Wpis z mikrobloga

Mirasy, takie pytanie, jak się przed czymś takim jak opisane tutaj zdarzenie zabezpieczyć?
https://www.wykop.pl/wpis/42399645/mirki-pomocy-jestem-pierwszy-dzien-na-wakacjach-w-/

Kilka rzeczy przychodzi mi do głowy, ale chętnie usłyszę jakieś Wasze dodatkowe rady:

- w przypadku konta firmowego posiadać token sprzętowy
- autoryzacja przelewów dla "większych" kwot przez kilka upoważnionych osób
- korzystać z autoryzacji w mobilnej aplikacji, tylko pytanie czy to cokolwiek da, jeśli przestępcy mają kopie karty sim? czy mBank ma jakieś dodatkowe zabezpieczenie, że np. aktywować drugą aplikację na drugim telefonie da się tylko jeśli potwierdzi się to na pierwszym, już aktywowanym urządzeniu?
- w przypadku prywatnych środków trzymać większe kwoty w kilku różnych bankach i wyłączyć wszelkie możliwe dostępy "elektroniczne"? chociaż to spore utrudnienie życia jest... miałem kiedyś taki układ w PKO BP i z aplikacją IKO, ale niestety nie chcę płacić za to konto a alternatywa w postaci Inteligo jest słaba bo nie można pieniędzy w oddziale banku wypłacić bo to "inny bank"

Co jeszcze, oprócz dbania o bezpieczeństwo (uważne korzystanie z bankowości elektronicznej, nie podawania nikomu ani niczemu haseł, loginów itp., nie korzystanie z jakichś podejrzanych systemów płatności itp. itd.) można zrobić?

Wołam @ZespolmBanku bo sam mam u Was konta... ;) oraz @niebezpiecznik-pl @ZaufanaTrzeciaStrona @sekurak

#bankowosc #bank #banki #bezpieczenstwo #mbank #bankowoscinternetowa

PS. Zdaje sobie sprawę, że najsłabszym ogniwem w tym wszystkim jest człowiek a nie systemy, ale sam pracuję w IT i wiem, że systemy powinny być maksymalnie idiotodoporne niestety... :)
  • 4
@kuta_senator wyprowadzenie środków w opisanej sytuacji z mBanku miało miejsce za pomocą aplikacji mobilnej. Dużo środków klientka nie straciła bo aplikacja ma swoje ograniczenia na dzienną sumę przelewów. Najbezpieczniej przed wyjazdem zablokować dostęp mobilny w mBanku (albo wyzerowanie limitów). Mając dublikat karty nic Ci nie zrobią bo nie zalogują się do bankowości intenertowej i też nie zweryfikują się przez konsultanta - brak Telekodu (o ile taka weryfikacja jest w przypadku kont firmowych,
@rtg_: czytałem ten artykuł i o ile dobrze pamiętam, to mBank wprowadził coś takiego jak napisałem, czyli żeby aktywować aplikacje mobilną na nowym urządzeniu trzeba potwierdzić to na starym urządzeniu autoryzacyjnym, ale nie pamiętam czy faktycznie tak to działa... bo jak zainstalowałem aplikacje na iPad to na iPhone dostałem jedynie powiadomienie, ale nie było chyba pytania czy chce autoryzowac nową aplikację... :/ a mam włączoną autoryzację mobilną
@FHA96 @kuta_senator, zasady bezpiecznego korzystania z banku na urządzeniach mobilnych szczegółowo opisujemy na naszej stronie:
https://www.mbank.pl/bezpieczenstwo/bezpieczny-telefon/ Zarówno przy rachunkach osobistych, jak i firmowych są określone limity na operacje mobilne. Można również w szybki sposób odparować aplikację i zerwać połączenie z kontem. Identyfikator i hasło używane przy logowaniu w serwisie transakcyjnym są specjalnie zaszyfrowane – przy użyciu protokołu SSL z kluczem szyfrującym. Natomiast przy połączeniu z mLinią wymagamy podania telekodu.