• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    Vaše zkušenosti s českými bankami. V čem jste spokojeni, v čem ne. Zajímá vás, jak funguje banka uvnitř?

    [ mBank ] - klub spravovaný ADAMMem, kde lze získat odpovědi na dění uvnitř této banky
    rozbalit záhlaví
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    NELLAS: FIO má aktuálně SEPA platby bez poplatku (nejen ze SR, ale ze všech bank, které SEPA platby umožňují), nicméně od půlky prosince to budou mít povinně všechny banky zdarma. Pokud ti tedy FIO z nějakého důvodu nevyhovuje, klidně jdi do Air nebo Creditas. V AIR máš aktuálně SEPA platby v rámci Velkého tarifu za 100 Kč měsíčně, u Creditas příchozí za 15, odchozí za 50.

    Pak záleží na tom, co vše pak chceš s těmi penězi dělat - vybrat je v hotovosti, posílat dál (např. tím hradit faktury), směnit na CZK. Pak má smysl uvažovat i třeba o konverzních kurzech, ze zmiňovaných bank je má nejlepší Creditas (ale u všech bank lze v případě většího obratu o kurzech vyjednávat), samozřejmě se to nemůže rovnat kurzům u devizových společností (já mám smlouvu s Akcenta.cz, Devizy.cz a Easychange.cz), ale je to krok navíc - přijmeš platbu na bankovní účet, z něj to musíš poslat na účet devizovky (výhodou je, pokud má devizovka účet u stejné banky, u FIO mají účet dvě ze zmiňovaných tří; protože jednak je to rychlejší a pak je to bez poplatku, což od prosince už bude stejně jedno), tak ti je dohodnutým kurzem smění a pošle na účet, který si vybereš.

    Pak je zde zmiňovaný Revolut, zde ale doporučuji určitou opatrnost, přečti si toto vlákno: http://forum.finexpert.e15.cz/viewtopic.php?f=316&t=1239073&p=12277078#p12277078 zrovna na obchodní styk bych to nedoporučoval, až ti Revolut ze dne na den blokne účet, protože jsi dosáhla "tajného limitu" a bude několik dní (dle zkušeností uživatelů někdy i týdnů) trvat, než ti ho zase odblokují, až jim několikrát pošleš kopii občanky, potvrzení o příjmech a další doklady, tak si uvědomíš, že mít účet u české banky, se kterou můžeš řešit spor s pomocí finančního arbitra (já už mám za sebou dva vyhrané, jeden mám aktuálně rozjetý a jeden připravuji, každý je s jinou bankou) je velká výhoda.
    KOC256
    KOC256 --- ---
    NELLAS:
    a nechat si to posilat na REVOLUT a dale to menit dobrym kurzem (v tydnu ;-))?
    NINE_OF_NINE
    NINE_OF_NINE --- ---
    NELLAS: já bych šel do Fio
    NELLAS
    NELLAS --- ---
    Pokud potřebuju EURový účet u české banky, s minimem poplatků, pro přijímání plateb ze SR. Kterou banku doporučíte? Zvládne něco takového Creditas nebo Airbank? Nebo je potřeba s tím jít do Fia?
    RATTKIN
    RATTKIN --- ---
    WEWERKA: nevím já mám devítku už dlouho.
    plno věcí je přes play services ale jak znám "normální" uživatele, tak notifikační lišta plná žádosti o aktualizaci je docela běžná věc.
    WEWERKA
    WEWERKA --- ---
    RATTKIN: To se tyka androidu 9 nebo i starsich verzi?
    KOC256
    KOC256 --- ---
    OMNISLASH:
    To už nechám na tobě a ostatních. :)
    OMNISLASH
    OMNISLASH --- ---
    KOC256: jen je prave otazkou, zda to "nedovoli rict" stavi na dojmologii a je je tedy spise marketingovym uspechem, nebo jde o dostatecne podlozeny fakt :)
    KOC256
    KOC256 --- ---
    RATTKIN:
    Jsou to dvě témata...

    Nechci rozpoutávat flame iP vs AND... Ale přesně jak píšeš... ...kroky začínají být podnikány a realita bude za 10 let. A věřím, že nikdo si nedovolí říct, že by aktuálně byl apple větší riziko než android... Ať má v kapse cokoliv...
    RATTKIN
    RATTKIN --- ---
    KOC256: banka pošle osobní identifikační údaje jen když majitel účtu má android? Nebo to spolu nesouvisí?
    když už mícháme dvě témata do jednoho příspěvku, apple taky měl a má bezpečnostní problémy. řada CVE byla na androidu opravená dřív, než na Apple, je to srovnatelné (pokud nebereš že android = samsung, který aktualizace dělá velice pomalu)
    RATTKIN
    RATTKIN --- ---
    k bezpečnosti androidu a SMS obecně, google na to průběžně reaguje, už nějakou dobu není možné jednoduše instalovat aplikace mimo market, každý program který iniciuje instalaci se musí povolit zvlášť a jsou k tomu pěkné varování, tak to snad většinu BFU odradí.
    Od února nemůžou aplikace cizích stran vůbec číst sms, tak se tím ta díra snad zavře (za 10 let až si všichni aktualizují andorid, zdravíme samsung).

    Problém zůstane GSM síť, která má šifrování na úrovni toaletního papíru a dá se tam podvrhnout kde co a nepůjde to jednoduše vyměnit.
    KOC256
    KOC256 --- ---
    RATTKIN:
    Identita: Udaje o majiteli (jmeno, prijmeni, bydliste, ...)

    No APPLE je mnohem tvrdsi na to nekoho poustet do systemu (je uzavrenejsi), mas jen jeden oficilani market, kde je vsechno kontrolovano. Nestahnes si APK. Da se proste mnohem mene prasit...
    RATTKIN
    RATTKIN --- ---
    KOC256: co myslíš pod pojmem identita? proč to prosím je problém jen na androidu?
    RATTKIN
    RATTKIN --- ---
    teď jsem viděl bankovní "hack" provedený tak, že útočník poslal účetní e-mail z adresy boss@firma.hacker.ru a trochu na ní zatlačil a ona poslala 300 tisíc do zahraničí. Stačilo si z webu firmy zjistit jméno účetní, jméno šéfa a mail účetní. Takže bacha, ale softwarově nelze vyřešit všechno.
    NELDE
    NELDE --- ---
    Dotaz na místní experty na karty - nabízí nějaká banka jako karetní službu povinné ručení do USA? Klidně i jako placené připojištění? Nabízí to případně nějaká pojišťovna v ČR?
    KOC256
    KOC256 --- ---
    PATRIKCHRZ: Tak Android a bankovnictvi ==> katastrofa.

    Identita se da zjistit drobnou lsti, krom ohlaseni na PCR. Staci v bance rict, ze se poslaly penize omylem.
    1. Napisou bance, at da vedet klientovi, at to vrati
    2. Pak to same doporucene
    3. Predaji identitu, aby mohl poskozeny podat trestni oznameni

    Funguje to...
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    STARDAY: vždy záleží na tom, jak je daný systém propracovaný. SMS může být jen jednoduchá "Vaši transkaci potvrďte kódem 12345" nebo "převátíte 5000 na účet 12345/0710", stejně tak i ty kalkulačky, do některých se musí zadávat číslo účtu a částka, takže podvržená stránka nepomůže (nepotvrdí to převod jiné částky nebo na jiný účet). Na druhou stranu je to docela opruz.

    Kalkulačka (jako opravdu externí zařízení) je, myslím si, co se bezpečnosti týče nepřekonaná, pokud je systém nastaven tak, že pro vygenerování kódu se musí zadat důležité parametry platby (částka a cílový účet). Naproti tomu SMS může být napadena už po cestě (odchycena, unesena), případně v telefonu (závadná aplikace skryje, že na telefon nějaká sms došla a přepošle ji na pozadí jinam - tímto způsobem došlo k vykradení účtu třeba u FIO - https://finexpert.e15.cz/fio-banka-a-phishing-v-praxi-aktualni-zkusenost. Majitel účtu si instaloval závadnou aplikaci z podvrženého zdroje, která následně přeposílala autorizační SMSky jinam.
    STARDAY
    STARDAY --- ---
    VLASTIS: A v cem vnimas rozdil proti zadani kodu ze sms nebo kalkulacky? Ze ma uzivatel vetsi prilezitost odhalit, ze je strankapodvrzena?
    VLASTIS
    VLASTIS --- ---
    STARDAY: to je fakt, ale stejne mi to neprijde ok
    STARDAY
    STARDAY --- ---
    VLASTIS: A pak budes delat co? I kdyby si nevsiml podvrzene stranky, tak porad jeste musis autorizovat transakci
    TYCHOVRAHE
    TYCHOVRAHE --- ---
    VLASTIS: Ne. Tvrdim, ze SMS jako 2fa nejsou bezpecne a lze to dolozit radou prikladu.
    VLASTIS
    VLASTIS --- ---
    TYCHOVRAHE: a tvrdis mi, ze prijdu do o2 a dostanu cislo andyho babise?
    TYCHOVRAHE
    TYCHOVRAHE --- ---
    ADM: ale jo, v pripade ztraty sim nebo potreby nove z jineho duvodu ti operator cislo bez problemu prenese na novou
    Kliknutím sem můžete změnit nastavení reklam