1
Odkladiště / Re:Zkušenosti s internetovým bankovnictvím
« Poslední příspěvek od _Tomáš_ kdy Dnes v 16:50:04 »Vždyť i vzdělaný kolegové z IT oboru běžně odkliknou chybu certifikátu, protože to vidí pořád..
Nevím, mluv za sebe nebo za tvoje "vzdělaný" kolegy.
Já a lidi co znám máme nastaveno vynucovaní https ve všech prohlížečích. Pomocí GPO a v celé firmě, kde se objevím a vidím že to nemají, tak je to jedna z prvních věcí co tam tlačím.
Pokud to hodí chybu, heh nebo pokud stránka jede jenom na http, tak mám v hlavě hned alarm a řeším co se děje.
A řeší se to opravou webu, komunikací proč nemají zapnuté https atd. odklikávání je zakázano.
Pokud se nevyřeší, tak se ten web prostě nepoužívá.
Jasně, každý je superstar a nikdy neporuší pravidla, GPO se používá zpravidla na firemních počítačích, že, to asi není cílovka. Pravidelné testování ve firmách mluví jasně, vždy se někdo nachytá a mohu ti garantovat, že občas udělají chybu i ti, kteří o sobě tvrdí, jak jsou strašně obezřetní. Všichni občas uděláme chybu či něco opomeneme.
Plošné útoky ale necílí na ty, kteří jsou opatrní, ale právě na ty, kteří opatrní nejsou (a je jedno jestli to je kvůli jejich znalostem, vnitřního rozpoložení, manipulaci atd.).
Ono být dnes obezřetný začíná být sakra těžké, vždyť mobilní prohlížeče pro jistotu mi schovávají dost efektivně adresu webu, na kterém jsem, různé web view to odstraňují úplně, služby jako paypal, které se buď otevírají v okně bez url nebo v iframe ve mě budí také důvěru. Viděl jsem na Androidu zobrazený captive portál, který věrohodně kopíroval webové stránky české spořitelny, nešlo tak snadno rozeznat, že jsem vlastně jinde, dokonce to mělo i svůj vlastní adresní řádek se správnou url.
Nechci ale obhajovat mobilní aplikace, to také není růžové.
Ja treba na uctech nic nemam a potrebne castky prevadim ze sporicich podle potreby prave pres mobilni bankovnictvy. Ze zporaku se daji posilat penize jen na vlastni ucet cili nemuzou jen tak nekam odletet jednim prikazem pryc 🙂.
Po kapsach nosim par stovek pro pripad nouze coz pokreje jidlo/tankovani a jine potreby kdyz toto selze.
Hrozba jsou ty predschvaleny uvery … ale slysel jsem legendu ze se jich da zbavit nedanim souhlasu pro marketingove kanpane
Podle moji zname co dela v bankovnictvi nejvic chybuji lide co posilaji penize kamsi a poste nic nectou a pak ziskaji subscription nebo sluzby co ani nechteli.
Nebo se kradou cisla pres e-simky jinym uzivatelum, pak se odcizi bankovni aplikace a utocnik ma pristup k uctu tak jako by byl majitel.
Útočník pak můžeš si na tebe vzít úvěr, nulový zůstatek neznamená, že jsi v bezpečí. Některé banky dokocne umí bez problémů jít platbou i do mínusu (nebudu RB jmenovat).