Верный способ сохранить WebMoney

[Удален]
#81
Onu:

Что касается Light - заинтересовало, насколько я понял там есть возможность использовать ENUM + активация каждого платежа по моб. телефону, что подделать пока невозможно (пока).

А что мешает взломщику отключить активацию платежа смс-кой?

Эту фичу вообще надо принудительной сделать.

_vb_
На сайте с 25.07.2009
Offline
104
#82
zagred:
А что мешает взломщику отключить активацию платежа смс-кой?

Смс-ки тут не причем. Заведите себе wm-аккаунт с лайт+енум - сами все увидите.

Саратовская фракция серча (). Давайте посчитаемся.
[Удален]
#83
Onu:
Сам же перевод был произведен в 15:48 (как видно выше), т.е. 1.5 часа происходила операция вывода. Самое удивительное что уже в 15:15 я позвонил в WEbmoney офис в Москве и сообщил о взломе(!!!), т.к. именно в это время мне нужно было сделать перевод. Сказали что WM заблокировали...BL обнулился на тот момент.

В итоге до сих пор не разблокировали кошелек (арбитраж, доступный только по e-mail, отвечает раз в сутки стандартными отписками, доходит до того что пишу в 10 утра одного дня - ответ в 18 на след. день), вчера сказали что не разблокируют до тех пор пока не включу блокировку по IP.

C Webmoney невозможно работать, с 18 февраля кошелек до сих пор не работает - работа стоит.

Все один к одному и по срокам и по отношению!

Безразличие вебмоней к деньгам своих клиентов такое вопиющее, что приходят мысли не имеет ли место умышленный саботаж?!

Onu
На сайте с 10.01.2007
Offline
170
Onu
#84
_vb_:
В формуле не хватает одного слагаемого - повседневная работа из аккаунта с ограниченными правами. В админский заходить только для установки нужных программ.

Это само собой.

_vb_:
При такой схеме отдельный нетбук для вебманей становиться скорее средством восстановления душевного равновесия. Работать вполне можно с обычного компа

Вири цепляются на ура, если проверять сотни сайтов в день (SapeMaster + Wink + серфинг по стремным ресурсам).

zagred:
А что мешает взломщику отключить активацию платежа смс-кой?
Эту фичу вообще надо принудительной сделать.

Да...это я не учел. Но вот здесь написано, возможно спасет от взлома Light в принципе:

3. Импорт сертификата в неэкспортируемом режиме.

Импорт (установку) сертификата следует осуществлять непосредственно перед началом сеанса работы с Keeper Light. Для этого сделайте двойной клик на сохраненном pfx-файле. Во время импорта не ставьте галочку "Разрешить экспортирование закрытого ключа" . Это сделает невозможным экспорт сертификата. Благодаря такой мере предосторожности посторонний человек не сможет заполучить ваш сертификат через процедуру экспортирования, а вирус не сможет "выдернуть" сертификат из хранилища.

Активация не по СМС приходит, а нужно в мобильнике указывать вопрос-ответ каждый раз при совершении операций, по-моему это нельзя выключить. Или я не прав?

Динозавр:
Все один к одному и по срокам и по отношению!
Безразличие вебмоней к деньгам своих клиентов такое вопиющее, что приходят мысли не имеет ли место умышленный саботаж?!

Гм...приходили :) Читал их форум - очень много именно вебмастеров, работающих с Сапой и т.п. Возможно просто совпадение, но если думать о теории заговора, то ее можно везде найти...стать параноиком и т.д.

_vb_
На сайте с 25.07.2009
Offline
104
#85
Onu:

Вири цепляются на ура, если проверять сотни сайтов в день (SapeMaster + Wink + серфинг по стремным ресурсам).

Цепляются они к текущему аккаунту, а не к системе. И выносятся из под админского аккаунта без особых проблем. Хотя в случае постоянного лазанья по стремным ресурсам может отдельный комп под денежные операции и оправдан.

Onu:

3. Импорт сертификата в неэкспортируемом режиме.

Блин, какие сертификаты, X.509? Вы же постом ранее все совершенно правильно про лайт+енум написали. Тырятся эти сертификаты, так же как кипер-классик.

Dreammaker
На сайте с 20.04.2006
Offline
569
#86
_vb_:
может отдельный комп под денежные операции и оправдан.

в соседней теме вроде было, что с отдельного компа увели средства.

[Удален]
#87
Dreammaker:
в соседней теме вроде было, что с отдельного компа увели средства.

У меня увели с отдельного компа. Как...? не понял до сих пор.

_vb_
На сайте с 25.07.2009
Offline
104
#88
Динозавр:
У меня увели с отдельного компа. Как...? не понял до сих пор.

Ну писал же тут уже, что отдельный комп - не панацея. Админский аккаунт?

Сунули туда флешку/фотик/мп3-плейер.

На обменник какой-нить зашли со стремным рекламным блоком.

Попали не на тот сайт, ошиблись в url.

Вариантов масса.

DyaDya
На сайте с 11.04.2007
Offline
147
#89
Динозавр:
У меня увели с отдельного компа. Как...? не понял до сих пор.

Был ли комп подключен к локальной сетке?

--

Отдельный комп, значит, полностью независимый - не связанный по локальной сети с другими компами!

В идеале, даже сетевой провод можно выдёргивать, когда не используется для проводок платежей.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
[Удален]
#90
DyaDya:
Был ли комп подключен к локальной сетке?

Отдельный комп, значит, полностью независимый - не связанный по локальной сети с другими компами!
В идеале, даже сетевой провод можно выдёргивать, когда не используется для проводок платежей.

Подключен ни разу к сети не был после покупки. Жена играла на нем в игрушки. Игры покупались на дисках и скачивались с сайта Алавар. Ну еще и офис был установлен.

На ноуте стояла базовая виста. Перед использованием под кипер я на него установил фаервул не лиц., доктор веб - лиц., обновил висту, далее прогнал антивиром. Экспловер настроил согласно инструкциям на сайте овебмони.

Фотик подключал и флешки, но все проверял антивиром.

К сети подключался (вставлял провод) только для работы с деньгами.

Чувствовал себя в безопасности.

Примерно через 2 недели оплачивал телефон и пошло что то не так. Экпловер и кипер завис.

Проверка антивирусом рузьтатов не дала. Злосчастного файла не было.

Далее ... как у многих.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий