Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Защита онлайн-банкинга

719  1 2 все
Simple Nothing is f*cked16.08.10 22:07
Simple
NEW 16.08.10 22:07 
в ответ WishWaster 16.08.10 21:57
В ответ на:
А если юзер не собирается совершать операции?
К тому же, перед запросом тана он видит, куда уходят деньги (сначала ввод данных счета получателя, потом подтверждение и запрос тана). Теоретически, сделать троян который будет всё это очень грамотно перехватывать и изображать из себя банк, можно - но очень непросто.

Такие уже существуют. Вот, например: http://www.netzwelt.de/news/80838-online-banking-neuartiger-trojaner-raubt-300-0...
В ответ на:
Чем это принципиально отличается от браузера?

Насколько мне известно, там отдельный прибор, который показывает адресата и сумму. Трояны не могут это подменить.
Есть еще варианты с мобилами: под конкретный перевод генерируется тан и посылается смсом.
#21 
Simple Nothing is f*cked16.08.10 22:07
Simple
NEW 16.08.10 22:07 
в ответ Frangela 16.08.10 22:06
Гугл - твой друг.
Не все банки поддерживают.
#22 
WishWaster Master of Disaster16.08.10 22:08
WishWaster
NEW 16.08.10 22:08 
в ответ Simple 16.08.10 22:07
In Antwort auf:
Насколько мне известно, там отдельный прибор, который показывает адресата и сумму.

Есть HBCI TAN/PIN.
If something sounds too good to be true, it probably is (с)
#23 
gendy Dinosaur16.08.10 22:10
gendy
NEW 16.08.10 22:10 
в ответ WishWaster 16.08.10 21:57
ещё в старые времена, когда можно было вводить любой ТАН мошенники попросту имитировали страницу одного из полулярных банков. троян в компьютере может имитировать и несколько банков . достаточно при переводе отправить манипулированные данные, показав жертве те данные, что она ввела. жертва вводит ТАН , по номеру заданному банком для трансакции и деньги ушли. не проблема даже манипулировать списком трансакций, чтобы не так быстро разоблачили

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#24 
Simple Nothing is f*cked16.08.10 22:10
Simple
NEW 16.08.10 22:10 
в ответ WishWaster 16.08.10 22:08
Да. Мы его не рассматриваем :)
#25 
Frangela посетитель16.08.10 22:17
Frangela
NEW 16.08.10 22:17 
в ответ Simple 16.08.10 22:07
Вот нашла после самообразования в гугле на сайте моего банка:
"Die Verschlüsselung und Signatur bei HBCI.
Das Verschlüsselungsverfahren (RSA) bei HBCI basiert auf zwei Schlüsselpaaren mit jeweils einem öffentlichen und einem privaten Schlüssel mit einer Länge von 768-Bit. Bank und Kunde besitzen jeweils einen öffentlichen und einen privaten Schlüssel. Beide Schlüssel werden verwendet, um alle versendeten Daten zu verschlüsseln und digital zu unterschreiben (Digitale Signatur). Zusätzlich wird eine Prüfsumme gebildet, über die der Empfänger feststellen kann, dass die Daten unverändert übermittelt wurden.
Screenshot HBCI-System."
Это оно?
Но оно в главе "Chipkarten-Verfahren (HBCI)", а этой чип-карты у меня нету.
План писали на бумаге да забыли про овраги. А по ним ходить...
#26 
project33 старожил16.08.10 22:18
project33
NEW 16.08.10 22:18 
в ответ WishWaster 16.08.10 21:57
встречал трояна, который очень грамотно подменял текст в полученном html, таким образом сохранялся дизайн и верстка запрашиваемого сайта, но информация на сайте искажалась. это был не банковский троян, но тут принципиальной разницы нет, достаточно подменять банковские реквизиты получателя и сумму перевода.
Продвижение сайтов, реклама: https://www.pro33.net
#27 
Simple Nothing is f*cked16.08.10 22:18
Simple
NEW 16.08.10 22:18 
в ответ Frangela 16.08.10 22:17
Карту и прибор для чтения тебе выдаст банк.
#28 
Frangela посетитель16.08.10 22:21
Frangela
NEW 16.08.10 22:21 
в ответ Simple 16.08.10 22:18
та нафига она мне???
я чуть с онлайн-банкингом разобралась.
План писали на бумаге да забыли про овраги. А по ним ходить...
#29 
Nuclear Assault местный житель16.08.10 23:57
Nuclear Assault
NEW 16.08.10 23:57 
в ответ Simple 16.08.10 21:10, Последний раз изменено 17.08.10 00:12 (Nuclear Assault)
В ответ на:
Святая простота ;) Юзеру подсовывается левая страница, тан перехватывается, денежки уплывают.

куда ты мне её подсунешь) в закладки занесёшь?) фишинг в этом случае не прокатывает)
и ещё поддельная страница должа работать,то что не реально. тоесть сначала посмотреть свой счёт что пришло ,что ушло .а потом уже операции делать . а не тупо сходу вводишь тан)
фишинг на однокласниках прокатывает, но не банк.
#30 
  Maikaefer знакомое лицо17.08.10 08:41
Maikaefer
NEW 17.08.10 08:41 
в ответ Frangela 16.08.10 22:21
как нафига? Sicherer будет . Не надо думать, что меня это не коснется - как коснется будет поздно.
Для приватных целей вполне хватит HBCI + Online-Banking Software. Браузер лучше не использовать. Практически каждый банк предлагает или рекомендует софт для банковских операций - нужно только спросить. Так же рекомендуется сделать в банке лимит для интернетовских переводов. Использовать актуальные системы защиты и обновления как самой системы, так и защитных механизмов.
#31 
Simple Nothing is f*cked17.08.10 09:20
Simple
NEW 17.08.10 09:20 
в ответ Nuclear Assault 16.08.10 23:57
Чувак, пойми, это реальность. Такие трояны уже существуют несколько лет. По ссылке хотя бы сходи, что выше.
#32 
  дактиль падчерица17.08.10 09:33
NEW 17.08.10 09:33 
в ответ Nuclear Assault 16.08.10 23:57
В ответ на:
и ещё поддельная страница должа работать,то что не реально. тоесть сначала посмотреть свой счёт что пришло ,что ушло .а потом уже операции делать . а не тупо сходу вводишь тан)
фишинг на однокласниках прокатывает, но не банк.

Я понимаю, тут собрались люди для которых комп это быт... а моя мама например даже таких слов не знает и ей подсунуть фальшивый банковский сайт это 3 секунды дела. Такие как раз и попадаются нна эту удочку.
#33 
Feinschmecker постоялец17.08.10 19:43
NEW 17.08.10 19:43 
в ответ Frangela 16.08.10 22:17
поможет вам программа -Виртуальная машина, почитайте тут http://ru.wikipedia.org/wiki/Виртуальная_машина пользуйтесь из поднее интернет банкингом и больше ничем, и антивирусы не нужны и все остальное нестрашно

#34 
omsk_berlin коренной житель18.08.10 22:54
omsk_berlin
NEW 18.08.10 22:54 
в ответ voxel3d 16.08.10 18:10
В ответ на:
использовать линукс.

knoppix ;-)
Мстят слабые, сильные прощают!*Лучше промолчать, прежде чем ударить.*- Свои мозги надо иметь.- Своими я пользуюсь, а имею ваши.
#35 
Simple Nothing is f*cked20.08.10 11:33
Simple
20.08.10 11:33 
в ответ omsk_berlin 18.08.10 22:54
Банких - это и есть специально заточенный для банкинга линух.
#36 
1 2 все