Nowy atak na konta w banku!

  Рет қаралды 43,176

Mateusz Chrobok

Mateusz Chrobok

Күн бұрын

Пікірлер: 170
@koprolity
@koprolity 4 ай бұрын
W kraju fanatyków wędkarstwa musi być sporo ataków phishingowych.
@mabciapayne16
@mabciapayne16 4 ай бұрын
To trolling?
4 ай бұрын
​@@mabciapayne16to dobre poczucie humoru
@yadwis.9253
@yadwis.9253 4 ай бұрын
Naprawdę bardzo doceniam opracowanie merytoryczne, jednak oglądam również dla śmiesznych powiedzonek, bo naprawdę lubię Twoje poczucie humoru 😂
@1donaldduck1
@1donaldduck1 4 ай бұрын
A "zasypiać gruszek w popiele " - to śmieszne powiedzonko ?
@yadwis.9253
@yadwis.9253 4 ай бұрын
@@1donaldduck1dla mnie nie, to zwyczajny frazeologizm.
@maynicpon6804
@maynicpon6804 4 ай бұрын
"Co robić i jak żyć". Dzięki Mateuszu. Pozdrawiam wszystkich.
@basiab4521
@basiab4521 4 ай бұрын
Thanks!
@MateuszChrobok
@MateuszChrobok 4 ай бұрын
Dziękuje!
@basiab4521
@basiab4521 4 ай бұрын
Dziękuję za informację , że przeszła. Właśnie sprawdziłam na aplikacji banku, lecz jej nie ma:(. Pewnie zgadzają się ostatnie tylko cztery numery.Przy okazji ściągnęli (AT&T)424.70$, za telefony moje dwa plus jeden syna.Jako mój bill! To nie jest suma miesięcznej zapłaty za rachunek telefoniczny, płaciłam za zegarek Apple (jeden) .Taka jawna zabawa kosztem ludzi.
@pwolkowicki
@pwolkowicki 4 ай бұрын
Ostatnio miałem taki podejrzany telefon z "banku". Zgłosiłem numer do banku. Zapytałem się, czy mam zgłosić to na Policję, to mi powiedziano, że Policja i tak to zleje, a złośliwie może zatrzymać mi telefon, żeby "zbadać". Tylko, że telefon nie był przedmiotem przestępstwa. W UE jest obowiązek rejestrowania numerów telefonów. Dlaczego Policja nie chce sprawdzić numeru, z którego był wykonany podejrzany telefon? Po co nam Policja? Tylko, żeby w krzakach siedzieć i łapać zwykłych ludzi na wykroczeniach?
@lordangelo2945
@lordangelo2945 4 ай бұрын
I przeszkadzać prawilnym ziomeczkom w konsumowaniu trunków i innych używek które boostują w znajdywaniu pro8lem 😂
@pawepluta4883
@pawepluta4883 4 ай бұрын
No i dałeś się wyciulać infolinii banku, której nie chciało się zajmować kłopotliwą sprawą. Ale jeżeli sam się pytasz banku, co masz zrobić, zamiast po prostu zgłosić to na policję...
@mpGrafik
@mpGrafik 4 ай бұрын
A kto z takich ludzi rejestruje numer na siebie???
@Dawo-bq4nf
@Dawo-bq4nf 4 ай бұрын
Wystarczy poprosić pana z butelką pod żabką i już masz numer zarejestrowany za flaszke :)
@pawepluta4883
@pawepluta4883 4 ай бұрын
@@Dawo-bq4nf I to zabezpiecza faktycznego użytkownika telefonu przed zwykłym namierzeniem miejsca, w którym się znajduje, a potem wjazdem policji. Uwielbiam takie szwagrokształtne "sposoby na wykiwanie policji" widzące tylko jeden aspekt problemu.
@fotix657
@fotix657 4 ай бұрын
Wspaniały kanał 👏🙂👍
@galy0
@galy0 4 ай бұрын
Przypadkowo pana zobaczyłem (Polecenia YT) i spodobały mi się filmy, które pan tworzy i od dzisiaj zostałem pana subskrybentem. Pozdrawiam panie Mateuszu.
@jankronikarz
@jankronikarz 4 ай бұрын
Do mnie kiedyś dzwonili z "banku PKO" podałem im wszystkie dane do logowania (do banku PKO xD) ... gadaliśmy z dobrą godzinę, starałem się im wysłać blik na bankomat.... a po godzinie gadania powiedziałem, że nie mam konta w PKO xD Tawarisz Kacapenko mnie zje***ał od góry do dołu, że tylko im czas marnuje, że oni są w pracy a ja sobie żarty robię.
@Ludvigvanamadeus
@Ludvigvanamadeus 4 ай бұрын
nie wszyscy bohaterowie noszą peleryny ❤
@adrianw6536
@adrianw6536 4 ай бұрын
Tawarisz Kacapenko xD: hehe :)
@pepe3000
@pepe3000 4 ай бұрын
Oby swoim zwyczajem złośliwie nie spoofingowali twojego numeru telefonu 😅😅
@mirta22
@mirta22 4 ай бұрын
Mnie przeraża to, że w niektórych aplikacjach kody z wiadomości uzupełniają się automatycznie. Kiedy mi się to przydarza w nowo zainstalowanej aplikacji, zastanawiam się, w którym momencie wyraziłam na to zgodę?
@jacekk9618
@jacekk9618 4 ай бұрын
moje slownictwo sie rozwija przy oglądaniu, juz nie zasypuje gruszek w popiele
@galy0
@galy0 4 ай бұрын
Dziękuję za ten film nie znałem tego sposobu ataku.
@DynaBlassT
@DynaBlassT 4 ай бұрын
Ale hola jak świat jest świadomy tego procederu powinien być cash back od tak karencja przelewu
@symonides666
@symonides666 4 ай бұрын
👍👍 Łapka pod zasięg 👍👊
@specto1
@specto1 4 ай бұрын
Świetny wykład, będę się bliżej przyglądał tym aplikacjom pwa
@aglange
@aglange 4 ай бұрын
Materiał jak zwykle super, najbardziej także sfera humoru... "kij ma dwa końce"... a ja dodam że "proca ma trzy" :) uhahaha
@fairenz9420
@fairenz9420 4 ай бұрын
Trzeba jak najszybciej uświadomić ludzi o tym
@qutodiamum
@qutodiamum 4 ай бұрын
Dobra robota pozdrawiam Mateusz 👊💪
@adamjankowski3430
@adamjankowski3430 4 ай бұрын
0:40 się mówi się: nie zasypiaj gruszek w popiele. Brzmi nielogicznie, ale paradoksalnie powiedzenie to wzięło się od zasypywania gruszek w popiele i *zasypianiu* podczas ich pieczenia w tymże.
@Peeter306
@Peeter306 4 ай бұрын
A co powiesz o ING i logowaniu kluczem U2F ?
@Tomasz_M
@Tomasz_M 4 ай бұрын
Dobrzeżewieczór!
@adamuc1123
@adamuc1123 4 ай бұрын
Jak zawsze robisz zajebistą robotę. Mam nadzieję że większość ludzi którzy będą podatni na te ataki trafią na twoje filmy i ustrzegłem się przed konsekwencjami....
@piotrr597
@piotrr597 4 ай бұрын
Nie mozna wyjac paczki z paczkomatu jak jestesmy dwie ulicy za daleko, ale BLIK Ci wyplaci kase nawet jak bankomat byl by na innym kontynencie. Ta walka z strony instytucji to gra pozorow, akcje, komunikaty, wiecej amrketingu niz dzialan.
@vito-hv6yx
@vito-hv6yx 4 ай бұрын
to zawsze ten sam jeden kierunek... nadzór i kontrola
@ziomalZparafii
@ziomalZparafii 4 ай бұрын
To akurat wygodne, bo można komuś w ten sposób pożyczyć/dać kasę. Ot, każde narzędzie można wykorzystać dobrze i źle.
@piotrr597
@piotrr597 4 ай бұрын
@@ziomalZparafiiNie mozna ;) Nie mozna zgodnie z regulaminem. Ale wlasnie dzieki tej “wygodzie” codziennie zglaszaja sie oszukani ludzi co wlasnie komus pozyczyli kase.
@wiziek
@wiziek 4 ай бұрын
blablabla trollu czyli jestes na innym kontynencie ale dajesz sie zrobic w wyplate blikiem w Polsce
@mpGrafik
@mpGrafik 4 ай бұрын
Weryfikacje 2-etapowe to przekleństwo dla każdego programisty, wykonującego usługi dla klientów. Kto spędził pół swojego, zaplanowanego przecież dnia na oczekiwaniu, aż klient bedzie miał czas odesłać kod autoryzujący i na didatek potrafi zrobić to wystarczająco szybko, ten wie, o czym piszę. Pół biedy, kiedy klient potrafi dodać nam konto z odpowiednimi prawami w swoich usługach, ale niestety, takich świadomych klientów nieczęsto się spotyka.
@Kiciolo
@Kiciolo 4 ай бұрын
Dla zasięgu.
@nts0011
@nts0011 4 ай бұрын
Dzieki Mateusz, jak zwykle swoetny material i kawal dpbrej roboty. Dziekujemy P.S. - jak mozna Cie gdzies wspierac finansowo to napisz prosze gdzie/jak.
@dinocool6067
@dinocool6067 4 ай бұрын
Z tym podkładaniem fałszywych stron, do logowania się, to się już zaczęło kilka lat temu , wersją na PC. Koleżanka sama tak poleciała na 8tyś, bo dostała wiadomość od Inpost, że ma dopłacić złotówkę do przesyłki i oczywiście fałszywy link przyszedł na pocztę. W pośpiechu, robiąc dopłatę, nie przeczytała co było napisane w sms kodzie. Ups... Faktycznie, chwilę wcześniej na znanym portalu, zamówiła zabawkę dla syna i zależało jej na szybkim otrzymaniu paczki, bo na prezent urodzinowy. Kasy już nie odzyskała, bo przelew poszedł na zewnętrzne konto. Trzeba czytać i uważać!
@jolantasanecka1337
@jolantasanecka1337 3 ай бұрын
Marek dziękuję za film😂
@Persona-XD
@Persona-XD 4 ай бұрын
Gdzie się podział ten nowy wspaniały świat? 😔
@Lvvcassss
@Lvvcassss 4 ай бұрын
Im więcej możliwości, tym więcej "możliwości".
@MartinM1605
@MartinM1605 4 ай бұрын
Dzięki. Moje 36,52zl na koncie są bezpieczne!
@Lecebokiem86
@Lecebokiem86 4 ай бұрын
I tu Cię zdziwię, to że nie masz kasy na koncie nie znaczy że nie masz zdolności kredytowej. A uruchomić pożyczkę ekspresową, mając dostęp do aplikacji bankowej jest już banalnie proste ;)
@lajosz1
@lajosz1 4 ай бұрын
@@Lecebokiem86 Może się nie znam, ale czy KAŻDA operacja finansowa w banku nie powinna być autoryzowana narzędziem autoryzacyjnym posiadanym przez klienta ? Po prostu, jeśli jakimś cudem, jacyś oszuści zalogują się na moje konto, to mogą BEZ AUTORYZACJI wziąć kredyt ?
@Lecebokiem86
@Lecebokiem86 4 ай бұрын
@@lajosz1 Jak doszło do przejęcie aplikacji to oszust może autoryzowac co zechce. A nawet jeśli nie przejmie, to dziś socjotechnika króluje i tak Cie zakręca że sam autoryzujesz ;)
@lajosz1
@lajosz1 4 ай бұрын
@@Lecebokiem86 No ale .... jak może autoryzować co zechce ? Przecież narzędziem autoryzacyjnym może być (i często jest) np. SMS, więc posiadacz telefonu MUSI przecież widzieć, że otrzymał jakiś SMS w którym kod autoryzacji, więc jeśli NIE wykonywał żadnych transakcji, to już jest to co najmniej podejrzane, no i chcąc autoryzować, MUSISZ FIZYCZNIE wklepać kod z tego SMS-a do aplikacji. O zdrapce jako narzędziu autoryzacyjnym nawet nie wspomnę, bo wtedy za cholerę nie ma możliwości elektronicznego oszustwa. Natomiast jeśli ktoś jakieś aplikacji zezwolił na WSZYSTKO, czyli stworzył sobie coś w rodzaju automatu płatniczego (dla wygody) , to ma rzeczywiście spore szanse na to że w końcu ktoś go oszuka.
@Lecebokiem86
@Lecebokiem86 4 ай бұрын
@@lajosz1 kody sms, chyba najłatwiejszy do przwchwycenia sposób autoryzacji, wystarczy że ofiarą zostanie zmanipulowana do zainstalowania pulpitu zdalnego na telefonie, częste przy atakach typu vishing na pracownika banki /policjanta lub też przy fałszywych inwestycjach. Kody zdrapki, niby bezpieczne, tylko czy nosisz je przy sobie? A jak zgubisz? Schowane w domu pod skarpetami, to nigdzie nie zrobisz szybko przelewu poza domem. Poza tym banki w większości już odeszły od tej metody autoryzacji. Pozostaje aplikacja mobilna, która aktualnie jest najbezpieczniejsza o ile użytkownik myśli i czyta co mu się pojawia na ekranie. I tu niestety jest problem... Aktualnie najczęściej okradne są osoby na phishing+vishing, ktoś kupił Twój towar na olx/vinted dostajesz powiadomienie aby odebrać środki, aby to zrobić musisz zalogować się do banku przez otrzymany link i tu już jest przechwycenie loginu i hasła. Transakcja nie może by wykonana, coś się popsuło, dzwoni "konsultant" z supportu lub banku, każe Ci coś autoryzowac aby otrzymać środki. A jest to autoryzacja aktywacji walletu GP/AP, przelewu, blika, podłączenia aplikacji mobilnej (tu jeszcze musi kod z ivr wyłudzić). Wystaw coś na olx, daje Ci 15minut i towar się sprzeda... Przyjdzie kod QR
@Nazyhak
@Nazyhak 4 ай бұрын
Jak pozniej działa przesyłanie tych pieniędzy? Przecież skoro idzie przelew na inne konto to wiadomo czyje to jest konto i łatwo je zablokować, jak ktoś się szybko zorientuje i zgłosi sprawę do banku to obstawiam 4-5h i konto już jest zabalowane. Chyba że pieniądze są wypłacane zaraz po przyjściu przelewu ale to dalej potrzeba miesięcznie setki słupów którzy będą zakładali te konta i szybko z nich wypłacali pieniądze.
@tomaszk.641
@tomaszk.641 4 ай бұрын
Aż dziwne że dopiero ktoś to zrobił. Już jakieś 10 lat temu zastanawiałem się nad dokładnie takim atakiem.
@piotrr597
@piotrr597 4 ай бұрын
Kodu w sumie tez nie przepisujemy, SMS sie nawet nie wyświetli pewnie. Poprostu zobaczymy okienko z latwa opcja przeklejenia kodu. Nie bardzo wiadomo co sie potwierdza, kiedy mamy tylko opcje klikniecia na 6 cyferek.
@D-Ogi
@D-Ogi 4 ай бұрын
W PWA nie ma takich funkcjonalności
@Sheppard30
@Sheppard30 4 ай бұрын
Mowisz oczywistosci dla ludzi ktorzy Cie ogladaja. Problem jest z tymi ktorzy Cie nie ogladaja i do nich musisz dotrzec
@PannaKaśkaa
@PannaKaśkaa 4 ай бұрын
Skad wiadomo ze w sklepie play aplikacje bankowe sa prawidlowe i osoby 3 nie beda mieli damych ( loginu nr tel , nr klienta , i haseł )
@mikoaj8
@mikoaj8 4 ай бұрын
„Na Ktulu” 😂 dzięki za fajny materiał
@krzysiekmisiek3189
@krzysiekmisiek3189 4 ай бұрын
Nasz dowódca WOT uważa że aby z tymi atakami skończyć, należy powołać obok Wojsk Obrony Terytorialnej także WOB i WOK czyli wojska obrony banków i obrony kont. To rozwiąże problem.
@DanielTredewicz
@DanielTredewicz 4 ай бұрын
Mamy już Wojska Obrony Cyberprzestrzeni 😊
@krzysiekmisiek3189
@krzysiekmisiek3189 4 ай бұрын
@@DanielTredewicz Ale jak tworzono WOT i zamawiano szyldy to przyjechała tylko jedna litera "O" więc oni mają narazie u siebie tylko WC. My terytorialsi WOT korzystmy więc z tych wojsk cyberprzestrzeni bo z kolei u nas w toaletach nie ma pisuarów. Tzn były ale ktoś ukradł. Nowych nie ma bo tak jest nawet dla nas lepiej... jak wchodzimy do damskiej podglądać nasze WOTowe laski to one piszczą i składają meldunki o molestowaniu. My wtedy się tłumaczymy że pomyliło nam się bo w damskiej przecież też nie ma pisuarów. Nasi dowódcy WOT i dowòdcy WC rozumieją więc to że można się pomylić i jest po sprawie. Bo tak w ogóle to ci wszyscy dowòdcy mylą się tak samo więc tych pisuarów to u nas raczej już nie będzie bo wiadomo... dowódcy też lubią to co my😁. Napisali więc do MON że WOT potrzebuje więcej przestrzeni do ćwiczeń, a tym z cyber-przestrzeni wystarczy tylko serwerownia. MON to łyknął, a Ci z WC czyli Wojska Cyber nie potrafili się O-bronić bo to same zdechlaki tam są. Zamknęliśmy więc ich wszystkich w tej ich serwerowni i teraz my czyli WOT ma więcej użytkowej przestrzeni bo swoją... i tą zdobyczną od Cyber. Do nich chodzimy więc się odlać, a ich dowódca przychodzi do naszej damskiej toalety się "pomylić"😁. I wszyscy są zadowoleni. (Tzn te nasze laski już się przyzwyczaiły i nawet to polubiły, a te zdechlaki z serwerowni Cyber mogą w ogóle nie przychodzić do jednostki bo ćwiczą zdalnie)
@krzysiekmisiek3189
@krzysiekmisiek3189 4 ай бұрын
​@@DanielTredewiczOdpowiedziałem Ci nt tych wojsk ale zaraz to usunięto i widzę że już jej nie ma
@DanielTredewicz
@DanielTredewicz 4 ай бұрын
@@krzysiekmisiek3189 czyżby odpowiedź nie była przychylna 🫢
@krzysiekmisiek3189
@krzysiekmisiek3189 4 ай бұрын
@@DanielTredewicz Była spoko więc nie wiem czemu usunęli. Myślałem że to może Ty właśnie ją zgłosiłeś jeśli jesteś trepem tym bardziej jak z tej Cyber. Wyjaśniłem tam dlaczego WOC to na razie jest tylko WC czyli bez O.
@kamilawegrzyniak2574
@kamilawegrzyniak2574 4 ай бұрын
Mam wrażenie, że Off Festival wykorzystał podobny mechanizm przejścia ze starej appki do nowej, ale legitnie. Podobnie chyba Meteo ITSM
@MrShotare
@MrShotare 4 ай бұрын
A czy przypadkiem iOS nie zablokował jakiś czas temu PWA? Mi kilka wersji temu zniknęły apki progresywne z ekranu i nie widziałem tak na szybko opcji ich dodania z powrotem na ekran główny, ale też nie zagłębiałem sie jakoś bardziej bo nie bolało mnie za bardzo że zniknęły xD
@walkiri
@walkiri 4 ай бұрын
Bardzo sprytny atak.
@AARTpl
@AARTpl 4 ай бұрын
Siema, będzie coś o tych wybuchających pagerach? Może nie jest to temat bardzo związany z cyberbezpueczeństwem bo to pewnie konwencjonalne małe ładunki wybuchowe, ale chętnie bym posłuchał.
@haltalt3376
@haltalt3376 4 ай бұрын
Czy nie możnaby zmodyfikować procesu weryfikacji dwuetapowej tak, by użytkownik był w pewien sposób zmuszony i świadomie zatwierdził właśnie to, jaką operację chce wykonać. Koncept może być taki (jedynie koncept - wiele szczegółów, których tu nie wymienię), by potwierdzając weryfikację dwuetapową być również zmuszonym wybrać np. z trzech opcji "co potwierdzam".
@Red3miasto
@Red3miasto 4 ай бұрын
Jakie są krajowe DNSy? Czy OpenDNS się w to zalicza? Czy można prosić o dedykowaną listę dla pi-hole?
@falaplazmy
@falaplazmy 4 ай бұрын
Gdzieni jak dodac te listy scamowych domen w ublock origin? Chodzi o te z certa
@patrykpietrzyk5034
@patrykpietrzyk5034 4 ай бұрын
Odnośnie systemu smsów z kodami - niektóre aplikacje same w sobie potrafią sprawdzić czy kod sms dotarł do odbiorcy po czym same go sobie wpisują, pytaniem jest czy aplikacje które są oparte na stronie internetowej też potrafią to robić. Jeśli tak, to wiadomości sms jako potwierdzenie są jeszcze bardziej niebezpieczne
@kml_PL
@kml_PL 4 ай бұрын
Dodatkowym problemem przy weryfikacji kodem z SMS jest brak wskazania w wiadomości potwierdzanej kwoty dla przelewów realizowanych przez niektórych pośredników płatności (PayU, Tpay itd.). W PKO BP w wiadomości SMS jest wówczas jedynie mowa o "zgodzie na inicjację przelewu krajowego"...
@efte6624
@efte6624 4 ай бұрын
👍
@piotrsewel6002
@piotrsewel6002 4 ай бұрын
Jeśli ktoś jest nietechniczny w dalszym ciągu przy zachowaniu spokoju i rozsądku nie da się sie na to zrobić.
@parocyzy
@parocyzy 4 ай бұрын
Najlepiej nie wchodzić w podejrzane linki od obcych numerów.
@tiemanowo
@tiemanowo 4 ай бұрын
A czy ustawienie limitu na przelewy na jakąś niską wartość to nie jest pewne zabezpieczenie? Jeżeli przestępcy już uda się przelew to będzie na niską kwotę, a jak ja będę potrzebował zrobić przelew na większą kwotę to "tymczasowo" sobie podniosę limit. Owszem, zdaję sobie sprawę że jeżeli ktoś robi dużo przelewów to będzie to uciążliwe, ale dla kogoś kto robi ich mało to myślę że jest to dodatkowe zabezpieczenie.
@jeremiah993
@jeremiah993 4 ай бұрын
Śmieszne, że paradoksalnie, ktoś kto nie lubi właśnie nowinek i jest sceptykiem aktualizacji, będzie odporniejszy na tego rodzaju atak :D Najużyteczniejsza porada z odcinka, to właśnie aby nawet do aktualizacji aplikacji wykorzystywać zweryfikowane źródła jak google play czy AppStore. W pewien sposób odporność zwiększa też posiadanie większej liczby numerów telefonu. Jeśli mamy conajmniej dwa, to jeden możemy wykorzystywać do podawania bardzo ważnym usługodawcom jak bank, a drugiego używać do mniej istotnych zastosowań jak np komunikatory, czy podawania go publicznie w jakichś ogłoszeniach, czy forach (też ostatnio często wymagają) - bo to w taki sposób najczęściej są pozyskiwane przez cyberprzestępców. Wiadomość rzekomo z banku przyszła na numer którego bankowi nie podawaliśmy? To prawdopodobnie ktoś próbuje nas zaatakować.
@Bob-I_accepted
@Bob-I_accepted 4 ай бұрын
Są " git" znaczy kkrymonalistami? 😮😢
@c64club
@c64club 4 ай бұрын
Targeo taką "apkę" ma. Jak to zobaczyłem ze dwa lata temu, to czekałem na pierwsze phish-apki.
@pawepluta4883
@pawepluta4883 4 ай бұрын
Nie przestawię się na potwierdzanie aplikacją bo czytam, co za numer przepisuję i to wymaga większego skupienia, niż bezmyślne kliknięcie jednego guzika potwierdzenia. Poza tym SMS zadziała także po awarii telefonu nawet na "starej Nokii". (Nokia? Panie, ja nie jestem rolnikiem.)
@daap007
@daap007 4 ай бұрын
1:10 😂👍
@chapsprzepies5047
@chapsprzepies5047 4 ай бұрын
Jak dodać black listę url. do brave'a? Pozdrawiam.
@TheGlyp
@TheGlyp 4 ай бұрын
Czekamy na materiał o pagerach
@Limak7149
@Limak7149 4 ай бұрын
W milenium jest potwierdzenie logowania i operacji w ich aplikacji, hasło do apki i logowania na stronie jest inne, rozmowę z kimś kto dzwoni z banku można potwierdzić specjalna informacja do apki no i w aplikacji ciągle przesyłają nowe techniki oszustow
@vxxt....
@vxxt.... 4 ай бұрын
Gdzieś czytałem że w sklepie Play jest dużo zainfekowanych apek najnowszymi wirusami mimo że jak oni piszą są sprawdzone pod tym kątem przez play protect ....
@Miachorol
@Miachorol 4 ай бұрын
Jak ktoś wierzy politykom to powodzenia w życiu 🤣
@LysyTojatak
@LysyTojatak 4 ай бұрын
#cybersecurity
@ijotka
@ijotka 4 ай бұрын
Postarałbym się to zrobić lepiej, np. proxując zawartość strony klienta tak żeby ten mógł wykonać dowolny przelew ale po stronie atakującego zmieniałbym kwoty (jeśli potrzeba) i numer konta odbiorcy. W ten sposób ofiara chcąc miałaby jeszcze mniej podejrzeń a sama zlecając przelew nie byłaby zdziwiona musząc go ponownie autoryzować kodem, tutaj przy braku zmiany kwoty ciężej byłoby je się dopatrzeć, że numer konta odbiorcy został podmieniony.
@AdrianKiel
@AdrianKiel 4 ай бұрын
Kiedy jakiś fajny dłuższy materiał do obiadku? Oczywiście ten też był super!
@AddictedToEmotions
@AddictedToEmotions 4 ай бұрын
Pułapkę zastawili na takich właśnie Uwaga! Naukowy Bełkot i Niebezpiecznik, akurat ten pan z ktorym rozmawiali to nie był szczególnie przekonywujący 😅🤣 przez to myślałam że to jakis super sposob, inny niz tamten
@Bryczqa
@Bryczqa 4 ай бұрын
0:42 "Nie zasypiają gruszek w popiele" ? Hę ?
@arturz5902
@arturz5902 2 ай бұрын
Cześć, może powiesz coś o tym jak się zabezpieczyć przed tymi oszustwami?
@patryk4815
@patryk4815 4 ай бұрын
iOS pozwala na pwa?
@andrzejwodynski
@andrzejwodynski 4 ай бұрын
Powinny odpowiedzieć osoby które dopuściły to całe PWA.
@kubaraszkowski1360
@kubaraszkowski1360 4 ай бұрын
Ja mam konto w ING i mam uwierzytelnianie z aplikacji
@andrzejwodynski
@andrzejwodynski 4 ай бұрын
Własny serwer DNS nic nie da bo Chrome go ignoruje i korzysta ze swoich serwerów DNS.
@bossx333
@bossx333 4 ай бұрын
Ostatnio miałem atak na router i zostały podmienione DNS i większość stron bankowych było podmienione, na szczęście chrome informował że "połączenie nie jest prywatne" i nie szło tego ominąć.
@andrzejwodynski
@andrzejwodynski 4 ай бұрын
@@bossx333 ja zainstalowałem własny dns do blokowania reklam ustawiłem ho na routerze i wszystkie aplikacje poza Chromem go używały.
@nowme2692
@nowme2692 4 ай бұрын
Z tym stwierdzeniem "już nigdy nie odzyskamy" to bym polemizował, patrz prawo bankowe
@renatasotys9845
@renatasotys9845 4 ай бұрын
Możesz się zdziwić.
@grzybekhalucynek6173
@grzybekhalucynek6173 4 ай бұрын
teraz rozumiem czemu w Czechach mówią ahoj
@adderek
@adderek 4 ай бұрын
gugl chrom od dawna mnie irytował tym rozwiązanie. a facezbuk wymuszaniem instalacji jakiegoś mesjangera. Zarówno meta jak i google nie pomyślały o bezpieczeństwie użytkowników.
@krzysztofkowalski4265
@krzysztofkowalski4265 4 ай бұрын
A wiadomo, jakiej są narodowości ci kombinatorzy?
@mareksz6525
@mareksz6525 4 ай бұрын
Polacy pewnie
@Scary_Gary_93
@Scary_Gary_93 4 ай бұрын
Zaraz, zaraz a co z BFG?
@AndrzejPauli
@AndrzejPauli 4 ай бұрын
"Co robić i jak żyć" - dodałbym: nie używać aplikacji bankowych na telefonach, nie logować się z telefonu do banku.
@rozrewolwerowanyrewolwer391
@rozrewolwerowanyrewolwer391 4 ай бұрын
A niby w czym przeszkadza ci sms? Gdyby trzeba było potwierdzić w starej aplikacji to by dali komunikat że aby przenieść dane ze starej aplikacji na nowa trzeba potwierdzić w starej
@krzysiekmisiek3189
@krzysiekmisiek3189 4 ай бұрын
My w WOT jesteśmy zdania że z izraelskimi służbami mogą wygrać tylko terytorialsi. Apple nie ma szans
@pawela2966
@pawela2966 4 ай бұрын
Nieraz się zastanawiam, czy nowoczesność nas wykończy? Choć z drugiej strony w średniowieczu też byli oszuści. 😋
@Mr7700mayday
@Mr7700mayday 4 ай бұрын
Nom, jedni z najlepszych nosili czarne krzyże na proporcach i zabunkrowali się w Malborku...
@PolishedJunk
@PolishedJunk 4 ай бұрын
Świeży Chrobok so kolacji. Chętnie się dowiem, jak naiwni są dzisiaj ludzie...
@Shadow.2137.
@Shadow.2137. 4 ай бұрын
O boże 2137 wyświetl
@grzegorzbuchalski8139
@grzegorzbuchalski8139 4 ай бұрын
Nds= "Nie dla scamu" polecam kanał.
@dominem7556
@dominem7556 4 ай бұрын
Nie zasypiają gruszek w popiele 😂
@Nexsiu
@Nexsiu 4 ай бұрын
Pomijając fakt że ktoś nie zatrzyma się na którymś etapie "instalacji" takiej apki i nie ma włączonej dwu stopniowej werifikacji to nie chce mi się wierzyć że istieją osoby które by nie zatrzymały się na etapie drugiego sms'a. Moja wiara w ludzi jest niska ale chyba jeszcze nie aż tak niska bym chciał zaaukceptować fakt że są aż tak głupi.
@Bartek98213
@Bartek98213 4 ай бұрын
Hakerzy po zalogowaniu na moje konto by umarli ze śmiechu widząc mój stan konta :)
@Cinek400
@Cinek400 4 ай бұрын
Ukraińcy w internecie: dzwonią ze scamem i ludzie robią sobie z nich jaja Ukraińcy w moim życiu: przychodzą nawaleni do pracy
@kacper2137pl
@kacper2137pl 4 ай бұрын
to wina ukraińców
@aurirevontulet4493
@aurirevontulet4493 4 ай бұрын
Mi to by jeszcze kasę wpłacili widząc stan konta.
@basiab4521
@basiab4521 4 ай бұрын
Przy założeniu na nowo aplikacji w banku, oh coś się nie zgadza.Proszę jeszcze raz na nowo. Dobrze. Czyli poszło Tak;)mam dwie aplikacje.Wszystko zostaje zapisane.
@nnnnnn3647
@nnnnnn3647 4 ай бұрын
te doskoki i odskoki kamery to rak youtuba.
@CryptoC4T
@CryptoC4T 4 ай бұрын
Darmowy komentarz za pominięcie Karlovca
@Dave-PL
@Dave-PL 4 ай бұрын
No i oczywiście Android najbardziej sprzyjający przestępcom... Kiedy w końcu Google weźmie się do poważnej pracy? 😡
@nuepidemic2
@nuepidemic2 4 ай бұрын
No dobra, a co jeżeli każdą akcję na koncie zatwierdzam w prawdziwej apce banku to lipa z takim atakiem. Dobrze myślę? By the way. Kto korzysta jeszcze z kodów 🤦🏻‍♂️
@Alf7Red
@Alf7Red 4 ай бұрын
Kto? Naprawdę nie znasz ludzi, który twierdzą że apki to ZUO i smartfony to ZUO bo podsłuchują? Zazdroszczę.
@MrGonzoles
@MrGonzoles 4 ай бұрын
wolę nie swoją kase w banku na lokacie trzymać :p
@LysyTojatak
@LysyTojatak 4 ай бұрын
#mc
@TomaszTomzik
@TomaszTomzik 4 ай бұрын
no ja używam PWA w ORALCE APEX ;)
@subbookkeeper
@subbookkeeper 4 ай бұрын
dobrze, że nie mam smartfona.
@barteklol674
@barteklol674 4 ай бұрын
Coś mi tu nie gra jeśli aktualizujesz aplikacje to mając aplikacje już nie dostajesz smsow. Nie ma możliwości autoryzowania 'aktualizacji' za pomocą smsa bo go nie dostanę.
@wormace4879
@wormace4879 4 ай бұрын
Ja tam bym chciał uwierzytelnić kluczem u2f ale nie ma takiej możliwości nah chyba że ktoś zna bank który to obsługuje to proszę o info ❤
@Alf7Red
@Alf7Red 4 ай бұрын
Nie chcij. Przypomnę, że na kluczu nie widać co potwierdzasz - czy logowanie, czy przelew, czy zaciągnięcie kredytu. I dlatego ich nie ma w użyciu (w bankach) i nie będzie.
@spalonaplastelina
@spalonaplastelina 4 ай бұрын
+
@zdzichurychuizbychu2074
@zdzichurychuizbychu2074 4 ай бұрын
Pojawiajacy się kot, koło 9 minuty gdy podajemy kot do banku, nawiazuje do tych kotów zjadanych przez imigrantów w Springfild?
@MateuszChrobok
@MateuszChrobok 4 ай бұрын
Raczej do śmiesznych kotków
@hubertmentel4332
@hubertmentel4332 4 ай бұрын
te 2 etapowe wszędzie... a to tylko problem dla użytkowników... nie jeden duży KZbin stracił konto na niejednej platformie i co myślisz że nie mieli 2 etapowego? nawet moja znajoma straciła fb nie otrzymują kodu sms do zmiany hasła ... a całe konto przepadło
Przestępca czy bohater?
19:45
Mateusz Chrobok
Рет қаралды 48 М.
Mój problem z Telegramem. UWAGA, DŁUGIE!
42:12
Mateusz Chrobok
Рет қаралды 86 М.
Арыстанның айқасы, Тәуіржанның шайқасы!
25:51
QosLike / ҚосЛайк / Косылайық
Рет қаралды 700 М.
IL'HAN - Qalqam | Official Music Video
03:17
Ilhan Ihsanov
Рет қаралды 700 М.
How Strong Is Tape?
00:24
Stokes Twins
Рет қаралды 96 МЛН
Najwydajniejszy SUPER-KOMPUTER w Polsce!
25:17
ZMASLO
Рет қаралды 283 М.
Jak pół sekundy uratowało świat przed zagładą?
24:32
Mateusz Chrobok
Рет қаралды 131 М.
Dlaczego NIE POWINIENEŚ zastrzegać PESELU?
1:08:10
Niebezpiecznik
Рет қаралды 49 М.
Sztuczny byłbym lepszy
27:05
Kuba Klawiter
Рет қаралды 333 М.
Newag gate, czyli walka Dawidów z Goliatem
31:30
Mateusz Chrobok
Рет қаралды 183 М.
Rosyjski wywiad SVR atakuje 1/2
26:24
Mateusz Chrobok
Рет қаралды 81 М.
Twój listonosz wie o Tobie więcej, niż Ci się wydaje.
21:38
Mateusz Chrobok
Рет қаралды 60 М.
Czy da się zrozumieć fizykę kwantową / prof. dr hab. Andrzej Dragan
1:22:10
Czy to koniec telefonicznych oszustów?
16:31
Mateusz Chrobok
Рет қаралды 99 М.
W co inwestowałbym, mając 20 lat? | 7 metrów pod ziemią
55:53
7 metrów pod ziemią
Рет қаралды 325 М.
Арыстанның айқасы, Тәуіржанның шайқасы!
25:51
QosLike / ҚосЛайк / Косылайық
Рет қаралды 700 М.