Fakturaköp hos Amazon kunde genomföras utan legitimering

Permalänk
Medlem
Skrivet av sebastiannielsen:

Inte SL det gäller. De har inte swish, och man slår in kortnumret, sedan får man upp valet att verifiera sig med Mobilt BankID eller Dosa. Trycker man Dosa får man upp i en och samma dialog med skärmkod och svarskod, och det fungerar.
Om man däremot trycker på Mobilt BankID, så "lämnar man appen" (ungefär som att trycka på hemknappen eller växla till en annan app) och detta nollställer viewen i appen så att köpet avbryts.

Rätt många appar som är sådana här, inte "tål" att man lämnar appen utan nollställer sig (går tillbaka till startsidan så fort man gör det) vilket gör att det inte fungerar alls med Mobilt BankID.

Att då kräva Mobilt BankID/dosa för varje litet köp på 23 kronor är helt befängt, är ju rimligare som idag, du måste verifiera dig vid ditt första köp, sedan kommer den "håg dig" sålänge du har kvar samma app och mobil. Ominstallerar man appen eller byter mobil, ja då måste man verifiera sig igen.

Som jag förklarade, det är redan lag idag på att man ska verifiera sig vid kortköp, men tillåter att man sparar identifieringen sålänge man kan identifiera kunden på ett säkert vis t.ex. via enhet. De flesta företag har det på detta viset.

Då skulle jag vilja säga att det är felkodat i appen om den inte tillåter en att byta app. SL appen tål att man byter app utan att köpet avbryts iallafall, väldigt dåligt om Amazon appen inte gör det.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av sebastiannielsen:

Inte SL det gäller. De har inte swish, och man slår in kortnumret, sedan får man upp valet att verifiera sig med Mobilt BankID eller Dosa. Trycker man Dosa får man upp i en och samma dialog med skärmkod och svarskod, och det fungerar.
Om man däremot trycker på Mobilt BankID, så "lämnar man appen" (ungefär som att trycka på hemknappen eller växla till en annan app) och detta nollställer viewen i appen så att köpet avbryts.

Rätt många appar som är sådana här, inte "tål" att man lämnar appen utan nollställer sig (går tillbaka till startsidan så fort man gör det) vilket gör att det inte fungerar alls med Mobilt BankID.

Att då kräva Mobilt BankID/dosa för varje litet köp på 23 kronor är helt befängt, är ju rimligare som idag, du måste verifiera dig vid ditt första köp, sedan kommer den "håg dig" sålänge du har kvar samma app och mobil. Ominstallerar man appen eller byter mobil, ja då måste man verifiera sig igen.

Som jag förklarade, det är redan lag idag på att man ska verifiera sig vid kortköp, men tillåter att man sparar identifieringen sålänge man kan identifiera kunden på ett säkert vis t.ex. via enhet. De flesta företag har det på detta viset.

SL har Swish, och jag har personligen betalat med både kort och swish i appen utan problem från att köpet avbryts när man öppnar mobilt bank-id. Sitter du kanske på gammal information?

Permalänk
Skrivet av mrqaffe:

stor säkerhetsrisk för det räcker att hacka kontot på affären

Nope. Om affären och inlösaren följer PCI DSS reglerna, så får affären inte ditt riktiga kortnummer, utan en "token", som fungerar som ett slags internt kortnummer bara giltigt för affären ifråga. Det gör att om affären blir hackad, så kan det interna kortnumret inte användas hos någon annan butik.

För att få det kortnumret måste du då verifiera dig hos inlösaren med SecureCode/Verified by Visa, och därefter får butiken detta interna kortnummer. I de flesta fall sparar dem bara det under tiden beställningen hanteras + ångerperioden (just för att man behöver detta interna kortnummer för att göra en återbetalning), men vissa butiker låter dig "komma ihåg" kortet så du kan göra flera köp, och då sparar man denna "interna token" i databasen och återanvänder.
Då "interna token" redan är autensiterad med SecureCode/Verified By Visa, så behöver du inte autensitera dig igen. Och som sagt, det är låst till butik (merchant code) ifråga, så du kan inte ta det interna kortnumret och handla hos någon annan.

Det är möjligt att hacka en webbutik så att redirecten inte går till inlösaren, eller att dialogen från inlösaren förses med ett illvilligt javascript via en proxy, och sedan sno kortnumrerna som slås in - men detta problem finns oavsett om butiken har möjlighet att "spara kortet" eller inte.
Därför det är strikta regler även på webbshoppar att ha god säkerhet på sina servrar och göra regelbundna kontroller av sin server, även om de inte hanterar kortuppgifterna själva utan redirectar till en inlösare (t.ex. Nets eller liknande).

Skrivet av jnsson:

Då skulle jag vilja säga att det är felkodat i appen om den inte tillåter en att byta app

Ja det är en miss många appleverantörer gör. Felkodningen består i att man inte "sparar undan" state när appen lämnas i bakgrunden, vilket gör att varje växling från appen betraktas som att du stänger appen helt och sedan öppnar den på nytt.

Jättemånga appar som har denna brist så fort man ska kopiera en registreringkod från ett SMS eller liknande och går över till SMS appen så försvinner "state" så man får börja om registreringen på nytt. Slutar med att man skriver ner koden från notifikationen för att kunna ta koden i ett enda svep typ.

Vad jag ville poängtera är att det finns aldrig en anledning att göra extra verifieringar om du vet vem kunden är (och har identifierat dig på annat sätt, t.ex. genom att du har en viss app eller enhet).
Sedan vill jag poängtera en annan sak - En verifiering skyddar dig inte mot att butiken är oärlig. Butiken kan dra pengar från vilket kort som helst och hoppa över verifieringen. Verifieringen är bara ett kvitto på att du kontrollerat identiteten, vilket gör att om du hävdar att ditt kort är stulet så slipper butiken betala.

En hyrfirma eller hotellfirma som tar en telefonbokning med kortnummer måste fortfarande kunna debitera ditt kort ifall du smiter utan att betala, förstör rummet eller lämnar tillbaka en krockskadad bil i självinlämningen efter att ha plockat ut den i självutcheckningen.
Således är det inte möjligt att på "banknivå" kräva verifiering, utan det är något butiken är skyldig att göra. Banken ska neka transaktioner utan verifiering för normala "merchant codes" som ett stöd för att locka handlare att införa verifiering, men banken måste också kunna bypassa det på begäran av företaget, exempelvis om du fått med dig varor.

Detta är anledningen till att de med betalningsanmärkningar inte kan få debitkort, för det kan övertrasseras om du gör ett köp som sedan efterdebiteras av butiken utanför den normala rutinen.

Skrivet av Kwirek:

SL har Swish

Svårt att läsa? Skrev tydligt "Inte SL det gäller".

Permalänk
Rekordmedlem
Skrivet av sebastiannielsen:

Nope. Om affären och inlösaren följer PCI DSS reglerna, så får affären inte ditt riktiga kortnummer, utan en "token", som fungerar som ett slags internt kortnummer bara giltigt för affären ifråga. Det gör att om affären blir hackad, så kan det interna kortnumret inte användas hos någon annan butik.

För att få det kortnumret måste du då verifiera dig hos inlösaren med SecureCode/Verified by Visa, och därefter får butiken detta interna kortnummer. I de flesta fall sparar dem bara det under tiden beställningen hanteras + ångerperioden (just för att man behöver detta interna kortnummer för att göra en återbetalning), men vissa butiker låter dig "komma ihåg" kortet så du kan göra flera köp, och då sparar man denna "interna token" i databasen och återanvänder.
Då "interna token" redan är autensiterad med SecureCode/Verified By Visa, så behöver du inte autensitera dig igen. Och som sagt, det är låst till butik (merchant code) ifråga, så du kan inte ta det interna kortnumret och handla hos någon annan.

Det är möjligt att hacka en webbutik så att redirecten inte går till inlösaren, eller att dialogen från inlösaren förses med ett illvilligt javascript via en proxy, och sedan sno kortnumrerna som slås in - men detta problem finns oavsett om butiken har möjlighet att "spara kortet" eller inte.
Därför det är strikta regler även på webbshoppar att ha god säkerhet på sina servrar och göra regelbundna kontroller av sin server, även om de inte hanterar kortuppgifterna själva utan redirectar till en inlösare (t.ex. Nets eller liknande).

Ja det är en miss många appleverantörer gör. Felkodningen består i att man inte "sparar undan" state när appen lämnas i bakgrunden, vilket gör att varje växling från appen betraktas som att du stänger appen helt och sedan öppnar den på nytt.

Jättemånga appar som har denna brist så fort man ska kopiera en registreringkod från ett SMS eller liknande och går över till SMS appen så försvinner "state" så man får börja om registreringen på nytt. Slutar med att man skriver ner koden från notifikationen för att kunna ta koden i ett enda svep typ.

Vad jag ville poängtera är att det finns aldrig en anledning att göra extra verifieringar om du vet vem kunden är (och har identifierat dig på annat sätt, t.ex. genom att du har en viss app eller enhet).
Sedan vill jag poängtera en annan sak - En verifiering skyddar dig inte mot att butiken är oärlig. Butiken kan dra pengar från vilket kort som helst och hoppa över verifieringen. Verifieringen är bara ett kvitto på att du kontrollerat identiteten, vilket gör att om du hävdar att ditt kort är stulet så slipper butiken betala.

En hyrfirma eller hotellfirma som tar en telefonbokning med kortnummer måste fortfarande kunna debitera ditt kort ifall du smiter utan att betala, förstör rummet eller lämnar tillbaka en krockskadad bil i självinlämningen efter att ha plockat ut den i självutcheckningen.
Således är det inte möjligt att på "banknivå" kräva verifiering, utan det är något butiken är skyldig att göra. Banken ska neka transaktioner utan verifiering för normala "merchant codes" som ett stöd för att locka handlare att införa verifiering, men banken måste också kunna bypassa det på begäran av företaget, exempelvis om du fått med dig varor.

Detta är anledningen till att de med betalningsanmärkningar inte kan få debitkort, för det kan övertrasseras om du gör ett köp som sedan efterdebiteras av butiken utanför den normala rutinen.

Svårt att läsa? Skrev tydligt "Inte SL det gäller".

För mig är det illa nog om någon kan handla på tex Amazon eller hos någon annan som lagrar uppgifter de inte borde få lagra.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

För mig är det illa nog om någon kan handla på tex Amazon eller hos någon annan som lagrar uppgifter de inte borde få lagra.

De får dock lagra uppgifterna. Vi som konsumenter kan ange att de inte får spara uppgifterna och då sparas de inte.

Permalänk
Medlem
Skrivet av sebastiannielsen:

Ja det är en miss många appleverantörer gör. Felkodningen består i att man inte "sparar undan" state när appen lämnas i bakgrunden, vilket gör att varje växling från appen betraktas som att du stänger appen helt och sedan öppnar den på nytt.

Jättemånga appar som har denna brist så fort man ska kopiera en registreringkod från ett SMS eller liknande och går över till SMS appen så försvinner "state" så man får börja om registreringen på nytt. Slutar med att man skriver ner koden från notifikationen för att kunna ta koden i ett enda svep typ.

Vad jag vet, har jag inte stött på det problemet att appen inte tillåter en att byta app överhuvudtaget

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Skrivet av mrqaffe:

någon kan handla på tex Amazon eller hos någon annan

Fast det kan dem bara om de lyckas använda någon av dina förgodkända enheter (mobill, dator etc) och då är problemet ditt eget. Som sagt, låna inte ut personlig utrustning till någon annan. Låter du någon okänd opålitlig använda din hemdator, och denne går in på amazon, trycker "Köp med ett klick" och sedan fyller i sin hemadress och därmed använder ditt sparade kort för att det är din dator....

ja ditt eget fel.

Det som var problemet hos amazon var att du kunde beställa mot faktura utan verifiering. Detta då lagen inte kräver att du verifierar alls vid sälj mot faktura (såvida du inte blandar in ett kreditbolag - då gäller KYC och AML). Men skriver du dina egna fakturor så behöver du inte ens kolla ID utan kan ta ett personnummer muntligt och sedan lämna ut varan helt utan legkontroll över disk till någon okänd. Och sedan skicka fakturan till den personnumret tillhör. Fullt lagligt.

Så ser lagen ut, och där tycker jag det behöver skärpas, på FAKTURAKÖP.

Kortköp är redan säkert nog såvida du ser till att okända och opålitliga inte får använda dina datorer och mobiler och nätverk.

Permalänk
Medlem
Skrivet av sebastiannielsen:

Nope. Om affären och inlösaren följer PCI DSS reglerna, så får affären inte ditt riktiga kortnummer, utan en "token", som fungerar som ett slags internt kortnummer bara giltigt för affären ifråga. Det gör att om affären blir hackad, så kan det interna kortnumret inte användas hos någon annan butik.

För att få det kortnumret måste du då verifiera dig hos inlösaren med SecureCode/Verified by Visa, och därefter får butiken detta interna kortnummer. I de flesta fall sparar dem bara det under tiden beställningen hanteras + ångerperioden (just för att man behöver detta interna kortnummer för att göra en återbetalning), men vissa butiker låter dig "komma ihåg" kortet så du kan göra flera köp, och då sparar man denna "interna token" i databasen och återanvänder.
Då "interna token" redan är autensiterad med SecureCode/Verified By Visa, så behöver du inte autensitera dig igen. Och som sagt, det är låst till butik (merchant code) ifråga, så du kan inte ta det interna kortnumret och handla hos någon annan.

Det är möjligt att hacka en webbutik så att redirecten inte går till inlösaren, eller att dialogen från inlösaren förses med ett illvilligt javascript via en proxy, och sedan sno kortnumrerna som slås in - men detta problem finns oavsett om butiken har möjlighet att "spara kortet" eller inte.
Därför det är strikta regler även på webbshoppar att ha god säkerhet på sina servrar och göra regelbundna kontroller av sin server, även om de inte hanterar kortuppgifterna själva utan redirectar till en inlösare (t.ex. Nets eller liknande).

Ja det är en miss många appleverantörer gör. Felkodningen består i att man inte "sparar undan" state när appen lämnas i bakgrunden, vilket gör att varje växling från appen betraktas som att du stänger appen helt och sedan öppnar den på nytt.

Jättemånga appar som har denna brist så fort man ska kopiera en registreringkod från ett SMS eller liknande och går över till SMS appen så försvinner "state" så man får börja om registreringen på nytt. Slutar med att man skriver ner koden från notifikationen för att kunna ta koden i ett enda svep typ.

Vad jag ville poängtera är att det finns aldrig en anledning att göra extra verifieringar om du vet vem kunden är (och har identifierat dig på annat sätt, t.ex. genom att du har en viss app eller enhet).
Sedan vill jag poängtera en annan sak - En verifiering skyddar dig inte mot att butiken är oärlig. Butiken kan dra pengar från vilket kort som helst och hoppa över verifieringen. Verifieringen är bara ett kvitto på att du kontrollerat identiteten, vilket gör att om du hävdar att ditt kort är stulet så slipper butiken betala.

En hyrfirma eller hotellfirma som tar en telefonbokning med kortnummer måste fortfarande kunna debitera ditt kort ifall du smiter utan att betala, förstör rummet eller lämnar tillbaka en krockskadad bil i självinlämningen efter att ha plockat ut den i självutcheckningen.
Således är det inte möjligt att på "banknivå" kräva verifiering, utan det är något butiken är skyldig att göra. Banken ska neka transaktioner utan verifiering för normala "merchant codes" som ett stöd för att locka handlare att införa verifiering, men banken måste också kunna bypassa det på begäran av företaget, exempelvis om du fått med dig varor.

Detta är anledningen till att de med betalningsanmärkningar inte kan få debitkort, för det kan övertrasseras om du gör ett köp som sedan efterdebiteras av butiken utanför den normala rutinen.

Svårt att läsa? Skrev tydligt "Inte SL det gäller".

"Inte SL det gäller. De har inte Swish...". Vänligen läs ditt eget inlägg innan du svarar.

Permalänk
Medlem
Skrivet av Kwirek:

"Inte SL det gäller. De har inte Swish...". Vänligen läs ditt eget inlägg innan du svarar.

Just den formuleringen verkar ju dock ha en felsyftning som kan orsaka förvirring...
("De" borde ju rent språkligt rimligen syfta tillbaka på SL, men gör förmodligen inte det?)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Hinkan:

Använd Lendo eller liknande tjänst tas bara en upplysning och det kollas hos flera långivare samtidigt.

Det är väl ungefär detta jag menar är idiotiskt. Ska man alltså vara någon slags lägre risk för man frågar alla i ett svep än en och en? Sen är väl alla bankerna ändå i "cahoots" med Lendo etc så bankerna själva vill alltså förstöra sin egen möjlighet att kontrollera antal kreditupplysningar?

För att inte tala om alla 18-22 åringar som ringer en och vill sälja lån efter man gjort en sådan sökning hos ex. Lendo men tydligt tackat nej till alla erbjudanden....

Men jag tror inte alla banker ser så hårt på det där med kreditupplysningar. Jag menar om jag har 100000 upplysningar men inga lån, god inkomst och noll betalningsanmärkningar någonsin, vad oroar de sig för?

Permalänk
Skrivet av Kwirek:

Inte SL det gäller. De har inte Swish

Skrivet av evil penguin:

felsyftning

Ja jag syftade på att SL har swish, det har inte den jag syftade på. Eftersom jag i originalinlägget sa att leverantören INTE har swish, så kan det ju omöjligtvis vara SL, eftersom de HAR swish.. Förstår du nu hur jag tänkte?

Permalänk
Medlem
Skrivet av Massy:

Det där är så hjärndött av banken om så är fallet. Anledningen att många tar många upplysningar är ju för att man inte vill ta första bästa höga ränta utan se vad olika långivare kan erbjuda för att fortsätta ha en så god ekonomi som möjligt. Men det tolkar då vissa banker som att man har dålig ekonomi och riskbeteende. Hjälp mig.

Har du missat reklam från ex Lendo?
Finns flera kreditinstitut som tar "hjälper" dig att få bästa lånevillkor från flera olika banker/institut och bara en kreditupplysning.

Tråkigt men sant, ska du ta ett större lån och själv letar bästa lånevillkor så kommer din kreditvärdighet minska ju fler banker/institut du frågar.
Sedan gör bankerna egna bedömningar av din kreditvärdighet vid tidpunkten för låneansökan.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Hedersmedlem
Skrivet av Nautilus011:

Har du missat reklam från ex Lendo?
Finns flera kreditinstitut som tar "hjälper" dig att få bästa lånevillkor från flera olika banker/institut och bara en kreditupplysning.

Tråkigt men sant, ska du ta ett större lån och själv letar bästa lånevillkor så kommer din kreditvärdighet minska ju fler banker/institut du frågar.
Sedan gör bankerna egna bedömningar av din kreditvärdighet vid tidpunkten för låneansökan.

De enda som hela tiden upplyser oss om detta är de som erbjuder tjänsten. Enligt min bank fungerar det inte så här. Men det är klart, sysslar man med smålån kanske problemet finns.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk

Det är riktigt enkelt att ta över deras konto så ni som har kvar skiten skulle jag rekommendera att aktivera tvåstegsverifiering och ta bort alla uppgifter som ni har gällande era kort. Tar de sig in där så blir det att handla för fullt då man inte ens behöver slå in koden för att handla på enklick eller vad det kallas.

Jag har bytt lösenord flera ggr och skiten blir kapad hela tiden. Enda räddningen är att ha tvåstegsverifiering och stå ut med att man får ofta till mobilen att logga in på Amazon
Nu har jag raderat allt och kommer inte handla där mer.

Visa signatur

http://battlelog.battlefield.com/bf4/user/xR_III666III_I/
YT https://www.youtube.com/user/IIIRef/videos
Intel Core I7 12700K Corsair 32GB 3600MHz ASUS PRIME Z690-P D4
ZOTAC 4080 GTX EVGA 1000w, Samsung G8 OLED

Permalänk
Medlem
Skrivet av Pvt_Rinzler:

Det är riktigt enkelt att ta över deras konto så ni som har kvar skiten skulle jag rekommendera att aktivera tvåstegsverifiering och ta bort alla uppgifter som ni har gällande era kort. Tar de sig in där så blir det att handla för fullt då man inte ens behöver slå in koden för att handla på enklick eller vad det kallas.

Jag har bytt lösenord flera ggr och skiten blir kapad hela tiden. Enda räddningen är att ha tvåstegsverifiering och stå ut med att man får ofta till mobilen att logga in på Amazon
Nu har jag raderat allt och kommer inte handla där mer.

Det är något skumt om du blir kapad hela tiden, då har du kanske en keylogger i bakgrunden.

Permalänk
Skrivet av torbjorn_75:

Det är något skumt om du blir kapad hela tiden, då har du kanske en keylogger i bakgrunden.

Nope, vissa sidor är bara enkla att kapa. Har samma problem med Hotmail kontot. Alldrig haft problem med några andra sidor.
Gmail t.ex funkar klockrent och utan några problem.

Visa signatur

http://battlelog.battlefield.com/bf4/user/xR_III666III_I/
YT https://www.youtube.com/user/IIIRef/videos
Intel Core I7 12700K Corsair 32GB 3600MHz ASUS PRIME Z690-P D4
ZOTAC 4080 GTX EVGA 1000w, Samsung G8 OLED

Permalänk
Medlem
Skrivet av Pvt_Rinzler:

Nope, vissa sidor är bara enkla att kapa. Har samma problem med Hotmail kontot. Alldrig haft problem med några andra sidor.
Gmail t.ex funkar klockrent och utan några problem.

Fast det är ju ingen slump om just dina konton blir kapade stup i kvarten, medan vi andra inte blir det. Högst troligt har du något säkerhetsproblem på din setup.

Permalänk
Skrivet av torbjorn_75:

Fast det är ju ingen slump om just dina konton blir kapade stup i kvarten, medan vi andra inte blir det. Högst troligt har du något säkerhetsproblem på din setup.

Det är inte så att det händer stup i kvarten, men några ggr på ett halvår. Som sagt det är bara två sidor. Jag har massa olika spelkonto osv. utan några problem. Det är bara Hotmail och Amazon.

Hotmailen minskade rejält sedan jag aktiverade tvåstegsverifiering, men försök görs fortfarande. Man kan följa dessa, ofta folk från Vietnam,Thailand och Israel/Palestina som försöker.

Varför det händer mig vet jag inte, ingen säkerhetsexpert.

Visa signatur

http://battlelog.battlefield.com/bf4/user/xR_III666III_I/
YT https://www.youtube.com/user/IIIRef/videos
Intel Core I7 12700K Corsair 32GB 3600MHz ASUS PRIME Z690-P D4
ZOTAC 4080 GTX EVGA 1000w, Samsung G8 OLED

Permalänk
Medlem
Skrivet av Pvt_Rinzler:

Det är inte så att det händer stup i kvarten, men några ggr på ett halvår. Som sagt det är bara två sidor. Jag har massa olika spelkonto osv. utan några problem. Det är bara Hotmail och Amazon.

Hotmailen minskade rejält sedan jag aktiverade tvåstegsverifiering, men försök görs fortfarande. Man kan följa dessa, ofta folk från Vietnam,Thailand och Israel/Palestina som försöker.

Varför det händer mig vet jag inte, ingen säkerhetsexpert.

Det lär vara sidorna du nyttjar.
Några gånger på halvår är en jättestor varningssignal.

I ditt fall kanske det skulle vara bra med en bank som erbjuder virtuella kontokortsnummer, så att du skulle kunna lämna unika nummer till respektive sida och på så sätt lista ut vilken/vilka sidor som läcker. Tyvärr vet jag inte vilka banker som erbjuder det längre; Swedbank gjorde det för en massa år sedan men slutade.