Халатность Webnames, как украли 25 тыс. у.е. и любая корпоративная почта под угрозой.

1 2345 6
mymind
На сайте с 07.09.2004
Offline
188
#31
nmarket:
Другое дело по всем операциям высылать уведомления на email указанные в профиле. Запросили пароль, скинь об этом информацию реальному владельцу.

В это-то и суть ситуации. Тот же Webmoney высылают пароли только на тот E-mail, который был указан при регистрации. И вот хоть ты тресни. В данном случае регистратор сделал как ему проще, прислали какую-то картинку - значит владелец. А нехай пусть потом сами разбираются.

YO
На сайте с 13.08.2010
Offline
2
#32
Affinity:
В своё время мне точно таким образом взломали счет в LiqPAY - пошли в отделение Киевстара в Белой Церкви (сам я живу в Харькове за 500 км), написали заяву, что утеряли сим-карту, и мой номер без особых вопросов был восстановлен мошеннику на другую симку. Причём в это время я был в сети. Оператор даже не удосужилась мне позвонить. А дальше уже дело техники - получили одноразовый пароль и вывели больше 7к американских рублей. Ни киевстар, ни правохранительные органы НИЧЕГО не сделали. Тупо начали морозиться, как от прокаженного. И это не единственный подобный случай, про который я знаю наверняка!!

Подтверждаю, аналогичная ситуация через месяц произошла и у меня, увели 8К+ с ликпэя

Мороз оператора связи и доблестной милиции также имели место быть

Все эти новомодные защиты через СМС, паспорта и прочее просто блекнуть перед изощренностью мошенников, а иногда даже перед простой человеческой халатностью

JD
На сайте с 08.12.2008
Offline
471
#33

Webnames. Это в их стиле.

mymind, пользуйтесь нормальными регистраторами.

rustelekom
На сайте с 20.04.2005
Offline
544
#34

Мне все таки кажется что кивать в сторону провайдеров услуг тут не очень честно. Поскольку они вполне могут требовать для всех телодвижений личного присутствия а это просто убъет весь инет бизнес и все это прекрасно понимают. Давайте раз уж такая тема пошла может обсудим а на какие конкретно меры согласились бы вы как уже пострадавшая сторона (наученная так сказать) чтобы максимально избежать таких неприятностей в будущем ?

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
fhuuz
На сайте с 08.03.2009
Offline
247
#35
YourOwnSurf:
Все эти новомодные защиты через СМС, паспорта и прочее просто блекнуть перед изощренностью мошенников, а иногда даже перед простой человеческой халатностью

Ну введенное подтверждение транзакций через смс, конечно, на время утихомирит взломщиков, но то, что они будут искать другие пути, это вне сомнения.

Хотя на данный момент пользователи webmoney все-таки чувствуют себя в безопасности (те, кто установил эту опцию)..

KrutE
На сайте с 29.04.2006
Offline
239
#36

интересный пост

не зря значит сейчас на многих сервисах требуют сканы как минимум 2ух документов от 600dpi, или фотошоп позволяет и это нарисовать?

zexis
На сайте с 09.08.2005
Offline
388
#37

Фотошоп позволяет все нарисовать.

Тем более если на кону стоят десятки тысяч долларов, хакер потратит неделю, но нарисует скан с любым DPI.

Хотя и заверение нотариуса при большом желании и знаниях тоже, наверное, можно подделать. Но подделать документы нотариуса намного сложнее, чем поделать скан в фотошопе.

Вообще скан паспорта – это нулевая гарантия. Он рисуется в фотошопе за несколько часов.

Странно, что скан могут принять в качестве авторизации в серьезной организации.

JD
На сайте с 08.12.2008
Offline
471
#38

rustelekom, адекватные регистраторы не рассылают пароли любому предъявившему нарисованную в фотошопе картинку. Для критических действий требуется, как минимум, двухфакторная идентификация клиента, к примеру, скан + номер телефона. Кроме того, у правильных регистраторов есть возможность установки дополнительных опций защиты аккаунта.

B
На сайте с 02.05.2007
Offline
240
#39
Affinity:
В своё время мне точно таким образом взломали счет в LiqPAY - пошли в отделение Киевстара в Белой Церкви (сам я живу в Харькове за 500 км), написали заяву, что утеряли сим-карту, и мой номер без особых вопросов был восстановлен мошеннику на другую симку. Причём в это время я был в сети. Оператор даже не удосужилась мне позвонить. А дальше уже дело техники - получили одноразовый пароль и вывели больше 7к американских рублей. Ни киевстар, ни правохранительные органы НИЧЕГО не сделали. Тупо начали морозиться, как от прокаженного. И это не единственный подобный случай, про который я знаю наверняка!!

что-то маловероятное, тем более Киевстар

[Удален]
#40

Господа, я еще не выпивши кофею и с утра немного туплю, но объясните мне связь Webnames (это же регистратор доменов?) с 25 кусками угнаной валюты. Или у современных интернет-бизнесмунов пароль к домену совпадает с банковским паролем? 😎

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий