Wpis z mikrobloga

#mbank #bezpieczenstwo #banki
@ZespolmBanku

Szanowni Państwo,
Moje kanały zostały zablokowane w czasie, gdy nawet nie miałem uruchomionego komputera. Poprosiłem o udostępnienie adresu IP z którego nastąpiło 50 błędnych prób logowania na moje konto, lub potwierdzenie, czy był to mój adres IP.

Napisałem reklamację, która została zamknięta z odmową udzielenia informacji bez powiadomienia organów ścigania (nie doszło do przełamania zabezpieczeń, więc nie widzę podstaw).
Otrzymałem też sugestie prewencyjnego przeinstalowania systemów operacyjnych na wszystkich moich urządzeniach.

Czy nie można sprawdzić adresu IP, zweryfikować, czy próbowani się z niego logować także na inne loginy lub czy historia logowań nie wskazuje na brute force?

Idąc dalej tym tropem - wystarczy poznać / wylosować numer klienta, aby odciąć go od usług i z pomocą mBanku namówić do reinstalacji systemów?

Cooge teraz zrobić? Jeśli ktoś zna mój login, mogę go zmienic?

Dlaczego nie można odpowiadać na reklamację mailem chociaż tego kanału używacie Wy?
  • 13
  • Odpowiedz
@grv_, ze względu na RODO nie udostępniamy historii logowań z adresami IP.

Te dane możemy udostępnić podmiotom uprawnionym do uzyskania tego typu informacji, wymienionym w art. 105 ustawy z dnia 29 sierpnia 1997 r. Prawo bankowe (Dz.U. 1997 Nr 140 poz. 939 ze zm.).

Nie możesz zmienić identyfikatora.

A jeśli pytasz o wznowienie reklamacji, to możesz wznowienie wysłać mailem.
  • Odpowiedz
@MyTearsAreBecomingASea: rozumiem, że ten cytowany paragraf to ma zastosowanie do działań @ZespolmBanku. Ja bym jeszcze dorzucił Art. 18. §3 KK, bo swoimi upośledzonymi akcjami sprawiają, że potencjalny włamywacz czuje siębezpiecznie. @grv_ idź zgłoś do prokuratury, że #mbank kryje dowody przestępstwa zagrażającemu bezpośrednio z Twoim pieniądzom, a przy okazji przenieś wkład do innego.
  • Odpowiedz
via Zakop
  • 1
@ZespolmBanku:

Adres IP nie umożliwia identyfikacji konkretnej osoby, więc moim zdaniem nie podlega ochronie jak dane osobowe.
Zresztą dwukrotnie proponowałem podać swoje IP oczekując odpowiedzi tak/nie.

Chodzi tylko o to, żebyście sprawdzili, czy to atak, czy ktoś się pomylił.

Jeśli nie mogę zmienić numeru klienta, to łatwiej komuś ponownie zablokować mój dostęp niż mi odblokować. I nic z tym nie można zrobić?

Na jaki adres mogę wysłać maila? Zamknięcie reklamacji przyszło
  • Odpowiedz
Nie piszcie z nim mordeczki bo to jest mesjasz security i jezus rodo. On wie wszystko lepiej i w ogóle że każdy bank nie lata do niego ze swoimi procedurami to jest skandal. PS. I nie blokuj mnie dzieciaku jak odpowiadam Ci rzeczowo bo tak zachowuje się dzieciaczek w podstawówce. Poza wyśmiewaniem nie potrafisz nic. Sam się przyznałeś że działają jakieś stare sztuczki więc robiłeś niezamówione testy penetracyjne co jest karalne więc
CoCieToMordo - Nie piszcie z nim mordeczki bo to jest mesjasz security i jezus rodo. ...

źródło: comment_1593685727Ma0Fp1dR1hV0bzpGwxmpKX.jpg

Pobierz
  • Odpowiedz
@adam23450: a po co Tobie te dane? Zabawisz sie w Mitnicka i sam odzyskasz pieniądze? :D Pobiegniesz na policję która te same dane dostaje. Chce Ci się biegać w dwa miejsca a nie w jedno? Bo jeśli myślisz że wklepiesz adres w googla i Ci typa znajdzie to powodzenia :D
  • Odpowiedz
via Zakop
  • 0
@CoCieToMordo: jeśli to do mnie, nie straciłem pieniędzy tylko zablokowali mi kanały. Dostałem informację, że to na skutek 50-krotnego błędnego logowania.

Chciałbym wiedzieć, czy to z mojego adresu IP, co wskazywałoby na jakieś złośliwe oprogramowanie.

I tyle. Nikogo nie zamierzam szukać.
A screen to z jakiejś innej sprawy, z którą nic wspólnego nie mam.
  • Odpowiedz
@CoCieToMordo: Nie. Chyba jest to logiczne że w google sobie nie wklepie. Google jedynie może mi pokazać do jakiej firmy ten adres należy i jej siedzibę (Whois ip pełno tego na google). Do czego mi te dane. Na przykład po to że jeżeli loguje się z jednego miejsca i mam stały adres ip to tylko ten adres powinien widnieć w ich bazie natomiast jeżeli jest inny adres ip a ja się
  • Odpowiedz