Kirjaantuminen palveluihin
Harri Halinen
27.09.2023 10:52
Oletteko huhua/totta aiheesta kirjaantuminen palveluihin jotka tarvitsevat varmistuksen/todennuksen esim. pankkiohjelman kautta. Tarkoitan siis esimerkkinä Trafin, Oma Kanta -palvelut.
Mikä asiassa on totta verrattuna siiihen että mennään palveluun koneellasi olevan tallennetun Kirjanmerkin kautta tai vaihtoehtona mennä esim. hakemalla palveluosoite esim. Googlen kautta?
Tähän toivon asiantuntijoiden vastausta jota haen myös muualta.
Kari Rautiainen
27.09.2023 11:14
Kyllä noi palvelut tarvii vahvan tunnistautumisen.
Eikä koskaan minkään kuukkelin kautta vaan suora osoite.
muokattu: 27.9.2023 11:16
Kari Rautiainen
27.09.2023 11:31
Jotkut ei edes päästä hakukoneen kautta.
Harri Halinen
27.09.2023 14:21
Juuri noin kuten kirjoitit. Otin asian esille koska siitä ei paljoa tuoda esille. Noiden "valmiiden" osoitteiden avulla tunkeudutaan muihin käyttäjän ohjelmiin., näin ymmärsin kuulemani ohjeen.
Voidaan lähettää asiaton lasku pankkiohjelmaan, -tosin käyttäjän hyväksyttäväksi.
Parempaa ohjeistusta olisi syytä laajentaa.
Kuinka moni tuntee tuon vahvan tunnistautumisen?
muokattu: 27.9.2023 14:23
Kari Rautiainen
27.09.2023 14:34
Joo, kun jostain hakukoneen linkin kautta menee, eikä sitten tarkista osoiteriviltä mihin on mennyt, niin voi joutua sujuvasti verottajan näköiselle sivulle joka ei kyllä verottajan ole. Siten voi antaa vahvan tunnistautumisen sivuille joille ei pitäisi.
Että vahva tunnistautuminen on kyllä hyvä, kun vaan katsoo mihin sen antaa.
Jari Silaste
27.09.2023 15:55
Itse olen havainnut erittäin hyödylliseksi mobiilivarmenteen (mobiilivarmenne.fi) noissa julkisissa tunnistautumisissa. Yksi systeemi riesana lisää, mutta ei paha käyttää ja sitä käyttäen ei rosvot pääse ikinä pankkitilille. Huijaussivustot ja -menetelmät kehittyvät koko ajan, joten tuossa on ratkaisu varman päälle.
Harri Halinen
27.09.2023 16:31
Kirjoitin epäselvästi, jonka Kari Rautiainen selvensi oikein. Tarkoitin että esim. Googlesta voi tarkistaa halutun osoitteen ja siis sillä mennä halutulle oikealle sivulle.
Pelkkä nimi ja tutun näköinen sivu ei välttämättä ole se oikea.
Pankissa käydessäni virkailija mainitsi noiden kalastelujen ihmisten tileiltä olevan hyvinkin yleistä toimintaa.
Jos huolimattomasti hyväksyy "tutulta" nimeltä tulleen laskun saattaa rahojen loppuosoite olla muualla kuin mitä lähettäjä luulee.