Simple: mostantól még biztonságosabb

Fórumok

Hozzászólások

Azért ez a cikk is tele van csúsztatásokkal, meg sugalmazás a jó része... Nem is tudom hol kezdjem a felsorolást. Ha nagyon az elejére akarok kanyarodni, akkor azt is meg tudja nézni, hogy pontosan hol használták a "kártyáját". Amivel már kicsit előrébb léphet a nyomozás.
De nem látom azt a részt ami igazolja, hogy tényleg az alkalmazással húzták le. Ha a telefonján éppen rajta trónolt a 7 fejű sárkány akkor csak úgy volt lehetséges, hogy egy másik telefonra regisztráltak a kártya adataival... Ami egyébként simán lehetséges, mert az én kártyámat megpróbáltam felvenni, az asszony telefonjára is. Viszont ekkor az én Simple alkalmazásomban a kártya már nem volt használható. Szóval valaki ismerhette a kártyaadatait... Innentől meg nem a Simple app a hibás..

Szóval valaki ismerhette a kártyaadatait...

Valóban erősen hiányos a történet. Emlékeim szerint ez a pénzküldési lehetőség egy új funkció. Ehhez elég egyszer fizikailag hozzáférni a bankkártyához 2 fénykép erejéig, kártyaszám, lejárat, CVV így máris bárki telefonján regisztrálható a Simple-ben és már lehet is utalni. Itt nincs PIN-kód. Viszont valamilyen számlára küldve lett a pénz, annak pedig valaki a tulajdonosa. Nem kellene ennyire elhúzódnia ennek a nyomozásnak.

A simple oldalán ezt írják a kártya digitalizálása résznél:
"Az OTP rendszerében rögzített (tehát nem az alkalmazásban elmentett!) telefonszámodra egy megerősítő kódot kapsz SMS-ben. Ha nincs elmentett telefonszámod az OTP rendszerében, egy 100 Ft-os tranzakciót hajt végre a rendszer, amelynek tranzakció közleményében kapod meg a megerősítő kódot."

Már nagy kezdünk belebonyolódni. Szóval saját készülékre megjön a kód. A másik telefon esetén lehet, hogy az idézett megoldással tettem fel. Tényleg nem emlékszem már pontosan... Ami biztos, hogy azonos időben nem tudott ugyanaz a kártya két telefonon is létezni.

De az idézett szöveg tükrében szerintem még rosszabb a helyzet ennél az esetnél. Mert másik telefonra nem jön sms és arra csak akkor lehet rátenni ha a számlához is hozzáfér az illető. Szóval több ponton is sántít a történet.

Áh, vagyis ez pofonegyszerű megoldás, ha sikerül "megjegyezni" valaki bankkártyájának adatait, amikor véletlenül rápillantasz. Eddig rendelhettél vele online, de esélyes volt, hogy már a rendőrség szállítja ki.
Így viszont kamu adatokkal igényelsz virtuális kártyát az alkalmazásban, feltöltöd a lopott adatok segítségével és bárhol elköltheted, ahol van paypass terminál és tudod, hogy nem vesz kamera...
"Hogyan igényelhetek Simple kártyát?
A Simple alkalmazásban (...) A szerződést az alkalmazásban lehet elfogadni a személyes adatok megadását követően, nem szükséges személyes ügyintézés a bankfiókban."

Ez lehetett:

Vásárlási és egyenlegfeltöltési limit: törvényi szabályozás okán egy naptári hónapban legfeljebb 65.000 forintot tölthetsz fel Simple kártyádra és a havi vásárlási limit is megegyezik ezzel az összeggel.

Akinek a CVC kódja olvasható a bankkártyájának hátoldalán annyit is ér. :P