Безопасность системы Webmoney Transfer

1 234
Dreammaker
На сайте с 20.04.2006
Offline
570
#31
mavpa:
Ещё раз - Вы что-либо слышали о регулярных взломах Приват24, Альфа? Или, хотя бы, о единичных случаях?

Да, мне в СБ Привата говорили, что у них у сотрудника с рабочего места 8 000 грн увели. :) Но скорее всего это было ещё тогда когда не было смс-подтверждений и они линукс не стали использовать на рабочих местах.

SaleSeo
На сайте с 26.07.2007
Offline
352
#32

Давайте подойдем к вопросу более конкретно🙅

У Вас есть кипер classic, что можно сделать чтобы его уберечь?

1)Заблокировать по IP

2)Настроить разблокировку по смс, это исключает взлом мыла.

3)Если ставите мыло, прописывайте на секретном домене....

4)Обязательно делайте e-num и только его...потыкать в мобильник не сложно, это исключает необходимость возни с файлами ключей...и можно его сделать основной авторизацией...

5)Оповещение о активации. Как только кипер запросит активацию...Вам упадет смс или майл. Даже есть в аську уже оповещение.

6)Отключите прием счетов.

Второй фактор....сидит трой на компе...это уже сложнее.

7)Если идет тенденция на перевод на мобильные...надо поставить на это блокировку. Занести WMR платежника в черный список...

8)Ставьте файрвол, если у Вас стоит хоть 100 антивиров и виндовский брандмаузер...это просто недопустимо. Советую Comodo Firewall, ребята знают свое дело...там и антивирь есть и все что надо...Наши рашшен лаговые продукты...не стоит...

9)Не давайте киперу висеть в онлайне...сделали дело и закрыли.

10)Не открывайте ссылки при онлайн кипере, особенно от кого-то незнакомого...

11)Переменуйте файлы кошельков...с разрешением типа 34343ккувваваывы.ace ....часть троев ищет по маске ключи...

12)Можете купить Asus eee самый простой....и в нем кипер юзать....но судя по тенденции...червь летал по сети...может не спасти.

13)Делайте персональник, при формалке Ваши просьбы будут рассматриваться в последнюю очередь...или вообще на Вас забьют...

14)помните что Мы живем в России....тут не исключено что эти атаки делают люди..недалекие от WM разработок...

15)Никакие отделы К Вам не помогут....если не поймали бабло на границе WM то все....

16)Удобная штука kiper mobile, не в коем случае не мини....это сейчас самое уязвимое...

16)Запишите ключи на дискету....и кладите под подушку....налейте молочка на ночь с пряничком...шутка)

Такие пришли мысли..

P.S.: Храните дентги в злой валюте WM... потипу WMG!!!

И помните....трой может уже сидит и смотрит....сколько у Вас бабла....не исключаем этот факт.

Прогон BULLET для крауд,PNB,зеркал,доров https://bootmasterru.com/postingbyxrumer.html | Честное SEO,настройка Я Директ,семантика и оптимизация под ключ https://saleseo.ru :)
M
На сайте с 10.02.2007
Offline
74
#33
Dreammaker:
Да, мне в СБ Привата говорили, что у них у сотрудника с рабочего места 8 000 грн увели.

Dreammaker, вот и Вы косвенно подтверждаете, что система аналогичная Приват24 - наиболее безопасная для пользователей платёжных систем. Реальных случаев влома счёта в Приват24 я так и не услышал. Но почему WM не внедряют подтверждение платежа через смс, скорее уже риторический вопрос. Затраты по сравнению с ростом надёжности - были бы не такие и большие.

S
На сайте с 04.05.2007
Offline
174
sep
#34
mavpa:
Dreammaker, вот и Вы косвенно подтверждаете, что система аналогичная Приват24 - наиболее безопасная для пользователей платёжных систем. Реальных случаев влома счёта в Приват24 я так и не услышал. Но почему WM не внедряют подтверждение платежа через смс, скорее уже риторический вопрос. Затраты по сравнению с ростом надёжности - были бы не такие и большие.

Для тех, кто не умеет пользоваться поиском, повторю - подтверждение платежа кодом через SMS уже как минимум 3 года есть в Keeper Light.

welcome
TheGRAM
На сайте с 23.07.2008
Offline
133
#35

Тут вообще ВМ при чем? Сейчас процентов 40-60 "Радмином" выводят. Пользователь виноват. Он фактически на банковском терминале порнуху крутит, а потом отписки - слили бабло.

1. Тиц 10 за 12$ - работает! (/ru/forum/250674) ICQ:364-244-059 (регистрация в каталогах .ru, .com, .de и др.стран). В каталогах статей англоязычных. 2. Куплю сайты (/ru/forum/541017) с pR: дорого! {=- тиц не нужен! -=} | IT - Мысли (http://www.it-thoughts.ru)
[Удален]
#36
sep:
Для тех, кто не умеет пользоваться поиском, повторю - подтверждение платежа кодом через SMS уже как минимум 3 года есть в Keeper Light.

Тем более, не будет проблемой добавить аналогичную поддержку в Keeper Classic.

M
На сайте с 10.02.2007
Offline
74
#37
sep:
Для тех, кто не умеет пользоваться поиском, повторю - подтверждение платежа кодом через SMS уже как минимум 3 года есть в Keeper Light.

Тут изначально Classic обсуждался. Если бы не было вот этого:

Аккаунт, зарегистрированный в WM Keeper Light, нельзя использовать с клиентом WM Keeper Classic, и наоборот., то всё было бы проще. Зарегистрировался с Light, привязал аккаунт с Classic и всё.

mavpa добавил 02.02.2010 в 22:55

TheGRAM:
Пользователь виноват. Он фактически на банковском терминале порнуху крутит, а потом отписки - слили бабло.

А вот это - да! 90% всех кричащих о воровстве элементарных норм безопасности и рекомендаций WM не выполняют!

Masaco
На сайте с 07.02.2008
Offline
118
#38
4996699:

альфаклик:

надо узнать
логин
пароль
телефон на который альфаклик подключен

Сделать переклейку паспорта к примеру
Пойти в салон дилерский не фирменный, где есть восстановление симкарт, в фирменном обычно больше тщательно выполняют свою работу.
Восстановить симкарту, причем владелец альфаклика не должен успеть позвонить в справочную службу и узнать почему у него симкарта не работает.
То есть от силы есть пару часов, а то и меньше
Потом перевести деньги
на левую карту которую он купил на дядю васю.
Снять деньги в течении пары часов до блока карты СБ Альфабанка.

Вебмани украсть намного проще. Тут расписали как обычно крадут в каждой второй ветке.
одной из причин суппорт работает совсем по другому и как ни странно у него есть выходные!!!!! и не работает он по ночам.

Во всей твоей теории,есть один момент,который начисто перекрывает все твои задумки- где ты возьмешь паспорт владельца,который хочешь переклеить?😂 Может проще тогда его бритвой по горлу и в колодец,а перед этим с утюгом узнать ПИН и дамп от карты.

ЗЫ. По роду своей деятельности,сталкиваюсь часто с различными кардерами-кулхацкерами.

У них сотни или даже тысячи логинов+ пароль для входа в альфаклик и Телебанк24.

Для меня кстати,было неприятным открытием,что в Телебанке можно настроить так,что при первичном входе не надо было вводить одноразовый код с карты( для тех,у кого нет сертификата)- только лишь логин+ пароль.

Так вот почему то у них ничего не получается и они продают примерно по 1.5-2% от баланса подобные вещи.И все равно,я что то не видел чтобы на таких условиях был шквал покупателей.

Мой WMID#243517221869
SaleSeo
На сайте с 26.07.2007
Offline
352
#39

Еще одну шифку придумали.

Если опция в пакете защиты, ставите файлы под наблюдение верного фаера-антивира...не даст их править, вторгаться в процессы....виря остановит)

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий