Citat:
Ursprungligen postat av
vQCJMvvh
Min första tanke var man in the middle attack. Men trafiken är garanterat krypterad när den lämnar enheten, det blir ett extra steg men är inte omöjligt.
Jag hade gått tillväga på två sätt:
1. Hota till mig enheten och att personen köper bitcoins, dessa tumblar jag sedan.
2. Lurar någon till att acceptera och skriva in lösenordet, i antingen berusat tillstånd eller bara korkad.
Det skulle väl gå med man in th middle attack?
1. Du har dns kapat göstas wifi. När han ska in på swedbank.se skickas istället vidare till din scamsida som ser likadan ut som swedbank.
2. Du skriver in hans personnummer på riktiga swedbank.se. och klickar på verifiera med bank id.
3. När Gösta skriver in sitt personnummer på scamsidan kommer han då verifera din inloggning istället men han tror ju han verifierar sin inloggning men han är ju på scamsidan så det är du som kommer bli inloggad.
4. Du är nu inne på hans konto och påbörjar överföring till ett konto, ditt eget kanske om du är desperat.
5. Du skriver in göstas personnummer igen för du ser att han håller på försöka logga in på fejksidan. Han kommer då igen ovetandes legitimera dom överföring.