@Borubar Z pewnością masz zdefiniowane przelewy który w jakimś stopniu ufasz i wykonuyjesz często. Ciągłe ich potwierdzanie dla wielu jest uciążliwe więc zaznaczją że nie chcą ich potwierdzać. Złośliwy kod może przelać na takie zaifane konto znaczną sumkę, a ktoś będzie bujać się z odzyskaniem tyvh pieniędzy np. z elektrownią.
Tak że moi mili, pamiętajcie: ZAWSZE WYLOGUJCIE SIĘ PO ZAKOŃCZENIU PRACY Z BANKIEM.
Przecież podsunięcie komuś do kliknięcia strony banku nic nie da.
Można wypozycjonować stronę aby coś tam zostało kliknięte ale hasła przez przypadek się nie wpisze. A już na pewno nie wykona żadnej operacji bo do tego poza hasłem głównym potrzeba by jeszcze kodu jednorazowego albo tokena.
Takie ataki to na forum gdzie użytkownik będąc już zalogowanym kliknie zewnętrzny odnośnik do spreparowanej strony i gdzie wykonanie operacji nie trzeba potwierdzać dodatkowym kodem.