- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Ну я классиком пользовался чуть больше года, потом возникла необходимость в лайте , так как не всегда дома нужен был кошель.. + ко всему частенько читал про взлом классика и т.д. В итоге начал подробно разбираться с лайтом+enum и теперь перешел на него целиком и полностью..
Допустим такая ситуация, злоумышленник знает ваше номер телефона, вмид, мыло (вплоть до того что пасс от мыла знает), ну то есть скажем знает все и вся.. Что он может с этим сделать ? Ровным счетом ничего! Запросить клиент на почту ? Там требуют "Секретный ответ" (подобрать его даже если там 5 символов, довольно не легко, ну и наверное там же есть ограничение на кол-во попыток(не проверял, не утверждаю)). То есть тут получается злоумышленику дорога закрыта.
Троян попал на комп ? Ну да и пусть... На сервера webmoney врядли попадет (а если и так, то там уже не важно какой у вас антивир и стоит ли у вас блок по ИПу). Ну так вот вы логинитесь в свой лайт кипер, троян даже если и есть что он сделает? попытается куда либо отправить деньги? Не получится, нужно подтверждение с вашего телефона..
А когда вы оплачиваете какую либо заявку и подтверждаете с телефона (говорят в этом момент троян как раз и действует и заменяет пакеты), но как он тут может заменить если все проходит не у вас на компе а на сервере webmoney?
За все вышесказанное ответственности не несу =)) Просто описал примерно как я в этом разобрался и как я это все себе представляю.
Думаю это полезно будет почитать "начинающим", т.к. "продвинутые" пользователи знают намного больше чем я...
Если будут дополнения иль опровержения, с радостью выслушаю.
Да и защита по ip не всем удобна у меня выход через Стрим, Скайлинк, Yota и везде он динамический
Задаете IP и маски стетей Стрим, Скайлинк, Yota и пользуетесь. Конечно если злоумышленник будет тоже из этих сетей его такая защита не остановит, но зато от всех остальных поможет.
Задаете IP и маски стетей Стрим, Скайлинк, Yota и пользуетесь. Конечно если злоумышленник будет тоже из этих сетей его такая защита не остановит, но зато от всех остальных поможет.
Я бы так не стал делать.
На этот случай можно использовать VPN с постоянным ip адресом
Пользуйтесь enum'ом для авторизации. И будет счастье. Только телефон с приложением не теряйте =)
Хм, и что будет если потеряется телефон с приложением ? =))
Пользуйтесь enum'ом для авторизации. И будет счастье. Только телефон с приложением не теряйте =)
От потери думаю особой беды не случится.
Слабо верится что "случайнонашедший" окажется знающим ваш email и понимающим что такое enum.
Вот целенаправленная кража это другое дело.
Я бы так не стал делать.
На этот случай можно использовать VPN с постоянным ip адресом
А Вы случайно не в курсе как можно сделать постоянный IP если провайдер не предоставляет эту услугу, кроме как смены провайдера. Как вариант мобильный интернет, но они вроде как в также не предоставляют эту услугу
От потери думаю особой беды не случится.
Слабо верится что "случайнонашедший" окажется знающим ваш email и понимающим что такое enum.
Вот целенаправленная кража это другое дело.
Сменить enum клиент дело 30-ти секунд, в полном смысле этого слова. А старый клиент само собой уже не "катит" :)
Это каким надо быть Идиотом, что б просрать мыло, файлы ключей, не включать блокировку по ИПу... Для таких кретинов спецом сделали активацию только на телефон.
Не поможет. никакая защита, ни софт, ни-че-го. Ибо идиот он и в африке идиот.
Нужно быть идиотом что бы влезать в тему, ничего не понимая. В обоих случаях никто никаких ключей и доступов к email не крал, троян перевел деньги с компьютера ТС.
Да знаю я свои подсети, только в том формате в каком ввожу - они не принимаются. Поэтому и спрашиваю. Сложно пример привести?
IP динамический ? Если да, то при IP 92.121.132.110 нужно вводить 92.121.0.0, зависит от того какие классы меняются.
Сменить enum клиент дело 30-ти секунд, в полном смысле этого слова. А старый клиент само собой уже не "катит" :)
Извините, не понял вашу мысль.
Кому сменить? Нашедшему? Так надо знать email чтобы на сайт зайти.
И потом клиента пришлют на мыло. Еще и доступ к нему нужен.
Потерявшему? При чем тут это?
Добавлено.
А, кстати, как за 30 сек. сменить enum (в моем понимании сменить это получить новый работающий enum) не имея доступа к телефону?
Перед восстановлением клиента меняем пароль на почту (крайне желательно).
Заходим в enum -> Учетная запись -> Восстановление доступа -> Email -> Ответ на контрольный вопрос -> Email (подтверждаем что хотим сменить клиент) , дальше в точности не помню, но по-моему на данном этапе появляется поле (вводим номер моб. телефона), там же предлагается загрузка клиента на комп и отправка смс на указанный телефон.