžoval, že mne to otravuje, tak to na nějakou dobu přestalo, ale pak s tím zase začali, ten servis v tom byl asi nevinně), snad i kdybych si koupil k svačině deset deka vlašáku a tři rohlíky, vzápětí mi přijde emajl abych kliknul na odkaz a vyplnil jak jsem byl spokojený. A obvykle je ten emajl NOREPLY, tak jim nemohu odpovědět co si myslím o jejich yntelygentsy a a poradit kam si takové emajly mohou strčit.
Asi to bude ono - zadat údaje platební kartě.
Jenže když jsem platil kartou přes internet, tak do částky cca 300 Kč to nechtělo potvrzovací SMS , pak 300 až cca 1000 u to chtělo. A nad tuto částku to chtělo navíc ještě tzv epin - a bylo to u různých obchodníků.
A vždy zboží přišlo a nic se mi z účtu navíc neztratilo.
Počítače a viry v nich dokážou neuvěřitelné věci. Ono stačí v mobilu mít kartou zaplacené parkovné... a když si nedáte pozor, ta karta je tam uložena. Syn si na telefonu, který jsem mu dal (více než rok po platbě kartou), stáhnul nějaké "hry zdarma" - a v ten moment se děly věci.
Volali mi z banky, že zablokovali kartu až ve chvíli, kdy si někdo chtěl koupit letenku Bratislava-Honkong. Tenkrát odcházely nejprve částky 19,90Kč, hned na to 39,90, 99,- 399,- ... a tak to šlo až k tisícovce a následně ta letenka.
Z účtu se ztratilo nějakých 5tis - než to blokli. Jsou to automatické věci- člověk by to nedokázal v té rychlosti utratit-zadat.
Ne všechny platební brány potřebují kompletní údaje o kartě. Stačí mít někde v historii vyplněny údaje - číslo karty a datum platnosti.
Zatímco v počítačích máte spousty antivirů a varování, v mobilech antivir nemá téměř nikdo. Nemusíte být tedy úplný dement a předat kompletní data o účtu nějakému chudákovi z Afgánistánu, co jako lékař chce být vaším partnerem... - stačí mít smůlu a nezablokované platby na internetu.
Ne každý používá antivirový program a taky ty antivirové programy nejsou vždy spolehlivé že by pokryly vše. Někdo nemá peníze tak pracuje na starém pc se starýma programama nebo prostě jen šetří ty peníze co má na účtu což dělají staří lidé pokud je nemaj pod postelí ukryté. mě třeba přišlo zbytečný ty peníze za antivir platit sice vím že ten komp je zavirovaný ale zase mi to nějak výrazně neškodí a co s tím asi tak mohu nadělat, jen do el. bankovnictví se přihlašuju z notebooku s linuxem případně z těch win xp s linuxem virtuálně. stejně se vše potvrzuje přes sms a všude se zadávaj nějaký speciální ověřovací kody 3d kody nebo tak nějak se to jmenuje
ano, ověřovacími kódy by měly chrátit právě i ty případy, kdy si někdo do počítače (což antivir ochrání jenom napůl,když tomu uživatel jde naproti) natáhne program navzdálené ovládání
a teď si přestavte že před 15 lety existovaly banky, kam stačilo statické přihlášení s jménem a heslem, bez SMS (šlo to vypnout ; pro platby to samozřejmě pořád ano) a fungovalo to v tlačítkovém telefonu s 128 MB RAM bez HTML 5 ani flashe. A nikdo mi peníze neukradl. (Ano, zpětně viděno to je chabé, ale i tak si stojím za tím, že při ohlídání zařízení neporušení TLS se nic nemůže stát)
Problém je v lidech a v jejich zařízeních, z jakého zařízení dopustíte se přihlásit do internet bankingu. Pak to odnesou všichni, těmihle "vymoženostmi" a následnému okrádání klientů přes zpoplatnění autorizačních SMS
Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.
Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.