Уязвимость в Яндекс.Деньгах. Ненадёжность платёжного пароля

Слава Шевцов
На сайте с 23.07.2005
Offline
370
5419

Сегодняшние события показали, что в Яндекс.Деньгах есть уязвимость, по которой сторонний скрипт может узнать не только логин и пароль для входа в Яндекс.Деньги (что, в принципе, объяснимо куками), но и платёжный пароль, который не должен храниться на компьютере пользователя. Либо провести операцию по переводу денег в обход платёжного пароля. К сожалению, служба поддержки Яндекс.Денег в упор не хочет этого понимать, поэтому будьте осторожны: платёжный пароль Яндекс.Денег сейчас не является гарантией, что залетевший к вам троян не спишет с вашего счёта все деньги.

Неизменность точки зрения неизменно порождает иллюзию понимания.
51
На сайте с 18.06.2009
Offline
124
#1

Линк, пруфы?

Bitex.Cash (https://bitex.cash) - моментальный обмен крипты анонимно, в один клик ЧОЧ.РФ (http://чоч.рф) - кириллический сокращатель ссылок TOPQA (http://topqa.ru) - сервис вопросов и ответов
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#2
5p1tFiRe:
Линк, пруфы?

У меня угнали деньги на аккаунт в одной игрушке, которую я сегодня устанавливал. При этом деньги не переводил с того компьютера (то есть не вводил платёжный пароль) более месяца.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#3

С какой игрушке? В логах переводов что?

Что отвечает тех.поддержка?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#4
LEOnidUKG:
С какой игрушке? В логах переводов что?
Что отвечает тех.поддержка?

Так как игрушка тоже отказалась возвращать деньги (даже после предоставления ей всей дополнительно запрошенной информации), пожалуй, приведу все данные с сохранением имён:


Мой кошелёк: 41001286124543
Сумма: 745,04 руб.
Время: 06.05.2013 09:03
Получатель: World Of Tanks

Реквизиты платежа:
Cумма платежа: 745.04 RUB
Идентификатор клиента: skriptkris1@gmail.com
Номер транзакции: 2000085488166
Юр.лицо: "Wargaming PCL"
Номер договора: НЭК.14811.01р03

Платеж совершен с IP-адреса: 46.229.142.251

Айпишник из Нижнего Новгорода.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#5

т.е. IP не ваш?

ЯД анонимный у вас?

По сути вы хотите сказать, что вы установили игрушку и она сама пополнила ваше же баланс или как?

PK
На сайте с 24.07.2011
Offline
23
#6

сейчас как на Вм сделали подтверждение по телефону. На мой взгляд - хорошая защита.

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#7
LEOnidUKG:
т.е. IP не ваш?

Не, не мой.

LEOnidUKG:
ЯД анонимный у вас?

Угу. Анонимный ЯД с длительной историей платежей и привязкой к кредитке.

---------- Добавлено 06.05.2013 в 15:18 ----------

PopKoRn:
сейчас как на Вм сделали подтверждение по телефону. На мой взгляд - хорошая защита.

Спасибо, теперь буду пользоваться.

Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#8

Совпадение какое то странное, игрушку сегодня установили и на эту же игрушку в этот же день угнали деньги)

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#9
Redbaron_chaos:
Совпадение какое то странное, игрушку сегодня установили и на эту же игрушку в этот же день угнали деньги)

Да какое есть. Когда ставил игру, она медленно скачивалась (то 300 мбит/сек, то скорость падала до нуля). Полез в Google выяснять, в чём дело с игрушкой. Там, видать, на одном из сайтов и подцепил. Соответственно, ночью ставилась игрушка, а утром вывели деньги. Сама игра в этой части вне подозрения - она слишком крупная для воровства денег впрямую.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#10

А что говорит тех.поддержка на возврат средств? Их же не на карточку вывели, а в игру т.е. в игровые деньги.

Мне paypal ворачивал финансы, за подписку. Она была мне не нужна, но я забыл (да и не знал, что это подписка) и деньги снялись. Написал претензию, вернули в течении 2-х дней.

Вы подавали претензию на World Of Tanks? Именно через систему, описав случай, что это не вы перевели деньги и т.п.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий