<?xml version="1.0" encoding="UTF-8"?>
  <rss version="2.0">

  <channel>

  <title>Komentarze do: Sprytniejszy atak na klientów BZ WBK 24</title>

  <link>http://www.di.com.pl/</link>
		
	<skipHours>

	<hour>3</hour>

	<hour>4</hour>

	</skipHours>

    <description>Komentarze do wiadomości Dziennika Internautów</description>

	<docs>http://www.di.com.pl/rss/</docs>

	<language>pl</language>

	<copyright>Copyright 1998-2008 by Dziennik Internautów.</copyright>

	<pubDate>Wed, 02 Apr 2008 21:47:14 CET</pubDate>

	<lastBuildDate>Wed, 02 Apr 2008 21:47:14 CET</lastBuildDate>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Pole &quot;pin do bankomatu&quot; powala na kolana  Chyba jedyna sytuacja w której bym podał pin, to gdybym miał nóż przy szyi :-)</description>
<author></author>
<newsID>62007</newsID>
<pubDate>Wed, 02 Apr 2008 21:47:14 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Ludzie takie podpowiedzi o klodeczkach i innych paskach to miedzy soba. Nie macie pojecia ile ludzi nie wie do czego jest Google, czego tu wymagac od ludzi nie obytych w necie i osob starszych dla ktorych komputer to czysta magia. Sam ostatnio zawiazalem sie w markecie przy cudzie techniki jaka jest automatyczna kasjerka :)&lt;br /&gt;
pahamcie tym ludziom bo a nie odsylajcie do googli to moze sie polepszy.</description>
<author></author>
<newsID>61638</newsID>
<pubDate>Fri, 28 Mar 2008 05:28:11 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Ja także dostałem fałszywego maila. Był po angielsku i właśnie to od razu wzbudziło moje podejrzenia. Poważnym niebezpieczeństwem był jeden z linków podanych w mailu. Wyglądał jakby kierował do oficjalnej strony logowania na konto BZ WBK. Różniło go chyba tylko HTTP zamiast HTTPS. Jeżeli ataki tego typu będą udoskonalane to jestem przekonany, że nabierać się będzie na nie coraz więcej internautów.</description>
<author></author>
<newsID>61636</newsID>
<pubDate>Fri, 28 Mar 2008 00:17:48 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Dajcie link do tej fake-strony :)</description>
<author></author>
<newsID>61589</newsID>
<pubDate>Wed, 26 Mar 2008 21:45:21 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Hmm dostałem maila z &lt;a href=&quot;javascript:mailto:mail(\'wnk\',\'size.pl\');&quot;&gt;wnk_(at)_size.pl&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Kolejny atak...? Czy któryś przegapiłem...&lt;br /&gt;
Heh nawet nie mam tam konta :S</description>
<author></author>
<newsID>61583</newsID>
<pubDate>Wed, 26 Mar 2008 20:07:22 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Poza tym to są zwykłe pojeby i tyle.</description>
<author></author>
<newsID>61578</newsID>
<pubDate>Wed, 26 Mar 2008 16:47:00 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Jezeli ktoś dokładnie zna stronę internetową BZWBK, to nie jest możliwe aby tam się zalogował, gdyż przy logowaniu nie jest nigdy wymagane podanie karty kredytowej. Nawet nie ma tam takiej rubryki a w tym hakerkim jest. Poza tym sama strone internetowa jest kompletnie inna. Pomysł jest bardzo kiepsko przemyślany i mam nadzieję, że prokuratura już się tym zajmuje, bo sam osobiście zgłaszałem to wczoraj i dzisiaj.</description>
<author></author>
<newsID>61577</newsID>
<pubDate>Wed, 26 Mar 2008 16:44:52 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;na o2.pl ten email zostal otraktowany odrazu jako spam :D</description>
<author></author>
<newsID>61575</newsID>
<pubDate>Wed, 26 Mar 2008 15:54:13 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: snoopy&lt;br/&gt;&lt;br/&gt;Najlepszym sposobem na zabezpieczenie sie jest nieposiadanie skrzynki pocztowej a najlepiej internetu i telefonu ;]</description>
<author>snoopy</author>
<newsID>61555</newsID>
<pubDate>Wed, 26 Mar 2008 11:34:44 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Najlepszy sposób ta takich &quot;oszustów&quot;? Nie podawać swojego adresu mailowego :P</description>
<author></author>
<newsID>61547</newsID>
<pubDate>Wed, 26 Mar 2008 10:14:10 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;dwa maile takie dostalem.. mialem do was walsnie pisac dzisiaj abyscie poinformowali o tym szersze grono :) ktos mnie uprzedzil :D</description>
<author></author>
<newsID>61546</newsID>
<pubDate>Wed, 26 Mar 2008 09:58:38 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Banki w których mam konta nie znają żadnego z moich maili więc jestem pewien, że jakakolwiek przesyłka z któregokolwiek z banków to fake, którego nawet nie otwieram a od razu leci do kosza.&lt;br /&gt;
Ile razy trzeba tłuc do głów, że bank NIGDY nie pyta o jakiekolwiek dane poprzez maila.</description>
<author></author>
<newsID>61544</newsID>
<pubDate>Wed, 26 Mar 2008 08:00:47 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;&lt;br /&gt;
25 marca 2008 22:10&lt;br /&gt;
Fałszywe maile rozsyłane były z serwerów w Brazylii i Kolumbii (policja już je zablokowała).&lt;br /&gt;
&lt;br /&gt;
Bank odnotował do tej pory 27 przypadków udanego wyłudzenia pieniędzy na łączną kwotę ok. 7 tys. złotych.</description>
<author></author>
<newsID>61537</newsID>
<pubDate>Tue, 25 Mar 2008 23:12:39 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;no nie do końca, możliwe ze chodzi o klientów samego BRE, korzystałem z karty kredytowej, podając jednocześnie maila ... tu można też szukać problemów :)&lt;br /&gt;
&lt;br /&gt;
Co do sprawdzania czy napewno jestem połaczony z moim bankiem. Trzeba dbać o czystosc w systemie, uzywać głowy, logować sie tylko z jednego komputera... a hasła jednorazowe podawać tylko przy standardowych operacjach, tam gdzie nigdy hasła nie było, nie podawac..</description>
<author></author>
<newsID>61527</newsID>
<pubDate>Tue, 25 Mar 2008 19:59:05 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Wcześniej niektórzy pisali, że dostawali maile, a klientami BZ WBK nie są. Nie wzięto ich z powietrza, tylko z for, stron itp. itd.</description>
<author></author>
<newsID>61526</newsID>
<pubDate>Tue, 25 Mar 2008 19:54:11 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Ja bym się zainteresował w jaki sposób wyciekły z banku dane osobowe (adresy e-mail). Nie wzięto ich z powietrza. Na kilkanaście adresów e-mail, które sprawdziłem (również wśród znajomych) tylko te podane w danych kontaktowych podczas zakładania konta - zostały wykorzystane. &lt;br /&gt;
&lt;br /&gt;
SPRAWA DLA PROKUATORA!&lt;br /&gt;</description>
<author></author>
<newsID>61524</newsID>
<pubDate>Tue, 25 Mar 2008 19:14:28 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: queyas&lt;br/&gt;&lt;br/&gt;Mateusz, właśnie do tego jest Password Maker opisany na podanej przeze mnie stronie: &lt;a href=&quot;http://blog.pawelsobczak.pl/2008/passwordmaker/&quot; target=&quot;_blank&quot;&gt;http://blog.(...)rdmaker/&lt;/a&gt;</description>
<author>queyas</author>
<newsID>61523</newsID>
<pubDate>Tue, 25 Mar 2008 18:55:12 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: snoopy&lt;br/&gt;&lt;br/&gt;Racja Magik w wypadku podmiany pliku z hostami albo przeklamania serwera DNS nie jest to 100% zabezpiecznie, ale jedno z wielu ktore pomoze zidentyfikowac potencjalne zagrozenie, wlasciwie ja sam zaczalbym od sprawdzenia nadawcy po naglowkach maila, serwer z ktorego zostal wyslany list i adres IP (ew. mozna by podglad zrobic jakism trace-routem - wiekszosc spamerow nie posowa sie do tak dalece zaawansowanych technik) oczywiscie zadna metoda nigdy nie jest 100% i trzeba tutaj uzyj najlepszego narzedzia jakie posiadamy czyli glowy i dobrze sie zabezpieczyc...</description>
<author>snoopy</author>
<newsID>61520</newsID>
<pubDate>Tue, 25 Mar 2008 18:19:22 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Sprawdzanie adresu w pasku czy jest poprawny nie daje Ci pełnego bezpieczeństwa. Możesz mieć przecież podmieniony przez atakującego plik /etc/hosts, lub serwer DNS może kłamać (np. w hotspocie).&lt;br /&gt;
&lt;br /&gt;
Po drugie zaś, uczenie ludzi by sprawdzali czy jest kłódka jest złe. Przecież http po ssl może sobie sprawić każdy, z atakującym włącznie. Jeśli już to należy sprawdzić czy jest kłódka (i żółty pasek) i czy nie wyskakuje komunikat o certyfikacie.</description>
<author></author>
<newsID>61519</newsID>
<pubDate>Tue, 25 Mar 2008 18:04:09 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: Mateusz&lt;br/&gt;&lt;br/&gt;Na ilu stronach zarejestrowany jest przeciętny internauta? Dziesięciu, dwudziestu, niektórzy więcej. W pewnym momencie nie tylko nie jest się w stanie zapamiętać każdego hasła osobno, ale zaczynają się one mylić nawet, gdy jest ich trzy lub cztery. Osobiście mam kilka haseł o różnym poziomie skomplikowania w zależności od zastosowania :)&lt;br /&gt;
&lt;br /&gt;
Co do bezpieczeństwa samej procedury logowania, błędem (na którym sam się nie raz przyłapałem) jest jak najszybsze wypełnianie formularza. Praktycznie na każdym serwerze trzeba osobno podać login i hasło, i nie zawsze jest czas na analizowanie adresu i szyfrowania strony jeśli sam layout wygląda zwyczajnie...</description>
<author>Mateusz</author>
<newsID>61517</newsID>
<pubDate>Tue, 25 Mar 2008 17:38:34 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: Slawek&lt;br/&gt;&lt;br/&gt;a ja dostałem innego maila po angielsku, który odsyłał na stronę znajdującą się na serwerze biblioteki jakiejś uczelni. Wykorzystano tam też inną domenę, chyba wbk.pl</description>
<author>Slawek</author>
<newsID>61515</newsID>
<pubDate>Tue, 25 Mar 2008 16:02:35 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: snoopy&lt;br/&gt;&lt;br/&gt;Mnie nadal ten polski jezyk jakos \'skrzeczy\' :/ &quot;... nalezy kliknac w ponizsze lacze ...&quot; - jakos to niezby to polsku, wydaje mi sie ze logiczniej brzmialoby - nalezki kliknac w link (podany) ponizej. Zreszta takie maile zalatuja \'ryba\' juz z daleka i pierwsze co to sie powinno sprawdzic adres URL.</description>
<author>snoopy</author>
<newsID>61512</newsID>
<pubDate>Tue, 25 Mar 2008 15:22:21 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;:) dostałem to g***o już w piątek, w sobotę powtórka wiec w niedziele postanowiłem wysłać do redakcji info o tej próbie :) &lt;br /&gt;
&lt;br /&gt;
Nie jestem klientem banku BZ, wiec na początku nawet nie otwierałem tego, ponieważ myślałem ze  spam, ale potem zaintrygował mnie język angielski :|&lt;br /&gt;
&lt;br /&gt;
ogólnie kłÓdki az tak bardzo nie wypatruje, raczej sprawdzam adres w przeglądarce czy jest adresem banku, z ktorego zawsze korzystam</description>
<author></author>
<newsID>61507</newsID>
<pubDate>Tue, 25 Mar 2008 13:43:48 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Ja juz dzisiaj rano dostałem od nich e-mail choć nie mam konta w WBK ale od razu widać ze to jakieś oszustwo !!!! Tylko głupoek by to kliknął i się zalogował:D:D:</description>
<author></author>
<newsID>61501</newsID>
<pubDate>Tue, 25 Mar 2008 12:28:39 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: queyas&lt;br/&gt;&lt;br/&gt;@Mateusz:&lt;br /&gt;
nie używaj tych samych haseł. Wiem, że trudno jest zapamiętać n różnych, ale jest na to sposób:&lt;br /&gt; &lt;a href=&quot;http://blog.pawelsobczak.pl/2008/passwordmaker/&quot; target=&quot;_blank&quot;&gt;http://blog.(...)rdmaker/&lt;/a&gt;</description>
<author>queyas</author>
<newsID>61499</newsID>
<pubDate>Tue, 25 Mar 2008 12:14:46 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: rouge&lt;br/&gt;&lt;br/&gt;Mi to nie grozi bo nie mam dostępu do konta osobistego via Internet. I każdy taki e-mail kasuje od razu nie czytając go i nie Klikając w żadne linki.</description>
<author>rouge</author>
<newsID>61497</newsID>
<pubDate>Tue, 25 Mar 2008 12:01:11 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Ciągłe przypominanie o ikone kludki jest śmiesnze przynajmniej w kontekscie tej strony: &lt;a href=&quot;https://www.pko.pl&quot; target=&quot;_blank&quot;&gt;https://www.pko.pl&lt;/a&gt; Cyżby najwiekszy bank w polsce zapomniał kupić certyfikat za 500 PLN ? Żenua...</description>
<author></author>
<newsID>61493</newsID>
<pubDate>Tue, 25 Mar 2008 11:39:09 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;bo jest to szyfrowanie SSL które występuje tylko na stronach z których mogą wyciec rzeczywiste dane osobowe...... dlatego powinno się sprawdzać tą &quot;kłudke&quot; z resztą wysiłku dużego nie ma bo pasek adresu jest wtedy żółty...</description>
<author></author>
<newsID>61492</newsID>
<pubDate>Tue, 25 Mar 2008 11:35:05 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;czyżby konkurencja?:)</description>
<author></author>
<newsID>61489</newsID>
<pubDate>Tue, 25 Mar 2008 11:21:00 CET</pubDate>
</item>
<item>
<title>do: Sprytniejszy atak na klientów BZ WBK 24</title>
<link>http://di.com.pl/komentarze,20133,0.html</link>
<description>Autor: Mateusz&lt;br/&gt;&lt;br/&gt;&lt;a href=&quot;http://esesoata.gov.co/&quot; target=&quot;_blank&quot;&gt;http://esesoata.gov.co/&lt;/a&gt;?&lt;br /&gt;
&lt;br /&gt;
Denerwuje mnie ciągłe przypominanie o &quot;ikonie kłódki&quot;, która i tak pojawia się przy około 1% stron na których można się zarejestrować czy zalogować. A hasła mogę używać tego samego co do panelu w banku. Na przykład na DI nie ma szyfrowanego logowania, więcej tu nie wchodzę :&lt;</description>
<author>Mateusz</author>
<newsID>61488</newsID>
<pubDate>Tue, 25 Mar 2008 11:15:33 CET</pubDate>
</item>
</channel>
</rss>