Lista winnt@man.lodz.pl
[Lista archiwów] [Inne Listy]

Re: [WINNT] System do przelewów bankowych

To: winnt@man.lodz.pl
Subject: Re: [WINNT] System do przelewów bankowych
From: Irek <irczysko@gazeta.pl>
Date: Wed, 16 Dec 2015 08:57:56 +0100
W dniu 2015-12-16 o 08:13, Marek pisze:

Użytkownik <suryga@gmail.com> napisał w wiadomości
c80fd588-4cd0-4795-a952-6c90eb934b0a@googlegroups.com">news:c80fd588-4cd0-4795-a952-6c90eb934b0a@googlegroups.com...
Ostatnio zrobiło się głośno o tym że robiąc
przelew internetowy numery konta się podmieniały.
i to mimo działania różnych antywisów.

  Działanie tego szkodnika polegało na tym, że wykrywał kopiowanie
tekstu do schowka i jeśli tekst
w schowku odpowiadał formatowi numeru konta (ilość cyfr, suma
kontrolna), to taki numer konta
był podmieniany na numer konta autora szkodnika. Nieświadomy użytkownik
komputera wklejał
taką zmodyfikowaną zawartość schowka do odpowiedniego pola w formularzu
przelewu i nie
weryfikując numeru konta, dokonywał przelewu na konto złodzieja.
  Podstawowe zabezpieczenie przed  takim szkodnikiem jest banalne:
wystarczy sprawdzać, czy
wklejony numer konta jest poprawny lub mieć zdefiniowane numery kont na
stronie banku do
wykonywania przelewów.

Dodam, że niektóre aplikacje bankowe po wykryciu wklejenia numeru rachunku wyświetlają ostrzeżenie i wymuszają na użytkowniku wpisanie kilku cyfr ręcznie.

<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>