Nejste přihlášen/a.

Přihlásit se do poradny

 

Vybílení účtu vs zabezpečení pc

Od: slavo® odpovědí: 45 změna:

Často čtu, že zase někdo přišel o peníze na účtu protože na něco kliknul.

Nemyslím, že někdo pošle peníze na neznámý účet a pak se tomu diví. ( že jeho účet je napaden a proto musí poslat peníze jinam ).

Taky nedávno mi na mail přišel odkaz, že mám někde přeplatek a byl tam odkaz na který se mělo kliknout.

Tak jsem byl zvědavý co se tam objeví dalšího ( z mailové adresy odesílatele jsem si zjistil, že je to podvodník )

tak jsem na ten odkaz kliknul

na prvním počítači mě to ESET hned zablokoval a nikam jsem se nedostal

na druhém počítači windows defender mi oznámil že daná stránka je nedostupná a to jsem zkusil několikrát.

Samozřejmě dál bych nepokračoval - jen mě zajímalo, co se tam objeví za stránku - ale to jsem se nedozvěděl.

Tak nechápu jak někdo takto se může přihlásit do bankovnictví.


doplněno 07.01.25 10:46:

Já když se přihlašuji do IB, tak na počítači ani nemám uloženo datum narození což banka vyžaduje natož přihlašovací údaje.

A i kdyby tyto údaje útočník získal, tak mu budou k ničemu protože potřebuje vždy ještě potvrzovací kód SMS, takže bez mobilu já se do bankovnictví nedostanu.

Takže útočník by ještě musel mít můj mobil.

 

 

45 odpovědí na otázku
Řazeno dle hodnocení

 

 

hejl
hodnocení

4x

Často čtu, že zase někdo přišel o peníze na účtu protože na něco kliknul.

tak jsem na ten odkaz kliknul

Ty seš taky zralej, ještě že počítač byl chytřejší než ty *smich**smich**smich*

*zed*

Po kliknutí na odkaz tě fakt nikdo okrást nedokáže.

@hejl Nestrašte. Neexistuje žádná možnost, jak by kliknutím na odkaz někdo mohl přijít o peníze. To jsou vesměs novinářské kachny, které si různí pisálkové vymýšlejí.

petrm

Kliknutí na odkaz je první krok. Pak následují další kroky, který lidi provedou. Novináři to píší jako zkratku. Další krok je nějaká registrace kvůli nějaké lákavé nabídce nebo zadání nějakého kontaktu. Pak následuje nějaká rada, co je třeba udělat pro získání té nabídky a např instalace vzdáleného přístupu. Vše to funguje v časové tísni, aby lidi neměli moc času na přemýšlení. Celý internet je zaplaven samými dotazy a okny, kde to chce instalovat nějaké cookies a lidi vše odsouhlasí.

 

 

hodnocení

2x

Tady zákazníci neudělali špatně vůbec nic paní byla naopak velmi velmi opatrná a přesto...

ceskatelevize.cz/...

vernon
Někde musela udělat chybu a neví o tom. Stačí zadat údaje o kartě a CVC kód na eshop a už je to způsob, jak o prachy přijít. Já třeba nikdy nikam svoje platební údaje nepíšu a na internetu platím převodem.
Existují virtuální (také ve formě jednorázové) karty

taky platím na eshopu virtuální kartou-jednorázovkou

 

jigo
hodnocení

2x

Taky si klepu na čelo , jak je to možné, ale ty články to holt asi nejsou obsáhnout celé , co se stalo, hlavně ,že sami oběti si (s odstupem času!) nepamatují , co přesně udělali, klikli, co kam opsali a taky že pisálci těchto zpráv asi nebudou zrovna počítačově zdatní, aby se v problematice orientovali, ale od toho by snad mělo být žurnalistické vzdělání, aby dokázali něco plně popsat

a taky že ty články asi nemají za úkol to popsat konkrétně do detailu, ale popsat jen zprávu, že se něco stalo a dát k tomu nějaké mrzké množstí informací pro dokreslení jenom.

Ze všech případů těch zpráv asi 90% jsou takovéhle neuúplné cancy na zbytek jsou videa od youtuberů (tony, kovy, rubeš, jirka vyvětluje), kteří to ale prvoplánově chtěli celé detailně zachytit.


doplněno 07.01.25 15:32:

Ale co mě na tom fascinuje je ostrý kontrast toho, že banky propagují přístup jenom přes jejich aplikaci, pak doomsaying o na používání auth.SMS.. takže buď ty oběti jedou postaru (internet.banking, SMS) a nebo to slavné rádoby bezpečné smart banking omezený jenom na aplikaci je nepravda a nebo to jsou blbečci, co jsou i v ultrabezpečném bankingu potvrdit i platbu zlodějovi i přes 5 varování aa hovorů z banky. nebo si to nedokážu vysvětlit

A na SMS autorizaci není nic špatného (kromě toho, že ji lze teoreticky zfalšovat/odposlechnout, ale to vyžaduju strašně moc úsilí a vyžaduje právě i přihlašovací údaje), bohužel je tu další ostrá konrast ,že i přes nařízení EU o dvou faktorech to je jenom pohádka o dvou rádoby faktorech, protoše přes aplikaci probíhá vše na jednom zařízení (ano, faktory se smrsky do jednoho zařízení, tím jsem si fakt nepomohli)

zato se brutálně zvýšili možnost banky šmírovat klienty přes mobilní aplikaci (nejenže aplikace snad pomalu ani nejde debugovat/analyzovat, co dělá, co kam posílá), ale hlavně ani v modifikovaném prostředí se odmítne spustit, ale taky za 2: brutálně zkomplikuje život pokud někdo ztratí smartphone. protože jak pozoruji, kdo se upíšu aplikaci na bankovnictví, zavře si vrátka do internet bankingu a nahradit SIM je brnkačka oproti shánení smarthponu, instalaci aplikace a nějakému párování

 

pepik
hodnocení

1x

Moc to prožívá těch, kliknutí na nějaký odkaz je často nedostačující pro vybílený účtu to už musí být souhra mnoha okolností. Nejčastěji to je tak že někdo rozjíždí porno a stáhne se mu nějaký program do počítače a on to odklikne protože nadrženej a má zatemněný vidění :)

 

hodnocení

1x
avatar libor007
Na odkazy podvodníků neklikám, max si zkrácený link nechám zobrazit v plném formátu. V prohlížeči drtivou většinu hesel nemám nikdy uloženou a používám keepassxc. Banky apod otvírám v pc opět odkazem url z keepassu, protože dnes jde ve vyhledávači podstrčit svůj výsledek s falešnou stránkou banky na přední pozice. No a zbytek stačí selský rozum.

 

hodnocení

1x
avatar juraja
Ženská stojí u kasy a chce zaplatit kreditkou.
Přiloží kartu a na chlopa co stojí na druhé straně košika
"Edek a jaký že je PIN"
Chlop přes celý obchod 4367.
A vy se divíte že někomu vyberou konto.*smich*

 

hodnocení

1x

Také to často čtu. Jsem přesvědčený o tom, že jde o nivinářské kachny a smyšlené příběhy. Všimněte si, že v těchto článcích není nikdy uvedený celý postup a nikdy není zveřejněná banka. I kdyby někdo zadal přihlašovací údaje do falešné stránky, tak bez potvrzení neodejde větší platba na neznámý účet. Mohlo by dojít k výběru kartou, což by ale byla chyba majitele účtu. Rozhodně nikdo nemůže přijít o peníze tím, že by někam kliknnul.

Tak nějak.
100x recyklovany článek, pokaždé trošičku jinak upravený, jak jedná (jeden) o peníze přišla.
Titulek prodává.
jjj

" Rozhodně nikdo nemůže přijít o peníze tím, že by někam kliknnul."

Ale může. Osobní zkušenost stará 6 roků:

Mobil vydal nějaký varovný zvuk, zčernala obrazovka a uprostřed bylo červené pole s nápisem "vyčistit od virů". Žádné jiné tlačítko, kromě toho červeného uprostřed. Když jsem na to kliknul, tak to celé zmizlo a mobil norlmálně fungoval dál.

Když přišel výpis za služby, tak tam bylo strženo 99,- za "Prémiové služby". Vyúčtování jsem reklamoval a dozvěděl jsem se, že jsem si sjednal ochranu před viry a každý měsíc budu těch 99,- Kč platit. Prozradili mi, kam peníze posílají, tak jsem se na toho "zprostředkovatele" e-mailem obrátil ... (vykrucoval se, že on ne, že jenom zprostředkovává službu pro zahraničního poskytovatele). ... Po výhružkách, že se obrátím na Obchodní inspekci, mě na účet poslal 100,- Kč a službu zrušil.

Vím, že je to trochu jiná záležitost než BÚ, ale uvádím to jako příklad, že někdy "jedno kliknutí" stačí a přijdete o peníze.

a co dálkový přístup k poči?

Milane on není problém v aplikacích ale v lidech.
Já musím třikrát odsouhlasit než se dostanu do účtu a ještě několikrát potvrdit že jsem to já a že opravdu chci zaslat tu a tu částku.:-D
"Neklikat na vše co třpytí"*tyty*

Juro, ta

ky se často divím, když slyším, jak někdo naletěl. Jak je to možné, že byl tak hloupý a klikal dle toho, co mu nkdo cizí sdělil..

Pane Juraja mužete dát název banky kde musíte udělat 3 kroky / souhlasy než se dostanete do učtu? A kolikrát a jak musíte potvrdit že jste to Vy? A kolikrát musíte odsouhlasit částku?

Děkuji s napětím čekám na název banky...

Jana222 kapanek jsem to přehnal, ale co sem napsal platí.
Jinak je to UniCredit Bank
A ano na PC se chci přihlásit, přes mobil musím potvrdit že jsem to já.
Tak sámo z posláním peněz.
Naklikat údaje,( pokud je nemám už uložené) potvrdit že vše sedí a přes mobil potvrdit platbu.

OK díky .Takže standartní "obyčejné"zabezpečení..

Ptal jsem se se proto že mě zarazilo co je to za super banku těch bezpečnostních kroků že bych tam přešel.

At se daří.

jjj

Ale jo, jslou to 3 kroky, není to přehnané a platí to u většiny bynk.

1 - Zadat jméno účtu.

2 - Zadat heslo.

3 - Zapsat potvrzovací kód, který přijde SMSkou.

Takhle se přihlásí do svého BÚ.

Pokud chce poslat peníze, tak ještě krok:

4 - Zadat potvrzení platby = číselný kód, který přijde SMSkou.

a to si právě umějí podvodníci zařídit u poškozených, kteří jim uvěří...

Dálkový přístup, či změna telefonu na ověření atd..

@jjj aha?

Vy zadáváte než se přihlásíte do IB někam Vaše jméno a heslo? Kam to zadáváte někam na internet?Když ještě nejste v IB..divné

Co to je za banku?

A to vám nestačí?
Pro vybraní účtu musí být vždy dva, zlodějíček a majitel účtu který kliká na každou podsunutou blbost.
Jen tak sobě přemýšlím nad fi. gramotnosti některých lidí.
To opravdu mají všechny peníze volně na jednom účtu?
Jjj co to děláte?
Jméno a heslo zadáváte společně?
jjj

"jana222"

Když se přihlašuji do IB, tak otevřu bankovní aplikaci a v té zadám do jednoho okénka jméno svého účtu a do druhého heslo ke svému účtu. Potom mi přijde na mobil ověřovací kód, který zadám do třetího okénka. Teprve potom se mi otevře IB. Myslím, že je to běžný postup.

Pokud by stačilo kliknout na nějakou ikonu, tak by mohl k BÚ v IB přijít kdokoli, kdo přijde k mému počítači.

jjj

Pro znázornění. Teprve po zadání jména a hesla se objeví další okénko pro zadání ověřevacího kódu z SMS.

Vybílení účtu vs zabezpečení pc

@jjj aha

Tak to je lepší.Koukám že Fio kde jsem to má dost jednoduché.Otevřu aplikaci zadám jméno /heslo a jsem tam.Ten ověřovací kod na mobil který pak vkládáte do dalšího okénka to Fio nemá..hmm

jjj

Pokud se přihlašujete do Fio, tak by jste měla poznat, že ta fotka je právě odtamtud.

Vyhnout se ověřevacímu kódu přes SMS se dá vaším potvrzení v IB, že počítač ze kterého se přihlašujete nepoužívá nikdo jiný než vy - tedy, že nehrozí, aby se z něj do IB dostal někdo jiný, kromě vás.

Pokud novinář nenapíše celý postup a nezveřejní banku, aby se k tomu mohla vyjádřit, je to kachna a nemá smysl to za něj domýšlet. Provedení odchozí platby neumožní ani dálkový přístup do PC. Vždy je nutné potvrzení druhou cestou. Změna způsobu potvrzování je možná jen potvrzenim z původního zařízení nebo na pobočce. Od podvodů přes SMS pomůže zakázání prémiových SMS. Podvodům s kartou se lze jednoduše vyhnout zakázáním internetových plateb, nastavením limitů a jen nezbytným zůstatkem na svázaném účtu. Přesunutí ze spořicího je otázkou několika vteřin. Jsou to osobní chyby a novinářské kachny.

Jsou to osobní chyby ****souhlas

a novinářské kachny.***i na policejních stránkách?

@jjj

Ano to je Fio.Co posíláte foto.Vstup do IB.Já zadám jmeno pak heslo a hotovo.Žádné třetí okno pro potvrzovací kod už nevyskakuje.Vy máte také Fio?díky

jjj

"jana222"

Další okno pro ověření vám nevyskakuje, protože máte zabezpečení vypnuté, což není bezpečné používání IB. V BÚ jste musela potvrdit, že k počítači, který používáte, nemá přístup nikdo jiný než vy a že máte počítač zabezpečený, aby se do něj nedostala neoprávněná osoba. Proto můžete do IB přistupovat bez ověřování.

Vybílení účtu vs zabezpečení pc #2

 

yarda1
hodnocení

0x

Od té doby kdy jsem kliknul na odkaz v emajlu co se tvářil jako od zákazníka a zaviroval jsem si svůj pracovní počítač na odkazy v nevyžádaných emailech od neznámých odesilatelů zásadně neklikám.

A že takových je. Je móda, když si někde něco koupím (případně když jsem ještě dával auto do servisu sem

https://www.vvauto.cz/renault/

jednou jsem si tam stěžoval, že mne to otravuje, tak to na nějakou dobu přestalo, ale pak s tím zase začali, ten servis v tom byl asi nevinně), snad i kdybych si koupil k svačině deset deka vlašáku a tři rohlíky, vzápětí mi přijde emajl abych kliknul na odkaz a vyplnil jak jsem byl spokojený. A obvykle je ten emajl NOREPLY, tak jim nemohu odpovědět co si myslím o jejich yntelygentsy a a poradit kam si takové emajly mohou strčit.

Obávám se, že s nástupem AI bude čím dál víc těchto podvodných mailů vypadat jako ty, které si myslíte, že očekáváte. Stejně tak jistě přibyde zdánlivě věrohodných telefonických hovorů, třeba s hlasem vašeho známého/blízkého.

 

smode2
hodnocení

0x
Při kliknutí na link v emailu může útočník snadno získat veškerá uložená hesla v prohlížeči. Divil byste se, kolik lidí má uloženo heslo i na internetbanking. Běžná zásada je nikdy neukládat hesla a nikdy neklikat na linky v emailu.

 

hodnocení

0x

Skor to vidim na zadanie udajov k platobnej karte : meno, cislo, CVV kod.

hodnocení

Asi to bude ono - zadat údaje platební kartě.

Jenže když jsem platil kartou přes internet, tak do částky cca 300 Kč to nechtělo potvrzovací SMS , pak 300 až cca 1000 u to chtělo. A nad tuto částku to chtělo navíc ještě tzv epin - a bylo to u různých obchodníků.

A vždy zboží přišlo a nic se mi z účtu navíc neztratilo.

 

hodnocení

0x
avatar jmlc

Počítače a viry v nich dokážou neuvěřitelné věci. Ono stačí v mobilu mít kartou zaplacené parkovné... a když si nedáte pozor, ta karta je tam uložena. Syn si na telefonu, který jsem mu dal (více než rok po platbě kartou), stáhnul nějaké "hry zdarma" - a v ten moment se děly věci.

Volali mi z banky, že zablokovali kartu až ve chvíli, kdy si někdo chtěl koupit letenku Bratislava-Honkong. Tenkrát odcházely nejprve částky 19,90Kč, hned na to 39,90, 99,- 399,- ... a tak to šlo až k tisícovce a následně ta letenka.

Z účtu se ztratilo nějakých 5tis - než to blokli. Jsou to automatické věci- člověk by to nedokázal v té rychlosti utratit-zadat.

Ne všechny platební brány potřebují kompletní údaje o kartě. Stačí mít někde v historii vyplněny údaje - číslo karty a datum platnosti.

Zatímco v počítačích máte spousty antivirů a varování, v mobilech antivir nemá téměř nikdo. Nemusíte být tedy úplný dement a předat kompletní data o účtu nějakému chudákovi z Afgánistánu, co jako lékař chce být vaším partnerem... - stačí mít smůlu a nezablokované platby na internetu.

 

bezantiviru
hodnocení

0x

Ne každý používá antivirový program a taky ty antivirové programy nejsou vždy spolehlivé že by pokryly vše. Někdo nemá peníze tak pracuje na starém pc se starýma programama nebo prostě jen šetří ty peníze co má na účtu což dělají staří lidé pokud je nemaj pod postelí ukryté. mě třeba přišlo zbytečný ty peníze za antivir platit sice vím že ten komp je zavirovaný ale zase mi to nějak výrazně neškodí a co s tím asi tak mohu nadělat, jen do el. bankovnictví se přihlašuju z notebooku s linuxem případně z těch win xp s linuxem virtuálně. stejně se vše potvrzuje přes sms a všude se zadávaj nějaký speciální ověřovací kody 3d kody nebo tak nějak se to jmenuje

jigo

ano, ověřovacími kódy by měly chrátit právě i ty případy, kdy si někdo do počítače (což antivir ochrání jenom napůl,když tomu uživatel jde naproti) natáhne program navzdálené ovládání

I kdyby někdo získal přihašovací údaje do IB, tak by se dostal maximálně k prohlížení účtu a k zadání platby na důvěryhodné účty, což by mu bylo k ničemu, takže úvahy o virech a systému jsou zbytečné.

 

jigo
hodnocení

0x

a teď si přestavte že před 15 lety existovaly banky, kam stačilo statické přihlášení s jménem a heslem, bez SMS (šlo to vypnout ; pro platby to samozřejmě pořád ano) a fungovalo to v tlačítkovém telefonu s 128 MB RAM bez HTML 5 ani flashe. A nikdo mi peníze neukradl. (Ano, zpětně viděno to je chabé, ale i tak si stojím za tím, že při ohlídání zařízení neporušení TLS se nic nemůže stát)

Problém je v lidech a v jejich zařízeních, z jakého zařízení dopustíte se přihlásit do internet bankingu. Pak to odnesou všichni, těmihle "vymoženostmi" a následnému okrádání klientů přes zpoplatnění autorizačních SMS

 

hodnocení

0x
avatar milancukrar

Vždy se najde řešení, jak "vybílitů účet..

novinky.cz/...


doplněno 14.01.25 08:51:

Pak že neskočí na podvod i obezřetní...

idnes.cz/...

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]