У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

vint
На сайте с 06.05.2004
Offline
203
#1421
_vb_:
Кстати, да. Что за хостинг то? И дыру эту они самостоятельно обнаружили или пруфлинк какой дали?

Скорее всего школохост без аттестата :)

B
На сайте с 13.10.2007
Offline
147
#1422
_vb_:
Кстати, да. Что за хостинг то? И дыру эту они самостоятельно обнаружили или пруфлинк какой дали?

http://www.hqhost.net/ru/news.html

Alina Tim
На сайте с 04.04.2008
Offline
47
#1423

Я не храню файлы кошелька на компьютере - кстати, это рекомендовано вроде бы где-то в инструкции по установке кипера. Флешка + с флешки бэкап где-то раз в месяц на выносной жесткий диск.

Крали у меня Яндекс.Деньги - в 2007 году сперли 28000 р. До сих пор жаба душит.

Чукча не читатель... (http://www.free-lance.ru/users/ATim) : )
_
На сайте с 24.03.2008
Offline
381
#1424
_vb_:
В смысле, не проверяете? Откуда тогда этот номер кошелька берется?
Нужен доступ к компу + доступ к девайсу, который код ответа выдает. Такое сочетание маловероятно. Проще уж по голове дать и деньги забрать :)

Еще раз. Внимание. В результате действий у вас просят создать код подтверждения перевода суммы Х на кошелек ХХХ.

Каким образом вы КАЖДЫЙ раз проверяете, что ХХХ - кошелек того, кому вы реально собираетесь платить ? Сделать прокси меняющий эти цифирки на нужные злоумышленнику труда не составит. После этого вы самостоятельно пришлёте ему денег.

_SP_ добавил 26.08.2010 в 14:03

evergreen:
Я лично проверяю. Во всяком случае когда крупные переводы делаю. Понимаю что при включенном подтверждении платежа это единственный способ увести мои деньги, просто подменить бенефициара. Мне кажется сейчас, когда Вебмани так сильно усложнили жизнь взломщикам именно мошенники должны активизироваться, так что рекомендовал бы всем быть бдительными. Мне не трудно сверить, хотя бы первые и последние три цифры.

И как вы это делаете :) ?

С чем сравниваете ?

Выж понимаете, я могу во ВСЁМ траффике тупо менять ВСЕ WMZ0000000 на WMZмойномер.

ЗЫ. Да знаю я, знаю, что к мерчанту сложнее подцепится. Но думаю научатся.

CD
На сайте с 21.10.2004
Offline
82
#1425

Berega, тоже самое. Интересно, что это за капец творится? Или зря паника?

Отличная конвертация женского трафика. (http://tinyurl.com/394ayz3) Второй месяц - в подарок! Core2Duo E6600 2x2.4ГГц / 4ГБ / 2x250ГБ => $68/мес. (http://tinyurl.com/E6600)
X
На сайте с 11.01.2006
Offline
108
#1426

А где можно найти инструкцию по работе с WM через E-num авторизацию? В частности интересуют два вопроса:

1. При выборе входе через E-num остается также возможность входа через файл ключей. Как отключить это?

2. Как ввести e-num авторизацию на совершение платежей?

_vb_
На сайте с 25.07.2009
Offline
104
#1427
_SP_:
Еще раз. Внимание. В результате действий у вас просят создать код подтверждения перевода суммы Х на кошелек ХХХ.
Каким образом вы КАЖДЫЙ раз проверяете, что ХХХ - кошелек того, кому вы реально собираетесь платить ?

Смотрю в аську, мейл, смс, куда мне прислали номер кошелька для оплаты и оттуда вбиваю его в приложение на мобильнике.

_SP_:

Сделать прокси меняющий эти цифирки на нужные злоумышленнику труда не составит. После этого вы самостоятельно пришлёте ему денег.

Ну если смотреть в браузер, то да, в принципе, технически вполне возможно, хотя на данный момент такого вроде не встречается.

Но если аккуратно проверять подтверждение прохождения платежа, то таким образом можно спереть максимум один-два платежа, и "штирлиц насторожится" (C)

Выпотрошить все кошельки полностью, как в текущей схеме - не получиться.

Саратовская фракция серча (). Давайте посчитаемся.
_
На сайте с 24.03.2008
Offline
381
#1428

> Выпотрошить все кошельки полностью, как в текущей схеме - не получиться.

Это существенный плюс, спору нет.

Как и необходимость интеграции с мерчантом итп.

D
На сайте с 12.01.2009
Offline
38
#1429

xensey

А где можно найти инструкцию по работе с WM через E-num авторизацию? В частности интересуют два вопроса:
1. При выборе входе через E-num остается также возможность входа через файл ключей. Как отключить это?

Убрать файлы ключей и использовать только e-num

2. Как ввести e-num авторизацию на совершение платежей?

http://owebmoney.ru/articles/enum.shtml#63

Berega, тоже самое. Интересно, что это за капец творится? Или зря паника?

Позвоните в хостинг и уточните

Нужен кредит? CreditAM.ru - Самый удобный кредитный автомат (http://creditam.ru) Только лучшее спортивное питание (http://sportsfeed.ru) на Sportsfeed.ru
Crazy & Co.
На сайте с 25.01.2007
Offline
221
#1430

Как я и говорил, или wmid заблочили, или проблемы с мерчантом, вот и придумали "сказку", тем временем подсунули нулевый, свежерегенный перс. :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий