Украли 2700 WMR

1 234
S
На сайте с 27.01.2010
Offline
68
#31
Нормальная кража делается непосредственно с компьютера жертвы (удаленно злоумышленником) пока та пошла пить кофе, или по нужде )

Ну опять же, опишите, как это сделать с енум или смс-подтверждением? ломать все напрочь -и енум-аккаунт и все явки/пароли? А таким, как выразились, "детским" методом имиллионы можно упереть, зачем напрягаться то удаленным доступом и т п коли жертва позволяет..

E
На сайте с 26.03.2011
Offline
27
#32

Ну тоже верно.Если жертва сама повыключала все, то такую и ломaнуть не грех :)

Я думаю что процент тех кто пользуется всякими енум, подтверждение по смс, ip и т.п ничтожно мал.

Думаю и 5% не наберется...

here...
LiteCat
На сайте с 03.05.2007
Offline
237
#33

У одного клиента увели несколько сот WMZ, вывели напрямую через обменник... а в обменнике что-то заподозрили, деньги не вывели, а вернули хозяину через сутки. Бывает и такое :)

Masaco
На сайте с 07.02.2008
Offline
118
#34
enterwap:
Ну тоже верно.Если жертва сама повыключала все, то такую и ломaнуть не грех :)

Я думаю что процент тех кто пользуется всякими енум, подтверждение по смс, ip и т.п ничтожно мал.

Думаю и 5% не наберется...

ВСЕ кто работает с суммами с тремя и более нулями после первой цифры, работают с енумом( или смс подтверждениями)

Я так думаю что кол во таких людей существенно больше, чем 5% от всех регнувших свои вмид в данной ЭПС

Мой WMID#243517221869
LiteCat
На сайте с 03.05.2007
Offline
237
#35

Я давно использую СМС и всем рекоммендую. Наоборот после введения СМС я начал относиться к ВМ серьёзнее и держу там суммы спокойнее (раньше тут же выводил)

Lipcrus
На сайте с 05.05.2009
Offline
83
#36
Я думаю что процент тех кто пользуется всякими енум, подтверждение по смс, ip и т.п ничтожно мал.

Думаю и 5% не наберется...

Сомневаюсь что глупцов ~95%, каждый здравомыслящий человек что то из данной защиты, да использует.

Kronus
На сайте с 06.09.2010
Offline
104
#37

ТС вам не на форуме надо топик создавать а в арбитраже WM, там с вас спросят кто что вам прислал и желательно иметь на руках скрины для доказательств и весомое обоснование того что это не вы сами перевели деньги. Если не сможете дать арбитражу те доказательства что он попросит забудьте о деньгах. В прочем можете уже забыть, так как переписка с ним (арбитражем) не обходится одним днем и не всегда они решают споры в пользу пострадавших. Имелся опыт общения с арбитром, не благодарное это занятие 🙅

Иммерсионная (аква) печать (http://inter-decor.kz/)
krabik
На сайте с 28.10.2008
Offline
143
#38
bars96:
E-num не включен. SMS-подтверждение выключил, потому что за него тоже деньги списываются.

Ага, про эту дырку я писал здесь уже давно. Вкратце: смс-подтверждения, в том виде, в котором они реализованы в вебмани(без привязки к ICC, как у альфа-клика), позволяют вскрыть 90% кошельков. Это реальная цифра, которую я, как начальник отдела СБ в нашей небольшой компании, проверил эмпирически :)

Рекомендация следующая: отключить в службе securiy возможность оплаты по смс-подтверждениям.

А по остальному я отписался более-менее-подробно в соседней теме:

/ru/forum/comment/10228770;postcount=108

vlad6464:
радуйся что хоть 2700 украли, а то могли бы и больше :)

Кстати да. Довольно дешево "прикупили ума". По-хорошему и отдельной темы такая сумма не стоит.

Masaco:
А сейчас смс приходят по всем операциям в кошельке, и неважно- включено или нет, подтверждение по СМС на операции?
Это где такую фичу можно включить, а то давно по ВМ никакой инфы об оповещениях не слышал?

Ну ё-маё,Masaco, вы же вроде бы обменник? :)

Насколько я помню, информацию для своих крупных партнеров и обменников с сёрча я еще в позапрошлом году открыл. В крайнем случае Deni получил от меня инфу и был в курсе, неужели не намекнул?

Masaco:
ВСЕ кто работает с суммами с тремя и более нулями после первой цифры, работают с енумом( или смс подтверждениями)

Ох, так знатно "на ноль поделили". Уровняли систему со средней безопасностью и систему с нулевой защитой:)

В общем стукнитесь ко мне, я дам несколько рекомендаций по безопасности webmoney, если вам интересна эта тема.

---------- Добавлено 31.03.2012 в 04:41 ----------

krabik:
Ага, про эту дырку я писал здесь уже давно. В кратце: смс-подтверждения, в том виде, в которм они реализованы в вебмани, позволяют вскрыть 90% кошельков. Это реальная цифра, которую я, как начальник отдела СБ в нашей небольшой компании, проверил эмпирически :)
Рекомендация следующая: отключить в службе securiy возможность оплаты по смс-подтверждениям.
А по остальному я отписался более-менее-подробно в соседней теме:
/ru/forum/comment/10228770;postcount=108

---------- Добавлено 31.03.2012 в 04:37 ----------


Кстати да. Довольно дешево "прикупили ума". По-хорошему и отдельной темы такая сумма не стоит.


Ну ё-маё,Masaco, вы же вроде бы обменник? :)
Насколько я помню, информацию для своих крупных партнеров и обменников с сёрча я еще в позапрошлом году открыл. В крайнем случае Deni получил от меня инфу и был в курсе, неужели не намекнул?


Ох, так знатно "на ноль поделили". Уровняли систему со средней безопасностью и систему с нулевой защитой:)
В общем стукнитесь ко мне, я дам несколько рекомендаций по безопасности webmoney, если вам интересна эта тема.
LiteCat:
Я давно использую СМС и всем рекоммендую. Наоборот после введения СМС я начал относиться к ВМ серьёзнее и держу там суммы спокойнее (раньше тут же выводил)

Больше не используйте и уж тем более не рекомендуйте.

Киньте мне в личку ваш WMID, если вы из Санкт-Петербурга или Москвы, я вам его "взломаю" с 90% вероятностью. (Деньги брать не буду, конечно. Просто пароли поменяю и вам на почту скину, когда время будет свободное.)

S
На сайте с 27.01.2010
Offline
68
#39
Киньте мне в личку ваш WMID, если вы из Санкт-Петербурга или Москвы

Взлом только для номеров МСК или СП действенны?) Дайте советы по безопассноти здесь (или в личку), пожалуйста, интересно ведь и позновательно..

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий