- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Насколько я понимаю, этого уже будет достаточно, чтобы вывести деньги через мерчант официальных сервисов WebMoney. Например, перевести их на те же номера Билайн.
В том то и дело, что нет. Авторизация на сайтах лишь включает возможность помимо стандартной авторизации входить на сайты WM и через E-num. Введенная же недавно настройка подтверждения каждой операции через E-num не позволить оплатить ничего через Merchant, потому что при этом уже происходит транзакция, а не авторизация на сайте. Подтверждение транзакций без E-num не отключить.
В теме есть дыра.
Авторизацию платежей можно отключить авторизовавшись на http://security.webmoney.ru/ (если слепок кипера у вас угнан то вор сможет авторизоваться) и нажав одну кнопку "запретить" в разделе "авторизация на сайтах" - без всяких е-нумов кстати.
Кто знает куда - напишите пусть вебмани починят.
Узнать, куда писать, дело нехитрое)
Вот на этой странице есть контакты-и возможность выбора, каким образом вам пришлют ответ
https://support.wmtransfer.com/asp/services.asp
и нажав одну кнопку "запретить" в разделе "авторизация на сайтах" - без всяких е-нумов кстати.
Платежи через енум отключаются только через енум.
Платежи через енум отключаются только через енум.
В том то и дело, что нет. Авторизация на сайтах лишь включает возможность помимо стандартной авторизации входить на сайты WM и через E-num. Введенная же недавно настройка подтверждения каждой операции через E-num не позволить оплатить ничего через Merchant, потому что при этом уже происходит транзакция, а не авторизация на сайте. Подтверждение транзакций без E-num не отключить.
А зайти и самому попробовать - нажать кнопку, перезагрузить кипер и перечислить кому нибудь 1 копейку слабо? У меня отключилась необходимость подтверждения е-нума!
Речь идет и о вашей безопасности в том числе.
з.ы. Не забываем точно воспроизвести способ описанный мной в первом посте, а не "стандартный".
Какая-то лажа... два раза ввел правильный код, а оно мне заблочило вход и 15 минут кстати уже прошло :)
Непонятно, насколько все же безопасен этот E-num.
Смоделируем по шагам:
Хакер заходит на enum.ru, жмет "Учетная запись", далее "Восстановление доступа".
Вводит E-Mail, указанный при регистрации аккаунта.
Далее запрашивается контрольный вопрос. Предположим, что хакер знает ответ на него. Вводит...
На мыло приходит письмо с подтверждением. Предположим, что хакер имеет доступ к мылу. Кликает на ссылку в письме и попадает на страницу восстановления доступа к E-Num.
Здесь нужно указать номер телефона. Хакер вводит свой номер и жмет "Подтверждаю".
Все, доступ получен. На телефон приходит СМС, содержащая ссылку на закачку приложения и новым кодом активации.
Дальше хакер авторизуется в кипере и получает полный контроль над кошельками и операциями.
Таким образом, теоретически, при выполнении некоторых условий (имея доступ к почте и зная ответ на контрольный вопрос) можно без проблем получить доступ к WMID.
В данном случае "старый" способ выглядит безопаснее, поскольку даже имея доступ к мылу, хакеру потребуются ключи. И если они хранятся на флешке, физически на компе их нет - ничего не выйдет.
В данном случае "старый" способ выглядит безопаснее, поскольку даже имея доступ к мылу, хакеру потребуются ключи. И если они хранятся на флешке, физически на компе их нет - ничего не выйдет.
У меня после установки нового кипера происходит такая странная вещь.
Ключи у меня в запароленном архиве. При запуске кипера я забыл вытащить их из архива. Кипер их не нашел и предложил поискать вручную. Я нажал отмена и кипер преспокойно запустился безо всяких ключей, просто создав новые.
На следующий день произошла аналогичная ситуация-то есть ключей нет, но кипер преспокойно запускается.
Возможно, ключи теперь не актуальны, как мера защиты?
Я нажал отмена и кипер преспокойно запустился безо всяких ключей, просто создав новые.
Вы уверены, что имеете в виду именно файл ключей? Файл ключей (.kwm) нужен только один раз для первого запуска кипера на новой системе. После активации оборудования он не нужен. Может быть вы имеете в виду файл кошельков (.pwm)? Этот файл действительно создается, если кипер его не находит. Он хранит лишь историю операций.
Вы уверены, что имеете в виду именно файл ключей? Файл ключей (.kwm) нужен только один раз для первого запуска кипера на новой системе. После активации оборудования он не нужен. Может быть вы имеете в виду файл кошельков (.pwm)? Этот файл действительно создается, если кипер его не находит. Он хранит лишь историю операций.
Сейчас посмотрел в архив -там .kwm и .pwm лежат.
.
Сейчас посмотрел в архив -там .kwm и .pwm лежат.
.
а создаются какие? обычно создаётся .pwm