Grupy dyskusyjne   »   pl.biznes.banki   »   Problem z logowaniem

Problem z logowaniem

Data: 2016-12-10 22:31:54
Autor: janek z pola
Problem z logowaniem
cef wrote:

Mam taki dziwny problem z Inteligo dzisiaj.
Próbowałem zapłacić PayU za aukcję i wywalało komunikat, że transakcja
nie może być zrealizowana (po przekierowaniu, wpisaniu loginu i hasła)
Zadzwoniłem na infolinię czy nie mają jakiejś awarii, ale tam oczywiście
OK. Ale okazało się, że nie mogę zalogować się również normalnie - ten sam
komunikat. Sprawdziłem inne przeglądarki - też nie działa.
Sprawdziłem inny komputer i też nie działa w żadnej przeglądarce.
Infolinia zasugerowała wirusa, ale w to wykluczam, bo nawet w nieużywanym
od roku też nie działa. Chyba, że wirus w routerze.
Połączyłem się zatem przez inną sieć i poszło- zmieniłem hasło na
wszelki wypadek.
Po resecie routera i komputerów wszystko działało na obu sieciach.
Po kilku godzinach znowu błąd, ale tym razem na obu sieciach.
Co to do cholery może być. W banku tylko SOA#1

Krążą wirusy, które ogólnie rzecz biorąc okradają klientów banków w ten sposób, że robią "nakładki" w przeglądarkach - tj. widzisz stronę logowania, ale wirus tam coś dodatkowo "nałożył". Banki to wykrywają - żeby nie wchodzić w szczegóły napiszę tylko, że aplikacje bankowe widzą np. nietypową kolejność wywołań (np. kolejność ładowania CSS czy JS przez taki zawirusowany komputer). Po wykryciu takiego problemu jest blokowany dany login - w różnych bankach wygląda to różnie.

Jest jednak mało prawdopodobne, żeby o zabezpieczeniu tego typu wiedziano na infolinii - tzn. to też zależy od banku. Ale generalnie jestem sobie w stanie wyborazić, że algorytm odmawia dostępu do logowania ze względu na wystąpienie czynników uznanych za wskazujące na to, że masz wirusa (nie ważne czy go masz naprawdę) i taka informacja nie jest widoczna dla pracownika na infolinii. Dziwne to trochę by było, bo zwykle w takim przypadku bankowi zależy na kontakcie z klientem, ale kto wie?

Jeżeli pomógł reset routera, to może trafiłeś na trefny dynamiczny adres IP, np. z jakiejś bazy o fraudach, etc. - też możliwe że aplikacja bankowa dynamicznie sprawdza takie adresy.

Na grupie bywał kiedyś pracownik PKO BP odpowiedzialny za nowinki technologiczne w zakresie IT, to może się wypowie coś więcej.

--
Wysłane z pola.

Problem z logowaniem

Nowy film z video.banzaj.pl więcej »
Redmi 9A - recenzja budżetowego smartfona