Украли деньги с Яндекс-Кошелька (много)

S
На сайте с 02.08.2007
Offline
130
#41
Kot-II:
не будет никаких рисков, хоть весь комп троянами обвешайте...

Не, так не бывает :) Если обвешать весь комп троянами - рано или поздно троянский конь успеет забрать деньги первым.

Теперь я не работаю в Яндекс.Деньгах.
N
На сайте с 01.11.2004
Offline
250
#42
sperans:

Если Директ Вам нужен, а веб-интерфейсу Вы не доверяете - попробуйте программу.

Спасибо, пробовали. Аж два раза. В результате оба раза из-за глюков вашей программы пропадали деньги. Вернее, просто не могли зайти в кошелек. Было это очень давно, с тех пор больше на эксперименты как-то не тянет.

Пользуюсь ЯДом только для получения денег от рекламодателей. Стараюсь свести таких рекламодателей к нулю. То есть реально - откажусь от выгодного заказа, если деньги будут приходить на ЯД-кошелек. Думайте сами о степени доверия к вашей программе

S
На сайте с 02.08.2007
Offline
130
#43

Ёлки, форум показал ошибку - а запостилось, причём дважды. Удаляю дубль.

S
На сайте с 02.08.2007
Offline
130
#44
Nina:
Вернее, просто не могли зайти в кошелек. Было это очень давно, с тех пор больше на эксперименты как-то не тянет

Я не знаю точно, что было "давно" (год не указан), но "историю болезни" выяснить обязательно постараюсь.

Я юзаю и веб-интерфейс, и программу, в программе штук десять разных счетов - проблем нет.

S
На сайте с 02.08.2007
Offline
130
#45

Nina, пойду изучать "историю болезни".

M1
На сайте с 04.03.2007
Offline
120
#46

То: sperans

С удовольствием прочитал ваш ответ. Очень грамотно, корректно и профессионально... Но неправдоподобно. Для рекламного буклета ваш текст подойдет наилучшим образом; для жизни – не очень.

sperans:

…(кражи) технически невозможны. Все пароли шифруются, у сотрудников нет доступа к Вашим деньгам.

Еще несколько лет назад банки с возмущением отрицали свою причастность к кардерским кражам. Виноваты кто угодно: продажная милиция, бестолковые владельцы карт, дыры в законодательстве и т.д. и т.п.; но только не банки. И ведь почти убедили всех… Версия про криворуких пользователей, кстати, была самой популярной – и пароли они направо-налево раздают, и покупки не в тех магазинах делают и, вообще, – что взять с убогих…

Лишь когда масштабы приняли совсем уж неприличные размеры, пришлось признать, что в 9 случаях из 10 к кражам причастны сотрудники банков и процессинговых центров. Это не мои фантазии, – это мнение Управления «К» и СБ банков.

sperans:

Яндекс проводит (кампании по поимке воров). Но Вам не рассказывает. Потому что иначе воры всё узнают и попрячутся…

Разрешите вам не поверить. Порядок в стране определяется не наличием краж, а способностью милиции их раскрывать. (С) Жеглов Г.И. /вольная цитата/ Достаточно регулярно читаю про сотовых операторов, которые ловят «левых» абонентов; про компании кабельного ТВ, которые обрезают халявных «подключенцев»; про банки, которые ловят неплательщиков кредитов… И т.д. и т.п. Примеров ровно один миллион… Нормальная практика: сообщать об устранении багов в системе (программе), тем самым, привлекая добросовестных пользователей. Отчего бы вам тоже не рассказать о ваших успехах? Они ведь у вас есть, правда? :) :) :)

sperans:

Яндекс защищает (платежную систему). А вот защитить Ваш компьютер от троянов не может, хотя и очень хочет. Защита Вашего компьютера, как и Вашей входной двери, и Вашего кошелька в кармане - Ваша ответственность.

Просто смешно. Установленной на компьютере защиты вполне хватает для нормальной работы web-money, администрирования сайтов или пользования имэйлами. Вэб мани пользуюсь черт знает сколько, и все в порядке... ЯД только завел, и нате - … хрен в томате…

sperans:

..мы не имеем права просто взять деньги у одного человека и отдать другому… мы не имеем права отдать эту информацию Вам. Отдать её мы вправе только милиции…

Да-да, с этим согласен… Не путаем порядок с анархией… :) :) :)

Очень надеюсь, что на запрос милиции (если таковой все-таки случится) вы отреагируете… Хотя бы тоже через 46 суток…

Ув. sperans, вам не кажутся ненормальными ваши сроки?

sperans:

Я могу сказать только про нашу систему: Вы можете за минуту перевести деньги любому человеку и заплатить за любой товар, и проверка - платёжный пароль. Если мы поставим двести пятьдесят проверок, система станет неудобной и ею перестанут пользоваться….

Согласен. Аргументировано. Попробую предложить Яндекс-Директу сократить время выплат с одной недели до одной минуты, поскольку система стала неудобной и…

Идеи малого бизнеса (http://homeidea.ru/) Мои путешествия (http://schedrine.livejournal.com/)
S
На сайте с 02.08.2007
Offline
130
#47
magellan1:
вам не кажутся ненормальными ваши сроки?

Знаете, частенько - кажутся. Насколько мне известно, задержки с ответами кажутся ненормальными всем, включая и руководство службы безопасности. Что я тут могу сказать, кроме как извиниться? Ну правда - извините. Неправы мы, не всегда работаем оперативно.

magellan1:
Лишь когда масштабы приняли совсем уж неприличные размеры, пришлось признать, что в 9 случаях из 10 к кражам причастны сотрудники банков и процессинговых центров. Это не мои фантазии, – это мнение Управления «К» и СБ банков.

В банке ситуация иная. Чтобы снять деньги с нормальной карты (не электрон), достаточно знать номер плюс CVS-код (он же СС2). Эти данные у сотрудников банка есть.

Чтобы перевести деньги с Яденег или Вебманей, надо знать пароль. Пароли шифруются, доступа к ним физически нету ни у кого.

magellan1:
Установленной на компьютере защиты вполне хватает для нормальной работы web-money, администрирования сайтов или пользования имэйлами. Вэб мани пользуюсь черт знает сколько, и все в порядке... ЯД только завел, и нате - … хрен в томате…

Да почитайте этот же форум, вебманя ж тоже воруют. Тут просто не повезло и Вам, и нам: троян, который Вам попался, заинтересовался именно Яденьгами, а не вебманями. Да и пароль, как известно, украсть легче, чем целую программу (про программу я писала, у нас она тоже есть).

magellan1:
Очень надеюсь, что на запрос милиции (если таковой все-таки случится) вы отреагируете…

Обязательно.

hcir
На сайте с 28.09.2006
Offline
150
#48
sperans:
А программа у нас есть, называется Интернет.Кошелёк. Просто, к сожалению, для подавляющего большинства пользователей программа - это слишком сложно, это некий психологический барьер.

Прокомментируйте, пожалуйста, кошельки реабилитированы, или я чего-то не так понял? Просто в свое время пользовался кошельком ЯД, потом на сайте money.yandex.ru в какой-то момент появилась информация (специально не лезу уточнять, пишу как помню), в том духе, что-де отдельная программа это отстой, не надо ей пользоваться, пользуйтесь веб-интерфейсом, а кошельки мы поддерживаем только для совместимости и с какого-то момента вообще от них откажемся. В итоге я сейчас пользуюсь (когда пользуюсь) веб-интерфейсом.

Так вот, было такое насчет кошельков или я что-то путаю?

wbr
KI
На сайте с 22.08.2007
Offline
27
#49
Просто смешно. Установленной на компьютере защиты вполне хватает для нормальной работы web-money, администрирования сайтов или пользования имэйлами. Вэб мани пользуюсь черт знает сколько, и все в порядке... ЯД только завел, и нате - … хрен в томате…

Знаете, в суппорт обменника, в котором я рабтаю, регулярно приходят письма "Украли WebMoney! Перевели через ваш обменник! Спасите-помогите-верните!". Приходят не раз и не два, а регулярно. Много. Как украли? Да легко! "Запустил кипер, стал что-то делать, вдруг - бац! - комп завис. Нажел ресет, загрузился, запустил киепер - на кошельках одни нули". Или "Сделал копи-пасте номера кошелька получателя в окошечко кипера, нажал отправить - деньги ушли не на тот кошелек".

И все, как один, уверяют - "Пользуюсь вебманями N лет, никогда такого не было, защита на компе как в танке, и т.д. и т.п."

Поймите, на всякую хитрую электронную ж... найдется свой электронный же х... с винтом. Вам "повезло" словить его на ЯД, а с ВМ пока бог миловал. Кому-то - наоборот. Проблема не в ЯД. Вон у пользователей альфа-банка в начале года массово перли деньги через инет-банкинг. Почему? А все потому же - электронная ж..., нашли на нее нужный винт - и вперед.

Увы, но современные высокие технологии облегчают и упрощают жизнь, но в большинстве случаев не повышают, а снижают безопасность. Простота - она хуже воровства. Вам просто пользоваться веб-интерфейсом? Значит, злоумышленнику тоже проще его сломать. Бумажки, подписи, печати, одноразовые шифроблокноты - они неудобны, но много надежнее, нежели пароли и электронные ключи...

V
На сайте с 22.02.2007
Offline
150
#50

Я как-то говорил в похожей дискуссии, что надо сделать, чтобы полностью обезопасить от воровства раз и на всегда любую электронную валюту. Это надо элементарно отсылать СМС на телефонный номер указанный при регистрации. В смс-ке передается код подтверждения операции по переводу денег, который надо ввести для успешного перевода. ВСЁ. Это решит все проблемы раз и почти навсегда :) Да только видимо такая сложная задача такой небольшой шараж-монтаж конторе Я.Деньги совсем не по зубам.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий