Украли деньги с Яндекс-Кошелька (много)

A0
На сайте с 22.09.2007
Offline
70
#511
Leos:
Я с полной уверенностью могу заявлять, что защита моего рабочего места организована достаточно серьезно - поэтому распространяться о способах своей защиты я и не подумаю. Это не банальный оутпост, и антивирусники мощные стоят, и вообще, даже если вы проберетесь на первый не-виндовс-фаервол - до моей машины вам как до Китая пешком....
Идеальных систем защиты конечно не существует по определению, но мои системы не фиксировали каких-либо троянов. К компу имею доступ только я, и в тот день я спать лег в 7 утра, а платеж был в 11 - я так рано не просыпаюсь :)
ладно, мне надоела эта тема, работать надо, а не языками чесать. (ну если в данном случае так можно выразиться). Деньги система мне все-равно не вернет, в отдел К я не пойду, посылать бумажки тоже не буду - лень. Но после 3-х лет использования ЯД выводы я сделал - не пользуюсь больше.
Спасибо за внимание. Удачи

Утю-утю. Циски или круче?

dkameleon:
пальцы растопыривать то каждый может.
а вот, что обычно не троян ломится снаружи, а пользователь затаскивает его сам - понять ума не многим хватает.
или вы до сих пор не полатались от мсбластера и его последователей?

Ну наконец-то это кто-то сказал.

sperans:
Остроумно. А теперь - только факты.

Процент на ввод - ноль. Это процент системы, конечно. Процент, например, Контакта (наш дилер, если кто не в курсе) - полтора. Неразумный процент? Или Вы скажете, что Контакт недостаточно распространён? Вариантов "менее трёх процентов" в крупных городах достаточно много. Ищем так: http://money.yandex.ru/list.xml?group=1&percent=,3

Процент на вывод? Вывод не нужен обычному пользователю, который не знает слова директ и платит за товары и услуги. Да, мы берём за вывод три процента. Потому что мы не будем бесплатно проводить операции типа "получил деньги р2р и сразу вывел". Увы.

"Нераспространённость для оплаты услуг и товаров"?
http://money.yandex.ru/shops.xml - желающие сами могут посмотреть, как "мало" у нас магазинов. Очередь на подключение, кстати, очень немаленькая. А мы ведь отказываем всем мелким магазинам, у нас достаточно высокий порог для подключения - и всё равно ежедневно подключаются новые.

Действительно, какая ерунда - Skype, Livejournal, Территория, Дозоры, Softkey, Ozon... Я называю проекты, которые по-настоящему популярны у наших пользователей (это на случай классического "кому это надо"). Я не говорю об оплате мобильников и интернета - это, в общем, не такие уж большие суммы.

По данным Озона и Софткея, Яндекс.Деньги из платёжных систем - наиболее часто используемая для оплаты их товаров. http://www.kommersant.ru/doc.aspx?DocsID=820547&NodesID=4

Если человек получил впервые свои 5 копеек и при нулевой защите компьютера потерял их - само собой он теперь шума поднимет на мильон.

Deni:
Да ...... действительно у меня теория........ :)

Основанная на прочтении сотен сообщений на различных форумах о том что люди теряют деньги...
Это действительно теория основанная на живых людях и на их трагедиях.

Вот только Вы не учитываете какой процент из "потерпевших" вообще не обращается к вам а тем более в милицию.
Вы не учитываете число людей которые потеряли деньги на несовершенстве вашей системы. Например когда люди забывали пароль а для востановления требовалось приехать в Москву :)

Вы забываете сколько людей "забили" на тупую переписку с тех поддержкой по поводу потери перевода на незначительные суммы.

Да Да....... Все это теория.
Но Вы забываете что Вы смотрте на систему ЯД со стороны компании а вот мы тут смотрим со стороны пользователей и изучаем чужой опыт работы с Вашей системой.


Да Через Вашу систему оплачивают товары и услуги, да компании стараются иметь все платежные системы сразу но это совершенно не значить что Ваша система пользуется спросом. Оплачивать услуги в Рунете ЯД это моветон.......
А вот сливать ЯД в торговые сети из Директа это очень неплохо...... Так как больше Яд некуда и девать в Рунете........

Хорошь лажу гнать. Если человек новичок и у него через веб-интерфейс или через интернет.кошелек украли его мелочь - да он всю поддержку задолбает! Это статистика не только ЯДа! И хоть она и внутренняя у всех ЭПС, но общеизвестная.

Если же человек профи и у него украли деньги:

1. Он понимает, что он лох. И никого не винит, потому что понимает, что виноват сам!

2. Он действует по Соглашению, по предписаниям, по законам. И очень часто доходит до результата.

Вот, например, взять как минимум меня и DK - мы ЯДом (и не только) пользуемся давно и никто у нас почему-то ничего не смог украсть (а суммы, между прочем, как минимум у меня, ходят 5-значные - и это не 10000, а многим больше). Контраргументы?

Или снова "слив засчитан" и минус в репу? (Сто пудов модеры оштрафуют... и точно кто-нибудь нажалуется.)

$eller
На сайте с 06.03.2006
Offline
16
#512

an0nym, вообще то платежная система должна быть дружественной и максимально безопасной к обычным пользователям.

А не так: у него копейки украли, да он лох, это нормально.

www.ezoter.ru (www.ezoter.ru) - Эзотерика Исполнения Желаний! (http://www.ezoter.ru/)
S
На сайте с 04.05.2007
Offline
174
sep
#513
$eller:
an0nym...дружественной и максимально безопасной к обычным пользователям.

это утопия.

welcome
Arsh
На сайте с 21.03.2007
Offline
199
#514
an0nym:
Если же человек профи и у него украли деньги:
1. Он понимает, что он лох. И никого не винит, потому что понимает, что виноват сам!

Не-е, это - не профи. Это - мазохисто.

A0
На сайте с 22.09.2007
Offline
70
#515
$eller:
an0nym, вообще то платежная система должна быть дружественной и максимально безопасной к обычным пользователям.

А не так: у него копейки украли, да он лох, это нормально.

Ой, вот только не надо перевирать мои слова. Не смешите.

Я разделил достаточно четко.

Новичок. Большой суммы нет. Украли мелочь. Поднимет на уши всю поддержку (причем в результате забьет, ни в какое управление К, конечно, ничего писать не будет, но зато какое самоудовлетворение за 100-200 руб.).

Профи.

1. Адекватный. Словил троян. Покаялся. Пообщался с суппортом. По возможности написал заяву. Подождал. Получил деньги назад или нет. Сам виноват.

2. Неадекватный. Словил троян. Обвинил во всем ЭПС. Поматерил суппорт. Заяву не писал - не барское это дело. Деньги назад точно не получил - по его мнению виновата ЭПС. Виноват сам.

Deni
На сайте с 15.04.2006
Offline
355
#516
an0nym:


Профи.
1. Адекватный. Словил троян. Покаялся. Пообщался с суппортом. По возможности написал заяву. Подождал. Получил деньги назад или нет. Сам виноват.
2. Неадекватный. Словил троян. Обвинил во всем ЭПС. Поматерил суппорт. Заяву не писал - не барское это дело. Деньги назад точно не получил - по его мнению виновата ЭПС. Виноват сам.

Да хватит пургу гнать.......... и так на улице холодно.

Деньги возвращают единицам. И ненадо приводить в пример ситуацию из данного топика. Тут уже совсем иная игра и ЯД может даже и свои собственные деньги вернули ТС. Покажите мне хоть еще одно сообщение в Рунете кому бы тоже так вернули украденные деньги?

В данном топике это чистая показуха и не более.

Я прекрасно понимаю обьем оперативных мероприятий которые требуются для проведения такого возврата. Так вот. Если бы в ЯД было 20 жалоб в сутки о краже то им пришлось бы держать в штате человек 50 которые только и занимались бы такими возвратами.

Ну нафига им платить в месяц зарплату им на 100 килобаксов если проще мариновать и динамить потерпевших ?

Еще раз для тех кто нехера не понимает в построении служб безопасности финансовой структуры.
Любое подразделение должно быть окупаемым. Если в реальных банках безопасники занимаются возвратом кредитов и предотвращением экономических преступлений и этим приносят доход банку.

То что приносят безопасники Я.Деньгам разыскивая украденные 500 рублей?

Имидж? Да нет его........

Или Я.Деньги благотворитльная организация которая платит зарплату в 1000 баксов за то что бы найти украденные 500 рублей юзера?

Гон это чистой воды, а приведенный в данном топике возврат денег это чистая показуха и не более.

Опять же все забывают про правовое поле.

С какого перепуга еголд например станет в частном порядке возвращать ЯД деньги? На кого лягут убытки? Это фантастика .........

A0
На сайте с 22.09.2007
Offline
70
#517
Deni:
Да хватит пургу гнать.......... и так на улице холодно.

Деньги возвращают единицам. И ненадо приводить в пример ситуацию из данного топика. Тут уже совсем иная игра и ЯД может даже и свои собственные деньги вернули ТС. Покажите мне хоть еще одно сообщение в Рунете кому бы тоже так вернули украденные деньги?

В данном топике это чистая показуха и не более.

Я прекрасно понимаю обьем оперативных мероприятий которые требуются для проведения такого возврата. Так вот. Если бы в ЯД было 20 жалоб в сутки о краже то им пришлось бы держать в штате человек 50 которые только и занимались бы такими возвратами.
Ну нафига им платить в месяц зарплату им на 100 килобаксов если проще мариновать и динамить потерпевших ?

Еще раз для тех кто нехера не понимает в построении служб безопасности финансовой структуры.
Любое подразделение должно быть окупаемым. Если в реальных банках безопасники занимаются возвратом кредитов и предотвращением экономических преступлений и этим приносят доход банку.

То что приносят безопасники Я.Деньгам разыскивая украденные 500 рублей?
Имидж? Да нет его........
Или Я.Деньги благотворитльная организация которая платит зарплату в 1000 баксов за то что бы найти украденные 500 рублей юзера?

Гон это чистой воды, а приведенный в данном топике возврат денег это чистая показуха и не более.


Опять же все забывают про правовое поле.
С какого перепуга еголд например станет в частном порядке возвращать ЯД деньги? На кого лягут убытки? Это фантастика .........

Ха. Конечно, ЯД у нас один такой. Ты напиши в арбитраж WM иск, что у тебя украли деньги с WM, при этом произошло это с помощью распространенного сейчас троянчика, который висит в памяти, ждет пока ты где-нибудь в WM Keeper Classic введешь капчу, вываливает твой кипер с ошибкой, а при перезапуске ты видишь транзакцию на чужой кошелек без протекции (т. е. техническим языком - произошел перевод с использованием аналога твоей собственноручной подписи - ЭЦП без использования спец. средств защиты сделки, предоставленных WM, и с твоего собственного IP-адреса).

Так вот.

Во-первых, если ты позвонишь по московским телефонам ВебМани и вежливо/матом/криком/тихо/нагло/не нагло/пофиг как будешь их просить срочно заблокировать кошелек, на который ушли деньги, они тебе скажут - "Пишите письма". Ответят через полдня или больше. Что-нибудь типа - "подавайте в арбитраж" или "обратитесь в органы правопорядка". И если ЯД тебе пишет куда и как (по какой форме заявление) надо обращаться, то WM придется допытывать самому.

В арбитраже тоже ничем дело не закончится. Ничего тебе не вернут.

Так вот. Конечно же это PR. Черный PR с твоей стороны. Скажи честно, работаешь в ЯДе, да? На полставки PR-щиком? Не надоело грязные методы использовать?

Хочется лишь одно сказать всем здесь присутствующим... я совершенно точно могу признать, что у ЯДа КУУУЧА недостатков. Но до тех пор, пока вы будете утверждать, что эта КУУУЧА недостатков есть ТОЛЬКО у ЯДа, но не у других платежек - мне лишь останется посмеяться.

A0
На сайте с 22.09.2007
Offline
70
#518

А насчет СБ ЯДа... Как я рад, что ты сам доказал свою неправоту!!!

Вот оно! Причина-то найдена. Рукоплескаем Deni!

Конечно, ЯД не будет нанимать штат в 100 сотрудников СБ, которые будут ради 100 рублей юзера бегать по всему интернету и искать. Конечно, ЯД не будет нанимать по адвокату в каждом оффшорном государстве, чтобы если что - подать иск на e-gold и тому подобные (а e-gold, кстати, иначе не возвращает)! ЯД может выгрузить из своей БД данные и отдать их милиции.

А вот милиция как раз и нанята на деньги налогоплательщиков, чтобы данные налогоплательщики могли обратиться к ней хоть с 1, хоть с 100, хоть с 100 000 украденных хоть рублей, хоть ЯДа.

Харе сливать.

A0
На сайте с 22.09.2007
Offline
70
#519

А деньги возвращают не единицам. Деньги возвращают упертым. То что упертых единицы - это просто совпадение.

[Удален]
#520
Leos:
Я с полной уверенностью могу заявлять, что защита моего рабочего места организована достаточно серьезно - поэтому распространяться о способах своей защиты я и не подумаю. Это не банальный оутпост, и антивирусники мощные стоят, и вообще, даже если вы проберетесь на первый не-виндовс-фаервол - до моей машины вам как до Китая пешком....
Идеальных систем защиты конечно не существует по определению, но мои системы не фиксировали каких-либо троянов. К компу имею доступ только я, и в тот день я спать лег в 7 утра, а платеж был в 11 - я так рано не просыпаюсь :)
ладно, мне надоела эта тема, работать надо, а не языками чесать. (ну если в данном случае так можно выразиться). Деньги система мне все-равно не вернет, в отдел К я не пойду, посылать бумажки тоже не буду - лень. Но после 3-х лет использования ЯД выводы я сделал - не пользуюсь больше.
Спасибо за внимание. Удачи

1 на счет "антивирусники мощные стоят" - вы разве не знаете что все антивирусники находят только по базе? если трой свежий, написан с нуля и имеет "другую структуру" в отличие от других собратьев - НИ ОДИН антивирус не найдет его! полазьте по поисковикам по запросам "приватные трояны" , хотя мало кто будет торговать такой софтиной и я бы не стал. раньше покупал не палящийся троян (были на то нужды), проверял по virustotal.com ни один антивирь не видел, трой работал эффектно (скрывался в процессах, инсталлировался в систем32, по команде самоуничтожался, в списке автозапуска его просто не было) - все логи тырил и даже отправлял (отправлял через процесс IE - какой фаерволл догадается что это не юзер лазит по сайтам и сентит месажи на форуме??) мне на почту через прописанный ранее сервер, даже ваш хваленный кашперовский стал находить его не менее спустя через 2 месяца (довольно большой срок для "вирусов", на то и приват) и то спалил его не я, т.к. использовал его не в массовых заражениях, а ревновал девушку и мне нужно было знать все что она делает на компе.

"Я поставил дорогущую софтину за 1000000$$$$, теперь мой комп никто не хакнет" - бред и детский лепот,

если бы вы, скажем так, в "компьютерных технологиях" разбирались так же хорошо как sperans, - вы бы так не говорили

2. В сети до сих пор есть индивиды которые использует платежный пароль (пароль от аськи) для авторизации, например, на форуме, знаете сколько асек так угоняется? пройтись по сайтам кряка мд5 и пароль расшифрован, а самописные движки? в них обычно пароли не шифруются и доступны в открытом виде вебмастеру ☝

ЗЫ: я не намекаю что это вы и не считаю так

ЗЫЫ: у меня же столько разных паролей на важных веб-сервисах что уже сам не запоминаю и приходиться пользоваться кнопкой пасс лост 😂

3. их называют "фейками", подмена страницы авторизации, например, пароль запишется в блокноте на удаленном сервере и авторизирует вас на мыле, работает обычно так, заходишь на только что пришедшее письмо - тебя выбрасивает на страницу "сессия потеряна или что-то типо того" и прикол еще в том что урл в адресной строке хер знает как но тоже подменен, юзер водит логин и пасс и снова в ящике, а про то что предыдущая страница была подменена знать не знает, работает ли это сейчас я не в курсе, НО точно видел как это делается пару годиков назад 😮

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий