Do całego zamieszania związanego ze wspomnianym wpisem inwestora odniosła się sama spółki. - Jako lider branży inwestycyjnej doskonale zdajemy sobie sprawę z tego, że kwestie związane z cyberbezpieczeństwem należą dziś do największych wyzwań w świecie finansów i dotyczą całej branży finansowej. Dane CERT NASK wskazują, że tylko w 2024 r. w całym kraju zarejestrowano 103 449 unikalne incydenty bezpieczeństwa, co było wzrostem aż o 29% względem 2023 r.[1] Liczba cyberataków i metody stosowane przez oszustów czy hakerów stają się coraz bardziej wyrafinowane, dlatego udoskonalamy zabezpieczenia technologiczne i edukujemy klientów, by zachowali czujność. Jeśli chodzi o wpis na jednym z forów internetowych, to weryfikujemy pojawiające się tam informacje. Zwracamy jednocześnie uwagę, że nasi klienci mają do dyspozycji oficjalne procedury reklamacyjne. Każdą sytuację analizujemy indywidualnie w oparciu o przepisy prawa i procedury wewnętrzne. Wszystkie wątpliwości wyjaśniamy bezpośrednio z klientami i nie komentujemy publicznie ich sytuacji czy operacji na ich kontach. Naszych klientów zachęcamy do zachowania czujności i bezpośredniego kontaktu z nami, jeśli jakaś sytuacja wzbudza wątpliwości – brzmi stanowisko biura prasowego XTB.
14 lipca, klienci XTB będą mogli korzystać z nowej metody dwuskładnikowego uwierzytelniania (2FA). Dodana została metoda TOTP (Time-based One-Time Password), która polega na generowaniu jednorazowych kodów w popularnych aplikacjach, takich jak Google Authenticator, Microsoft Authenticator czy Apple Passwords. Od 2024 roku 2FA było dostępne w formie kodów otrzymywanych drogą SMS.
PLUŚNIJ dla zasięgu (wyślę link do Omara) DOMAGAMY się od XTB: - wprowadzenia ochrony behawioralnej tj. wykrywanie nietypowych zdarzeń na koncie. Inwestycje w instrumenty, których zwykle nie kupuje się, niestandardowe ruchy w aplikacji, ruchy kursora, liczba transakcji, miejsce logowania itd. - włączenie potwierdzeń transakcji przez komunikat PUSH w aplikacji
@widmo82: XTB w sposób wzrcowy wprowadza zabezpieczenia, w sposób błyskawiczny. Jesteśmy w czołówce krajowej a nawet światowej, liczba incydentów bezpieczeństwa z roku na rok maleje.
@widmo82: Ciekawe jak mają zabezpieczony scanariusz porwania sesji przy malware bo użytkownik który zrobił aferę niezbyt dokładnie to opisał.
Możesz mieć najlepsze 2FA / unikalne hasło a i tak nieodpowiedzialnie coś otwierać na komputerze i paść atakowi session hijacking. Możliwe że polują na klientów XTB socjotechniką. Największe kanały YT zostały tak przejmowane - też miały wszystko 2FA ale co z tego jeżeli ktoś przejmował zalogowaną sesję.
@janeknocny: no ja to przyznam, że jestem w szoku. Jak usłyszałem, że wprowadzą 2fa to rzecz jasna się ucieszyłem (i dokładnie myślałem, że to będzie jak w bankach). A potem się okazało, że to na logowanie a nie na operacje xD Ludzie, niech sobie złodziej popatrzy na moje portfolio jak się już jakoś zaloguje, ale niech nie może składać zleceń. No litości. Ale wiadomo dlaczego tego nie ma, bo XTB
@Matheo780: dawno temu gdy szukałem nowego brokera rozważałem XTB, ale ze byli market markerem to poszedłem do innego, prawdziwego. Widzę że to była dobra decyzja bo to nadal jakaś podróbka ( ͡°͜ʖ͡°)
Ruszamy z nowym #rozdajo – wygraj kartę podarunkową do Allegro o wartości 100 zł!
Aby wziąć udział w konkursie, zaplusuj ten wpis oraz w komentarzu krótko odpowiedz na pytanie konkursowe: Jeśli wygrasz, na co wydasz (lub do czego dołożysz) to 100 zł? ( ͡~ ͜ʖ͡°
Jest komentarz XTB (10% miało włączone 2FA)
Czytających zachęcam do plusowania żądań dodania nowych zabezpieczeń:
https://wykop.pl/wpis/82257195/plusnij-dla-zasiegu-wysle-link-do-omara-domagamy-s
Do całego zamieszania związanego ze wspomnianym wpisem inwestora odniosła się sama spółki. - Jako lider branży inwestycyjnej doskonale zdajemy sobie sprawę z tego, że kwestie związane z cyberbezpieczeństwem należą dziś do największych wyzwań w świecie finansów i dotyczą całej branży finansowej. Dane CERT NASK wskazują, że tylko w 2024 r. w całym kraju zarejestrowano 103 449 unikalne incydenty bezpieczeństwa, co było wzrostem aż o 29% względem 2023 r.[1] Liczba cyberataków i metody stosowane przez oszustów czy hakerów stają się coraz bardziej wyrafinowane, dlatego udoskonalamy zabezpieczenia technologiczne i edukujemy klientów, by zachowali czujność. Jeśli chodzi o wpis na jednym z forów internetowych, to weryfikujemy pojawiające się tam informacje. Zwracamy jednocześnie uwagę, że nasi klienci mają do dyspozycji oficjalne procedury reklamacyjne. Każdą sytuację analizujemy indywidualnie w oparciu o przepisy prawa i procedury wewnętrzne. Wszystkie wątpliwości wyjaśniamy bezpośrednio z klientami i nie komentujemy publicznie ich sytuacji czy operacji na ich kontach. Naszych klientów zachęcamy do zachowania czujności i bezpośredniego kontaktu z nami, jeśli jakaś sytuacja wzbudza wątpliwości – brzmi stanowisko biura prasowego XTB.
14 lipca, klienci XTB będą mogli korzystać z nowej metody dwuskładnikowego uwierzytelniania (2FA). Dodana została metoda TOTP (Time-based One-Time Password), która polega na generowaniu jednorazowych kodów w popularnych aplikacjach, takich jak Google Authenticator, Microsoft Authenticator czy Apple Passwords. Od 2024 roku 2FA było dostępne w formie kodów otrzymywanych drogą SMS.
https://www.parkiet.com/biura-maklerskie/art42666761-nerwowo-wokol-xtb-mamy-stanowisko-spolki
DOMAGAMY się od XTB:
- wprowadzenia ochrony behawioralnej tj. wykrywanie nietypowych zdarzeń na koncie. Inwestycje w instrumenty, których zwykle nie kupuje się, niestandardowe ruchy w aplikacji, ruchy kursora, liczba transakcji, miejsce logowania itd.
- włączenie potwierdzeń transakcji przez komunikat PUSH w aplikacji
@widmo82: czekaj to przed 2024 oni nawet nie mieli 2FA przez SMS? ( ͡º ͜ʖ͡º)
@Matheo780: Nope. XDD
źródło: gf-UVj2-8xvk-hzGB_wodociagi-kieleckie-tlumaczenie-rzecznika-podbija-siec-664x0-nocrop
PobierzMożesz mieć najlepsze 2FA / unikalne hasło a i tak nieodpowiedzialnie coś otwierać na komputerze i paść atakowi session hijacking. Możliwe że polują na klientów XTB socjotechniką. Największe kanały YT zostały tak przejmowane - też miały wszystko 2FA ale co z tego jeżeli ktoś przejmował zalogowaną sesję.
Autor nic nie opisuje czy
Ludzie, niech sobie złodziej popatrzy na moje portfolio jak się już jakoś zaloguje, ale niech nie może składać zleceń. No litości.
Ale wiadomo dlaczego tego nie ma, bo XTB
@Matheo780: dawno temu gdy szukałem nowego brokera rozważałem XTB, ale ze byli market markerem to poszedłem do innego, prawdziwego. Widzę że to była dobra decyzja bo to nadal jakaś podróbka ( ͡° ͜ʖ ͡°)