• התוכן שלפניכם איננו ייעוץ פיננסי. הוא אולי נחזה ככזה, ואף נשמע ככזה, אבל למרבה הפלא, הוא איננו כזה, וממילא לא יכול להיחשב תחליף לייעוץ מטעם בעל הרישיון המתאים, לרבות ייעוץ מס, ייעוץ פנסיוני או ייעוץ השקעות המתחשב בצרכיו המיוחדים של כל אדם. מכאן שאין לראות בתכני הפורום המלצה לביצוע פעולות כלשהן בניירות ערך או בנכסים אחרים, וכל הסתמכות עליהם תהיה באחריות הקורא בלבד. האחריות לאמור בכל הודעה, ובכלל זה החובה לעמוד בהוראות כל דין, היא על מחברה בלבד ואין לייחס את האמור בה לבעלת האתר.
  • חל איסור על אזכור ניירות ערך ספציפיים בפורום זה בהקשר שעשוי ללמד על כדאיות ההשקעה או אי-ההשקעה בהם

הגנה מפני גנבת זהות

מתחיל בגיל 18

משתמש רגיל
הצטרף ב
12/10/20
הודעות
108
דירוג
93
שלום,

לפני כמה ימים שכחתי את הסיסמא שלי לחשבון ההשקעות (פסגות) אז התקשרתי לשירות לקוחות שלהם, ענתה לי בחורה נחמדה שאלה אותי כמה שאלות ואז הביאה לי את הסיסמא.
הכל היה טוב וכמה ימים אחרי זה חשבתי לעצמי האם כל טמבל שעונה לה על השלושה שאלות יקבל גישה לחשבון עם כמה מאות אלפים ומבמקרים אחרים יכול להיות מליונים, אולי הם משנים את השאלות, אולי זה הפקידה הזאת. התקשרתי שוב, ואותם שאלות בדיוק - איפה נולדה סבתי, ומה השם של האח הגדול ביותר.

מה שהפתיע אותי כשממירים כסף לדולרים (דרך הטלפון כי פסגות עובדים בשיטה מיושנת) הם מאמתים את זהותך עם סיסמא שנתתה להם מראש (צירוף של 5 אותיות) אבל שמשנים סיסמא ומקבלים גישה מוחלטת למשתמש כל מה שצריך זה מידע בסיסי שכל ילד בן 5 עם פייסבוק יכול להשיג.
האם יש דרך להגן מפני זה או האם אני סתם חרדתי מידי?


תודה.
 
שלום,

לפני כמה ימים שכחתי את הסיסמא שלי לחשבון ההשקעות (פסגות) אז התקשרתי לשירות לקוחות שלהם, ענתה לי בחורה נחמדה שאלה אותי כמה שאלות ואז הביאה לי את הסיסמא.
הכל היה טוב וכמה ימים אחרי זה חשבתי לעצמי האם כל טמבל שעונה לה על השלושה שאלות יקבל גישה לחשבון עם כמה מאות אלפים ומבמקרים אחרים יכול להיות מליונים, אולי הם משנים את השאלות, אולי זה הפקידה הזאת. התקשרתי שוב, ואותם שאלות בדיוק - איפה נולדה סבתי, ומה השם של האח הגדול ביותר.

מה שהפתיע אותי כשממירים כסף לדולרים (דרך הטלפון כי פסגות עובדים בשיטה מיושנת) הם מאמתים את זהותך עם סיסמא שנתתה להם מראש (צירוף של 5 אותיות) אבל שמשנים סיסמא ומקבלים גישה מוחלטת למשתמש כל מה שצריך זה מידע בסיסי שכל ילד בן 5 עם פייסבוק יכול להשיג.
האם יש דרך להגן מפני זה או האם אני סתם חרדתי מידי?


תודה.
נניח והשיגו את הסיסמה, מה אז? למיטב ידיעתי לא יכולים להעביר נכסים או מזומן בלי לאמת חשבון בשליטתם.
 
נניח והשיגו את הסיסמה, מה אז? למיטב ידיעתי לא יכולים להעביר נכסים או מזומן בלי לאמת חשבון בשליטתם.
יכולים למכור/לקנות מניות / חוזים עתדיים לגרום לך לשלם מס על רווחים (אם מוכרים) ועוד הרבה....
 
התקשרתי שוב, ואותם שאלות בדיוק - איפה נולדה סבתי, ומה השם של האח הגדול ביותר.
זוועה, במיוחד סוג השאלות כי ניתן פשוט לברר אותן. האם ביקשה ממך גם שם משתמש? והאם שם המשתמש הוא רנדומלי?
 
זוועה, במיוחד סוג השאלות כי ניתן פשוט לברר אותן. האם ביקשה ממך גם שם משתמש? והאם שם המשתמש הוא רנדומלי?
שום דבר, רק ת.ז ואז את השאלות. (אולי בגלל שהתקשרתי מהטלפון שלי - למרות שלא נראה לי יש קשר...)
 
שום דבר, רק ת.ז ואז את השאלות. (אולי בגלל שהתקשרתי מהטלפון שלי - למרות שלא נראה לי יש קשר...)
צחוק מעבודה. זה גם אומר שהם שומרים את הסיסמה שלך בצורה גלויה אצלם. אני מקווה לפחות שזו סיסמה ייחודית לחשבון, ושהיא לא במקרה גם הסיסמה לשאר החשבונות שלך ברשת.
 
גם נורא שהנציגה יכולה לראות את הסיסמה, כלומר הם שומרים את הטקסט של הסיסמה ולא את ה hash שלה. זה מאוד לא מקובל.
 
צחוק מעבודה. זה גם אומר שהם שומרים את הסיסמה שלך בצורה גלויה אצלם. אני מקווה לפחות שזו סיסמה ייחודית לחשבון, ושהיא לא במקרה גם הסיסמה לשאר החשבונות שלך ברשת.
גם נורא שהנציגה יכולה לראות את הסיסמה, כלומר הם שומרים את הטקסט של הסיסמה ולא את ה hash שלה. זה מאוד לא מקובל.
היא לא נתנה לי את הסיסמא שלי, היא נתנה לי סיסמא זמנית שאיתה מאפסים את הסיסמא. (123456) ואז שנכנסים איתה זה אומר לך "תאפס את הסיסמא" ואתה בוחר סיסמא חדשה.
לא חושב שיש חברה שמכבדת את עצמה ששומרת סיסמאות בתור TEXT היום.
 
היא לא נתנה לי את הסיסמא שלי,
זה לא מה שתיארת.
היא נתנה לי סיסמא זמנית שאיתה מאפסים את הסיסמא. (123456) ואז שנכנסים איתה זה אומר לך "תאפס את הסיסמא" ואתה בוחר סיסמא חדשה.
זו נבלה וזו טרפה.
חברה שמכבדת את עצמה
זה לא מה שתיארת.
 
לפני כמה ימים שכחתי את הסיסמא שלי לחשבון ההשקעות (פסגות)
זו אחת הסיבות למשל להעדיף חשבון השקעות זר (בארץ לא מצאתי ממש חברות שמשקיעות ב-2FA, או שיש להם סטנדרטים סבירים של אבטחת מידע).
אשמח לשמוע שיש ברוקרים ישראלים שלא גרועים בזה (לא בשבילי, אבל בשביל הגאווה הישראלית).
 
יכולים למכור/לקנות מניות / חוזים עתדיים לגרום לך לשלם מס על רווחים (אם מוכרים) ועוד הרבה....
כל הדברים האלה הפיכים בסופו של דבר. מסכים שזה לא תקין, אבל אין כאן באמת איזה הצדקה להתקפה למעט פגיעה באדם מסויים שמחזיק נכסים בבית ההשקעות. גם העובדה שמדובר בתהליך ידני מגבילה את היקף הנזק האפשרי. בסופו של דבר מי שישא בעלות הכלכלית יהיה כנראה בית ההשקעות ויש להם את האינטרס למנוע הונאות כאלה. אני מניח שהשיחות מוקלטות, ויהיה קשה לתוקף לברוח מהרשויות אם ירצו לתפוס אותו, במיוחד מאחר ומדובר בהתקפה כנגד אדם פרטני. בסה״כ מדובר בהרבה מאמץ כדי להשיג אפקט חלש יחסית. יהיה לתוקף קל יותר לגנוב זהות ולצבור חובות על שמך.
 
יהיה לתוקף קל יותר לגנוב זהות ולצבור חובות על שמך.
אם הוא יגנוב לו את הזהות הוא גם יוכל לפתוח חשבון בנק על שמו, ואז הוא יוכל למשוך כספים מהתיק לחשבון הזה.

אין הצדקה לרמה כזאת ירודה של אבטחת מידע.
 
אם הוא יגנוב לו את הזהות הוא גם יוכל לפתוח חשבון בנק על שמו, ואז הוא יוכל למשוך כספים מהתיק לחשבון הזה.

אין הצדקה לרמה כזאת ירודה של אבטחת מידע.
אמת, אני סה״כ טוען שכרגע יש דרכים יותר קלות לגנוב כסף מגניבת זהות של בעל חשבון בבית ההשקעות הזה. לדוגמה, כדי לשייך יותר מחשבון אחד צריך להגיע פיזית למשרדים עם תעודת זהות. יש להם צילום של תעודת הזהות ואז קל לראות שלא מדובר באותו האדם, ומי שזה לא יהיה מסתכן במעצר. אם הוא נכנס לסניף בנק כדי לפתוח חשבון חדש, אין סכנה כזו. את המשיכה הוא כבר יכול לעשות מרחוק.

למי שמודאג מומלץ להתקין את האפליקציה של אורדרנט ולהגדיר התראות על פעולות, ככה לפחות מקבלים חיווי בזמן אמת.
 
אמת, אני סה״כ טוען שכרגע יש דרכים יותר קלות לגנוב כסף מגניבת זהות של בעל חשבון בבית ההשקעות הזה. לדוגמה, כדי לשייך יותר מחשבון אחד צריך להגיע פיזית למשרדים עם תעודת זהות. יש להם צילום של תעודת הזהות ואז קל לראות שלא מדובר באותו האדם, ומי שזה לא יהיה מסתכן במעצר. אם הוא נכנס לסניף בנק כדי לפתוח חשבון חדש, אין סכנה כזו. את המשיכה הוא כבר יכול לעשות מרחוק.
אני משכתי כספים מבית ההשקעות לחשבון בנק שונה מזה שהיה מקושר אליהם בעת ההצטרפות, על ידי שליחת אישור בעלות חשבון וצילום ת"ז בדוא"ל, לא נדרשתי להגיע אליהם פיזית.
 
אמת, אני סה״כ טוען שכרגע יש דרכים יותר קלות לגנוב כסף מגניבת זהות של בעל חשבון בבית ההשקעות הזה.
אני בטוח שיש דרכים יותר קלות, הרי זאת עובדה שהמצב שאנחנו מתארים לא קורה לעיתים קרובות (אם בכלל) אחרת כולנו היינו שומעים על זה.

העניין הוא כזה:
1. הכל בסדר עד שכבר לא ("תרבות הסמוך" בישראל).
2. כשחברה מתנהלת כ"כ גרוע בנושא מסוים, זה יכול להעיד על ההתנהלות שלה בכללי. היום זה אבטחת מידע ומחר זה משהו אחר.
 
העניין הוא כזה:
1. הכל בסדר עד שכבר לא ("תרבות הסמוך" בישראל).
2. כשחברה מתנהלת כ"כ גרוע בנושא מסוים, זה יכול להעיד על ההתנהלות שלה בכללי. היום זה אבטחת מידע ומחר זה משהו אחר.
מסכים, אבל אולי זה דווקא ניהול סיכונים נכון? יכול להיות שהמחיר של מימוש הגנה חזקה יותר בפני גניבת זהות היום יקר יותר מהנזק שיגרם כשזה יקרה. הרי יש מוקד טלפוני שאמור לאפס את הססמאות, זאת אומרת שהיקף ההונאה מוגבל, ויש מישהו שכנראה ישים לב אם מספר איפוסי הססמה יקפוץ לפתע. יש גם את פרק הזמן שלוקח לכסף לעבור לחשבון הלקוח.
גם מחיר מימוש ההגנה כנראה יהיה יותר זול ככל שעובר הזמן.
 
אני משכתי כספים מבית ההשקעות לחשבון בנק שונה מזה שהיה מקושר אליהם בעת ההצטרפות, על ידי שליחת אישור בעלות חשבון וצילום ת"ז בדוא"ל, לא נדרשתי להגיע אליהם פיזית.
כנראה שהתבלבלתי עם בית השקעות אחר. זה באמת מפתיע שאף פושע לא מנצל את זה, כי לכאורה יש כאן פשע שאפשר לבצע מרחוק (עד כדי פתיחת חשבון הבנק, אני מניח שפפר ודומיו מאמתים את פותח החשבון בצורה יותר חזקה מזאת של פתיחת חשבון בסניף פיזי).

@מתחיל בגיל 18 פנית לאחראי אבטחת המידע אצלם? https://sophtix.com/he/contact-he/
 
נערך לאחרונה ב:
מסכים, אבל אולי זה דווקא ניהול סיכונים נכון? יכול להיות שהמחיר של מימוש הגנה חזקה יותר בפני גניבת זהות היום יקר יותר מהנזק שיגרם כשזה יקרה.
הלוואי וזה היה נכון. בפועל מדובר בהיעדר ניהול סיכונים.

הבעיה היא בתרבות ארגונית לקויה שקיימת ברוב הארגונים בארץ, גם בתחום הפיננסים. אם המנכ"ל הוא לא פריק של אבטחת מידע או ל CISO אין מעמד מספיק חזק בארגון (כמו שזה קורה לרוב), שיקולי אבטחת מידע נדחים מפני שיקולים אחרים, של סמנכ"לים אחרים (לרוב אבטחת מידע נתפסת כגורם מעכב שרק פוגע בביצועים ויעדים שלהם).

הדבר הכי חשוב באבטחת מידע הוא תרבות של הבנה וניהול אמיתי של סיכונים - מראש ולא בדיעבד, כמו שזה קורה לא מעט. כשאין מחויבות הנהלה, כשאין נהלים מתאימים ואין ראיה רוחבית כלל ארגונית, אז מבחינת ההנהלה אבטחת מידע מתמצת במתן תקציב כזה או אחר לרכישת תוכנות אבטחת מידע. וזהו.

מספיק לראות את האירועים האחרונים של גניבת מידע אישי רגיש של לקוחות ישראכרד, גניבת מידע אישי רגיש בלאומי קארד וכו'. לפני מספר שנים גם הייתה פריצה לפעילות ברוקרז' של בנק ירושלים.

מצער לומר, אבל כולנו, כלקוחות בתחום הפיננסי בישראל, משולים לנוסעים שבלית ברירה נאלצים לנסוע ברכב שלא מטופל, לא מתוחזק, שנוהג בו נהג שרשיונו נשלל. נותר לנו רק לקוות שכאשר תקרה התאונה, נצא ממנה יחסית בשלום.
 
נושאים דומים
פותח הנושא כותרת פורום תגובות תאריך
A הגנה מפני מס עיזבון אמריקאי - אולי נעשה סדר? שוק ההון 25
עידו ג הגנה מפני נפילת השקל - סכום צנוע שוק ההון 15
Homer הגנה מפני אינפלציה בדולר. שוק ההון 8
מ הגנה מפני רכישת נייר ערך בהתרסקות שוק ההון 1
ש הגנה מפני התחזקות הין לפני טיול ארוך ביפן צרכנות פיננסית 19
M הגנה מפני עליית ריבית שוק ההון 6
לארוצה הגנה מפני מנייה בועתית במדד שוק ההון 28
2028_שנת_פרישה הגנה מפני פריצות סייבר לחשבון ההשקעות IB שוק ההון 0
M הגנה מפני אינפלציה/קריסת הכלכלה המקומית אוף טופיק 17
E מהלכי הגנה מפני פשיטות רגל של בנקים/חברות השקעה בסביבת משבר כלכלי גדול שוק ההון 11
A הגנה מפני אינפלציה שוק ההון 2
IronMan הגנה על חסכונות מפני קריסת נדל"ן/מיתון בארץ? שוק ההון 15
J הגנה מוגבלת מאוד על תיק מסחר בIBIE/IBKR שוק ההון 32
R נניח שאנחנו ב23 לאוקטובר 1929 (הגנה ממפולת) שוק ההון 28
oferM מה דעתכם על קרן עוקבת מדד עם הגנה מעליות וירידות? שוק ההון 24
Y הגנה על תיק 100% מניות? שוק ההון 33
L הגנה על צרכן שלא ביטל מנוי? אוף טופיק 8
S הגנה על מניות שוק ההון 7
H הגנה מהיפר-אינפלציה / חילופי מעצמות / תרחיש קיצון (ברבור שחור) שוק ההון 60
Y הגנה על תיק מנייתי שוק ההון 15
D הגנה על חסכון לדירה שוק ההון 8
T פק"מ צמוד עם הגנה -- קיים במציאות או בדמיון? שוק ההון 19
מרק סרפדים הגנה על כספים במיטב-דש במסלול IB שוק ההון 1
Y אשמח לקצת מידע למי שהקים חברה במקלט מס לצורך הגנה ממיסוי.... שוק ההון 0
ק הגנה במקרה גירושים פרישה מוקדמת והחיים שאחריה 186
ס תיק level-up עם הגנה למדד שוק ההון 3
ארגמן הגנה כנגד עליית המדד שוק ההון 8
רוני הגנה כנגד מחזור עליות בשוק השכירויות. שוק ההון 25
CarpeDiem הגנה מירידה במחירי הדיור באמצעות משכנתא בריבית קבועה? שוק ההון 10
Y קרם הגנה מינימליזם, חסכנות ואנטי-צרכנות 34
A ביטוח רשות של חפצים ביתיים מפני נזקי מלחמה מטעם המדינה מיסים 21
O חשש מפני סיווג כסוחר יומי מיסים 59
S איך אתם מתגוננים מפני מתקפת SIM swapping ? אוף טופיק 35
L קרן פנסיה מול קופת גמל - מה חסין יותר מפני מדיניות ממשלתית פנסיה, גמל וקרנות השתלמות 5
Y חששות ואסטרטגיות להגנה על תיקי השקעות מפני פריצות דרך ברוקרים שוק ההון 4
ס ברוקר זר כהגנה מפני הרגולטור הישראלי צרכנות פיננסית 28
M איך מגנים מפני אינפלציה / מדד גבוהה בנזילות גבוהה ? שוק ההון 12
י השכרת דירה כאשר שכר הדירה כולל חשבונות - כיצד להגן מפני ניצול יתר נדל"ן 10
T האם הגיוני לטעון שמניות ערך יהיו גידור טוב מפני אינפלציה? שוק ההון 21
D הוצאה מוכרת בגין רכישת ביטוח מפני אובדן כושר עבודה (אכע) לשכירה מיסים 6
י סנופי 500 מגודר מפני ירידה בערך הדולר פנסיה, גמל וקרנות השתלמות 16
ש איך מתגוננים מפני המפולת הבאה? שוק ההון 60
P קיים מסלול בקרנות השתלמות או פנסיה שיכול להגן מפני מפולת? צרכנות פיננסית 8
unrealx הגנת מפני ירידת ערך של נכס נדל"ן נדל"ן 49
H איך להתגונן מפני קריסה של בנק? שוק ההון 20
ס bitcoin כמגן מפני קטסטרופה כלכלית? שוק ההון 81
ס ביטוח הנכסים בתיק ההשקעות מפני קריסת הברוקר? צרכנות פיננסית 5
נ למה להתגונן מפני דפלציה? שוק ההון 9
א איך להתגונן מפני ריבית שלילית? שוק ההון 3

נושאים דומים

Back
למעלה