Efter at have glemt mit kodeord hos Skrill (moneybookers), fandt jeg ud af, at man kun skal udfylde min fødseldag + årgang for at kunne lave et nyt kodeord og være logget ind med det samme! For mig at se er det vildt usikkert! Dette kræver jo ikke mere end at man lige finder min facebookprofil eller sådan noget.
Kan det virkelig være rigtigt deres sikkerhed ikke er bedre? og er det evt noget man kan lave om på et sted på deres side?
Skrill (moneybookers) usikkert?
Det lyder ret sygt umiddelbart. Læg dertil at de ikke dækker (modsat NETeller) hvis du bliver hacket og dine penge er pludselig ikke særligt sikre..
Forstår det virkelig heller ikke. Det skal dog lige siges det er omkring 1-2 måneder siden jeg oplevede det sidst. Men dette har været tilfældet alle gange jeg har glemt password (3 gange hvis jeg husker rigtigt). Har bare aldrig rigtig fået gjort noget ved det. Forstår virkelig ikke hvis dette er standard hos dem.
Hvis ikke det kan ændres skifter jeg i hvert fald til NETeller!
Har faktisk ikke undersøgt det, og er egentlig ikke helt sikker på om det kun er deres VIP kunder der kan det. Men for at være ærlig vil jeg helst slippe for bøvlet med altid at skulle have sådan en token med mig. Vil hellere have de bare har lidt bedre sikkerhed, hvilket vel kommer alle tilgode :)
Dette her er for mig at se helt vildt kritisabelt af et firma der behandler andre folks penge.
Det kræver også de fire sidste cifre i det kreditkort du har brugt på din MB-account, men det virker da helt sygt at man ikke får en mail hvor man skal bekræfte at man har anmodet om et nyt password.
I stedet kan man bare vælge et nyt password og bum, så har man adgang til accounten.
_WTF_
Lasse N skrev:
Det kræver også de fire sidste cifre i det kreditkort du har brugt på din MB-account, men det virker da helt sygt at man ikke får en mail hvor man skal bekræfte at man har anmodet om et nyt password.
I stedet kan man bare vælge et nyt password og bum, så har man adgang til accounten.
_WTF_
Så ved jeg ikke om der er en fejl på min, for hos mig skal jeg blot indtaste min mail samt skrive det kodeord der er på et billed nedenunder. Derefter indtaster jeg min fødseldag, så spørger den efter en ny kode, og wupti, så er den logget ind med det samme!
Vildt skræmmende.
Men håber da det du siger er standard. Skriver en mail til deres support med det samme.
Jeg har hvert fald lige testet det og jeg skulle indtaste de fire sidste cifre i det kort jeg har brugt på MB udover det du selv har nævnt. Dog er det da stadig ufatteligt ringe, at man kan hacke accounts ved at kende en persons fødselsdato samt de fire sidste cifre på hans kreditkort.
Lasse N skrev:
Jeg har hvert fald lige testet det og jeg skulle indtaste de fire sidste cifre i det kort jeg har brugt på MB udover det du selv har nævnt. Dog er det da stadig ufatteligt ringe, at man kan hacke accounts ved at kende en persons fødselsdato samt de fire sidste cifre på hans kreditkort.
Har lige prøvet igen, eftersom sidste gang var for et på måneder siden, men desværre ingen ændring her. Kun fødselsdagsdato.
Men du har helt ret, det er rimelig skræmmende på trods af man også bare skal have de sidste cifre fra kreditkortet.
@Razga
Dækker Neteller hvis du bliver hacket og mister dine skillinger?
Det er ufatteligt let at hacke en MB konto. Min egen blev hacket for 2½ år siden med et jævnt stort beløb. Vil tro, at hackeren har kigget på min FB profil og fået fat i fødselsdato og min mail, hvilket åbenbart var nok til at logge ind.
Ifølge T&C bør Moneybookers dække dit tab, da du ikke har handlet uagtsomt eller i ond tro. Du har også holdt dine oplysninger private (går jeg ud fra), som også er et krav i T&C. På baggrund af dette kontaktede jeg det financielle ombudsman i England, som er gået dybere ind i sagen, men med den konklusion at jeg SELV har lavet overførslen til en russisk konto. Hackeren har åbenbart logget på min IP og lavet forbrydelsen. :(
@Achillies
Neteller dækker hele tabet ved en evt forbrydelse
Det er stadig tilfældet, blev også vildt overrasket, skal siges jeg ik har tilknyttet mit kreditkort (hvad skulle jeg dog bruge det til ;-)).
Sygt det er så usikkert :(
Godt nok da rystende må man sige når nu man egentlig tænker sig om. Har lige hævet alle pengene - nu skal jeg så bare lige have lukket kontoen, men hackerne kan sikkert alligevel få fingerne i mine personlige data. Skulle ikke overraske mig :(