autoua
×
Autoua.netФорумБесіди про бізнес

Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты!

важничающий писатель ***
Киев
Сообщения: 1623
С нами с 28.09.2006

Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты!
      14 сентября 2012 в 12:52 Гілками

Кто пользуется интернет-банкингом будьте бдительны!
Ничто не предвещало беды в обед четверга тринадцатого. НО!
Поймал бухгалтер трояна, в результате заглючил компьютер, пока устраняли неполадку с нашего счёта через интернет-банкинг в разные банки на разные фирмы списался почти лям гривен. Хорошо, что вовремя обратили внимание и СБ нашего банка оповестила банки получатели. Банки получатели связались с владельцами счетов и деньги вернули.

Хорошо, что хорошо заканчивается, но реально поимели геморрой на ровном месте из-за пары мелочей в работе бухгалтерии и выстроенных средствах защиты. Если бы кинулись позже - деньги хрен бы вернули. Милиция бы не помогла - не хватает законодательной базы.

Сейчас выделили отдельно ПК, на котором нещадно порезали доступ в интернет на компе, в банке уменьшили лимит для применения токина вплоть до 1 грн, плюс привязались к IP.

Это я к чему пишу. Не расслабляйте булки, а проведите ревизию защитных средств в своих бухгалтериях - будете неприятно удивлены. Залатайте дыры и всё равно не расслабляйте булки .


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
krk.pl
Сообщения: 9127
С нами с 14.10.2002

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: 4matic]
      14 сентября 2012 в 12:58 Гілками

4matic 14.09.2012 12:52 пишет:


Поймал бухгалтер трояна, ......
Сейчас выделили отдельно ПК, на котором нещадно порезали доступ в интернет на компе, в банке уменьшили лимит для применения токина вплоть до 1 грн, плюс привязались к IP.




"пока гром не грянет, мужик не перекрестится".
буховские компы, имхо, самый главный мусорник в фирме, хуже их только секретарские.

когда я работал в банке, сквозь нас такие истории по нескольку раз в месяц проходили. трояны пишут под конкретный интернет-банкинг, под конкретную версию и банк. все-равно находятся бухи, которые с удовольствием кликают на открыточки и фоточки из почты.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель ***
Киев
Сообщения: 1623
С нами с 28.09.2006

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: macman]
      14 сентября 2012 в 13:15 Гілками

macman 14.09.2012 12:58 пишет:

4matic 14.09.2012 12:52 пишет:


Поймал бухгалтер трояна, ......
Сейчас выделили отдельно ПК, на котором нещадно порезали доступ в интернет на компе, в банке уменьшили лимит для применения токина вплоть до 1 грн, плюс привязались к IP.




"пока гром не грянет, мужик не перекрестится".
буховские компы, имхо, самый главный мусорник в фирме, хуже их только секретарские.

когда я работал в банке, сквозь нас такие истории по нескольку раз в месяц проходили. трояны пишут под конкретный интернет-банкинг, под конкретную версию и банк. все-равно находятся бухи, которые с удовольствием кликают на открыточки и фоточки из почты.



Я знаю, что там в бухгалтерии могут быть нюансы, но мы их закрыли и я был на 100% уверен, что у нас прикрыта. Оказалось, что веб-сайты были почему-то доступны все и без ограничений. В итоге вирус поймали через заражённый сайт - почта чистая. Плюс дали слабину с токином, установив лимит по нему в полляма, что бы не напргались бухи при проведении платежей. Вобщем, куча мелочей создала благоприятную почву для злоумышленников.

Змінено 4matic (13:17 14/09/2012)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
IesuiT **
41 год (19 лет за рулем), Киев
Сообщения: 30849
С нами с 04.05.2006

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: 4matic]
      14 сентября 2012 в 13:26 Гілками

4matic 14.09.2012 13:15 пишет:

macman 14.09.2012 12:58 пишет:

4matic 14.09.2012 12:52 пишет:


Поймал бухгалтер трояна, ......
Сейчас выделили отдельно ПК, на котором нещадно порезали доступ в интернет на компе, в банке уменьшили лимит для применения токина вплоть до 1 грн, плюс привязались к IP.




"пока гром не грянет, мужик не перекрестится".
буховские компы, имхо, самый главный мусорник в фирме, хуже их только секретарские.

когда я работал в банке, сквозь нас такие истории по нескольку раз в месяц проходили. трояны пишут под конкретный интернет-банкинг, под конкретную версию и банк. все-равно находятся бухи, которые с удовольствием кликают на открыточки и фоточки из почты.



Я знаю, что там в бухгалтерии могут быть нюансы, но мы их закрыли и я был на 100% уверен, что у нас прикрыта. Оказалось, что веб-сайты были почему-то доступны все и без ограничений. В итоге вирус поймали через заражённый сайт - почта чистая. Плюс дали слабину с токином, установив лимит по нему в полляма, что бы не напргались бухи при проведении платежей. Вобщем, куча мелочей создала благоприятную почву для злоумышленников.



эт не мелочи, за такие про%бы в нормальной конторе летят головы


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель ***
Киев
Сообщения: 1623
С нами с 28.09.2006

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: Илья!]
      14 сентября 2012 в 14:14 Гілками

Илья! 14.09.2012 13:26 пишет:


эт не мелочи, за такие про%бы в нормальной конторе летят головы



А смысл?
Как по мне, то за одного битого двух небитых дают.
P.S. Вариант того, что у нас ненормальная контора я исключаю


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
странный писатель ***
Киев
Сообщения: 17817
С нами с 08.08.2004

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: 4matic]
      14 сентября 2012 в 15:02 Гілками

Я нынче и в гуглопочту без токена не хожу. Пароли - атавизм, по нынешним временам.
А трояна подсунуть можно почти куда угодно и кому угодно, было бы желание.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель ***
Киев
Сообщения: 1623
С нами с 28.09.2006

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: Поппель]
      14 сентября 2012 в 15:07 Гілками

Поппель 14.09.2012 15:02 пишет:

Я нынче и в гуглопочту без токена не хожу. Пароли - атавизм, по нынешним временам.
А трояна подсунуть можно почти куда угодно и кому угодно, было бы желание.



А шо за токен для жмыла?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
странный писатель ***
Киев
Сообщения: 17817
С нами с 08.08.2004

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: 4matic]
      14 сентября 2012 в 15:12 Гілками

4matic 14.09.2012 15:07 пишет:

Поппель 14.09.2012 15:02 пишет:

Я нынче и в гуглопочту без токена не хожу. Пароли - атавизм, по нынешним временам.
А трояна подсунуть можно почти куда угодно и кому угодно, было бы желание.



А шо за токен для жмыла?




Вот
http://support.google.com/accounts/bin/answer.py?hl=ru&answer=180744

Работает либо с андроид-телефона, либо просто через SMS (бесплатно), плюс очень интересная фишка с отзываемыми временными паролями для сервисов.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
IesuiT ***
59 лет (30 лет за рулем), Кременчуг
Сообщения: 38399
С нами с 26.10.2001

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: 4matic]
      14 сентября 2012 в 20:55 Гілками

это могло быть сделано только специально ... инсайдерами


Змінено FORDMAX (21:17 14/09/2012)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель ***
Киев
Сообщения: 1623
С нами с 28.09.2006

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: Поппель]
      15 сентября 2012 в 00:37 Гілками

Поппель 14.09.2012 15:12 пишет:

4matic 14.09.2012 15:07 пишет:

Поппель 14.09.2012 15:02 пишет:

Я нынче и в гуглопочту без токена не хожу. Пароли - атавизм, по нынешним временам.
А трояна подсунуть можно почти куда угодно и кому угодно, было бы желание.



А шо за токен для жмыла?




Вот
http://support.google.com/accounts/bin/answer.py?hl=ru&answer=180744

Работает либо с андроид-телефона, либо просто через SMS (бесплатно), плюс очень интересная фишка с отзываемыми временными паролями для сервисов.



Спасибо!


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель ***
Киев
Сообщения: 1623
С нами с 28.09.2006

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: MadMax]
      15 сентября 2012 в 00:47 Гілками

FORDMAX 14.09.2012 20:55 пишет:

это могло быть сделано только специально ... инсайдерами




Почему ты так решил?
Я это категорически исключаю. Как минимум по следующим причинам. Хотели бы сделать специально - спустили бы цифру минимум в 4-5 раза большую и в другой день. Второе - доступ к ИКБ имеет ограниченное количество лиц. Третье - IP-адреса, с которых сделана гадость - абсолютно левые. Четвертое - в милиции сказали, что получатели и банки - типичные для данного случая. И последнее - какой смысл? Просто нагадить?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Информированный оптимист **
42 года (18 лет за рулем), Киев
Сообщения: 12203
С нами с 01.10.2008

Re: Интернет-банкинг.Удобно?Да!Безопасно?Возможны варианты! [Re: 4matic]
      18 сентября 2012 в 16:35 Гілками

4matic 14.09.2012 13:15 пишет:

Плюс дали слабину с токином, установив лимит по нему в полляма, что бы не напргались бухи при проведении платежей. Вобщем, куча мелочей создала благоприятную почву для злоумышленников.



Это самая главная "мелочь" Бедных бухгалтеров напрягать не хотели? А в чем напряг? Зашла один раз с токином, набила сколько надо плетежек, отправила в банк, вышла... Где напряг?
Поэтому чтобы и мысли у бухгалтеров не появляелось отправлять хоть копейку без цифрового сертификата в нашем инет-банкинге это просто не реально. Хош платить - будь добра залогинься с сертификатом


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумБесіди про бізнес
Додаткова інформація
0 користувачів і 7 що побажали залишитися невідомими читають цей форум.

Модератор:  Рубан, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 3002

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія