<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kraja gesel Archives - Tehnozvezdje</title>
	<atom:link href="https://tehnozvezdje.si/znacka/kraja-gesel/feed/" rel="self" type="application/rss+xml" />
	<link>https://tehnozvezdje.si/znacka/kraja-gesel/</link>
	<description>Oseben pogled na tehnologijo.</description>
	<lastBuildDate>Sun, 04 Aug 2019 21:33:13 +0000</lastBuildDate>
	<language>sl-SI</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://tehnozvezdje.si/wp-content/uploads/Tehnozvezdje_Logo_7b-1.png</url>
	<title>kraja gesel Archives - Tehnozvezdje</title>
	<link>https://tehnozvezdje.si/znacka/kraja-gesel/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">105756430</site>	<item>
		<title>Lažno bivanje pri Tedu na srečo nazadnje ni stalo nič, lahko pa bi zelo veliko</title>
		<link>https://tehnozvezdje.si/lazno-bivanje-pri-tedu-na-sreco-nazadnje-ni-stalo-nic-lahko-pa-bi-zelo-veliko/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lazno-bivanje-pri-tedu-na-sreco-nazadnje-ni-stalo-nic-lahko-pa-bi-zelo-veliko</link>
					<comments>https://tehnozvezdje.si/lazno-bivanje-pri-tedu-na-sreco-nazadnje-ni-stalo-nic-lahko-pa-bi-zelo-veliko/#respond</comments>
		
		<dc:creator><![CDATA[Lenart J. Kučić]]></dc:creator>
		<pubDate>Wed, 07 Aug 2019 04:43:11 +0000</pubDate>
				<category><![CDATA[Svetovalnica]]></category>
		<category><![CDATA[Airbnb]]></category>
		<category><![CDATA[kraja gesel]]></category>
		<category><![CDATA[kreditne kartice]]></category>
		<category><![CDATA[Paypal]]></category>
		<category><![CDATA[spletne prevare]]></category>
		<category><![CDATA[vdor]]></category>
		<guid isPermaLink="false">https://tehnozvezdje.si/?p=20097</guid>

					<description><![CDATA[<p>Ob približno pol dveh ponoči se je začel mobilnik tresti in se ni hotel ustaviti. Nanj so prihajala kratka sporočila o transakcijah na računu kreditne kartice. Vsa za enake zneske...</p>
<p>The post <a href="https://tehnozvezdje.si/lazno-bivanje-pri-tedu-na-sreco-nazadnje-ni-stalo-nic-lahko-pa-bi-zelo-veliko/">Lažno bivanje pri Tedu na srečo nazadnje ni stalo nič, lahko pa bi zelo veliko</a> appeared first on <a href="https://tehnozvezdje.si">Tehnozvezdje</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Ob
približno pol dveh ponoči se je začel mobilnik tresti in se ni hotel ustaviti.
Nanj so prihajala kratka sporočila o transakcijah na računu kreditne kartice.
Vsa za enake zneske in za rezervacijo nekega apartmaja v Londonu prek storitve
airbnb. Ko so plačila presegla kartični limit, se je mobilnik še nekaj časa
tresel in sporočal zavrnjena plačila. Potem je obmiroval.</p>



<p>Takoj
sem se poslušal prijaviti v svoj račun na airbnb, a nisem mogel vstopiti.
Poslal sem zahtevek za spremembo gesla in počakal. Sproti sem se prijavil še v
paypal, prek katerega so bile plačane transakcije. V paypalu sem takoj vložil
reklamacijo in napisal komentar, da ne gre za moja plačila. Ker airbnb ni bil
odziven, sem še preklical kreditno kartico.</p>



<p>V paypalu
sem ugotovil, da so bile transakcije dejansko izvedene prek mojega računa na
airbnb. Vendar paypal ni zahteval nobene dodatne avtorizacije, kar je sicer pravilo
ob vsaki transakciji. Na seznamu plačnikov je bil airbnb označen kot ponudnik,
ki da sem mu dovolil avtomatske transakcije, podobno kot naročninam. Zato sem
ga za vsak primer odstranil s seznama in blokiral vsa prihodnja plačila preko
te storitve.</p>



<p>Z
airbnb so mi končno poslali povezavo za spremembo gesla. Po prijavi v račun sem
videl osem identičnih rezervacij za isti apartma v predmestju Londona, vsakič
za enak znesek in brez možnosti preklica. Klikal sem po strani in iskal obrazec
za reklamacije, a se je zdelo, da sploh niso predvideli primerov spletne
prevare. Izbire »najemnika« so bile namreč pred zaključkom »potovanja« in s tem
»bivanja« zelo omejene. Lahko bi kvečjemu poslal sporočilo ponudniku, a je bil
profil neznanega »Teda« že na prvi pogled neprepričljiv, podobno fotografije
apartmaja, ki da sem ga najel. Nato sem preveril še dnevniške zapise o svoji
pretekli dejavnosti in videl, da se je pred dvajsetimi dnevi nekdo dvakrat
prijavil v moj račun – iz ene izmed ameriških zveznih držav.</p>



<p>Kar
zagotovo nisem bil jaz, saj airbnb nisem uporabil že več let.</p>



<p>Izkušnjo
sem takoj delil na družabnih omrežjih in vpisoval ključne besede, da bi našel
podobne primere zlorab. Prejel sem več odzivov in izvedel, da je imelo več –
tudi slovenskih – uporabnikov podobno izkušnjo. Neznanci so jim vstopili v
račun, spremenili nastavitve, počakali nekaj tednov in potem na hitro
rezervirali kopico lažnih stanovanj, dokler niso dosegli limita na kartici. Pri
načrtovanju napada so očitno upoštevali časovne pasove, saj so se transakcije v
več primerih zgodile sredi noči, ko je uporabnik spal in ni videl obvestil, če je
imel sploh vključeno to možnost. A so se tudi nekatere druge žrtve pritoževale
nad neodzivnostjo airbnb. Da ni bilo obrazca za reklamacije, da se ni nihče
odzival na elektronska pisma in telefonski klic, da po poizvedbi niso priznali
težave. Najbolj odzivni da so na tviterju, kar sem takoj preveril.</p>



<p>Najhitreje
so se odzvali na paypalu, kjer so takoj potrdili prejem prijave in blokirali
promet z airbnb. Odgovorili so, da gre po njihovih podatkih za lažne
transakcije, zato so preklicali plačila in obljubili vračilo denarja. Na
tviterju se je oglasila služba za pomoč uporabnikom in prosila, naj jim po
osebnem sporočilu pošljem nekaj podatkov, da bodo lahko preverili dogajanje na
mojem računu. Pred tem sem na strani airbnb našel še nekaj kontaktnih naslovov
in poslal novinarsko vprašanje na njihovo evropsko medijsko predstavništvo. Med
tem so mi z airbnb ves čas pošiljali samodejna sporočila, v katerih so se mi
zahvaljevali za uporabo njihove storitve in mi privoščili prijetno bivanje v
Londonu.</p>



<p>S
paypala so mi v manj kot enem dnevu vrnili denar na kartični račun. Z airbnb pa
so se oglasili šele po dobrem tednu in sporočili, da bodo preverili mojo
prijavo. Ko je pretekel datum mojega navideznega potovanja, so začela prihajati
nova samodejna sporočila: naj ocenim svoje londonsko bivanje pri »Tedu« in
pustim komentar. Več tednov pozneje so me obvestili, da so zaznali nenavadne
transakcije v mojem računu, da so jih preklicali in mi ne bodo zaračunali
londonskega apartmaja.</p>



<p>Na
koncu – razen manjših nevšečnosti zaradi menjave kreditne kartice – zaradi
napada ni bilo drugih posledic in nisem izgubil denarja. V moji banki so
sprejeli reklamacijo, saj so po opisu in dokumentaciji videli, da gre za očiten
spletni napad. Kljub temu je ostalo precej vprašanj neodgovorjenih, med drugim
vse tisto, kar sem vprašal službo za odnose z javnostjo pri airbnb.</p>



<p>Zakaj
me niso opozorili na sumljivo prijavo z neznane naprave in s kraja, kjer nisem
še nikoli bil? Kako niso zaznali nenavadne dejavnosti, saj nihče v nekaj sekundah
več desetkrat ne rezervira istega apartmaja na isti datum za natanko 133,33
evra? Zakaj me niso vprašali, ali sploh dovolim samodejne transakcije prek
paypala, kjer imam sicer nastavljeno večkratno overjanje plačil? So doživeli
hekerski vdor in izgubili uporabniške podatke, a niso obvestili uporabnikov?</p>



<p>Pav
tako me je zanimalo, kaj se v takšnih primerih sploh zgodi z denarjem. Je
napadalec uspel pravočasno prenesti moja nakazila in dejansko ukrasti denar?
Ali pa sem se dovolj hitro odzval, da transakcije še niso bile izvedene in jih
je bilo mogoče preklicati? Vprašanje je tudi, kdo mi je na koncu sploh vrnil
denar: airbnb, paypal, izdajatelj moje bančne kartice, moja banka ali
zavarovalnica? Vsi vpleteni v transakcijo imajo namreč predvidena zavarovanja,
s katerimi pokrivajo odškodnine zaradi kibernetskega kriminala. Tega mi ni znal
odgovoriti nihče, saj da so gibanja elektronskega denarja zelo zapletena.</p>



<h5 class="wp-block-heading">Kaj se
je torej dogajalo v mojem primeru?</h5>



<p>Na
airbnb sem si ustvaril uporabniški račun že precej zgodaj, ker sem kot novinar
spremljal novosti na področju digitalne ekonomije. Nato sem storitev preizkusil
in nekajkrat uporabil na potovanjih, potem pa je bil moj račun kar nekaj let
neaktiven.</p>



<p>Zgodnja
registracija in daljša neaktivnost sta imeli dve varnostni posledici.</p>


<script>(function() {
	window.mc4wp = window.mc4wp || {
		listeners: [],
		forms: {
			on: function(evt, cb) {
				window.mc4wp.listeners.push(
					{
						event   : evt,
						callback: cb
					}
				);
			}
		}
	}
})();
</script><!-- Mailchimp for WordPress v4.8.10 - https://wordpress.org/plugins/mailchimp-for-wp/ --><form id="mc4wp-form-1" class="mc4wp-form mc4wp-form-1095" method="post" data-id="1095" data-name="Obvestilnik" ><div class="mc4wp-form-fields"><div>
  Naroči se na redna vsakotedenska e-poštna obvestila o novih prispevkih na naši strani.
</div>
<br>
<div>
    <input type="email" name="EMAIL" placeholder="e-poštni naslov" required>
</div>
<div>
    <input type="submit" value="Potrdi">
</div>
</div><label style="display: none !important;">Leave this field empty if you're human: <input type="text" name="_mc4wp_honeypot" value="" tabindex="-1" autocomplete="off" /></label><input type="hidden" name="_mc4wp_timestamp" value="1782178111" /><input type="hidden" name="_mc4wp_form_id" value="1095" /><input type="hidden" name="_mc4wp_form_element_id" value="mc4wp-form-1" /><div class="mc4wp-response"></div></form><!-- / Mailchimp for WordPress Plugin -->



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Zelo
verjetno sem na začetku uporabil generično geslo, ki sem ga ustvaril za
preizkušanje spletnih storitev. Tega danes nikakor ne priporočam, vendar je
bila pred desetimi leti takšna »praktičnost« kar pogosta praksa, saj so bile
možnosti zlorabe manjše. To geslo so mi morda ukradli v enem izmed velikih
vdorov v uporabniške podatke – zagotovo sem bil med žrtvami vdora v Adobe – in
je še danes na voljo hekerjem v temnih prostranstvih spleta. Ker airbnb že tako
dolgo nisem uporabljal, sem med rednim menjavanjem gesel pozabil na ta račun
ter pustil prvotno uporabniško ime in geslo. Če so hekerji pridobili takšno
ukradeno zbirko uporabniških prijavnih podatkov, so jih lahko preizkušali na različnih
spletnih storitvah, dokler ni kaka kombinacija prijela. Potem so morali samo še
pripraviti naslednje korake: odpreti lažno ponudbo na airbnb in jo rezervirati
v mojem imenu.</p>



<p>Toda
kako je uspel napadalec izvesti plačilo, če je kreditna kartica, ki sem jo
uporabil med preizkušanjem storitve, že zdavnaj pretekla? Preprosto. Med
možnostjo plačila sem imel shranjen tudi paypal, ki pa je vezan na aktualno in
s tem aktivno plačilno kartico. Zato je lahko napadalec v mojem računu
spremenil način plačila, izbral paypal in še enkrat poskusil, tokrat uspešno.
In zakaj niso pri paypalu zahtevali dodatne potrditve? Ker so se morda z airbnb
dogovorili za kar najbolj preprosto plačilo. To je pogosta praksa med ponudniki
spletnih storitev, kjer vsak dodaten klik poveča tveganje, da si bo uporabnik
premislil.</p>



<p>Vse
opisano je sicer samo hipoteza, saj lahko o dejanskem poteku zlorabe kvečjemu
ugibam. A me je prigoda kljub temu spodbudila, da sem opravil temeljito
čiščenje svojih elektronskih računov. Še zlasti tistih, ki so kakor koli
povezani z elektronskim plačevanjem.</p>



<p>Najprej
sem deaktiviral ali ukinil vse storitve, ki jih po več let ne uporabljam.
Zamenjal sem vsa preostala gesla, nastavil dvojno overjanje (kjer ga še nisem)
in preveril nastavitve elektronskih plačil, če je kjer koli izbrana možnost
»nakupa z enim klikom« ali je prevzeto izbran paypal. Predvsem pa sem se
prepričal v resničnost stare modrosti strokovnjakov za kibernetsko varnost, da
je celoten sistem varen natanko toliko kot njegov najšibkejši člen. V mojem
primeru je bilo to staro in najbrž ukradeno geslo za pozabljeno storitev.</p>



<p>Naslovna fotografija: <strong><a href="https://depositphotos.com/233070444/stock-photo-cropped-view-woman-using-laptop.html" target="_blank" rel="noreferrer noopener" aria-label="Deposit Photos (opens in a new tab)">Deposit Photos</a></strong></p>
<!-- CONTENT END 2 -->
<p>The post <a href="https://tehnozvezdje.si/lazno-bivanje-pri-tedu-na-sreco-nazadnje-ni-stalo-nic-lahko-pa-bi-zelo-veliko/">Lažno bivanje pri Tedu na srečo nazadnje ni stalo nič, lahko pa bi zelo veliko</a> appeared first on <a href="https://tehnozvezdje.si">Tehnozvezdje</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tehnozvezdje.si/lazno-bivanje-pri-tedu-na-sreco-nazadnje-ni-stalo-nic-lahko-pa-bi-zelo-veliko/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">20097</post-id>	</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Minified using Disk
Fragment Caching 2/4 fragments using Disk

Served from: tehnozvezdje.si @ 2026-06-23 03:28:31 by W3 Total Cache
-->