Уязвимость в Яндекс.Деньгах. Ненадёжность платёжного пароля

1 234 5
[Удален]
#21
PopKoRn:
сейчас как на Вм сделали подтверждение по телефону. На мой взгляд - хорошая защита.

бред полный, впрочем как и всё что делалось для сотрудничества с тиньковым и перед продажей сберу.

P.S. раньше активно пользовался ЯДом и был доволен, после ввода подтверждений по смс - отказался, у ЯД убогая защита, работающая исключительно на куках.

:(

edogs software
На сайте с 15.12.2005
Offline
775
#22
aeromouse:
принял к сведению. Сделал привязку телефона.

Телефон иногда не панацея, а очень даже наоборот http://www.securitylab.ru/news/439356.php При чем вплоть до такого http://www.banki.ru/services/responses/bank/?responseID=4867553

aeromouse:

Но не понял - почему в этом виноваты именно Я.Деньги.
p.s. Кейлоггеры уже отменили?

ТС утверждает, что деньги угнали сразу после ?поимки ?трояна, а платежный пароль он уже не вводил месяца 2 - при таком раскладе кейлоггеры мимо кассы. Хотя платежный пароль вполне мог сохраниться где-то в кэше или в браузере, поэтому не вполне все же понятно почему это именно дыра в яндекс.деньгах.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#23
game_service:
не станет полиция этим заниматься. они говорят так - яндекс деньги это не деньги и точка

У меня была какая та другая полиция наверно?

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
webrock
На сайте с 05.04.2010
Offline
261
#24
Слава Шевцов:
То есть даже без кейлоггинга, а вытащив платёжный пароль из каких-то закромов/кешей Фаерфоркса или в обход платёжного пароля.

а платёжный пароль вводите ручками или жезлом паролей?

Полный аудит сайтов. (/ru/forum/765361)
_vb_
На сайте с 25.07.2009
Offline
104
#25
h82w8:
Они берут какую то комиссию за использование пароля в SMS?

нет, написано - бесплатно

Саратовская фракция серча (). Давайте посчитаемся.
Фома
На сайте с 10.11.2006
Offline
600
#26
dkameleon:
пайпал - это другое. их платежи отзывные по умолчанию.

Я бы не был так категоричен. Оплачивал инет по ПП, за три дня он у меня так и не заработал, возвращать деньги оказались.

Сумма небольшая 20 евро. События - август 2011, только только приехал на Тенерифе и пользовался местными WiFi сетями.

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
dkameleon
На сайте с 09.12.2005
Offline
386
#27
Фома:
Я бы не был так категоричен. Оплачивал инет по ПП, за три дня он у меня так и не заработал, возвращать деньги оказались.

и всё же пайпал в первую очередь на стороне покупателя, в отличие от ЯД.

возможно, вы избрали неправильный подход в диалоге.

Дизайн интерьера (http://balabukha.com/)
Фома
На сайте с 10.11.2006
Offline
600
#28
dkameleon:
возможно, вы избрали неправильный подход в диалоге.

Да вроде всё как всегда, расписал предыдущие платежи к другому прову, отметил, что с ним проблем нет, тоже платил через ПП. Причём когда косячный пров не заработал, а инет ой как нужен, я оплатил опять предыдущему провайдеру(опять через ПП) и продолжил работать с ним, всё было нормально.

bums
На сайте с 03.07.2006
Offline
442
#29
PopKoRn:
сделали подтверждение по телефону. На мой взгляд - хорошая защита.

Так там при наличии пароля номер меняется просто как 1,2,3, какой толк от этого?

https://money.yandex.ru/doc.xml?id=523950#qu7

Можно ли изменить привязанный телефон и как это сделать?
Можно.

1. Откройте страницу «Мои телефоны» на сайте Яндекс.Денег. Удалите из списка старый номер.
2. Здесь же укажите номер, который вы хотите привязать к счету, и введите платежный пароль.
3. Дождитесь SMS с кодом подтверждения на новый номер (это сообщение будет значить, что номер телефона введен без ошибок и действительно принадлежит вам). Введите код на странице «Мои телефоны».
Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
[Удален]
#30
bums:
Так там при наличии пароля номер меняется просто как 1,2,3, какой толк от этого?
https://money.yandex.ru/doc.xml?id=523950#qu7

Если в качестве средства авторизации используются одноразовые коды, то, разумеется, для смены телефона нужно ввести код, отправленный на "старый" телефон, а не пароль.

Так как украсть пароль (неважно, как - вирус, троян, подставной сайт, да хотя бы простой перебор!) можно и в наши дни не очень сложно, при наличии такого желания, - мы всем настоятельно рекомендуем переходить на одноразовые пароли в удобной форме (смс-пароли, карточка с паролями, jpg-файл с паролями, токен - на выбор).

Случаев кражи денег с одноразовыми паролями (исключая, разумеется, friendly fraud - когда телефоном или токеном воспользовался кто-то, подошедший к компьютеру, где телефон или токен лежал рядом) не было. вообще.

Полиция не имеет права не принять заявление. Яндекс.Деньги - полноценные деньги.

И раньше были, а теперь так совсем (см. закон 161-ФЗ).

Что можем, мы для возврата средств делаем.

К сожалению, по закону, мы почти никогда не можем "взять и вернуть деньги". И необходимо обращаться самостоятельно в полицию.

В данном случае, мы можем документально подтвердить факт перевода с Вашего счета, на основании которого Варгейминг, скорее всего, вернет средства (или хотя бы переведет их на Ваш аккаунт, здесь не уверен, какая у них политика).

Мошенник в любом случае не профессионал.

Выводить в Ворлд оф Танкс, откуда нельзя снять нал, а можно только купить обоснованно подорожавший Лошё или премиум, и где видны все координаты взломщика (а что не видно, устанавливается одним запросом из полиции в Варгейминг, - играет-то мошенник вряд ли через прокси, иначе пинг и потери были бы критически большими)...

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий