InCred Форум

InCred Форум (https://www.incred.ru/forum/index.php)
-   Электронный банкинг (https://www.incred.ru/forum/forumdisplay.php?f=12)
-   -   Через интернет-банкинг украли все деньги в Банке Москвы (https://www.incred.ru/forum/showthread.php?t=630)

johndango3i 17.05.2010 21:33

Через интернет-банкинг украли все деньги в Банке Москвы
 
Послушайте, если я таки заключу такое УДБО, подписавшись под заявлением о том, что я согласна с тем, чего в глаза не видела, то, вероятно, это произойдет с моим участием? или нет?


С вашим, не беспокойтесь. Вы лучше на практике попробуйте. Чего тут на форуме гадать.

Smoxyemaimi 17.05.2010 21:56

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
Цитата:

Я одна из тех пенсионерок о которых говорил ,
Замечательно, надеюсь Вы пишете не с его, IP-адреса или подсети...

Цитата:

мне 59 лет, по профессии бухгалтер,
за ПК я работаю с 1989 г., в интернете с 1996 года, различными системами клиент-банка и интернет-банка пользуюсь с 2001 г.,
Замечательно, и что? Вы считаете, что применительно к информационной безопасности эти цифры имеют какое-то значение? Вы считаете, что многократное повторение какого-либо действия является гарантией правильности выполнения этого самого действия? Вы считаете, что длительный систематический набор различных буковок и циферок в различных формах бухгалтерского ПО является гарантией наличия достаточного объема знаний и навыков в области информационной безопасности?
- А, простите, с какого года вы используете токен для хранения ключей ЭЦП?
- А какое лицензионное коммерческое систематически обновляемое антивирусное решение Вs используете на компьютере на котором осуществляете работу с систнмой дистанционного обслуживания?
- Какое лицензионное коммерческое решение Вы используете как брандмауэр?
- Какой текущий номер версии лицензионной и систематически обновляемой ОС с этого компьютера?
- Какой тип IP-адреса у Вашего интернет-подключения статический или динамический?
Все это и многое другое касается среды в которой функционировал банковский продукт. Простыми словами - условий эксплуатации банковского продукта.
И подобные вопросы я могу генерировать до бесконечночсти... А если бы я физически добрался до Вашего компьютера, то уверен, что больше подобных постов Вы бы не писали, по причине осознания реального состояния дел с безопасностью на этом компьютере. Это в случае если такой компьютер один... А если нет... А если еще и загляну в протоколы банковской части с анализом FingerPrint-ов... Дальше продолжать не буду...

Цитата:

так что ваша ирония по поводу пенсионеров не уместна.
На подобные реплики я уже отвечал, повторяться не буду.

Цитата:

У меня также увели деньги с депозита в Банке Москвы через интернет-банк.
Это лишь подтверждает мое предположение... С большой долей вероятности предположу, что токены для хранения ключей ЭЦП Вы не использовали. Я прав?

Цитата:

Система интернет-банка в БМ для физических лиц ненадежная, банк экономит на безопасности, сотрудники хотя и молодые но очень невнимательные.
Приведенные мной в предыдущих постах ссылки полностью нивелируют данную гипотезу.

Цитата:

Платежи через интернет- банк проводит операционист, что занимает от 30 минут до 3-х часов и увидев
И каким образом данные временные характеристики влияют на информационную безопасность системы дистанционного обслуживания?

Цитата:

нехарактерные платежи можно было позвонить клиенту.
С какой стати? На основании каких обязательств банка? На основании каких критериев оценки характерности платежа? Из какого количества пользователей на одного операциониста? Или Ваша сумма вклада претендует на персонального менеджера?

Цитата:

Банк ни разу не информировал о появлении угроз безопасности, для физических лиц не используются sms информирование, одноразовые пароли, usb токены, не лимитируется сумма операций для интернет-банка. ЭЦП хранится на дискете или простой флешке.
Вы посетили публичный сайт банка? Если нет, то дальнейшая дискуссия становиться абсолютно беспредметной и бесполезной. Посетите сайт, там все это присутствует. Вы просто не владеете мат.частью. Это я еще подписанного Вами договора с банком не видел...
Успехов.
Учите мат.часть.

suwny1v 17.05.2010 22:46

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
Цитата:

Вам уже неоднократно ответили. Банк не может нести ответственность за безответственность клиента.


Все-таки Вы не различаете понятия "неправомерные (воровство) действия третьих лиц (преступников)" и "безответственность самого клиента".
О возможности внедрения третьих лиц Банк косвенно сообщает, так же как и о своей ответственности за сохранность денежных средств, подписав договор Клиент согласился с рисками, пользуясь преимуществами Интернет-обслуживания. Но если Клиента не устраивает наличие риска потерять средства, то зачем соглашаться на эту услугу?

briongloidxy 17.05.2010 23:20

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
то зачем соглашаться на эту услугу



Так в том то и дело, что подписав сегодня УДБО, вы тем самым включили вклады, открытые 3 года назад в систему интернет-банкинга.
Вас никто не спрашивает, можно ли какие-то включать, а какие-то нет. Все попадут.

Такие моменты сотрудники банка решают не озвучивать. Пусть клиент сам ходит по сайту банка, находит множество документов, относящихся к договору и сам подмечает все такие тонкости.

agroa4x 17.05.2010 23:47

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
Цитата:

то зачем соглашаться на эту услугу



Так в том то и дело, что подписав сегодня УДБО, вы тем самым включили вклады, открытые 3 года назад в систему интернет-банкинга.
Вас никто не спрашивает, можно ли какие-то включать, а какие-то нет. Все попадут.

Такие моменты сотрудники банка решают не озвучивать. Пусть клиент сам ходит по сайту банка, находит множество документов, относящихся к договору и сам подмечает все такие тонкости.
Эх... Хорошо в стране Россейской жить (с) К сожалению, как показывает практика "спасение утопающих - дело рук самих утопающих"... Надо не просто понадеяться на сотрудника банка и открыв счет всё-таки интересоваться новостями из банка. У меня вот счета в Альфе, я подписана на новости и обо всех изменениях и нововведениях я в курсе. Доказать, что услуга была предоставлена не в полном объеме и привела к потере имущества (средств) - нереально. Банк действительно не может отвечать и нести ответственность за действия третьих лиц. Увы - это так. Автору темы - искренне сочувствую.

feljebbitmp 18.05.2010 00:31

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
У нас пополнение

momirom 18.05.2010 01:37

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
Цитата:

У нас пополнение
Ладно, обновление топика засчитано. А пару слов "тиснуть" в посте по деталям? Ведь каждый прецедент уникален и интересен.

AtroleleTut 18.05.2010 02:36

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
Цитата:


Ладно, обновление топика засчитано. А пару слов "тиснуть" в посте по деталям? Ведь каждый прецедент уникален и интересен.
У меня деталей точных пока нет, кроме как дата и сумма, но т.к. речь не обо мне, я попрошу человека отписать здесь самому.
По дател у него произошло через месяц после моего случае, т.е .Банк Москвы не принмает ни каких действий по улучшению безопасности интернет банк системы.

aanstaandvj 18.05.2010 02:51

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
Мысли вслух: Кроме как банковская безопасность существует еще собственная безопасность. Что я имею в виду.

1. Не храните ключи, пароли на компьютере.
2. Никому, из тех кто к вам ходит, не рассказывайте, что вы подключены к электронной системе банка или чего другого. Короче , меньше болтайте.
3. Отделяйте депозитный счёт от счёта к которому привязан интернет-банк. Т.е. Большую часть денег держите(храните) в отдельном счету. А на счёт привязанный к интернет-банку кладите только сумму равную вашим ежемесячным(как пример) расходам.

nakladnim 18.05.2010 03:49

Re: Украли все деньги в Банке Москвы с помощью интернет-банкинга
 
Банк утверждал, что он такой супер защищенный от взломов, а его вскрыли как консервную банку

Как консервную банку хакеры вскрыли компьютер - уточню для правильного понимания проблемы. И с компьютера утянули сертификат, принадлежащий и опять же с компьютера считали пароль . А вот банка в этой связке виновный-пострадавший нет, и собак поэтому на банк вешать совершенно не надо.
Поймите, защищенность Клиент-Банка никоим образом не влияет на защищенность Вашего компьютера. А если злоумышленник управляет Вашим компьютером - не помогут ВООБЩЕ никакие меры безопасности, включая e-token, переменные коды и прочая и прочая.


Текущее время: 13:21. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot