Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Защита онлайн-банкинга

719  1 2 все
Frangela гость16.08.10 15:53
Frangela
16.08.10 15:53 
Сделала себе наконец-то онлайн банкинг.
В договоре стоит, что банк не несёт ответственности по взлому конто, если ПЦ плохо защищён от вирусов и шпионов.
У меня стоит авира. Не знаю, хорошая она или плохая. (Если плохая - посоветуйте пожалуйста, что лучше).
Слышала, что есть специальные программы для онлайн-банкингов. (?)
Как защитить комп и безопасно пользоваться онлайн-банкингом?
пАмАгите пепельной блАндинке, пАжалуста...
План писали на бумаге да забыли про овраги. А по ним ходить...
#1 
  Jurik80 постоялец16.08.10 15:57
Jurik80
NEW 16.08.10 15:57 
в ответ Frangela 16.08.10 15:53
В ответ на:
Сделала себе наконец-то онлайн банкинг.
В договоре стоит, что банк не несёт ответственности по взлому конто, если ПЦ плохо защищён от вирусов и шпионов.

девушка, не стоит так паниковать, пользуйтесь себе на здоровье онлайн-банкингком, никто твою конто ломать не будет....
#2 
Frangela посетитель16.08.10 15:59
Frangela
NEW 16.08.10 15:59 
в ответ Jurik80 16.08.10 15:57
а чего так уверены? У меня там не мало...
а потому что начиталась воплей в инете, что конты взламывают, и опять-таки, в договоре предупреждают...
План писали на бумаге да забыли про овраги. А по ним ходить...
#3 
  Jurik80 постоялец16.08.10 16:02
Jurik80
NEW 16.08.10 16:02 
в ответ Frangela 16.08.10 15:59
В ответ на:
а потому что начиталась воплей в инете

ну это чтоб простаков напугать, стратегия такая!!
#4 
Simple Nothing is f*cked16.08.10 16:03
Simple
NEW 16.08.10 16:03 
в ответ Frangela 16.08.10 15:53
Два варианта:
1. c't Bankix
2. Использование HBCI.
#5 
hoffman0 коренной житель16.08.10 17:26
hoffman0
NEW 16.08.10 17:26 
в ответ Frangela 16.08.10 15:59
а вы не думали ,почему у людей две три конты.
Вовочка: папа а что такое альтернатива ? Ну вот сынок взял ты ссуду в банке построил птицефабрику,все в шоколаде
денег мешки а потом раз ,потоп.Все куры передохли.Ну а альтернатива где ?
Утки !
#6 
voxel3d коренной житель16.08.10 18:02
voxel3d
NEW 16.08.10 18:02 
в ответ Simple 16.08.10 16:03
> 1. c't Bankix
Обыкновенный дистрибутив вполне годно будет.
Dropbox - средство синхронизации и бэкапа файлов.
#7 
voxel3d коренной житель16.08.10 18:10
voxel3d
NEW 16.08.10 18:10 
в ответ Frangela 16.08.10 15:53
Антивирусов надёжно защищающих виндовсы для онлайн-банкинга в настоящее время не существует.
Самая разумная защита для обычного попльзователя - использовать линукс.
Dropbox - средство синхронизации и бэкапа файлов.
#8 
voxel3d коренной житель16.08.10 18:16
voxel3d
NEW 16.08.10 18:16 
в ответ Jurik80 16.08.10 15:57
В ответ на:
девушка, не стоит так паниковать, пользуйтесь себе на здоровье онлайн-банкингком, никто твою конто ломать не будет....

Специально - нет. А подцепит вирус где-нибудь, один из тех, что из компьютера обывателя ботнеты создают, получит "подарок" в виде пересылаемого всего того, что она вводит, на сервер ботовода. В том числе, всего введённого через https.
Dropbox - средство синхронизации и бэкапа файлов.
#9 
WishWaster Master of Disaster16.08.10 18:34
WishWaster
NEW 16.08.10 18:34 
в ответ voxel3d 16.08.10 18:16
Без танов все эти трояны хрен что сделают, разве что состояние счёта посмотрят.
If something sounds too good to be true, it probably is (с)
#10 
Nuclear Assault местный житель16.08.10 18:43
Nuclear Assault
NEW 16.08.10 18:43 
в ответ WishWaster 16.08.10 18:34
+1
А таны приходят по почте,одна операция один тан) про взлом можно забыть)
#11 
  Jurik80 постоялец16.08.10 18:44
Jurik80
NEW 16.08.10 18:44 
в ответ WishWaster 16.08.10 18:34
++1
#12 
Frangela посетитель16.08.10 19:28
Frangela
NEW 16.08.10 19:28 
в ответ WishWaster 16.08.10 18:34
ну хорошо, успокоили, не взломают, так не взломают
но ссылку на Sicheres Online-Banking mit Bankix изучаю
План писали на бумаге да забыли про овраги. А по ним ходить...
#13 
WishWaster Master of Disaster16.08.10 19:32
WishWaster
NEW 16.08.10 19:32 
в ответ Frangela 16.08.10 19:28
Запомните главное - нигде, никогда, ни при каких условиях не вводите TAN, если только не переводите деньги, и не более одного за одну операцию. Любой email из (якобы) банка, в котором у Вас попросят какие-то данные (особенно TAN) - удалять.
If something sounds too good to be true, it probably is (с)
#14 
  adnagar постоялец16.08.10 19:39
NEW 16.08.10 19:39 
в ответ WishWaster 16.08.10 19:32
В ответ на:
Запомните главное - нигде, никогда, ни при каких условиях не вводите TAN, если только не переводите деньги, и не более одного за одну операцию.

Кроме того активировать новый Tan-лист или кредитку, установить или изменить Dauerauftrag и т.п.
#15 
Frangela посетитель16.08.10 19:40
Frangela
NEW 16.08.10 19:40 
в ответ WishWaster 16.08.10 19:32
ja, wohl!
будет сделано!
План писали на бумаге да забыли про овраги. А по ним ходить...
#16 
Simple Nothing is f*cked16.08.10 21:10
Simple
NEW 16.08.10 21:10 
в ответ Nuclear Assault 16.08.10 18:43
Святая простота ;) Юзеру подсовывается левая страница, тан перехватывается, денежки уплывают.
#17 
Simple Nothing is f*cked16.08.10 21:11
Simple
NEW 16.08.10 21:11 
в ответ Frangela 16.08.10 19:28
У твоего банка HBCI есть? Это самый удобный и надежный вариант.
#18 
WishWaster Master of Disaster16.08.10 21:57
WishWaster
NEW 16.08.10 21:57 
в ответ Simple 16.08.10 21:10
In Antwort auf:
Юзеру подсовывается левая страница, тан перехватывается, денежки уплывают.

А если юзер не собирается совершать операции?
К тому же, перед запросом тана он видит, куда уходят деньги (сначала ввод данных счета получателя, потом подтверждение и запрос тана). Теоретически, сделать троян который будет всё это очень грамотно перехватывать и изображать из себя банк, можно - но очень непросто.
In Antwort auf:
У твоего банка HBCI есть? Это самый удобный и надежный вариант.

Чем это принципиально отличается от браузера? Троян может с таким же успехом читать клавиатуру и перехватывать все соединения, если уж такой навороченный. Хотя, конечно, это и сложнее, но возможно.
If you say "pls" instead of "please" because it is shorter, I will say "no" instead of "yes" for the same reason. (с)
If something sounds too good to be true, it probably is (с)
#19 
Frangela посетитель16.08.10 22:06
Frangela
NEW 16.08.10 22:06 
в ответ Simple 16.08.10 21:11
Простите, а что такое HBCI ?
перечитала сейчас главу Sicherheitshinweise на сайте банка, такого сокращения не встретила.
План писали на бумаге да забыли про овраги. А по ним ходить...
#20 
Simple Nothing is f*cked16.08.10 22:07
Simple
NEW 16.08.10 22:07 
в ответ WishWaster 16.08.10 21:57
В ответ на:
А если юзер не собирается совершать операции?
К тому же, перед запросом тана он видит, куда уходят деньги (сначала ввод данных счета получателя, потом подтверждение и запрос тана). Теоретически, сделать троян который будет всё это очень грамотно перехватывать и изображать из себя банк, можно - но очень непросто.

Такие уже существуют. Вот, например: http://www.netzwelt.de/news/80838-online-banking-neuartiger-trojaner-raubt-300-0...
В ответ на:
Чем это принципиально отличается от браузера?

Насколько мне известно, там отдельный прибор, который показывает адресата и сумму. Трояны не могут это подменить.
Есть еще варианты с мобилами: под конкретный перевод генерируется тан и посылается смсом.
#21 
Simple Nothing is f*cked16.08.10 22:07
Simple
NEW 16.08.10 22:07 
в ответ Frangela 16.08.10 22:06
Гугл - твой друг.
Не все банки поддерживают.
#22 
WishWaster Master of Disaster16.08.10 22:08
WishWaster
NEW 16.08.10 22:08 
в ответ Simple 16.08.10 22:07
In Antwort auf:
Насколько мне известно, там отдельный прибор, который показывает адресата и сумму.

Есть HBCI TAN/PIN.
If something sounds too good to be true, it probably is (с)
#23 
gendy Dinosaur16.08.10 22:10
gendy
NEW 16.08.10 22:10 
в ответ WishWaster 16.08.10 21:57
ещё в старые времена, когда можно было вводить любой ТАН мошенники попросту имитировали страницу одного из полулярных банков. троян в компьютере может имитировать и несколько банков . достаточно при переводе отправить манипулированные данные, показав жертве те данные, что она ввела. жертва вводит ТАН , по номеру заданному банком для трансакции и деньги ушли. не проблема даже манипулировать списком трансакций, чтобы не так быстро разоблачили

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#24 
Simple Nothing is f*cked16.08.10 22:10
Simple
NEW 16.08.10 22:10 
в ответ WishWaster 16.08.10 22:08
Да. Мы его не рассматриваем :)
#25 
Frangela посетитель16.08.10 22:17
Frangela
NEW 16.08.10 22:17 
в ответ Simple 16.08.10 22:07
Вот нашла после самообразования в гугле на сайте моего банка:
"Die Verschlüsselung und Signatur bei HBCI.
Das Verschlüsselungsverfahren (RSA) bei HBCI basiert auf zwei Schlüsselpaaren mit jeweils einem öffentlichen und einem privaten Schlüssel mit einer Länge von 768-Bit. Bank und Kunde besitzen jeweils einen öffentlichen und einen privaten Schlüssel. Beide Schlüssel werden verwendet, um alle versendeten Daten zu verschlüsseln und digital zu unterschreiben (Digitale Signatur). Zusätzlich wird eine Prüfsumme gebildet, über die der Empfänger feststellen kann, dass die Daten unverändert übermittelt wurden.
Screenshot HBCI-System."
Это оно?
Но оно в главе "Chipkarten-Verfahren (HBCI)", а этой чип-карты у меня нету.
План писали на бумаге да забыли про овраги. А по ним ходить...
#26 
project33 старожил16.08.10 22:18
project33
NEW 16.08.10 22:18 
в ответ WishWaster 16.08.10 21:57
встречал трояна, который очень грамотно подменял текст в полученном html, таким образом сохранялся дизайн и верстка запрашиваемого сайта, но информация на сайте искажалась. это был не банковский троян, но тут принципиальной разницы нет, достаточно подменять банковские реквизиты получателя и сумму перевода.
Продвижение сайтов, реклама: https://www.pro33.net
#27 
Simple Nothing is f*cked16.08.10 22:18
Simple
NEW 16.08.10 22:18 
в ответ Frangela 16.08.10 22:17
Карту и прибор для чтения тебе выдаст банк.
#28 
Frangela посетитель16.08.10 22:21
Frangela
NEW 16.08.10 22:21 
в ответ Simple 16.08.10 22:18
та нафига она мне???
я чуть с онлайн-банкингом разобралась.
План писали на бумаге да забыли про овраги. А по ним ходить...
#29 
Nuclear Assault местный житель16.08.10 23:57
Nuclear Assault
NEW 16.08.10 23:57 
в ответ Simple 16.08.10 21:10, Последний раз изменено 17.08.10 00:12 (Nuclear Assault)
В ответ на:
Святая простота ;) Юзеру подсовывается левая страница, тан перехватывается, денежки уплывают.

куда ты мне её подсунешь) в закладки занесёшь?) фишинг в этом случае не прокатывает)
и ещё поддельная страница должа работать,то что не реально. тоесть сначала посмотреть свой счёт что пришло ,что ушло .а потом уже операции делать . а не тупо сходу вводишь тан)
фишинг на однокласниках прокатывает, но не банк.
#30 
  Maikaefer знакомое лицо17.08.10 08:41
Maikaefer
NEW 17.08.10 08:41 
в ответ Frangela 16.08.10 22:21
как нафига? Sicherer будет . Не надо думать, что меня это не коснется - как коснется будет поздно.
Для приватных целей вполне хватит HBCI + Online-Banking Software. Браузер лучше не использовать. Практически каждый банк предлагает или рекомендует софт для банковских операций - нужно только спросить. Так же рекомендуется сделать в банке лимит для интернетовских переводов. Использовать актуальные системы защиты и обновления как самой системы, так и защитных механизмов.
#31 
Simple Nothing is f*cked17.08.10 09:20
Simple
NEW 17.08.10 09:20 
в ответ Nuclear Assault 16.08.10 23:57
Чувак, пойми, это реальность. Такие трояны уже существуют несколько лет. По ссылке хотя бы сходи, что выше.
#32 
  дактиль падчерица17.08.10 09:33
NEW 17.08.10 09:33 
в ответ Nuclear Assault 16.08.10 23:57
В ответ на:
и ещё поддельная страница должа работать,то что не реально. тоесть сначала посмотреть свой счёт что пришло ,что ушло .а потом уже операции делать . а не тупо сходу вводишь тан)
фишинг на однокласниках прокатывает, но не банк.

Я понимаю, тут собрались люди для которых комп это быт... а моя мама например даже таких слов не знает и ей подсунуть фальшивый банковский сайт это 3 секунды дела. Такие как раз и попадаются нна эту удочку.
#33 
Feinschmecker постоялец17.08.10 19:43
NEW 17.08.10 19:43 
в ответ Frangela 16.08.10 22:17
поможет вам программа -Виртуальная машина, почитайте тут http://ru.wikipedia.org/wiki/Виртуальная_машина пользуйтесь из поднее интернет банкингом и больше ничем, и антивирусы не нужны и все остальное нестрашно

#34 
omsk_berlin коренной житель18.08.10 22:54
omsk_berlin
NEW 18.08.10 22:54 
в ответ voxel3d 16.08.10 18:10
В ответ на:
использовать линукс.

knoppix ;-)
Мстят слабые, сильные прощают!*Лучше промолчать, прежде чем ударить.*- Свои мозги надо иметь.- Своими я пользуюсь, а имею ваши.
#35 
Simple Nothing is f*cked20.08.10 11:33
Simple
NEW 20.08.10 11:33 
в ответ omsk_berlin 18.08.10 22:54
Банких - это и есть специально заточенный для банкинга линух.
#36 
1 2 все