Újabb váratlan fordulat az Ügyfélkapu ügyében, fontos közleményt adtak ki, a megszüntetés elhalasztását kérik
Olvass tovább...
Gyanútlanul megadta az adatokat, majd azonnal elloptak a kártyájától egy nagyobb összeget.
Január közepéig még elérhető a régi Ügyfélkapu, a jól megszokott felhasználónév-jelszó belépéssel, azonban innentől kezdve már csak kétfaktoros hitelesítéssel lehet majd belépni a fiókunkba, ami már most sokakban aggályokat keltett.
Szakértők véleménye szerint is kissé elhamarkodott a döntés, hiszen rengetegen nem fogják tudni használni így a felületet, és mint az Kónya Péter volt országgyűlési képviselő posztjából kiderült, már az átverésektől is tartaniuk kell a felhasználóknak.
Olvass tovább...
A kétfaktoros hitelesítés ugyanis már régebb óta elérhető, ehhez pedig le kell tölteni egy külső programot. A gond akkor van, ha ezen keresztül belefutunk olyan adathalász alkalmazásokba, ami akár a bankkártyaadatokra is utazhat, mint ez ebben az esetben is történt, és nem kis bonyodalmat okozott:
„A regisztrációhoz le kell tölteni a mobilra a Google Autenticator App-ot a a Google play áruházból. Le is töltöttem, amit a keresőben elsőként feldobott. Megnyitás után a belépéshez több lépcsőben regisztrálni kellett. Kb. a 3.lépcsőnél elkérte a bankkártya adataimat azzal, hogy az azonosításhoz kell, de 0 forinttal terhelik majd a számlám. (pl: Szállodák is szoktak ilyet kérni). Miután az ,,állam bácsi" kérte, hogy ezt az alkalmazást használjam, gyanútlanul megadtam. Na rögtön le is vontak a számlámról 35 USD-nek megfelelő összeget. Ezt követően jön az akadályverseny: kártya letiltása, panasz megtétele, új kártya igénylése”
Olvass tovább...
A politikus az elküldött pénzt valószínű nem látja viszont, mint ahogy az új kártya elkészítése is pénzbe kerül majd. Mint figyelmeztetett, több ilyen program is létezik, és bár vélhetően nem konkrétan az alkalmazás veszélyes, hanem a benne felbukkanó reklámok, sokan így is belesétálhatnak a csapdába.
Kónya leginkább azt nehezményezte, hogy miért nem lehet ezt úgy megoldani, hogy még véletlenül se kerülhessenek adathalászok karmai közé a felhasználók. Minden bizonnyal egyébként erre is sor kerül, hiszen a külső alkalmazásokkal történő hitelesítés minden, csak nem biztonságos, így aztán valószínűleg az átállás követően már másfajta módszerrel lehet majd bejelentkezni – a kétfaktoros hitelesítés többek között telefonnal és e-maillel is megoldható, ezek pedig sokkal biztonságosabbak.
Így működik jelenleg az Ügyfélkapu kétfaktoros hitelesítése: