Accedi con Google+
Registrati con LinkedIN

Accedi con ForumConsumatori


Recupero Password Chiudi
Accedi | Registrati


Iscritti a ForumConsumatori: 68195  Discussioni create: 40498  Messaggi inviati: 260678
Iniziata: oltre un anno fa   Ultimo aggiornamento: oltre un anno fa   Visite: 15044

0
0 / 0
Rev.0 Segnala

Buon Giornoil giorno 28 dicembre 2009 sono stato oggetto di una truffa telematica: sono utente del BancoPosta, il giorno 27 dicembre 09 erroneamente e inconsapevolmente ho risposto ad una mail di Phishing arrivatami sull'indirizzo proprio delle poste e da stolto ho rifatto l'accesso al sito. Il giorno seguente mi chiamano quelli del servizio informati delle poste chiedendomi se stavo eseguendo una operazione OnLine. Io rispondo di no e di bloccare tutto. L'operatore mi dice che ha bloccato le operazioni di entrambi i conti ma cha comunque i soldi sono usciti e il conto ricevente è vuoto. L'perazione eseguita era un PostaGiro che va da un conto ad un altro di BancoPosta. La direttrice dice che non vi sono assicurazioni per queste cose, ma mi chiedo: se mi han subito chiamato significa che il conto ricevente era controllato? e poi dato che entrambi i conti son di BancoPosta, non ne garantiscono loro in primis?

aggiungi un commento
aggiungi un commento
Data
Votazione
Non hai ancora votato! Vota ogni singolo contributo che ritieni utile o interessante e che sia ben scritto per permettere ai contenuti di qualità di salire in alto.
Vota ora facendo click sulle icone e vicino ogni domanda, commento o risposta
Pagina 5 di 6
Vai alla pagina [1 2 3 4 5 6]

0
0 / 0
Rev.0 Segnala

si ma io detto come probabilita'in base ai fatti comunque analizatore di protocollo serve a controllare il traffico il sito registra solo gli accessi,spiega al forum te come hanno fatto?

aggiungi un commento
aggiungi un commento

0
0 / 0
Rev.0 Segnala

il server e il sito controllano gli accessi ma non il traffico ti do ragione sul dns erroneamente citato

aggiungi un commento
aggiungi un commento

0
0 / 0
Rev.0 Segnala

Il server, fa quello che gli viene detto di fare.Quindi, avendolo è sufficiente programmarlo affinchè registri tutte le sessioni su un qualche file di log, inutile perdere tempo con modalità differenti.Ti posso dire ad esempio che in ISS (internet information server) che è il server (anche) web di microsoft, ha una apposita opzione di logging che permette di registrare le sessioni con il dettaglio che si ritiene necessario, fino alla registrazione completa del traffico.Ma nel caso specifico, l'uso dell'analizzatore di traffico non è solo poco pratico ma addirittura impossibile.Il traffico bancario è sempre criptato con il protocollo ssl, con chiavi di sessione generate casualmente di volta in volta e pertanto quello che eventualmente l'analizzatore riuscisse a catturare, sarebbe poi del tutto illeggibile.Come facciano poi nello specifico, a monitorare in tempo reale o quasi le eventuali truffe, non te lo so proprio dire e immagino che tali informazioni le poste, così come altre entità "sensibili", le mantengano rigorosamente riservate.

aggiungi un commento
aggiungi un commento

0
0 / 0
Rev.0 Segnala

mi completo, giusto perchè risparmio non ci riprovi: qualunque operazione on-line bancoposta richiede codice informativo, codice dispositivo e lettorino.---spiegami allora come è possibile che si venga truffati col phising non disponendo alcuna operazione.il sistema è facilemente violabile?come vengono intercettati i codici dispositivi?chi materialmente ha disposto l'operazione che solo il possessore dei codici può effettuare?lo spot sul numero di clienti, sul numero di sportelli... lasciamolo al marketing di poste italiane dai!

aggiungi un commento
aggiungi un commento

0
0 / 0
Rev.0 Segnala

La seguente affermazione è errata:<>NON DIFFONDETE INFORMAZIONI ERRATE, perché fate solo casino.Ai conti BancoPosta si accede con UNA SOLA delle seguenti combinazioni di credenziali, NON intercambiabili tra loro.La vecchia combinazione è:USER + PWD + CODICE DISPOSITIVO DI 10 CIFREoppure, l'attuale:USER + PWD + LETTORE BancoPosta + possesso fisico del bancomat + codice PIN del postamat.Ne consegue che:1. chi è rimasto alla vecchia combinazione può ancora essere oggetto delle attenzioni del phishing (è il caso del nostro utente);2. nel secondo caso invece, il possesso FISICO E CONTEMPORANEO di tutti quei dati vanifica qualunque tentativo di truffa.

aggiungi un commento
aggiungi un commento
Pagina 5 di 6
Vai alla pagina [1 2 3 4 5 6]


Prendi parte alla discussione
Prima volta? Assicurati di aver compreso le linee guida di partecipazione

Informativa sull'uso dei Cookies

Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie.OK

Gentile visitatore,

l'accesso gratuito a questo sito è possibile grazie al presenza di alcuni inserti pubblicitari.

Ti chiediamo gentilmente di disattivare il blocco della pubblicità dal tuo browser e, possibilmente, di sostenerci visitando i siti degli sponsor.

Grazie per la comprensione.

Ok, ho disattivato il blocco su questo sito