Tékozló Homár

Az ingyen telefonálás fortélyai

2008.05.16. 12:44 | jackyll | 84 komment
Tamás azt állítja, online egyenlegfeltöltés közben hekkelték meg a számláját és szedtek le róla 75 ezer forintot. A kártyaletiltás folyamata az OTP-nél fájdalmasan hosszú ideig tartott, eközben szerinte tovább folyt a hekkelés. Biztos vannak a Homárnál nagyobb kalózok, akik elmondják, mennyi idő egy ilyen. Képzeletünkben azért az adatok birtokában nem lehet több egy mozdulatnál. Nem lehet, hogy a belassult internet miatt többször ment át a feltöltőkártya ára?
A múlt héten esett meg velem ez a történet. Hozzávalók: 16 jegyű bankkártya szám a hozzá tartozó 3 jegyű azonosító (CVV) kóddal ill. egy lejárati dátum. Menete: Keresd fel egyik mobilszolgáltatónk honlapját, nézegesd 10 percig, majd az online egyenlegfeltöltés menüpontban add meg a feltöltés összegét, majd az előre elkészített adatokat. Akibe szorult némi rafinéria, az megfűszerezi azzal, hogy nem saját bankkártyájának adatait használja fel hozzávalónak.

Szóval történt azon a borús vasárnapon, hogy online szerettem volna rendezni számláimat. 21. század: fizessünk interneten. Fel is mentem a már jól ismert portálra, bepötyögtem az azonosítóimat. Legszebb napjaimban ilyenkor villámgyorsan belépett az oldalra, semmi gond. Aznap viszont csak tölt és csak tölt. Gyanús...nagyon gyanús. Telefon, ügyfélszolgálat. 10 perc alatt megtaláltam a bank oldalán az ügyfélszolgálat telefonszámát! Kedves ügyfélszolgálatos kisasszony. Ama kérdést vetettem fel neki, hogy most karbantartás alatt van az online felület, vagy pedig az internetszolgáltató számlája róható fel ez a lelassulás? Kedvesen közölte velem, hogy az online rendszer tökéletesen működik, én pedig hümmögtem. Ekkor befrissült az oldal és láttam, hogy már egy jókora összegnek nyoma veszett a számlámról. Abban a pillanatban idegesen, remegő hangon megkértem a hölgyet, hogy tiltsa le a bankkártyámat, ami körülbelül 4 éve ott lapul a pénztárcámban és "egyszer sem adtam ki a kezemből", adatait ugyanúgy titokban tartottam, mint az online hozzáféréshez szükséges kódokat. És ekkor jött a pokol.

Végigkérdezte a hölgy a személyes adataimat, készített egy adatlapot, majd visszaolvasta, amit oda felírt. Majd felolvasott egy nyilatkozatot, amelyre határozott igennel vagy nemmel kell felelnem. Azt hiszem, legközelebb a házzaságkötő teremben lesz ilyen élményem. Ez körülbelül 20 percig tartott. Ennyi idő alatt egy 90 éves rokkantnyugdíjas is lelopná a pénzem. Szinte sírva mondtam igent, ekkor megnyugtatott a hölgy, hogy most már biztonságban van a bankkártyám, a rajta lévő 265 Ft-tal. Akkor kicsit felszaladt a vérnyomásom. Mintegy 75 000 Ft-tal rövidítettek meg a tolvajok. A bankkártya letiltása közben is folyt tranzakció a számlám terhére.

Ezek után nagyon elkeseredtem és borzasztó dühös voltam. Felmentem a szolgáltatók honlapjaira és már az első esetben egy bankkártyán szereplő adatok segítségével fel tudtam volna tölteni egyenleget. Felhívtam a mobilszolgáltatót, hogy mi ilyenkor a teendő. Ügyfélszolgálat: küldjek e-mailt, 30 napon belül kivizsgálják a dolgot...vagy később. Továbbá tájékoztattak, hogy be kell bizonyítanom, hogy nem én végeztem a feltöltést. Hogyan bizonyítsak be valamit, amit nem tettem? Ekkor már a sírógörcs kerülgetett.

Felhívtam a rendőrséget, hogy ilyenkor mi a teendő: én tegyem meg a feljelentést, vagy megteszi helyettem a bank. Válasz egyszerű: tegyem meg én, de minél hamarabb, mert úgy könnyebben megtalálják a tettest. Nagyszerű. Kesztyű-sál-sapka, irány a rendőrség. A portán közölték velem, hogy majd a banktól kapott igazolással térjek vissza, mert csak akkor tudom megtenni a feljelentést. Megint banki ügyfélszolgálat, bármelyik bankfiókban átvehetem ezeket. Egyre jobb. Azóta még csak fel sem kerestek egyik részről sem, hogy esetleg miként áll az ügyem.

A folytatás: a bank 65 forintot levont a számlámról tranzakciós költség címén, illetve további 500 Ft-ot letiltási díjként (bár ezt állítólag térítik), így a bankszámlámon már -300 Ft van! Attól tartok, hogy a számlámat is le kell tiltani, mert ez egyre csak szaporodik.

Hogy mi ebben a slusszpoén? Több is van.
1. Ez a 75 000 Forint jelentette az e havi megélhetésemet, viszont úgy döntöttem, hogy fogyókúrázni fogok. Rámfér. Bár először ígéretet tettek nekem arra, hogy 7 banki munkanapon belül megtérítik ezt az összeget ideiglenesen, azonban erre már 2 ügyfélszolgálatos is rácáfolt.
2. Amikor kártyával fizetek, 20 000 Ft fölött személyi igazolványt is kérnek. Ezt ugye nem kell magyarázni?
3. Körülbelül 3 hete próbáltam átutalni 15.000 Ftnyi tandíjat. Többször visszautasították a kérelmet. Akkor is az ügyfélszolgálaton kötöttem ki és ott kellett megtudnom, hogy nincs elég pénz a számlámon az utaláshoz. Ugyanis én 15000 Forintot akartam átutalni és a számlámon "csak" 15119 Forint volt és az ügyfélszolgálat tájékoztatása szerint 61(!) azaz hatvanegy forintot kellett volna befizetnem a számlámra, hogy tudjak utalni. Végülis megoldottam ügyesebben.

Gondoltam, hogy elmegyek reklámarcnak a tévébe: "Kérem, hogy adójának 1%-ával támogasson engem!".

A végére pedig még egy idevágó szlogen: "Megbízunk egymásban!".
Szűrt kommentelők

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

BiG_ 2008.05.16. 12:49:32

#2
Milyen ingyen? Milyen telefonálás?
A fortélyról most inkább semmit...

Üdv!

liven 2008.05.16. 12:51:29

Dobogó-e? Elolvasom!

=Ford Prefect= 2008.05.16. 12:55:55

kemény
Jönnek a Vogonok...

leaping cat 2008.05.16. 13:00:26

Namost ez egy létező probléma. Ugyanezen a vasárnapon mozijegyet vásároltam, más bank kártyájával, d szintén az OTP fizetési rendszerén. Két nappal később viszont már a Saudi Air Lines-nél terheltek be, egymás után kétszer kb. 50-50 e Ft-tal. Véletlen-e hogy én is, meg a t. postoló is OTP fizetési felületen vásárolt, majd utána visszaéltek az adatokkal.

Tisztelt kommentelők!

Akinek van ugyanilyen tapasztalata, írja ide.

A gond az, hogy egy esetre mindig mondhatják, hogy valaki valahol ellopta a kártya adatait (végül is minden rá van írva, ez a CW kód elég primitív dolog, de ha egyszerre több száz emberrel történt, akkor a banki rendszer meghekkelése egyértelmű.

Toronydarus 2008.05.16. 13:01:56

Én azt nem értem, hogy ha letiltottad a kártyát, akkor utána elkeseredve, dühösen, 265 Ft-ból hogyan töltötted fel az egyenlegedet? Egyébként a számlatörténetben vagy a számlakivonaton egyértelműen látszik, hogy milyen számlára került a 75.000,- HUF. Meg-e nézted?

Céadaoin (user ID 44540) 2008.05.16. 13:02:21

mi-e van-e???
elolvastam még egyszer.
most sem értem.

most számlabefizetés vagy feltöltőzés?
most mobilszolgáltató vagy ótépé?

nathanp · http://loscatrachos.blog.hu 2008.05.16. 13:04:54

hű, de nem kerek a sztori. kártyaszám+CCV-vel a mobilcég site-ján fizettél, belassult, majd hirtelen befrissült a helyére a bankos felületed?
14.400-as topupnál elég türelmetlenül négyszer megnyomnod az elküld gombot és máris ott a 72k-s költés.
Bankos felületen terhelések merre mentek?
Mobilos egyenleged mennyi lett?
Feltöltésre loptak vagy síutat foglaltak be a léddel?
A tandíjas sztorid mitől slusszpoénja a mobilosnak?
UPDATE-ot kérünk!

ezoli83 2008.05.16. 13:11:16

Én nem rég beszéltem az egyik barátommal aki nem mellesleg informatikus és vannak hackker barátai. Nos ő mondta, hogy nem is olyan nehéz az OTP rendszerébe beférkőzni mint gondolnánk...

Secnir 2008.05.16. 13:16:49

"Nos ő mondta, hogy nem is olyan nehéz az OTP rendszerébe beférkőzni mint gondolnánk..."

és ő is csak úgy hallotta valakitől nem :)

ismerek olyan embert, aki meg nem tud szabadulni az OTP rendszeréből...

mqqq 2008.05.16. 13:17:27

Ja, ha ezt az informatikus barátod hekker barátai mondták, akkor az úgy van :D

bizonytalan  2008.05.16. 13:24:47

ha mobilos cégnél, vagy ppo.hu-n keresztül fizetsz, az átirányít az otp fizetési oldalára. szóvak nem a mobilcég site-ján adod meg a CCV-det.

egyszerűbb akkor már belépni az otpbank.hu-ra és onnan indítani. ott legalább nem kérnek CCV-t, ill. sms-ben kapsz azonosítót, amit vissza kell pötyögni.

persze kurva lassú és nem is sikeres.

staropramen 2008.05.16. 13:25:51

félek,hogy ez a sok sebből vérző poszt hétfő délelőttig elkísér minket.
Ahogy nathanp írja "hű de nem kerek"

boldiii 2008.05.16. 13:28:40

Igen, nyilván az egész OTP fel van törve, és nem az történt, hogy barátunk gépén tucatnyi vírus és keyloggeres spyware fut, amely ráadásul folyamatos viagrareklámokkal is elárasztja a netet...

AlulírottFentemlített 2008.05.16. 13:30:14

Én nem rég beszéltem az egyik barátommal aki nem mellesleg informatikus és SÜNfarmja van.
Nos ő mondta, hogy nem is olyan nehéz.
Namost ez egy létező probléma, viszont túró-t nem csinál!

Nelson. · http://nelson.blog.hu 2008.05.16. 13:32:43

Ezt télleg nem lehet érteni...
Most akkor mi volt? Mobilt töltött fel és aztán bankolt vagy fordítva? Vagy hogy?

Különben: OTP. Mit vársz?

Amúgy: A netes kártyaszámlopások ellen van kitalálva az internet kártya vagy virtuális kártya. Annyi pénzt teszel rá, amennyi kell az adott tranzakcióhoz és kész. Szerintem az otépénél is van ilyen. (Csak azt nem értem, az OTP, hogy létezik még...)

sántakígyó 2008.05.16. 13:39:10

En meg tegnap beszeltem az egyik baratommal es lehet, hogy ma megyunk moziba valamit megnezni.

.Andrei (törölt) · http://www.andreiground.com/ 2008.05.16. 13:39:14

Ez a sztori egyre érdekesebb. Kíváncsi vagyok, hogy tulajdonképpen kinek a rendszerében van a hiba, mert egyre többet olvasol hasonló esetekről.

A kártyahekkelés ősi ukrán szokás.

Nelson. · http://nelson.blog.hu 2008.05.16. 13:44:17

Tamás az OTP-nél vezeti a számláját és majdnem elsírta magát. Sikeres-e?

Hír a Story magazinból:

Csányi Sándor majdnem sünt szart!
(A képen egy almát gyüjtögető süncsalád, montírozva a bankvezér adriai yachtján készült fotóval)

Csányi Sándor (képünkön) tegnap megpróbálta feltölteni mobilját egy közismert szolgáltató oldalán. Mikor a fizetési oldalra jutott, döbbenten látta, hogy az OTP rendszerébe került. A tranzakciót azonnal megszakítva hideg vizes borogatást tett a homlokára és lepihent.
Lapunknak még mindig sápadtan mondta: "azóta is a történtek hatása alatt állok, kis híja volt, hogy elkerültem a katasztrófát."

=Ford Prefect= 2008.05.16. 13:45:56

Én ma csajommal a PECSA-ba megyek PASO buliba. Inkább oda gyertek ti is!

További magyar hang 2008.05.16. 13:47:06

És ebben hol vannak az ingyen telefonálás fortélyai?

Secnir 2008.05.16. 13:47:33

"kis híja volt, hogy elkerültem a katasztrófát."
kis híja volt, hogy katasztrófa történt.

de az előző sem rossz, úgy is érthető

Nelson. · http://nelson.blog.hu 2008.05.16. 13:48:30

Lehet, hogy az otépé ügyfélszolgálatát ingyen lehet hívni...

moli 2008.05.16. 13:50:53

"""Mintegy 75 000 Ft-tal rövidítettek meg a tolvajok. A bankkártya letiltása közben is folyt tranzakció a számlám terhére."""

milyen tranzakcio? mindennek van CELallomasa, onnan egyertelmuen latszik, hogy te voltal-e. meg kartyas vasarlasnal is, mert van videofelvetel, mobilpozicio, tanuk, szokasaid, alairasminta.

Nelson. · http://nelson.blog.hu 2008.05.16. 13:51:19

Secnir,
kötözköggyé csak! amúgy igazad van.

elwood 2008.05.16. 13:51:36

Az egyik barátom aki nem mellesleg informatikus, mondta hogy vannak sün barátai is akiket kiszart.

Céadaoin (user ID 44540) 2008.05.16. 13:58:19

közös sünnek túro (óóó) s a netbankja?

Céadaoin (user ID 44540) 2008.05.16. 14:04:51

na jó, azt hiszem, épp ideje elraknom magam hétvégére...

anarch 2008.05.16. 14:09:36

Az OTP az hogy jön a képbe? Mert az online felületükön nem rémlik hogy egyenlegfeltöltésnél bárhol is meg kéne adni lejáratot vagy CVV-t. Elég kiválasztani hogy melyik kártyád szeretnd használni meg melyik telefonszámra akarsz utalni. Ezután jön a telefonra sms-ben küldött jóváhagyási kódos móka.

Nekem ez a történet így nem kerek.

Van_mikrohullámú_sütőtök? 2008.05.16. 14:10:35

Az egyik barátom ismerősének a szomszédjának a csaja látott valakit aki profi hekker.
Mindig pontosan ébreszt és alig csap zajt a ketyegése. Vagy az a vekker? Nem tom.

Amúgy sztem a lassú betöltés miatti x alkalommal történő kettyintés nem jelent többszörös beterhelést, mert a bank (nevezzök így az ótépét) oldalán is jóvá kell hagyni.

Inkább azt tudom elképzelni, hogy elment a drót a keylogger progitól valami valami botvezérnek akinek felcsinnalt rögtön a szeme.

A célállomás beazonosításáról:
- lehet nem belföld
- lehet, hogy vásárolt vele valamit (online játék, másik feltöltő kártya stb.)
szóval én azt mondom lehetetlen határát súrolja a beazonosítás.

Csak elvileg lehet a (külföldi) online játék logjából kinyerni a felhasználót ill. ip címét, keresztül menni az anom proxy(k)on melyek mondjuk az egzotikus indonéziában üzemelnek, hogy a szolgáltatóhoz végre eljutva a logokat megtudjuk annak a DSL-nek vagy kábelnek a címét akinek a 3. szomszédja használja a wireless megosztását....

765mb 2008.05.16. 14:11:01

Azt szeretném megkérdezni, hogy amikor fizetgetni tetszett, akkor http, vagy https volt a címsor elején?

Azt is fontos lenne tudni, vajon mennyi szexualizálásra késztető képi, esetleg mozgó képi anyagot tetszik össze-vissza warezolni, ahogyan azt már írták.

Köszönöm, csókolom!

Azon gondolkodom, hogy a PPO-n csak be kell írni a dolgokat, de nem emlékszem, hogy kellene bármilyen alternatív hálózaton küldhető visszaigazolás, hogy igen, akarom a tranzakciót. Ha nekik nem kell, és mégse lehet tőlük visszapanaszkodni a pénzt, mert igazolni tudják anélkül is a vételi szándékot, akkor vajon a kalózembereknek mivel lesz nehezebb a vételi szándékot igazolni?

Tud erre valaki okosat?

hideglelő 2008.05.16. 14:14:27

Egyszer mondam egy barátomnak hogy rossz az otp rendszere. Akkor most én hekker vagyok?

kitalátor 2008.05.16. 14:16:29

De miért nem tudja leírni a tisztel levélíró, hogy hova a francba utalódott a pénze? És az egyenlege feltöltődött-e. Vagy ez egy ilyen történet, hogy ki kell találni a másik felét? Akkor szerintem egy jégcsappal szúrták le, azért nincs nyoma.

Nelson. · http://nelson.blog.hu 2008.05.16. 14:17:13

csak ha a barátod nem mellesleg informatikus és van otthon sünje!

EnZsolt / Paszuly Pista, a derék zöldbablegény 2008.05.16. 14:23:31

Nekem azt mondta az informatikus barátom, hogy hacker sünt szarni sokkal könnyebb, mint online telefont feltölteni.

AlulírottFentemlített 2008.05.16. 14:29:25

Tamás azt állítja:

Fel is mentem, bepötyögtem.
Ügyfélszolgálatos kisasszonyt karbantartva hümmögtem.
Láttam már hogy jókora a nyoma.

Abban a pillanatban idegesen, remegő hangon:
Tartsa titokban!
És ekkor jött a pokol.
A hölgy kikészített.
Szinte sírva mondtam, fel tudtam volna tölteni.
Én tegyem meg, vagy megteszi helyettem?
Azóta még csak fel sem áll.

Az ügyfélszolgálatos meg egyre csak szaporodik.

Hogy mi ebben a slusszpoén?
Úgy döntöttem, hogy kúrvázni fogok. Rámfér.

h1ghlander 2008.05.16. 14:40:52

szerintem a login progi keyboot indicator log-file-janak egy resze beloggolaskor transferalodott egy wireless halozatra aminek proxitoltese azonall raindult a boot file IP-jenek source-jara amialtal a loging procedure otp botszerverenek szoftvere serulhetett meg bevonva a kartyszam keyloggjanak, bootsorat amitol valakinek kapasbol fellcsillant a szeme illetve amitol a nagymamamnak hasmenese volt aznap.

De nem ertek am annyira hozza, csak egyszer egy haverom mondta, h van egy lehetseges hekker ismerose iwiw-en

LiberAll 2008.05.16. 14:52:21

OTP ... most mit mondjak, normális ember nem vesz náluk még ... még levegőt sem ...

Hurrá Torpedó · http://www.youtube.com/watch?v=br-D7UneS0E 2008.05.16. 14:57:22

én ma puf koncertre megyek

és nekem is vannak informatikus barátaim, és azt mondta az egyik hogy nem szívesen jönne el a koncertre mert elég szarul van, fáj a torka, viszont a másik azt mondta eljön. és még aludhatok is nála, így nem kell hazavezetnem = ihatok.

ja és én is informatikus vagyok. sosem szartam sünt, és sünfarmom sincs. viszont webes dolgokkal foglalkozom, és 2 perc alatt elkészíthető egy olyan webes felület ami biztonságos. már miért pont az otp-nek ne lenne ilyen?

persze ha kovács marika belülről hekkeli a rendszert az más lapra tartozik.

Leonard Zelig 2008.05.16. 14:57:55

A barátomnak diófarmja van. Azt mondja, nem olyan nehéz feltörni.

Leonard Zelig 2008.05.16. 14:59:33

Ja nem, is, a barátomnak mogyorói vannak, azokat szokta feltörni a barátnője.

kitalátor 2008.05.16. 15:14:14

Soha nem adom ki senkinek a kártyám számát vagy a pin kódot, múltkor mégis valahogy feltörte a nyereg a seggemet

sántakígyó 2008.05.16. 15:30:26

Ismerek egy embert, akinek diotoroje volt. Mindig bujkalt a mokusrendorseg elol.

Troppauer Hümér 2008.05.16. 15:42:34

Ezekszerint sünt szarni ősi, informatikus szokás?

SPQR300 2008.05.16. 15:43:07

Ki az a retardált hülye aki 2008-ban még OTP-s??? És egyetemista is? Ilyen tájékozatlanságot( nemtörődömséget) maximum egy vidéki nagymamától tartanék elnézhetőnek.

zorrolovag 2008.05.16. 15:45:18

TŐlünk 300.000 ezret loptak, pina kóddal vették le a rajfajzen bankban a pénzünket, 10 percig, módszeresen a Kálvin téren. 4 cigány, de a biztonsági őrnek nem tűnt fel semmi. PEdi fél őra múlva ott voltam. Nem is emlékzett rájuk. A bank pedig mondva hogy a pina kódot csak mi ismerjük sajnálta a dolgot. Hiába esküdtem a bibliára, hogy a pina kód már az enyészeté, és rég elégett, senkit nem hatott meg. A rendőrség szart rá, pedig a bankártya lopását pontosan 38 kakmera vette fel - mivel egy plázában történt - rajta a 4 cigányt, a rajfajzenben kb 13 kamera van, de senki nem látott semmit. Pár hónapja egyszer szarakodott az automata, biztonsági őrnek kellett segítenie (időpontot rendőrnek elmondtam, kamerák özöne ott is), valszeg ő lopta le a kódot. Ez van, ez magyarország. Kis pénz nem pénz.nekünk az a 300ezer sok volt.
Azóta rettegek ha a netbank vacakol, vagy ha lassan frissül...
De hát ősi román szokás a bankkártya is...

2008.05.16. 16:14:48

"Kesztyű-sál-sapka, irány a rendőrség."
No lám: itt volt a hiba !
Ilyen felszerelésben cseresznyézni kell menni a fára januárban és nem a rendőrségre.
Ebből látszik hogy fotosopp az egész.

.Andrei (törölt) · http://www.andreiground.com/ 2008.05.16. 16:17:34

Amúgy árulja már el valaki, hogy mi az az OTP! Nem tudok rájönni, hogy melyik mobilszolgáltatóhoz van szerencsém. Vagy ez valami új?

euAgWzgmmtq7K 2008.05.16. 16:27:12

sikeres-e, aki OTP-s? NEM

Micsoda??? Ez nevetséges!! 2008.05.16. 16:33:26

Én ismerek egy embert, aki ismer egy embert, akinek az egyik haverja ismer egy embert akinek egy havárjának van egy ismerőse, akinek az egyik ismerőse hekker. Nos, ő mondta, hogy a haverjának a haverjának a haverjának a haverjának a haverjának a haverjának a haverja ( ő a hekker ), azt állította, hogy nem is olyan nehéz beférkőzni a zótépé rendszerébe. Mindössze egy számlát kell nyitni a zótépénél nyetbank hozzáféréssel és már bent is vagy.

Komolyra fordítva, a hekkerhaveros kommentelő akkora segg, mint négy családi ház és egy csalitos együttvéve, négyzetre emelve és beszorozva tíz osztva öttel szorozva négyszáznyolc gyök alatt kettővel...

Snayperskaya 2008.05.16. 16:37:40

Szerintem szarjanak fotóshoppot :)

moli 2008.05.16. 17:02:47

"""Csak elvileg lehet a (külföldi) online játék logjából kinyerni a felhasználót ill. ip címét, keresztül menni az anom proxy(k)on melyek mondjuk az egzotikus indonéziában üzemelnek, hogy a szolgáltatóhoz végre eljutva a logokat megtudjuk annak a DSL-nek vagy kábelnek a címét akinek a 3. szomszédja használja a wireless megosztását...."""

nem azt kell bizonyitani, hogy ki lopta el a penzt, hanem azt, hogy NEM TE hasznaltad (a banknak, az meg visszahivja)

Borneo 2008.05.16. 20:01:54

Namost, ha ezekután nem todok ingyen telózni, akkor nem vagyok fortélyos?

Tíz kicsi indián 2008.05.16. 21:59:17

Ha pl. Pannont töltesz föl OTP-s kártyával, akkor először kiválasztod a címletet majd átirányít az OTP-hez, ahol meg kell adni a kártyaszámot, lejáratot, CCV kódot és utána könyvelődik csak a tétel.

kapasz 2008.05.16. 22:47:37

Tíz kicsi indián: namost a pannont már vagy egy-két hónapja nem lehet tölteni a ppo-nál.

Peltak 2008.05.17. 01:00:42

A netbankolás pár alapszabálya...

0. Van tűzfalad, vírusírtód, saját gépről netezel, nem internet kávézóból, és nincs spyware a gépeden.

1. Nem használunk dombornyomott bankkártyát a neten, hogy bárki hozzáférhessen a számlánkhoz.

2. OTP-nál is van WEBkártya, a már említett módon lehet használni.

3. Számlakontroll-ról hallottál? Nálam bármilyen kifelé irányuló mozgáskor a rendszer küld egy SMS-t, és egy kódot. Ha nem írom be a kódot, nem történik meg a tranzakció. Ennyi. Ezt azért kicsit nehéz lenne feltörni. Csak akkor, ha valaki belülről segít.

Tajparaszt 2008.05.17. 02:44:49

https
Amúgy ezért óckodom a netes ügyintézéstől.
Az egyik bank most azt csinálja, hogy a számlakivonatba bele tesz egy ismertetőt, hogy neten intézd a pénzügyeidet,
Mert az sokkal KÖRNYEZETBARÁTABB.
De amire ezt nyomtatod?

Na, haggyámá:)

Holdkutyagoló 2008.05.17. 07:19:08

Egyetértek azzal a két emberrel aki szerint előbb a saját házad táján nézz körül mielőtt elkezded az bankot, mobilszolgáltatót fikázni ahol 90% eséllyel a szerveroldalon mindig van valaki akinek mániája a biztonság és akivel feltehetőleg egy mondatot sem tudnál váltani úgy, hogy megértsd mit mond. Jól látod, ez itt a 21. század, ahol napjaink bűnözése már természetes az interneten és mindez szervezett formában folyik különös tekintettel a bankkártyaadatokra. Persze védekezni is lehet ellene, megoldás a szentháromság : tűzfal/vírusirtó/kémrobotirtó, amennyiben FRISSÍTVE vannak rendszeresen. Ezúton köszönöm a napi 70-80 spamet aminek megérkezésében szinte biztosan közreműködtél. A 75 rugót feltehetőleg bebuktad, tekintsd tanulópénznek és iratkozz be egy számítógépes tanfolyamra ahol nem csak ekszelt meg vördöt tanítanak, így talán megúszod a többit. Vagy add el a gépet és vegyél egy motoros kapát.

gumby 2008.05.17. 13:12:43

ma megyek osztálytalálkozóra,hátha lesz valaki aki már látott távolról informatikust, majd kikérem a véleményét az otp rendszeréről. múltkor hallottam valami csányiról aki ótépés, biztos nem lehet sikeres ember...

Artie 2008.05.17. 13:28:31

Mindig az OTP-s sztorik a "leghorrorabbak". Ennek ellenére vagy kétmillió embernek ott van számlája. Most ezek után milyen sajnálatot vár bárki is? Ott kell őket hagyni a rákba.

Joe Forster/STA · http://sta.c64.org 2008.05.17. 13:32:05

Na ja, ismét elmondom, hogy az ELLA Bank iBanqja különálló Java-alkalmazás. Ott aztán nemtom, mivel lophatják el az adataidat, mert a jelmondat ellopásához billentyűfigyelő szoftver kell, a jelkód (egyes számjegyeinek) ellopásához meg OCR- és egérkövető szoftver.

varvizib 2008.05.17. 13:56:49

Nekem az irataimat lopták el nem túl régen és annak ellenére, hogy hitelesen tudtam magam azonosítani, az OTP nem engedte, hogy a saját számlámról pénzt vegyek fel és az új bankkártyámat sem adta át.

Mindössze azért, mert nekik nem elég a személyigazolvány, az útlevél, a jogsi stb. nekik a lakcímkártya nélkül az nem ér semmit.

Bővebben a sztori:
vb-napiblog.freeblog.hu/archives/2008/05/05/OTP_-_Ez_mar_komedia/

Legelő Őse · http://legeloose.blog.hu/ 2008.05.17. 14:34:36

EZ a poszt nem jó.
Nem jó mert vádaskodik, és nincsenek benn konkrétumok.
Közben meg az is lehet hogy tényleg beszo*ta, de ha ilyen pongyola, és ténymentes, szinte csak az érzelmeiről ír, akkor kénytelen vagyok azt gondolni hogy baj volt bezárni a hárshegyet...
Gonosz vagyok ,és makákó.
Azért gondoljunk már bele...itt most arról van szó hogy két nagy multit, akik nem keveset költenek informatikai fejlesztésekre - ettől még nem biztos hogy jók - vádol meg egy igazi lúzerjuzer...évek óta rendszeresen mindenre a kártyámat használom az interneten - és sosem történt semmi, sőt. Sokkal olcsóbb így a világ. Két bankban is van - különböző megoládokkal - elektronikus számlám, és annyira hülyebiztos, hogy tényleg nagy fósznak kell lenni a hiábkhoz. Csak egy érzés,de szerintem is a saját házatáján kellene körülnézni. És mielőtt posztot ír, lehiggadni, és pontos informácit írni. Mert így nem hogy nem sajnállak, de inkább úgy érzem jobb hogy csak ennyiből kell tanulnod.

Töpörtyű 2008.05.17. 15:34:21

Joe Forster/STA :

elárulom van olyan logger, ami nem csak a billentyuzet leuteseket menti, hanem az eger korul levo x*y pixeles feluletet is, pont azert, mert kulfoldi bankoknal mar regota megy ez a grafikus beutos moka.
Na jo, OCR nincs benne, es kicsit nehezebb automatizalni a lopast, de azert nem olyan bonyolult ez sem...

Szerintem aki nem ket faktoros hitelesitest hasznal, amibol az egyik csak 1 alkalomra szol (pl. SMS-es one time pass , racom stb.) az ne erezze magat biztonsagban, akarmilyen rendszer alol bankol...

anarchoid · http://www.stormriders.hu 2008.05.17. 15:41:32

Ugyanez tortent meg velem 1-2 honapja

A cikk alanya legkozelebb beallitat napi limitet + sms ertesitest ... es akkor olyan gyorsan tud majd reagalni mint en (bokamat is lefostam amikor jottek az sms -ek hogy ukrajnaban veszek fel eppen penzt(ekozben a melohelyemen uldogeltem eppen, karytam a zsebemben lapult ... ;)) es bar mar megtortent a baj
OTP nalam is levette a letiltas dijat meg uj kartyajaet meg egyebeket .. de 1 het mulva vissza is raktak ra a penzt es kb 1 honap mulva minden kis az ugyel jaro tranzakciot visszautalgattak

rendorseget kihagytam, mert mittudnak csinalni magyarorszagon ? :) realista vagyok Oszinten szolva kicsit tartottam attol hogy OTP benyeli a penzemet orokre es az lesz a TANULOPENZ de kellemesen csalodtam (+ismerosok mondtak hogy nyugi, visszakell adniuk, mert ha nem akkor a hitelkatya cegek dugj@k meg az OTP-t lohaton)


az eset ota webkartya-rol utalok mindent, hasznalom netes vasarlasoknal, paypal-nal amin 1-2k penz lotyog csak azert , hogy ha hitelpekessegemet vizsgaljak a kulfoldiek, ne latszodjon uresnek a karta ;)

pityulaman 2008.05.17. 17:57:15

Látom, tisztázásra szorul a dolog.

Röviden összefoglalva nem vagyok lúzerjúzer és nem vagyok zombihálózatnak tagja, úgyhogy tőlem tuti nem kap senki spamet. Nem vírusos a gépem, kíndóz alól ritkán netezek. Nemcsak a wordot és az excelt ismerem. Az egyenlegfeltöltést nem én végeztem, mivel nem annál a mobilszolgáltatónál vagyok, ahová az egyenlegfeltöltések mentek, ráadásul előfizetéses vagyok. Banki online rendszeren keresztül szoktam számlabefizetést végezni, megspórolva ezzel a postán való sorbanállást. Ezzel a rendszerrel semmi probléma biztonsági részről. Nem feltörhetetlen, de mi az manapság? Ráadásul valóban sms-ben kell visszaküldeni egy azonosítót (bár ezt is adott algoritmus szerint generálják). A bank oldaláról lépek be, https ott van az url elején, tehát az adathalászat kizárható. Alap, hogy nem járok netkávézóba. Könyvjelzőt sem használok. Ilyen alapvető, banális h.lyeségeket garantáltan nem szoktam elkövetni.
Banki befizetés során lassú volt az online felület, felhívtam a bank ügyfélszolgálatát, telefonálás közben betöltődött az oldal és láttam, hogy egy jelentős összeg eltűnt a számlámról. Ezért tiltattam a bankkártyát, ami 20 percig tartott. Az online felületükön való utalásról kapok sms-t, tehát a bankkártyát elég letiltani. Mire letiltották a kártyát, az összes pénz eltűnt a számláról (leszámítva a 265 Ftot, amitől később az OTP vont le). Az egyenlegfeltöltések látszanak a számlatörténetben, különböző összegekkel történtek a mobilszolgáltató oldaláról.
Véleményem szerint a bankkártya számával, a CCV kóddal és lejárati dátummal való fizetés semmilyen értelemben nem tekinthető biztonságosnak. Nyílván vannak a történetben érzelmek, mivel különös érzelmi szálak fűztek eme potom összeghez. Akinek még esetleg volna idióta kérdése, az kérdezzen bátran, szívesen válaszolok. Az OTP-ről volt 1 cikk, amiben felépítettek egy kamu oldalt, ráadásul angolul, az url pedig nem a bank oldalára mutatott. Aki ilyennek bedől, az vessen magára. Jelen esetben azonban nem érzem hibásnak magam.

Pénzkereső - www.penzkereso.com 2008.05.17. 22:06:04

nálam még ilyen nem fordult elő... nem is értem hogyan lehet ilyen? azonnal látszik a netbankon a kártyatörténetben, mikor ki mit csinált...

MosoMasa 2008.05.17. 23:11:48

Szerintem csak kitaláltad.
A bank nem mond semmit? Nem "látják", honnan, hová, minek...? Uggyanmá!
Vagy egy nagy balfék vagy, cakk-pakk, vagy mesélsz valami kiszínezett urbanlegendet - esetleg mindkettő!

pityulaman 2008.05.17. 23:23:26

Pénzkereső: amikor számlatörténetben látod, akkor már késő. Ne is járj így.
magampista: ez sajnos a "való világ". A feltöltés látszik, de hogy ki, hová, azt nem adják ki.
Egyébként felhívtam a rendőrséget, szerintük napi 3-4 ilyen bejelentés érkezik, és szervezetten űzik eme ipart.

Vladimir Harkonnen 2008.05.18. 00:18:47

Én is OTP-s vagyok, szoktam telefon feltöltést is csinálni, a folyamat:
Behívom az otpbank.hu oldalt, bejelentkezek a 16 jegyű számlaszámmal, a banki azonosítómmal, és a saját magam által kitalált 6 jegyű PIN kódommal. Kapok egy SMS-t egy 8 jegyű kóddal ami 5 percig él, ezt begépelem, máris bent vagyok az oldalon.
Kiválasztom a feltöltést, az összeget, megadom a telefonszámot, elküldöm a tranzakciót, ekkor megint kéri a PIN-t. Kapom az SMS-t az új 5 perces kóddal, beírom, jóváhagyom a tranzakciót. Egy kód egy tranzakció, nincs ismétlés. Se kártyaszámot, se CVV kódot (mi az?), se lejárati dátumot nem kell megadni! Lassú, lassú, (mihez képest?) de sztem biztonságos.
Akkor én most egy másik OTP-s internetbankot használok?

naneee 2008.05.18. 00:21:19

ez a sünös dolog honnan jön?
dobjatok már egy linket plíz!

kapanyányimonyók 2008.05.18. 17:49:36

én 3 éve csináltam ilyet, 188ezer forinttal meg is rövidítettem az OTP-t mert visszafizették a hiányt, most is töltöm 2 éves próbaidőm(1 éve "kapcsoltak le") de soha nem csinálok ilyen hülyeséget többé, szerintem nem éri meg..,

bikafity 2008.05.18. 22:04:21

Hozzávalók: 16 jegyű bankkártya szám a hozzá tartozó 3 jegyű azonosító (CVV) kóddal ill.


Nos a zótépémél ezekkel a számokkal
csak az egyenleged nézheted meg.
A tranzakciókhoz több adat kell.
Ez a történet így sánta!Tehát kamu!!!!

2008.05.18. 22:22:12

Nem lehet, hogy csak fogyokurazni akart a csavo, es a tortenetet csak kitalalta?!

flexsnake · http://flexsnake.blog.hu 2008.05.19. 05:43:32

Nagyon LOL ez a csávó :D Sír hogy sokáig tart letiltani a kártyát, lehet ezt másképpen is, meg sem kell bizonyosodni hogy valóban a tulajdonos kívánja letiltani, na akkor meg pont ő verné itt a nyálát.Szar volt a neted és küldte ismételten az a tranzakciót.Ha valaki béna akkor béna.

pityulaman 2008.05.19. 09:23:34

Vladimir: ha töltök egyenleget, én is az OTP online rendszerén keresztül csinálom. Bakfity: A Pannon GSM oldalán keresd meg az Online Egyenlegfeltöltés részt és zongorázd végig. Csak a kártya szám, a CCV kód ill. a lejárat dátuma kell.

moli 2008.05.19. 10:18:25

"""Ráadásul valóban sms-ben kell visszaküldeni egy azonosítót (bár ezt is adott algoritmus szerint generálják)."""

random? erted..

ludwig 2008.05.19. 10:37:09

(bár ezt is adott algoritmus szerint generálják).
random? erted..
-------------------------------
int getRandomNumber()
{
return 4;
// chosen by fair dice roll
// guaranteed to be random
}

moli 2008.05.19. 13:05:11

:D ja, itt is folyik a nagyuzemi ujrageneralas

pityulaman 2008.09.02. 12:05:18

Újra feltámasztom az ügyet. Az OTP igaz, hogy csak 3 hónap után, de visszautalta a teljes összeget. Hihetetlen. Mindenesetre kellemesen csalódtam és köszönöm szépen. Ez a comment szóljon melletük :)

Fogyasztóvédő 2009.03.19. 02:11:58

Tegnap találtam az egyik blogon egy nagyon jó és igaz anyagot. www.vallalkozokszovetsege.blog.hu
Kaptak a mocsadék bankok a pofájukra.Végre egy szervezet, aki adott nekik.
Ime:

Itt a piros, hol a piros - avagy mi történik a BAR-listásokkal


A Vállalkozók Szövetsége álláspontja az, hogy Pénzügyi Szervezetek Állami Felügyeletét nem azért alapította valamikor a magyar állam, hogy bankvédő hivatalként tetszelegjen, a pénzügyi közélet amúgy is kétes hírnévnek örvendő porondján.


A válság váratlanul érkezett, de kapóra jött a hazai bankrendszernek, hiszen a társadalomnak az a fele, amely boldogulni szeretett volna, hitelt vett fel az elmúlt években, hogy a vállalkozását gyarapítsa, ingatlant vagy autót szerezzen. Mindezt nem csak a kényelem okán, de az előrelépés lehetőségeként is vállalták az adósok: ennek persze mély társadalmi okai vannak, mert egy magyar tömblakás ára jelenleg 183 havi minimálbérért ill. nagyjából 107 havi átlagbérből vásárolható meg. Egy átlagos, új, családi autó (nem luxuskategória) „mindössze” 42 havi minimál- ill. 25 havi átlagbérből már megkapható.


Tavaly szeptember óta hallgatjuk, hogy válság van, a világ hitelpiacai egyre nehezebb helyzetbe kerültek, fel kellett vásárolnia az amerikai kormánynak a legnagyobb bankokat, hogy az emberek a befektetéseiket biztonságban tudják, mert ha nem, még nagyobbra nő a válság és a bizalmatlanság.


Igen, halljuk, látjuk, olvassuk. De a PSZÁF nem lép „akcióba”: mintha Csipkerózsika-álmát aludná a felügyelet, el van foglalva azzal, hogy egyes ügyeket vizsgál (amely fontos a szereplőknek), de az össztársadalmi érdek, miszerint a bankok üzleti magatartása mélyen hátrányos és pénzügyileg ellehetetleníti tömegesen az embereket, mintha észre sem venné. Miközben már kiderült, hogy a világ „gazdagabbik felén” a bankok a tőkeinjekciót arra fordították, hogy vezetőik megjutalmazzák magukat, mert hiszen „olyan jól dolgoztak, és hát ezért jár is a bónusz”.


Néhány tény:

Egy átlagos magyar bank vezetője minimum 100 millió forintot keres évente a juttatásokkal, bónuszokkal stb.

A rendszerváltás után, de a 90-es évek közepétől bankokban volt a legmagasabb az átlagkereset, és ebben a szférában lehetett a legtöbb, időnként rekordnyereséget realizálni.

A megkötött blanketta-szerződések számtalan helyen sértik az adósok jogos érdekeit a bankok/pénzintézetek érdekeit előrehelyezve.


PSZÁF tehát tűrte, hogy a BAR-listások száma az egekbe ugorjon, és lassan minden tizedik felnőtt lakos szerepeljen e listán, miközben felmerülhet az emberben néhány kérdés.

- Vajon a PSZÁF mindezt azért tűri, mert a legtöbb döntéshozó vezetője hivatali állása előtt maga is bankár volt, majd a későbbiekben - a jól kereső pénzintézeti szféra - vissza várja „hű” fiait?

- Vajon a PSZÁF számára ezek a blanketta-szerződések miért elfogadhatóak?

- Vajon a PSZÁF vezetősége megkezdte a magyarországi bankok és tevékenységük széles körű átvilágítását, hogy megismerhető legyen az adott bank valós pénzügyi helyzete? A megszerzett éves rekordbevételek és nyereségek elkönyvelése után – ilyen hirtelen – miért lett bajban a hazai bankok meghatározott része?

- Vajon a PSZÁF a rosszul gazdálkodó bankok vezetőit elszámoltatja, mielőtt és miután a bank felveszi a magyar adófizetők pénzét?

- Amennyiben a bankok számára csökkentik a kamatokat, akkor – amellett, hogy árfolyamveszteség címén a törlesztőrészleteket megemelik – miért kell az adósoknak – a szerződés egyoldalú módosítása mellett – még kamatokat is emelni? Persze tudjuk, hogy az egyoldalú szerződés ezt megengedi, de a PSZÁF miért tűri?

- Vajon a bankok vezetői miért gondolják azt, hogy nekik nem kell felelősséget vállalniuk a gazdasági kockázataikért (miként más vállalkozóknak - igen)?

- Nem várható el egy pénzintézettől, hogy megkérdezze ügyfelét: „Kedves ügyfelünk, Ön 20 évre vett fel hitelt, gondolt arra, mi lesz, ha 10 vagy 15 év múlva beteg, munkanélküli stb. lesz? Miből fogja fizetni a hiteltörlesztést?”


A bankrendszer sajátosságait nézhetjük más megvilágításban is: a mindent az ügyfelekre terhelő bankrendszer esetenként az aktuális kormányzatot zsarolja, miközben újdonsült „királycsinálóként” a következő kormányzatot próbálja saját sugallatra felállítani. Ahogy bennfentes budapesti körökben mondják mostanában: úgy tűnik, Felcsuti megegyezett az alcsútival.

Ahelyett, hogy a bankok az anyacégeiket szolgálják ki, a bankok és a bankrendszer mai vezetőinek legfontosabb feladata az ország 1,3 millió vállalkozásával, valamint 10 millió lakójával megegyezni a hitelek mérséklésében, a törlesztések türelmi idejének ügyfélbarát kezelésében, törekedni a forint megvédésére, elvárható, hogy beindítsák a hitelezéseket is.


A Vállalkozók Szövetsége felszólítja a PSZÁF tisztségviselőit, hogy kezdjék meg és folytassák le e körben a vizsgálataikat, elvárja, hogy a magyar bankok ne merjék egyoldalúan módosítani a szerződéseiket, vállalják a jelenlegi helyzetben a saját üzletük kockázatát, ne hárítsanak át minden költséget – jogtalanul - a hitelfelvevőkre, és tevékenységüket tisztességes üzleti magatartással folytassák.


A Vállalkozók Szövetsége felszólítja a PSZÁF vezetőit, hogy tegyék meg a szükséges lépéseket a bankok törvénytelen szerződésmódosításai ellen. Kényszerítsék ki bankoktól a tisztességes kamatláb meghatározását.

Lépjenek fel a banki „uzsorakamatok” ellen, és - szükség szerint- azonnal vonják meg az ezt használó bankok engedélyét. Egyetlen bank se kérhessen a jegybanki alapkamat duplájánál több kamatot a kiadott hiteleire.

A PSZÁF tisztségviselőinek pedig végre el kell kezdeniük a fogyasztó- és vállalkozásbarát magatartást bevezetni a gyakorlatban, és az elé kerülő ügyekben ilyen módon eljárni.

Elvárjuk, hogy a PSZÁF a továbbiakban a bankok bevételeiből különítsen el egy alapot, mely a banki hitelek károsultjainak szervezete számára juttat pénzeszközöket, hogy hatékonyabban tudjanak fellépni a pénzintézetek ellenében.


A Vállalkozók Szövetsége programjában szerepel a pénzügyi kultúra és az öngondoskodás is, melyekről – iskolai keretek között – kell hallaniuk, tanulniuk a fiataloknak, hogy minimalizálni lehessen azoknak a számát, akik később belekerülnek ebbe a pénzügyi mókuskerékbe.

Info: www.vallalkozokszovetsege.com

süti beállítások módosítása