<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych w Bankowość internetowa</title>
    <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43807#M7143</link>
    <description>&lt;P&gt;A ja ostrzegam przed osobami, które nie ogarniają technologii. Autoryzuje, ale uważa że nie jest bezpiecznie bo nie ma jeszcze jednej autoryzacji. To tak jakby iść do banku, proszą o dowód, a po sprawdzeniu dowodu jeszcze paszport, bo może dowód był fałszywy.&lt;/P&gt;</description>
    <pubDate>Sat, 20 Jul 2024 15:32:15 GMT</pubDate>
    <dc:creator>Szkot</dc:creator>
    <dc:date>2024-07-20T15:32:15Z</dc:date>
    <item>
      <title>ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43038#M7046</link>
      <description>&lt;P&gt;Dlaczego ING nie dba o bezpieczeństwo środków niestosując żadnej weryfikacji podczas przelewów, nawet tych wysokokwotowych?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mam konta we wszystkich dużych bankach w PL i absolutnie każdy wymaga potwierdzenia wysłanego przelewu, w moim wypadku jako że instaluję aplikacje każdego z banku to każdy przelew muszę zatwierdzać w aplikacji (wyjątek to&amp;nbsp; odbiorca zaufany).&lt;/P&gt;&lt;P&gt;Dodatkowo w innych bankach wysyłając przelew wysokokwotowy często są stosowane dodatkowe środki bezpieczeństwa, czy to telefon w celu potwierdzenia przelewu, czy to blokada przelewu do czasu&amp;nbsp; potwierdzenia dyspozycji samemu dzwoniąc na infolinię, czy np wysłanie SMS z informacją, że wysłany został przelew na dużą kwotę i jeśli to nie ty natychmiast dzwoń na infolinię.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Przelewy robiłem w różnych bankach i na prawdę każdy wymagał potwierdzeń. A ING ? Przelew poszedł bez niczego. I o ile&amp;nbsp; jak wysyłam przelew na kilka stówek to jeszcze jakoś ujdzie.&amp;nbsp; Ale przelewy typu 100 000 zł bez ŻADNEJ autoryzacji ? Po prostu klikasz przelew, wyskakuje okno że dodatkowa autoryzacja nie jest wymaga. I pyk, puste konto. Ze strony ING zero autoryzacji.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Przecież potwierdzenie przez SMS czy bezpieczniejsze potwierdzenie w aplikacji banku to podstawa. Dzięki temu w trakcie wysyłania przelewu mamy dodatkową możliwość sprawdzić czy wszystkie dane się zgadzają (np w przypadku zainfekowania komputera wirus może podmienić w tle numer konta, weryfikując go w aplikacji banku mamy jakąś możliwość to sprawdzić).&amp;nbsp; Bank ma też większą pewność że to na pewno właściciel wysyła ten przelew, a nie np ktoś z dostępem zdalnym do komputera.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jak to jest, że na samym początku jak tylko założyłem konto to z byle ***ołą typu BLIK na 5 zł musiałem przepisywać dodatkowo kody SMS i wszystko autoryzować PIN-em w aplikacji. A obecnie już nie pamiętam ile miesięcy temu ING cokolwiek chciało potwierdzać przy przelewie! Wszystko przechodzi z komunikatem, że dodatkowa autoryzacja nie jest wymagana...&amp;nbsp; &amp;nbsp;Gdzie tu jakieś bezpieczeństwo ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dobrze, że ING chociaż dodało klucze U2F do logowania z którego oczywiście korzystam. Bo nie wyobrażam sobie takiej sytuacji gdyby jeszcze brakowało weryfikacji dwuetapowej przy logowaniu i braku autoryzacji przy przelewie...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Obecnie jedyny ratunek (poza ucieczką z ING) to ustawienie &lt;STRONG&gt;bardzo niskich limitów przelewu&lt;/STRONG&gt;. Wtedy przed wysłaniem przelewu na większą kwotę trzeba zmienić limit a to już w moim wypadku wymagało przepisania kodu SMS.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS: Na czacie konsultanci tłumaczyli to jakimś algorytmem który nie zawsze prosi o weryfikacje.&amp;nbsp; Tylko jak to jest, że w każdym innym banku przelew zawsze wymaga potwierdzenia w aplikacji / kod sms (wyjątek odbiorca zaufany), a w ING bez niczego "puszcza" takie przelewy ? Dodam, że w ING nigdy na moim koncie nie było podobnych działań i przelewów na takie kwoty jak dzisiaj... Aż byłem w szoku, że w ING zalogowanie się do bankowości www, zwiększenie limitu i wysłanie przelewu wysokokwotowego nie wzbudza żadnej reakcji systemów bezpieczeństwa (a tą całą weryfikacje behawioralna mam aktywną).&lt;/P&gt;</description>
      <pubDate>Mon, 25 Mar 2024 13:44:11 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43038#M7046</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-03-25T13:44:11Z</dc:date>
    </item>
    <item>
      <title>Re: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43048#M7047</link>
      <description>&lt;P&gt;Prosimy, skontaktuj się z nami na czacie w Moim ING. Nasi specjaliści przyjmą dla Ciebie odpowiednie zgłoszenie i sprawdzimy to. Niestety, tutaj nie mamy wglądu w szczegóły &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-sad.png" alt="Emotikon: Smutny" title="Emotikon: Smutny" /&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 26 Mar 2024 13:53:18 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43048#M7047</guid>
      <dc:creator>MartynaC</dc:creator>
      <dc:date>2024-03-26T13:53:18Z</dc:date>
    </item>
    <item>
      <title>Re: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43050#M7048</link>
      <description>&lt;P&gt;Niestety na reklamacje już odpowiedzieliście. Napisaliście to samo co konsultanci na czacie, macie jakiś super świetny algorytm i "jak ryzyko jest niskie" to nawet przy przelewach wysokokwotowych dodatkowa autoryzacja nie jest wymagana.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Absolutnie wszystkie banki z których korzystałem (czyli generalnie wszystkie duże banki w PL) wymagają potwierdzenia żeby wysłać przelew.&amp;nbsp; &amp;nbsp;Tylko ING ma jakiś "super świetny algorytm" który uważa że wysłanie 100 000 na koncie kl indywidualnego w momencie gdy w historii nigdy wcześniej nie było takich akcji to operacja niskiego ryzyka.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Może i to rozwiązanie jest wygodne, ale na pewno z bezpieczeństwem nie ma to nic wspólnego.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oczywiście pieniądze dotarły do odbiorcy bez żadnych problemów, ale każdemu kto zastanawia się czy przetrzymywać większą kwotę w ING proponuje się zastanowić czy chce polegać na banku który w większości wypadków nie wymaga ŻADNEJ autoryzacji przy przelewie.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Przykładowo&amp;nbsp; damy się namówić oszustowi na zainstalowanie aplikacji do dostępu zdalnego na komputerze, zalogujemy się za namową oszusta do bankowości www i teraz tak w ING taki oszust może normalnie wysłać przelew i od razu nas okraść.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;W każdym innym banku taka operacja wymaga potwierdzenia, więc oszust musi dodatkowo namówić nas na przepisanie kodu z SMS, gdzie będzie podana informacja co dokładnie zlecamy w banku lub potwierdzić operację w aplikacji banku gdzie też dokładnie będzie napisane co autoryzujemy. Więc jest dodatkowa szansa zauważyć że coś jest nie tak, rozłączyć się i zadzwonić na prawdziwą infolinię banku.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Na prawdę nie rozumiem tego algorytmu w ING, np wejście w zakładkę moje dokumenty ZAWSZE wymaga u mnie przepisania kodu SMS. Czy na pewno te dokumenty są ważniejsze niż przelew na 100 000 zł ? Bo przelew już nie wymaga przepisania kodu SMS.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Inna sprawa to ING jest obecnie jedynym bankiem który zna który dalej wysyła kody SMS do autoryzacji. I to nawet mając zainstalowaną aplikacje mobilną zazwyczaj i tak jestem proszony o przepisanie kodu SMS. W aplikacji praktycznie nic nie potwierdzam (do logowania mam klucz U2F, więc przy logowaniu nie potwierdzam nic w aplikacji, o od tego mam klucz U2F).&amp;nbsp; W każdym innym banku można zmienić autoryzacje z kodów SMS na bezpieczniejszą aplikacje mobilną...&lt;/P&gt;</description>
      <pubDate>Tue, 26 Mar 2024 17:39:38 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43050#M7048</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-03-26T17:39:38Z</dc:date>
    </item>
    <item>
      <title>Re: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43055#M7051</link>
      <description>&lt;P&gt;Bezpieczeństwo pieniędzy naszych klientów jest bardzo ważne. Posiadany szereg zabezpieczeń oraz &lt;SPAN style="font-size:inherit;"&gt;nieustannie pracujemy nad nowymi rozwiązaniami, które są zgodne z najnowszymi standardami bezpieczeństwa.&lt;/SPAN&gt; W bankowości internetowej maksymalny dzienny limit bezpieczeństwa przelewów to 200 000 zł. W aplikacji mobilnej to 50 000 zł. O dodatkowej autoryzacji decyduje już nasz system bezpieczeństwa. Jeśli chciałabyś zlecić przelew na wyższą kwotę, to należy to zgłosić wcześniej na naszej infolinii. &amp;nbsp;&lt;/P&gt;
&lt;P&gt;Dziękujemy za Twoje sugestie. Przekazuję ja do odpowiedniego działu.&amp;nbsp;&amp;nbsp;Więcej informacji o naszych zabezpieczeniach możesz przeczytać na naszej stronie &lt;A href="https://www.ing.pl/indywidualni/bankowosc-internetowa/bezpieczenstwo" target="_blank"&gt;https://www.ing.pl/indywidualni/bankowosc-internetowa/bezpieczenstwo&lt;/A&gt; . &amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 27 Mar 2024 17:53:19 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43055#M7051</guid>
      <dc:creator>DominikaW</dc:creator>
      <dc:date>2024-03-27T17:53:19Z</dc:date>
    </item>
    <item>
      <title>Re: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43058#M7052</link>
      <description>&lt;P&gt;Czyli tak samo potwierdzacie to co pisałem wcześniej, nic tylko piszecie o algorytmie który z bezpieczeństwem nie ma nic wspólnego. Jesteście jedynym bankiem w PL który umożliwia wysłanie przelewu bez żadnej autoryzacji (w innych bankach trzeba dodać odbiorcę do zaufanych żeby tak to działało).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nie pozostało nic innego jak ostrzegać na każdym kroku że ING w żaden sposób nie dba o bezpieczeństwo. Inne banki normalnie pozwalają ustawić aplikację mobilną do autoryzacji przelewów co jest najbezpieczniejszą opcją, a w ING albo autoryzować nie trzeba wcale, albo niektóre operacje zatwierdza się przez mniej bezpieczny kod SMS&lt;/P&gt;</description>
      <pubDate>Thu, 28 Mar 2024 08:41:01 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43058#M7052</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-03-28T08:41:01Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43090#M7060</link>
      <description>&amp;gt; Przelewy robiłem w różnych bankach i na prawdę każdy wymagał potwierdzeń. A ING ?&lt;BR /&gt;&amp;gt; Przelew poszedł bez niczego. I o ile jak wysyłam przelew na kilka stówek to jeszcze&lt;BR /&gt;&amp;gt; jakoś ujdzie. Ale przelewy typu 100 000 zł bez ŻADNEJ autoryzacji ?&lt;BR /&gt;&lt;BR /&gt;Bo ING jest dedykowany dla innej grupy klientów. Tutaj 100 tysi może na tobie to kwota robiąca wrażenie, ale dla typowego klienta ING wysokie kwoty zaczynają się od jednego zera więcej.&lt;BR /&gt;&lt;BR /&gt;A tak poważnie:&lt;BR /&gt;&lt;BR /&gt;&amp;gt; W każdym innym banku taka operacja wymaga potwierdzenia&lt;BR /&gt;&lt;BR /&gt;Nie do końca rozumiem argument. Oceniasz bezpieczeństwo na podstawie tego co robią inni? A jak inne banki wycofają możliwość obsługi konta online to też uznasz, że to jest bezpieczniejsze? Typowy błąd poznawczy, w których działania podejmowane przez większość określasz jako te właściwe. Zastanawiam się czy gdyby klienci innych banków zaczęli skakać w przepaść to bezrefleksyjnie zrobiłbyś to samo, bo "wszyscy inni tak robią".</description>
      <pubDate>Mon, 01 Apr 2024 12:33:28 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43090#M7060</guid>
      <dc:creator>Szkot</dc:creator>
      <dc:date>2024-04-01T12:33:28Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43095#M7061</link>
      <description>&lt;P&gt;Oczywiście dla niektórych 100 000 grosze, ale jak dla mnie jest to spora kwota + przy takiej kwocie większość banków (mówię o zwykłych kontach dla kl indywidualnego) już dokładniej wszystko weryfikują. Np w PEKAO trzeba iść do oddziału potwierdzić tożsamość żeby w ogóle móc ustawić taki limit przelewów. A np w nestbank musiałem dzwonić na infolinię i potwierdzić przelew, dopiero wtedy "wyszedł"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Każdy z tych banków wymagał również odpowiedniej autoryzacji przelewu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A w ING tego nie brakuje. I nawet nie chodzi o to, że każdy inny bank wymaga autoryzacji przelewu. Tutaj nawet na "zwykły chłopski rozum" logiczne jest, że wykonując przelew trzeba dokładnie zweryfikować gdzie się go wysyła. Trzeba sprawdzić przede wszystkim numer konta i przecież nie można polegać na 1 urządzeniu, gdzie są znane trojany bankowe podmieniające wyświetlany numer konta. Właśnie przed tym niejako "chroni" autoryzacja przelewu na innym urządzeniu bo telefon również musiałby zostać zainfekowany żeby wyświetlił podmieniony numer konta.&amp;nbsp; A szansa na zainfekowanie 2 urządzeń na pewno jest zdecydowanie mniejsza &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dlatego świetnym rozwiązaniem jest sprawdzenie danych przelewu zleconego przez komputer na smartfonie. Zawsze przy takich większych przelewach dokładnie sprawdzam nr konta na 2 urządzeniach :/&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ING niestety od długiego czasu nie chce ode mnie żadnej autoryzacji przy przelewach. Jakoś mam wrażenie, że od momentu jak aktywowałem klucz U2F to chyba żadnego przelewu nie autoryzowałem. Przynajmniej nie pamiętam ani jednego przelewu który wymagałby jakieś autoryzacji &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-sad.png" alt="Emotikon: Smutny" title="Emotikon: Smutny" /&gt; Nawet jak wysyłałem na konta nie dodane do odbiorców!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Chyba nie ma żadnego sensu się więcej rozpisywać, ING i tak nic z tym nie zrobi.&amp;nbsp; Jedyne co mogę zrobić to w maju zamknąć konto&amp;nbsp; a środki przenieść do banku który nieco lepiej dba o bezpieczeństwo &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 01 Apr 2024 19:13:35 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43095#M7061</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-04-01T19:13:35Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43153#M7064</link>
      <description>&lt;P&gt;Ale wiesz po co aktywowałeś U2F? Raz piszesz o braku autoryzacji, teraz się okazuje, że używasz klucza, który każdą transakcję autoryzuje. Po co dodatkowa autoryzacja? No chyba, że wykonujesz przelewy bez tego klucza.&lt;/P&gt;</description>
      <pubDate>Wed, 10 Apr 2024 14:18:45 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43153#M7064</guid>
      <dc:creator>Szkot</dc:creator>
      <dc:date>2024-04-10T14:18:45Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43180#M7069</link>
      <description>&lt;P&gt;Coś nałgałeś. Próbowałem właśnie zrobić przelew i nawet nie chodzi o to, że wymagają autoryzacji. Ja w ogóle go nie mogę wykonać. Pojawia się komunikat:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nie możesz zrobić tego przelewu w Moim ING. Kwota przekracza dzienny limit przelewów w bankowości internetowej. Skontaktuj się z naszą infolinią.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;No i pozamiatane. A wysokość przelewów mam na wysokość salda.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Edit: Po zmniejszeniu kwoty poszło, ale musiałem wpisywać kod z smsa, więc autoryzacja jest. Czyli pozostaje to o czym napisałem - nie wiesz po co ci U2F.&lt;/P&gt;</description>
      <pubDate>Tue, 16 Apr 2024 22:33:49 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43180#M7069</guid>
      <dc:creator>Szkot</dc:creator>
      <dc:date>2024-04-16T22:33:49Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43194#M7070</link>
      <description>&lt;P&gt;Klucz U2F służy tylko i wyłącznie do zatwierdzenia logowania.&amp;nbsp; Nie autoryzuje nim żadnych przelewów.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I tutaj właśnie mamy problem. Ty musisz wpisywać kod z sms żeby wyszedł przelew. Czyli jest to bezpieczniejsze niż .... całkowity brak autoryzacji przelewu jak jest u mnie.&lt;/P&gt;&lt;P&gt;Ja tylko używam klucza przy logowaniu, później już przelewy wychodzą z napisem, że ta operacja nie wymaga zatwierdzenia i tyle. Brak kodów SMS, brak potwierdzenia w aplikacji itd&lt;/P&gt;</description>
      <pubDate>Fri, 19 Apr 2024 06:40:41 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43194#M7070</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-04-19T06:40:41Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43208#M7071</link>
      <description>&lt;P&gt;Nie rozumiesz. Skoro na etapie logowania udowodniono, że ty to ty, to po co chcesz jeszcze dodatkowo autoryzować przelew? Ja nie korzystam z U2F, więc nie ma pewności czy ktoś nie obszedł zabezpieczeń przy logowaniu - stad sms. A korzystamy z jednego ING.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Poza tym wątpię po moim przelewie, ponieważ nawet autoryzacja nie pomogła przelać większej kwoty. Limit dzienny przekroczony i koniec. Pewnie musiałbym telefonicznie to pchnąć, aby przejść z wyższą kwotą.&lt;/P&gt;</description>
      <pubDate>Sun, 21 Apr 2024 14:04:02 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43208#M7071</guid>
      <dc:creator>Szkot</dc:creator>
      <dc:date>2024-04-21T14:04:02Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43213#M7072</link>
      <description>&lt;P&gt;To Ty nie rozumiesz, każdy bank wymaga potwierdzenia przelewu... i to już nawet nie chodzi o udowodnienie że ty to ty, ale weryfikacje jaka kwota, gdzie wysyłana. Przecież w każdym innym banku po zleceniu przelewu przez www w aplikacji wyświetla mi się kwota i informacja gdzie przelew ma iść.&lt;/P&gt;&lt;P&gt;Zabezpiecza to przez różnymi scenariuszami, np jak zawirusujemy sobie komputer i trojan podmieni nam numer konta to jesteśmy w stanie to w aplikacji sprawdzić, jak np za czyjąś namową zainstalujemy aplikacje do dostępu zdalnego to nawet jeśli zalogujemy się na swoje konto w banku to oszust nic nie zrobi, bo dodatkowo musiałby nas namówić na podanie kodu SMS / zatwierdzenie w aplikacji.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dzisiaj pomagałem znajomemu z przelewami na ok 150 000 zł, znajomy nie używa kluczy U2F. Dodatkowo przeglądarkę można dodać do zaufanych i wtedy nawet logowania nie trzeba potwierdzić.&lt;/P&gt;&lt;P&gt;I co, bez żadnej autoryzacji wszystko poszło. W momencie jak ktoś sobie zapisze hasło do banku np w przeglądarce to nawet dziecko mające dostęp do komputera może przelew wysłać, hasło podejrzy w przeglądarce i uzupełni tylko te znaki o które prosi ING, jak przeglądarka dodana do zaufanych to nic nie trzeba potwierdzać, a że w ING przelewy wychodzą bez żadnej autoryzacji to puszczenie przelewu to już żaden problem.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jedyne co przed tym zabezpiecza to ustawienie niskiego limitu, wtedy chociaż kod z SMS trzeba przepisać żeby limit zwiększyć. Ale to użytkownik musi o tym pamiętać, bo domyślnie był ustawiony limit do wysokości salda...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Na szczęście jeszcze tylko kilka dni i mogę całkowicie uciec z ING.&amp;nbsp; Nie znam żadnego innego banku który tak mocno nie dba o bezpieczeństwo, gdzie indziej nawet przelew na 1 grosz trzeba autoryzować (o ile nie wysyłamy do zaufanego nadawcy).&lt;/P&gt;&lt;P&gt;W ING wyczyszczą Ci konto i dowiesz się o tym dopiero po fakcie jak masz skonfigurowane powiadomienia push... Bo jak push nie masz włączonych to dowiesz się o tym dopiero przy najbliższym logowaniu do banku &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-sad.png" alt="Emotikon: Smutny" title="Emotikon: Smutny" /&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 22 Apr 2024 10:56:55 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43213#M7072</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-04-22T10:56:55Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43452#M7091</link>
      <description>&lt;P&gt;&amp;gt; &lt;SPAN&gt;To Ty nie rozumiesz,&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;każdy bank wymaga potwierdzenia przelewu&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;I co z tego? A jeśli każdy bank będzie wysyłać do ciebie kuriera z chorągiewką na której jest logo banku i on od ciebie będzie brał pisemne potwierdzenie, to uznasz, że ING nie jest bezpieczne bo każdy inny bank tak robi? O poziomie bezpieczeństwa świadczą mechanizmy.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;gt;&amp;nbsp;W ING wyczyszczą Ci konto i dowiesz się o tym dopiero po fakcie&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Jak ci wyczyszczą konto, jeśli możesz się do niego dostać tylko mając klucz?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;gt;&amp;nbsp;jak zawirusujemy sobie komputer i trojan podmieni nam numer konta&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Jak ci trojan podmieni numer konta? Może to zrobić jedynie na etapie przeklejania, a w ING musisz w takiej sytuacji wpisać ręcznie kilka znaków aby potwierdzić zgodność rachunku. Więc jak?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;gt;&amp;nbsp;Dzisiaj pomagałem znajomemu z przelewami na ok 150 000 zł, znajomy nie używa kluczy U2F.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Jak dla mnie konfabulujesz. Wcześniej napisałeś "Dobrze, że ING chociaż dodało klucze U2F do logowania z którego oczywiście korzystam". Dodatkowa autoryzacja w tym momencie nie ma sensu, bo skoro ktoś ma dostęp do konta, ma klucz, to znaczy, że może sobie nawet potwierdzić przelew gdyby wymagali tego dodatkowo. Teraz próbujesz się uwiarygodnić pisząc o znajomym. Dziwne, bo wychodzi na to, że czego się nie dotkniesz to s***zielisz. Ja jakoś łatwo nie mogę wykonywać takich przelewów i albo muszę kontaktować się z bankiem (bo nawet potwierdzenie w aplikacji nic mi nie da), albo rozbić to na kilka dni.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;gt;&amp;nbsp;&lt;SPAN&gt;Na szczęście jeszcze tylko kilka dni i mogę całkowicie uciec z ING.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ja też się cieszę. Jeśli czujesz się bezpieczniej w banku, który nie używa U2F więc każdy poza tobą może się tam zalogować to OK. Faktycznie zwiększysz bezpieczeństwo swoich środków.&lt;/P&gt;</description>
      <pubDate>Sat, 25 May 2024 13:32:04 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43452#M7091</guid>
      <dc:creator>Szkot</dc:creator>
      <dc:date>2024-05-25T13:32:04Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43485#M7093</link>
      <description>&lt;P&gt;W przypadku ING też bez klucza da się zalogować na konto bez użycia U2F - logując się przez aplikacje mobilną.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Brak mi słów na to jak ING zepsuło implementacje kluczy U2F i żeby normalnie korzystać z aplikacji mobilnej trzeba klucze U2F wyłączyć dla aplikacji. W innym wypadku każde logowanie do aplikacji wymaga przyłożenia klucza co jest bez sensu. Klucz ma chronić przed zalogowaniem się obcej osoby która zna nasze dane, w przypadku korzystania z zaufanego telefonu to nie ma zastosowania. Nawet w przypadku kradzieży telefonu jest on zabezpieczony PINem czy inną wybraną blokadą + aplikacja ING wymaga PIN więc dodatkowy krok nic tutaj nie da.&amp;nbsp; Złodziej dużo czasu nie będzie bo raczej szybko zauważymy utratę telefonu i zgłosimy to w banku, więc zabezpieczenie w100% wystarczy. Klucz U2F powinien być wymagany podczas AKTYWACJI aplikacji na nowym urządzeniu żeby obca osoba znająca dane nie mogła na swoim sprzęcie aplikacji aktywować.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dla mnie brak wymagania autoryzacji każdej operacji jest niedopuszczalny, nie wiem dlaczego tak bardzo bronisz ING i ich brak autoryzacji przelewów.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jak sam napisałeś o poziomie bezpieczeństwa świadczą mechanizmy, w ING widać jak to wszystko im świetnie działa, wysyłasz przelew i nic nie autoryzujesz niezależnie od tego czy masz skonfigurowane U2F do logowania czy nie.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dodatkowo wspominasz, że u Ciebie potwierdzenie w aplikacji nie wystarcza i musisz kontaktować się z bankiem. I tutaj właśnie opisujesz jak powinien przebiegać poprawny i bezpieczny proces autoryzacji, zlecasz przelew przez www, następnie potwierdzasz go w aplikacji, bank uznaję, że coś jest podejrzane i wymaga od Ciebie dodatkowej autoryzacji.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Niestety u mnie, ani u znajomych tak pięknie nie ma i przelewy wychodzą z komunikatem, że dodatkowa autoryzacja nie jest wymagana. Chyba widać, że coś jest nie tak, że u jednych klientów wymagają autoryzacji a u innych nie.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ale to już nie mój problem, ING nie ma już żadnych moich środków.&lt;/P&gt;</description>
      <pubDate>Thu, 30 May 2024 18:26:00 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43485#M7093</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-05-30T18:26:00Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43505#M7095</link>
      <description>&lt;P&gt;Ty naprawdę nie ogarniasz :-D&lt;/P&gt;&lt;P&gt;Korzystasz z U2F i dziwisz się, że trzeba skorzystać z klucza? :-D To nie jest bezsensu. Bezsensu byłoby, gdyby nie było konieczne każdorazowe przyłożenie klucza, bo wtedy cała idea tego zabezpieczenia ległaby w gruzach. Podam ci to na przykładzie strony. Logujesz się do aplikacji. Później kończy się sesja, za jakiś czas logujesz się ponownie i... właśnie zostałeś shakowany, bo nie zauważyłeś, że podłożono ci lewą stronę. Gdybyś użył klucza U2F to "haker" nie zalogowałby się na twoje konto, bo nie ma klucza.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jeśli uważasz, że telefon jest twój to po co przykładanie klucza, to powiedz mi... po co w ogóle był ci ten klucz potrzebny do szczęścia? Wystarczyło zaopatrzyć się we własny telefon i miałbyś temat z głowy &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;gt;&amp;nbsp;&lt;SPAN&gt;nie wiem dlaczego tak bardzo bronisz ING i ich brak autoryzacji przelewów&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Już ci odpowiadam - bo piedzielisz takie kocopoły, że ciężko mi obok tego przejść obojętnie. Mam dużo zastrzeżeń do ING. Ale akurat ty masz jakieś zastrzeżenia totalnie z czapy, które zwyczajnie wynikają z twojej niewiedzy. I najgorsze jest to, że usiłujesz tę swoją niewiedzę "zaimplementować" w rozwiązaniach bezpieczeństwa. Oczywiście ci się to nie uda. Spece, którzy się tym zajmują po prostu popukają się w czoło gdy przeczytają twoje zastrzeżenia/propozycje - i na tym się skończy. Ale ja tak nie mam. Mnie skręca i próbuję ci coś uświadomić. Ale równie dobrze mogę walić głową w mur.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;gt;&amp;nbsp;&lt;SPAN&gt;wysyłasz przelew i nic nie autoryzujesz niezależnie od tego czy masz skonfigurowane U2F do logowania czy nie&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;No to chyba są jakieś dwie instancje ING. Jedna dla mnie i jedna dla ciebie. Co prawda nie używam U2F, ale bez niego jakoś autoryzacje mam i nie byłem w stanie W OGÓLE wykonać większego przelewu mimo braku limitu na koncie. I to mnie zaskoczyło i zirytowało.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Natomiast gdybym używał U2F mega dziwiłoby mnie gdybym musiał jeszcze dodatkowo autoryzować przelewy, bo wiem jak działa U2F i nie ma sensu autoryzować się podwójnie. Kompletnie niczego to nie zmienia od strony bezpieczeństwa, bo jeśli jesteś na tyle durny, że mimo U2F udostępnisz komuś konto (pośrednio, czy bezpośrednio), to choćby i 20 smsów autoryzacyjnych dodatkowo przyszło - niczego to nie zmieni. Zakumaj, że aby wykonać przelew MUSISZ mieć klucz U2F. Nikt inny go nie ma, więc nie ma opcji aby wykonał przelew. A wiesz dlaczego? BO KAŻDORAZOWO MUSISZ TEGO KLUCZA UŻYĆ.&lt;/P&gt;&lt;P&gt;Więc tak - gdyby oprogramowali to tak, że nie trzeba za każdym razem przykładać klucza U2F (o co bardzo prosisz) - wtedy miałaby sens także twoja prośba o dodatkową autoryzację transakcji. Więc sam sobie próbujesz wygenerować problem i sam go sobie chcesz naprawić. Brawo ty.&lt;/P&gt;</description>
      <pubDate>Mon, 03 Jun 2024 18:53:17 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43505#M7095</guid>
      <dc:creator>Szkot</dc:creator>
      <dc:date>2024-06-03T18:53:17Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43507#M7097</link>
      <description>&lt;P&gt;Szkoda, że nie potrafisz nawet czytać ze zrozumieniem, przecież jasno pisałem, że na koncie przez kluczy U2F tak samo przelewy wychodzą bez autoryzacji. Cały czas mnie atakujesz, a to przecież nie moja wina, że podczas robienia przelewu wyskakuje komunikat, że przelew&amp;nbsp; nie wymaga żadnej autoryzacji. Zamiast mnie dalej atakować, zastanów się czyja to jest wina, że na kontach niezależnie od tego czy mają U2F czy nie ING pozwala wysłać przelew do niezaufanego nadawcy bez potwierdzenia.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Więc jak w tej sytuacji obronisz ING ? Przelew do niezaufanego nadawcy wysyłany z konta bez U2F.&amp;nbsp; Jedyne co wymagało przepisania kodu SMS to zwiększenie limitu, ale domyślne ustawienie było "do wysokości salda" więc gdyby znajomy sam nie zmniejszył limitu to nie było by żadnej potrzeby przepisywać kod SMS.&amp;nbsp; Dodatkowo przelew wysłany z przeglądarki dodanej do zaufanej więc nic w aplikacji nie trzeba było potwierdzać.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tutaj tak samo żadnej autoryzacji nie trzeba było.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A przelew z aplikacji mobilnej ING ? Klikasz wyślij i wyskakuje komunikat, że przelew nie wymaga żadnej autoryzacji. Żadnych PINÓW, żadnej biometrii, bo po co. Lepiej tak po prostu wysłać przelew.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dla porównania każda inna aplikacja banku wysyłając przelew najpierw wyświetla podsumowanie żeby sprawdzić czy dane do przelewu się zgadzają a następnie w zależności od ustawień wymagają PIN / biometrii. ING tutaj ponownie nic nie wymagało.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Za to jak płaciłem kodem BLIK to musiałem i wpisać PIN i przepisać kod z SMS. Czyli niejako podwójna autoryzacja gdzie w żadnym innym banku 2x nie trzeba tego potwierdzać. Szkoda, że nie utrzymują tego standardu bezpieczeństwa dla zwykłych przelewów... na pewno groźniejsze jest zrobienie BLIK na 1 zł i trzeba to autoryzować i PIN w aplikacji i kodem SMS, ale wysłać przelew na ok 100 000 to to już można wysłać bez autoryzacji.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A wracając do tematu kluczy U2F mówi ci coś takiego jak oszustwo na pulpit zdalny ? Co z tego, że każde logowanie wymaga użycia klucza U2F, jak w przypadku gdy damy dostęp zdalny do pc oszustowi, zalogujemy się za jego namową do bankowości www to ud razu jest game over. Już konto wyczyści do wysokości limitu (a że domyślny limit w ING jaki miałem to "do wysokości salda" to wyczyści wszystko). Gdyby była wymagana autoryzacja w aplikacji mobilnej / ewentualnie sms to jest to jeszcze jeden moment gdzie możemy zauważyć, że coś jest nie tak i anulować operacje. W przypadku braku autoryzacji przelew po prostu "wyjdzie". Zostaje później dzwonienie na infolinię i liczyć, że jeszcze będą w stanie go zatrzymać.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I nie mówię, że ING wcale nie wymaga autoryzacji bo kilka przelewów musiałem autoryzować kodem SMS, ale to tak może 10% jak nie mniej. Reszta przelewów wychodziła normalnie bez żadnych potwierdzeń, niezależnie czy przez aplikacje czy przez www.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS: Jedyne co mnie bardzo pozytywnie zaskoczyło w ING to zamykanie konta bez okresu wypowiedzenia. Wyjątkowo do zamknięcia konta wysłali SMS autoryzacyjnego, idąc twoim tokiem rozumowania to po co go wysyłali ? Przecież logowałem się kluczem U2F. Po co to kolejny raz autoryzować ??&amp;nbsp; &lt;img id="smileyvery-happy" class="emoticon emoticon-smileyvery-happy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-very-happy.png" alt="Emotikon: Bardzo szczęśliwy" title="Emotikon: Bardzo szczęśliwy" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 03 Jun 2024 20:50:58 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43507#M7097</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-06-03T20:50:58Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43508#M7098</link>
      <description>&lt;P&gt;Podam jeszcze jeden podwód dla którego każdy przelew do niezaufanego nadawcy powinien wymagać autoryzacji a jest nim błąd banku. Błędy zdarzają się wszędzie, co w przypadku gdyby ING pominęło 2FA przy logowaniu (niezależnie czy jest to klucz U2F czy coś innego). Można by wtedy wysłać przelew znając tak na prawdę tylko login i kilka znaków z hasła. Brzmi nierealnie ? Ale takie błędy się zdarzają, mBank miał taką wpadkę kilka miesięcy temu. Po wpisaniu loginu i hasła od razu wpuścili na konto (na niezaufanej przeglądarce). Gdyby mBank poszedł w ślady ING to wysłałbym przelew bez potwierdzenia logowania i bez autoryzacji przelewu. Na szczęście autoryzacja przelewów zadziałała w mBank poprawnie i musiałem jednak coś w aplikacji potwierdzić zanim wyszedł przelew.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dział reklamacji mBank potwierdził wystąpienie incydentu i logowanie na niezaufanej przeglądarce bez weryfikacji dwuetapowej. To tylko pokazuje, że zabezpieczeń nigdy za dużo. W przypadku mBank jedno zawiodło i owszem logowanie zadziałało bez 2FA, ale dalej do żadnej kradzieży nie mogło dojść, bo każda taka operacja wymaga w mBank autoryzacji.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS To ja logowałem się na swoje własne konto mBank, nie było to żadne włamanie. A w ten sam dzień jeszcze kilka innych osób zgłosiło podobny problem.&lt;/P&gt;</description>
      <pubDate>Mon, 03 Jun 2024 21:24:15 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43508#M7098</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-06-03T21:24:15Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43780#M7138</link>
      <description>&lt;P&gt;Dzisiaj na podobną kwotę robiłem przelew z Alior do innego banku i tylko się potwierdziło się, że decyzja o zamknięciu ING to najlepsze co mogłem zrobić.&lt;FONT size="5"&gt;&lt;STRONG&gt; Na prawdę ostrzegam każdego przed przechowywaniem w ING jakichkolwiek pieniędzy.&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;W ING przelew na blisko 100 000 zł NIE wymaga żadnej autoryzacji ani w aplikacji ani w SMS&amp;nbsp; &amp;nbsp;(mówię o swoim przykładzie, czasami u niektórych autoryzacja jest wymagana).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A teraz przykład z dzisiaj z Aliora, kwota prawie identyczna. W Alior po pierwsze musiałem zwiększyć limit (w ING domyślnie miałem ustawione do wysokości salda! w ING samemu trzeba było zmniejszyć limit żeby było minimalnie bezpieczniej)&amp;nbsp; po drugie w Aliorze musiałem potwierdzić przelew w aplikacji mobilnej (przelew wykonywany z poziomu komputera).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dodatkowo przelew wstrzymany i wysłany SMS i informacjami o zleconym przelewie i prośbą o odpisanie na SMS w celu dodatkowego potwierdzenia operacji.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Powiadomienie push e-mail i SMS o przelewie. Miałem więc milion możliwości weryfikacji numeru konta, kwoty przelewu. A w ING klikasz wyślij, widzisz komunikat, że autoryzacja nie jest wymagana i pyk puste konto. Nawet czasu na reakcje nie ma. W Aliorze przynajmniej te 30 min wstrzymują przelew więc jest czas na połączenie się z infolinią / odpisanie na SMS gdyby coś było nie tak.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Czy ING jest poważnym bankiem wysyłając przelewy wysokokwotowe bez należytej autoryzacji ?&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jak dla mnie Alior zachował się wzorowo, dodatkowo była jeszcze informacja, że w razie nieprawidłowości może być wymagana jeszcze dodatkowo autoryzacja poprzez rozmowę z konsultantem (u mnie nie było to konieczne).&lt;/P&gt;</description>
      <pubDate>Tue, 16 Jul 2024 11:01:45 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43780#M7138</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2024-07-16T11:01:45Z</dc:date>
    </item>
    <item>
      <title>Re.: ING nie dba o bezpieczeństwo środków, brak autoryzacji nawet przy przelewach wysokokwotowych</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43807#M7143</link>
      <description>&lt;P&gt;A ja ostrzegam przed osobami, które nie ogarniają technologii. Autoryzuje, ale uważa że nie jest bezpiecznie bo nie ma jeszcze jednej autoryzacji. To tak jakby iść do banku, proszą o dowód, a po sprawdzeniu dowodu jeszcze paszport, bo może dowód był fałszywy.&lt;/P&gt;</description>
      <pubDate>Sat, 20 Jul 2024 15:32:15 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/ING-nie-dba-o-bezpiecze%C5%84stwo-%C5%9Brodk%C3%B3w-brak-autoryzacji-nawet-przy/m-p/43807#M7143</guid>
      <dc:creator>Szkot</dc:creator>
      <dc:date>2024-07-20T15:32:15Z</dc:date>
    </item>
  </channel>
</rss>

