• חשבון מסחר באקסלנס טרייד : סנט למניה במסחר בארה"ב (מינימום $5 לעסקה), פטור מדמי טיפול לשנתיים, קורס במתנה ובונוס 100 ש"ח למצטרפים חדשים. להצטרפות דיגיטלית לחצו כאן .

הגנה מפני גנבת זהות

מתחיל בגיל 18

משתמש רגיל
הצטרף ב
12/10/20
הודעות
89
דירוג
70
שלום,

לפני כמה ימים שכחתי את הסיסמא שלי לחשבון ההשקעות (פסגות) אז התקשרתי לשירות לקוחות שלהם, ענתה לי בחורה נחמדה שאלה אותי כמה שאלות ואז הביאה לי את הסיסמא.
הכל היה טוב וכמה ימים אחרי זה חשבתי לעצמי האם כל טמבל שעונה לה על השלושה שאלות יקבל גישה לחשבון עם כמה מאות אלפים ומבמקרים אחרים יכול להיות מליונים, אולי הם משנים את השאלות, אולי זה הפקידה הזאת. התקשרתי שוב, ואותם שאלות בדיוק - איפה נולדה סבתי, ומה השם של האח הגדול ביותר.

מה שהפתיע אותי כשממירים כסף לדולרים (דרך הטלפון כי פסגות עובדים בשיטה מיושנת) הם מאמתים את זהותך עם סיסמא שנתתה להם מראש (צירוף של 5 אותיות) אבל שמשנים סיסמא ומקבלים גישה מוחלטת למשתמש כל מה שצריך זה מידע בסיסי שכל ילד בן 5 עם פייסבוק יכול להשיג.
האם יש דרך להגן מפני זה או האם אני סתם חרדתי מידי?


תודה.
 
שלום,

לפני כמה ימים שכחתי את הסיסמא שלי לחשבון ההשקעות (פסגות) אז התקשרתי לשירות לקוחות שלהם, ענתה לי בחורה נחמדה שאלה אותי כמה שאלות ואז הביאה לי את הסיסמא.
הכל היה טוב וכמה ימים אחרי זה חשבתי לעצמי האם כל טמבל שעונה לה על השלושה שאלות יקבל גישה לחשבון עם כמה מאות אלפים ומבמקרים אחרים יכול להיות מליונים, אולי הם משנים את השאלות, אולי זה הפקידה הזאת. התקשרתי שוב, ואותם שאלות בדיוק - איפה נולדה סבתי, ומה השם של האח הגדול ביותר.

מה שהפתיע אותי כשממירים כסף לדולרים (דרך הטלפון כי פסגות עובדים בשיטה מיושנת) הם מאמתים את זהותך עם סיסמא שנתתה להם מראש (צירוף של 5 אותיות) אבל שמשנים סיסמא ומקבלים גישה מוחלטת למשתמש כל מה שצריך זה מידע בסיסי שכל ילד בן 5 עם פייסבוק יכול להשיג.
האם יש דרך להגן מפני זה או האם אני סתם חרדתי מידי?


תודה.
נניח והשיגו את הסיסמה, מה אז? למיטב ידיעתי לא יכולים להעביר נכסים או מזומן בלי לאמת חשבון בשליטתם.
 
נניח והשיגו את הסיסמה, מה אז? למיטב ידיעתי לא יכולים להעביר נכסים או מזומן בלי לאמת חשבון בשליטתם.
יכולים למכור/לקנות מניות / חוזים עתדיים לגרום לך לשלם מס על רווחים (אם מוכרים) ועוד הרבה....
 
התקשרתי שוב, ואותם שאלות בדיוק - איפה נולדה סבתי, ומה השם של האח הגדול ביותר.
זוועה, במיוחד סוג השאלות כי ניתן פשוט לברר אותן. האם ביקשה ממך גם שם משתמש? והאם שם המשתמש הוא רנדומלי?
 
זוועה, במיוחד סוג השאלות כי ניתן פשוט לברר אותן. האם ביקשה ממך גם שם משתמש? והאם שם המשתמש הוא רנדומלי?
שום דבר, רק ת.ז ואז את השאלות. (אולי בגלל שהתקשרתי מהטלפון שלי - למרות שלא נראה לי יש קשר...)
 
שום דבר, רק ת.ז ואז את השאלות. (אולי בגלל שהתקשרתי מהטלפון שלי - למרות שלא נראה לי יש קשר...)
צחוק מעבודה. זה גם אומר שהם שומרים את הסיסמה שלך בצורה גלויה אצלם. אני מקווה לפחות שזו סיסמה ייחודית לחשבון, ושהיא לא במקרה גם הסיסמה לשאר החשבונות שלך ברשת.
 
גם נורא שהנציגה יכולה לראות את הסיסמה, כלומר הם שומרים את הטקסט של הסיסמה ולא את ה hash שלה. זה מאוד לא מקובל.
 
צחוק מעבודה. זה גם אומר שהם שומרים את הסיסמה שלך בצורה גלויה אצלם. אני מקווה לפחות שזו סיסמה ייחודית לחשבון, ושהיא לא במקרה גם הסיסמה לשאר החשבונות שלך ברשת.
גם נורא שהנציגה יכולה לראות את הסיסמה, כלומר הם שומרים את הטקסט של הסיסמה ולא את ה hash שלה. זה מאוד לא מקובל.
היא לא נתנה לי את הסיסמא שלי, היא נתנה לי סיסמא זמנית שאיתה מאפסים את הסיסמא. (123456) ואז שנכנסים איתה זה אומר לך "תאפס את הסיסמא" ואתה בוחר סיסמא חדשה.
לא חושב שיש חברה שמכבדת את עצמה ששומרת סיסמאות בתור TEXT היום.
 
היא לא נתנה לי את הסיסמא שלי,
זה לא מה שתיארת.
היא נתנה לי סיסמא זמנית שאיתה מאפסים את הסיסמא. (123456) ואז שנכנסים איתה זה אומר לך "תאפס את הסיסמא" ואתה בוחר סיסמא חדשה.
זו נבלה וזו טרפה.
חברה שמכבדת את עצמה
זה לא מה שתיארת.
 
לפני כמה ימים שכחתי את הסיסמא שלי לחשבון ההשקעות (פסגות)
זו אחת הסיבות למשל להעדיף חשבון השקעות זר (בארץ לא מצאתי ממש חברות שמשקיעות ב-2FA, או שיש להם סטנדרטים סבירים של אבטחת מידע).
אשמח לשמוע שיש ברוקרים ישראלים שלא גרועים בזה (לא בשבילי, אבל בשביל הגאווה הישראלית).
 
יכולים למכור/לקנות מניות / חוזים עתדיים לגרום לך לשלם מס על רווחים (אם מוכרים) ועוד הרבה....
כל הדברים האלה הפיכים בסופו של דבר. מסכים שזה לא תקין, אבל אין כאן באמת איזה הצדקה להתקפה למעט פגיעה באדם מסויים שמחזיק נכסים בבית ההשקעות. גם העובדה שמדובר בתהליך ידני מגבילה את היקף הנזק האפשרי. בסופו של דבר מי שישא בעלות הכלכלית יהיה כנראה בית ההשקעות ויש להם את האינטרס למנוע הונאות כאלה. אני מניח שהשיחות מוקלטות, ויהיה קשה לתוקף לברוח מהרשויות אם ירצו לתפוס אותו, במיוחד מאחר ומדובר בהתקפה כנגד אדם פרטני. בסה״כ מדובר בהרבה מאמץ כדי להשיג אפקט חלש יחסית. יהיה לתוקף קל יותר לגנוב זהות ולצבור חובות על שמך.
 
יהיה לתוקף קל יותר לגנוב זהות ולצבור חובות על שמך.
אם הוא יגנוב לו את הזהות הוא גם יוכל לפתוח חשבון בנק על שמו, ואז הוא יוכל למשוך כספים מהתיק לחשבון הזה.

אין הצדקה לרמה כזאת ירודה של אבטחת מידע.
 
אם הוא יגנוב לו את הזהות הוא גם יוכל לפתוח חשבון בנק על שמו, ואז הוא יוכל למשוך כספים מהתיק לחשבון הזה.

אין הצדקה לרמה כזאת ירודה של אבטחת מידע.
אמת, אני סה״כ טוען שכרגע יש דרכים יותר קלות לגנוב כסף מגניבת זהות של בעל חשבון בבית ההשקעות הזה. לדוגמה, כדי לשייך יותר מחשבון אחד צריך להגיע פיזית למשרדים עם תעודת זהות. יש להם צילום של תעודת הזהות ואז קל לראות שלא מדובר באותו האדם, ומי שזה לא יהיה מסתכן במעצר. אם הוא נכנס לסניף בנק כדי לפתוח חשבון חדש, אין סכנה כזו. את המשיכה הוא כבר יכול לעשות מרחוק.

למי שמודאג מומלץ להתקין את האפליקציה של אורדרנט ולהגדיר התראות על פעולות, ככה לפחות מקבלים חיווי בזמן אמת.
 
אמת, אני סה״כ טוען שכרגע יש דרכים יותר קלות לגנוב כסף מגניבת זהות של בעל חשבון בבית ההשקעות הזה. לדוגמה, כדי לשייך יותר מחשבון אחד צריך להגיע פיזית למשרדים עם תעודת זהות. יש להם צילום של תעודת הזהות ואז קל לראות שלא מדובר באותו האדם, ומי שזה לא יהיה מסתכן במעצר. אם הוא נכנס לסניף בנק כדי לפתוח חשבון חדש, אין סכנה כזו. את המשיכה הוא כבר יכול לעשות מרחוק.
אני משכתי כספים מבית ההשקעות לחשבון בנק שונה מזה שהיה מקושר אליהם בעת ההצטרפות, על ידי שליחת אישור בעלות חשבון וצילום ת"ז בדוא"ל, לא נדרשתי להגיע אליהם פיזית.
 
אמת, אני סה״כ טוען שכרגע יש דרכים יותר קלות לגנוב כסף מגניבת זהות של בעל חשבון בבית ההשקעות הזה.
אני בטוח שיש דרכים יותר קלות, הרי זאת עובדה שהמצב שאנחנו מתארים לא קורה לעיתים קרובות (אם בכלל) אחרת כולנו היינו שומעים על זה.

העניין הוא כזה:
1. הכל בסדר עד שכבר לא ("תרבות הסמוך" בישראל).
2. כשחברה מתנהלת כ"כ גרוע בנושא מסוים, זה יכול להעיד על ההתנהלות שלה בכללי. היום זה אבטחת מידע ומחר זה משהו אחר.
 
העניין הוא כזה:
1. הכל בסדר עד שכבר לא ("תרבות הסמוך" בישראל).
2. כשחברה מתנהלת כ"כ גרוע בנושא מסוים, זה יכול להעיד על ההתנהלות שלה בכללי. היום זה אבטחת מידע ומחר זה משהו אחר.
מסכים, אבל אולי זה דווקא ניהול סיכונים נכון? יכול להיות שהמחיר של מימוש הגנה חזקה יותר בפני גניבת זהות היום יקר יותר מהנזק שיגרם כשזה יקרה. הרי יש מוקד טלפוני שאמור לאפס את הססמאות, זאת אומרת שהיקף ההונאה מוגבל, ויש מישהו שכנראה ישים לב אם מספר איפוסי הססמה יקפוץ לפתע. יש גם את פרק הזמן שלוקח לכסף לעבור לחשבון הלקוח.
גם מחיר מימוש ההגנה כנראה יהיה יותר זול ככל שעובר הזמן.
 
אני משכתי כספים מבית ההשקעות לחשבון בנק שונה מזה שהיה מקושר אליהם בעת ההצטרפות, על ידי שליחת אישור בעלות חשבון וצילום ת"ז בדוא"ל, לא נדרשתי להגיע אליהם פיזית.
כנראה שהתבלבלתי עם בית השקעות אחר. זה באמת מפתיע שאף פושע לא מנצל את זה, כי לכאורה יש כאן פשע שאפשר לבצע מרחוק (עד כדי פתיחת חשבון הבנק, אני מניח שפפר ודומיו מאמתים את פותח החשבון בצורה יותר חזקה מזאת של פתיחת חשבון בסניף פיזי).

@מתחיל בגיל 18 פנית לאחראי אבטחת המידע אצלם? https://sophtix.com/he/contact-he/
 
נערך לאחרונה ב:
מסכים, אבל אולי זה דווקא ניהול סיכונים נכון? יכול להיות שהמחיר של מימוש הגנה חזקה יותר בפני גניבת זהות היום יקר יותר מהנזק שיגרם כשזה יקרה.
הלוואי וזה היה נכון. בפועל מדובר בהיעדר ניהול סיכונים.

הבעיה היא בתרבות ארגונית לקויה שקיימת ברוב הארגונים בארץ, גם בתחום הפיננסים. אם המנכ"ל הוא לא פריק של אבטחת מידע או ל CISO אין מעמד מספיק חזק בארגון (כמו שזה קורה לרוב), שיקולי אבטחת מידע נדחים מפני שיקולים אחרים, של סמנכ"לים אחרים (לרוב אבטחת מידע נתפסת כגורם מעכב שרק פוגע בביצועים ויעדים שלהם).

הדבר הכי חשוב באבטחת מידע הוא תרבות של הבנה וניהול אמיתי של סיכונים - מראש ולא בדיעבד, כמו שזה קורה לא מעט. כשאין מחויבות הנהלה, כשאין נהלים מתאימים ואין ראיה רוחבית כלל ארגונית, אז מבחינת ההנהלה אבטחת מידע מתמצת במתן תקציב כזה או אחר לרכישת תוכנות אבטחת מידע. וזהו.

מספיק לראות את האירועים האחרונים של גניבת מידע אישי רגיש של לקוחות ישראכרד, גניבת מידע אישי רגיש בלאומי קארד וכו'. לפני מספר שנים גם הייתה פריצה לפעילות ברוקרז' של בנק ירושלים.

מצער לומר, אבל כולנו, כלקוחות בתחום הפיננסי בישראל, משולים לנוסעים שבלית ברירה נאלצים לנסוע ברכב שלא מטופל, לא מתוחזק, שנוהג בו נהג שרשיונו נשלל. נותר לנו רק לקוות שכאשר תקרה התאונה, נצא ממנה יחסית בשלום.
 
נושאים דומים
פותח הנושא כותרת פורום תגובות תאריך
ש הגנה מפני התחזקות הין לפני טיול ארוך ביפן צרכנות פיננסית 19
M הגנה מפני עליית ריבית שוק ההון 6
לארוצה הגנה מפני מנייה בועתית במדד שוק ההון 28
2028_שנת_פרישה הגנה מפני פריצות סייבר לחשבון ההשקעות IB שוק ההון 0
M הגנה מפני אינפלציה/קריסת הכלכלה המקומית אוף טופיק 17
E מהלכי הגנה מפני פשיטות רגל של בנקים/חברות השקעה בסביבת משבר כלכלי גדול שוק ההון 11
A הגנה מפני אינפלציה שוק ההון 2
IronMan הגנה על חסכונות מפני קריסת נדל"ן/מיתון בארץ? שוק ההון 15
oferM מה דעתכם על קרן עוקבת מדד עם הגנה מעליות וירידות? שוק ההון 24
Y הגנה על תיק 100% מניות? שוק ההון 33
L הגנה על צרכן שלא ביטל מנוי? אוף טופיק 8
S הגנה על מניות שוק ההון 7
H הגנה מהיפר-אינפלציה / חילופי מעצמות / תרחיש קיצון (ברבור שחור) שוק ההון 60
Y הגנה על תיק מנייתי שוק ההון 15
D הגנה על חסכון לדירה שוק ההון 8
T פק"מ צמוד עם הגנה -- קיים במציאות או בדמיון? שוק ההון 19
מרק סרפדים הגנה על כספים במיטב-דש במסלול IB שוק ההון 1
Y אשמח לקצת מידע למי שהקים חברה במקלט מס לצורך הגנה ממיסוי.... שוק ההון 0
ק הגנה במקרה גירושים פרישה מוקדמת והחיים שאחריה 186
ס תיק level-up עם הגנה למדד שוק ההון 3
ארגמן הגנה כנגד עליית המדד שוק ההון 8
רוני הגנה כנגד מחזור עליות בשוק השכירויות. שוק ההון 25
CarpeDiem הגנה מירידה במחירי הדיור באמצעות משכנתא בריבית קבועה? שוק ההון 10
Y קרם הגנה מינימליזם, חסכנות ואנטי-צרכנות 34
M איך מגנים מפני אינפלציה / מדד גבוהה בנזילות גבוהה ? שוק ההון 12
י השכרת דירה כאשר שכר הדירה כולל חשבונות - כיצד להגן מפני ניצול יתר נדל"ן 10
T האם הגיוני לטעון שמניות ערך יהיו גידור טוב מפני אינפלציה? שוק ההון 20
D הוצאה מוכרת בגין רכישת ביטוח מפני אובדן כושר עבודה (אכע) לשכירה מיסים 6
י סנופי 500 מגודר מפני ירידה בערך הדולר פנסיה, גמל וקרנות השתלמות 16
ש איך מתגוננים מפני המפולת הבאה? שוק ההון 60
P קיים מסלול בקרנות השתלמות או פנסיה שיכול להגן מפני מפולת? צרכנות פיננסית 8
unrealx הגנת מפני ירידת ערך של נכס נדל"ן נדל"ן 49
H איך להתגונן מפני קריסה של בנק? שוק ההון 20
ס bitcoin כמגן מפני קטסטרופה כלכלית? שוק ההון 81
ס ביטוח הנכסים בתיק ההשקעות מפני קריסת הברוקר? צרכנות פיננסית 5
נ למה להתגונן מפני דפלציה? שוק ההון 9
א איך להתגונן מפני ריבית שלילית? שוק ההון 3

נושאים דומים

Back
למעלה