Персональный аттестат - вопрос по взлому (потенциальному)

12
A
На сайте с 04.07.2004
Offline
180
2413

Здравствуйте!

Собрался получить персональный аттестат. Недавно украли деньги с формального. Уже почти готовы все документы, но возник такой вопрос.

Пользователи персональных аттестатов могут ведь участвовать в деятельности кредитной биржи WM. Может ли так получится, что если мой кипер вдруг снова взломают, то злоумышленник сможет взять на мой WMID кредит и всю его сумму при этом еще и увести с кошелька. То есть в этом случае персональный аттестат более опасен или нет?

Выгодная партнерка по гороскопам (http://www.astroworld.ru/epp.htm) - предоставляем качественные сервисы. Хороший конверт, автоматические выплаты, постоянные клиенты.
S2
На сайте с 07.01.2008
Offline
611
#1

Все опасны. Могут на форумах, у самих себя кредитов набрать под в 100% в день, без всяких бирж. И тип аттестата роли играть не будет. Персоналке ещё наверно могут быдать мгновенный кредит в лендмоней до 100$ но это можно вроде заблокировать. На кредитной бирже, там вроде минимальный срок после получения аттестата 6 мес и енум авторизация нужна.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
zexis
На сайте с 09.08.2005
Offline
388
#2
Str256:
Все опасны. Могут на форумах, у самих себя кредитов набрать под в 100% в день, без всяких бирж.

Не понял какой смысл давать самим себе кредиты под 100% в день?

Вряд ли хакер укравший WMID будет давать с него кредиты на свой настоящий аттестат.

Ведь это будет зацепка, что бы его поймать.

Есть надежные способы не допустить кражи WMID.

1. Отдельный компьютер под финансовые операции.

2. Блокировка доступа к WMID по IP.

3. Не запускать сомнительные программы, скачанные из интрнета и присланные в спаме. Проверка антивирусом не дает никакой гарантии, что в программе нет трояна.

4. Регулярная установка патчей виндовс.

S2
На сайте с 07.01.2008
Offline
611
#3
zexis:
Не понял какой смысл давать самим себе кредиты под 100% в день?
Вряд ли хакер укравший WMID будет давать с него кредиты на свой настоящий аттестат.
Ведь это будет зацепка, что бы его поймать.

А что школьников мало. Я просто предположил. В прочем может не сам себе. Но читал несколько раз, спёрли пароль к кошельку, форуму, зашли подо мной на форум, создали тему и набрали кредитов под высокий %, которые затем вывели. А форумчане теперь требуют долги с меня.

zexis:
1. Отдельный компьютер под финансовые операции.

Это предполагает некую рентабельность проводок. Если объёмы операций десятки долларов в месяц. Скажем - хостинг оплачивается с кошелька и всё, отдельный комп как-то жирно будет покупать. При каких оборачиваемых суммах вы считаете это обязательным.

И всё равно бывают случаи, когда, машинально на что-то нажал и деньги все потерял - 100% защиты от дурака быть не может.

A
На сайте с 04.07.2004
Offline
180
#4

zexis, Вы очень наивны. Я уже заплатил более 20 тыс. за свою наивность. Деньги увели с Кипер Классик, ключи были на отдельной дискете только. Сейчас уже знаю, как это возможно сделать. Программу, которая сможет эмулировать мой компьютер на компьютере хакера можно купить за 100 баксов... Про IP полная фигня. Все деньги были переведены под одним из тех IP, которые я использовал (которые выдаются динамически моим провайдером), хотя необходимости у хакера в этом не было, блокировка включена не была... Но да не суть...

Даже если lendmoney удастся заблокировать как-то, то ведь это вряд ли такая единичная биржа? Все не заблокировать... Получается, что имея персональный аттестат можно "попасть" на довольно внушительные суммы? То есть пока у меня формальный украсть могут только мои деньги, а с персональным еще и чужие? Что-то уже радуюсь тому, что заверенное у нотариуса заявление до сих пор лежит у меня на столе, а не отправлено в центр регистрации...

ks_dp
На сайте с 26.01.2009
Offline
126
#5
Astrolog:
zexis, Вы очень наивны. Я уже заплатил более 20 тыс. за свою наивность. Деньги увели с Кипер Классик, ключи были на отдельной дискете только. Сейчас уже знаю, как это возможно сделать. Программу, которая сможет эмулировать мой компьютер на компьютере хакера можно купить за 100 баксов... Про IP полная фигня. Все деньги были переведены под одним из тех IP, которые я использовал (которые выдаются динамически моим провайдером), хотя необходимости у хакера в этом не было, блокировка включена не была... Но да не суть...

Даже если lendmoney удастся заблокировать как-то, то ведь это вряд ли такая единичная биржа? Все не заблокировать... Получается, что имея персональный аттестат можно "попасть" на довольно внушительные суммы? То есть пока у меня формальный украсть могут только мои деньги, а с персональным еще и чужие? Что-то уже радуюсь тому, что заверенное у нотариуса заявление до сих пор лежит у меня на столе, а не отправлено в центр регистрации...

Да уж, наслышан о вашей проблеме. Там много советов, но может надо прислушаться к wmtpro.ru.

!
BrokenBrake
На сайте с 03.03.2007
Offline
194
#6

У кого-нибудь уводили деньги с Keeper Light?

ks_dp
На сайте с 26.01.2009
Offline
126
#7
BrokenBrake:
У кого-нибудь уводили деньги с Keeper Light?

Слышал (при разборе после кражи), что так же ненадёжен как и Классик, но конкретных примеров никто е приводил! Может стоит задуматься!

BrokenBrake
На сайте с 03.03.2007
Offline
194
#8
ks_dp:
Слышал (при разборе после кражи), что так же ненадёжен как и Классик, но конкретных примеров никто е приводил! Может стоит задуматься!

Я задумался изначально, когда только кошелёк заводил (года три назад). В результате уже перешёл на Linux и никаких проблем. А если бы Classic был, пришлось бы мучаться. И со взломом Light также конкретных эпизодов не знаю вообще, это явно не просто. Потому что злоумышленнику надо не только сертификат украсть, но ещё и пароль к нему подобрать.

A
На сайте с 04.07.2004
Offline
180
#9

Придумал тут пару способов относительно того, как защитить чуть больше деньги, которые храняться на кошельках WM от кражи.

Первый метод защиты

А вот второй, попроще, но протестировать удалось лишь на Кипер Классик, Лайт почему-то выдал ошибку и не дал сделать перевод. Суть второго метода:

1. заводим по два кошелька каждого типа (если по одному уже есть, заводим по еще одному)

2. Переводы между своими кошельками бесплатны (нет комиссии)

3. Переводим с одного кошелька одного типа на другой кошелек такого же типа деньги с протекцией по времени, устанавливаем нужный срок, ровно такой, когда деньги понадобятся.

4. Таким образом деньги "зависают", ни вернуть их на кошелек с которого они были отправлены, ни получить их на кошельке адресате раньше указанного срока получается невозможно. А значит и украсть их в случае взлома будет нельзя. Кстати, несомненный плюс еще и в том, что денег в этом случае на кошельках еще и не видно :)

Минус: если срочно понадобятся деньги воспользоваться "сохраненными" деньгами будет невозможно.

А насчет персонального - у кого-нить были случаи, что хакеры брали кредит под Ваш аттестат?

lemonjoe
На сайте с 24.10.2008
Offline
94
#10
BrokenBrake:
У кого-нибудь уводили деньги с Keeper Light?

Конкретных примеров найти не удалось. Так что Linux+Firefox+Noscript+Enum= самый безопасный вариант.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий