@MarasK
W Lucasie można wyjątkowo łatwo wyłudzić dane wystarczające do wykonania przelewu, bo jakiś debil wymyślił, że zarówno do logowania jak i do autoryzacji podajesz 4 znaki hasła+token.
Trojan wyświetla 2 razy informację o blędzie logowania i nawet się nie kapniesz że przelew wykonano(zwłaszcza, że super-token zwiększa poczucie bezpieczeństwa usera).
Zgłaszałem taki możliwy scenariusz we wrześniu zeszłego roku z uwagą, że mogę wykonać dla nich działający PoC. Nigdy się ze mną już nie skontaktowali.
Imo aktualnie najbezpieczniejsze sa hasla smsowe (o ile ktoś telefonu nie ukradnie) - każdy sms zawiera informację o rachunku i kwocie(przynajmniej w mbanku), token jest niezwiązany z żadna szczególną operacją.
wystarczy przeczytać treść tego co widnieje nawet na tym screenie po lewej, żeby nic nie wpisać w pola.. ale po co czytać, lepiej potem narzekać
Taa, Lukas Bank jest świetny, szczególnie kiedy niespodziewanie giną Ci pieniądze z konta przez błędy systemu i musisz składać reklamacje, żeby je odzyskać. Jak nie zauważysz, że saldo niespodziewanie się zmieniło tracisz kasę... Albo ręczne operacje administratora bazy danych, bo im się salda nie zgadzają... albo płacenie odsetek od overdraftu sztucznie wygenerowanego przez system i skorygowanego ręcznie kilka dni później... Lukas jest świetny...