Украли деньги с Яндекс-Кошелька (много)

S
На сайте с 02.08.2007
Offline
130
#351
DmitryT:
А по вечерам или выходным СБ работает? Ждать ли ответа?

официально - нет, реально - по-разному (сейчас наверняка фишеров гоняют). Но ответа точно до понедельника ждать не стоит. Из всех писем в службу поддержки письма в СБ - самые долго отвечаемые, потому что требуют а) мгновенных действий (которые и делаются, а на ответ время не тратится) и б) взвешенного ответа. Пока не разберутся, что и как и не сделают всё возможное - не напишут. Надо просто ждать.

Теперь я не работаю в Яндекс.Деньгах.
S
На сайте с 02.08.2007
Offline
130
#352
sep:
А мне не приходят ЯД фишинг-письма - я не юзаю Яндекс почту

Вы будете смеяться, но мне тоже не приходят, хотя я юзаю аж два ящика на Яндексе :) но коллега показывала четыре штуки сегодня ;)

Кстати, я не уверена на сто процентов, что они приходят только на яндексную почту :)

M1
На сайте с 04.03.2007
Offline
120
#353
sperans:
...Кстати, я не уверена на сто процентов, что они приходят только на яндексную почту :)

Не только. Мне на Почту.Ру приходили.

Идеи малого бизнеса (http://homeidea.ru/) Мои путешествия (http://schedrine.livejournal.com/)
Alex88
На сайте с 24.10.2007
Offline
29
#354

sperans, имхо ЯД все же менее защищены, чем те же WM. Хотя, если почитать форум последних - тихий ужас. Но критика не конструктивна без предложений. Весь тред не дочитал, пардон.

1. Блокировка кошелька желающих без отсылки СМС с введенного при регистрации номера. Поможет от больших потерь.

2. Спорно: блокировка спорной суммы при первом обращении обворованного. До выяснения обстоятельств. Логично, но возможны злоупотребления.

3. Защита от кейлоггеров - нарисуйте рандомную (!) клаву и пусть там пароли вводят. Большинство кейлоггеров мышку не отслеживают. А если и отследят - клава-то рандомная.

Все это не 100% гарантии - можно трояном отловить и мышку, и скриншоты выслать куда надо..., но большая часть претензий снимется.

У меня на ЯД лежит 30 р, больше хранить боязно. Лежат в ВМ порядка штуки, но только от того что лень ехать обналичивать.

И меня на ты - фидошная привычка. Взял за правило: с людьми в шапке модератора в дискуссии не вступать. Сильный завсегда победит слабого.
A0
На сайте с 22.09.2007
Offline
70
#355

Я считаю, что для веб-интерфейса будет достаточно ввести добровольную блокировку по IP (совершенный аналог AccSent e-gold'а - самое удобное решение! т. е. не задание определенного(ых) IP, с которого(ых) разрешен доступ, а подтверждение при смене данного IP) и круглосуточную телефонную поддержку по 8-800-xxx-xx-xx с возможностью моментальной блокировки транзакции (холд денег на счету получателя до окончания разбирательства) после идентификации звонящего как владельца аккаунта отправителя.

Для веб-интерфейса достаточно. Далее - развивать исключительно Интернет.Кошелек бизнес-функциями, чтобы человек, которому ничего не надо, кроме как заплатить за телефон или отправить деньги своему другу, мог использовать веб-интерфейс. Люди же, которым нужны бизнес-функции были обязаны использовать более защищенный Интернет.Кошелек из-за наличия определенных бизнес-функций исключительно в нём.

ИМХО.

В целом - полностью согласен с DKameleon'ом и считаю большинство выпадов в сторону как Яндекс.Денег, так и лично sperans необоснованными.

P. S. Кому не нужен Я.Д - продавайте его мне. :) На правах рекламы.

Alex88
На сайте с 24.10.2007
Offline
29
#356
an0nym:
Я считаю, что для веб-интерфейса будет достаточно ввести добровольную блокировку по IP

У меня Стрим-Москва, динамический IP с кучи подсеток. Если б в интерфейсе была соотв кнопочка, это имело бы смысл, а так вручную вводить все возможные подсетки - гимор. Но хуже точно не будет.

С другой стороны, затороянить машину юзера Стрим и снять все бабки - для промышленных воров не проблема. Вряд ли это проделывают подростки. Далее органы опечатают комп, найдут трояна и все будем "счастливы" - я без денег, они висяком.

[Удален]
#357

Пришло фишерское письмо. "https://money.yandex.ru/login.html" ведёт на http://eq2fallen.info/money.ya.ru/Index.html%22

Совсем коряво работают. Мало того, что оформление идиотское и с ошибками, так ещё и ссылка получается нерабочая из-за %22

Не говоря уже о том, что приходит в спамовую папку. :)

jpg 1.jpg
S
На сайте с 02.08.2007
Offline
130
#358
Alex88:
1. Блокировка кошелька желающих без отсылки СМС с введенного при регистрации номера. Поможет от больших потерь.
Alex88:
3. Защита от кейлоггеров - нарисуйте рандомную (!) клаву и пусть там пароли вводят. Большинство кейлоггеров мышку не отслеживают. А если и отследят - клава-то рандомная.
an0nym:
Я считаю, что для веб-интерфейса будет достаточно ввести добровольную блокировку по IP

Да, всё это уже обсуждается у нас, а многое и предлагалось выше в этой же теме на этом же форуме. Спасибо за рекомендации, обязательно в очередной раз передам начальству, что пользователям это нужно. Я очень надеюсь, что вы понимаете: любое такое пожелание требует дополнительной разработки (не в том смысле, что мы первые это будем делать, а в том, что надо встраивать в существующую систему). Поэтому сделать "прям-щас" никак не выйдет. Дополнительные меры безопасности обсуждаются, планов мы не разглашаем.

Alex88:
2. Спорно: блокировка спорной суммы при первом обращении обворованного. До выяснения обстоятельств. Логично, но возможны злоупотребления.

А вот это уже секреты службы безопасности :) Действовать они начинают при первом обращении пострадавшего, а вот как действовать - военная тайна.

S
На сайте с 02.08.2007
Offline
130
#359
an0nym:
развивать исключительно Интернет.Кошелек бизнес-функциями, чтобы человек, которому ничего не надо, кроме как заплатить за телефон или отправить деньги своему другу, мог использовать веб-интерфейс. Люди же, которым нужны бизнес-функции были обязаны использовать более защищенный Интернет.Кошелек из-за наличия определенных бизнес-функций исключительно в нём.

Лично мне эта мысль тоже нравится :) Подсказка: пакетные платежи реализованы в прошлой версии программы (2.6.0.11, сейчас уже вышла 2.7.0.11, в которой, разумеется, они тоже есть). В веб-интерфейсе пакетные платежи пока не планируются :)

S
На сайте с 02.08.2007
Offline
130
#360
an0nym:
развивать исключительно Интернет.Кошелек бизнес-функциями, чтобы человек, которому ничего не надо, кроме как заплатить за телефон или отправить деньги своему другу, мог использовать веб-интерфейс. Люди же, которым нужны бизнес-функции были обязаны использовать более защищенный Интернет.Кошелек из-за наличия определенных бизнес-функций исключительно в нём.

Лично мне эта мысль тоже нравится :) Подсказка: пакетные платежи реализованы в прошлой версии программы (2.6.0.11, сейчас уже вышла 2.7.0.11, в которой, разумеется, они тоже есть). В веб-интерфейсе пакетные платежи пока не планируются :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий