Уязвимость в Яндекс.Деньгах. Ненадёжность платёжного пароля

_vb_
На сайте с 25.07.2009
Offline
104
#11

кстати, у яда добавили одноразовые пароли.

https://money.yandex.ru/strongsec/?from=itunpromo

Саратовская фракция серча (). Давайте посчитаемся.
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#12
LEOnidUKG:
А что говорит тех.поддержка на возврат средств? Их же не на карточку вывели, а в игру т.е. в игровые деньги.

Тех. поддержка Яндекс.Денег тупит шаблонными ответами и здесь всё беспросветно. Тех. поддержка игры изворачивается как может и регулярно закрывает тикет.

Всё-таки игра и такая небольшая сумма не так опасна, как возможность снимать деньги с наших Яндекс.Кошельков без нашего участия. То есть даже без кейлоггинга, а вытащив платёжный пароль из каких-то закромов/кешей Фаерфоркса или в обход платёжного пароля.

LEOnidUKG:
Вы подавали претензию на World Of Tanks? Именно через систему, описав случай, что это не вы перевели деньги и т.п.

Я писал в поддержку Яндекса. Пока разбирательство с World Of Tanks до конца не закончилось (то есть пока я не отчаялся), не вижу смысла писать на них такую заявку. Если деньги не вернут, то да, буду писать.

Неизменность точки зрения неизменно порождает иллюзию понимания.
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#13

LEOnidUKG, думаю ЯД скажет в полицию обращайтесь)

В том году больше ляма увели у человека (знакомый, от и до по этому делу знаю), так и то все через полицию. Там все было известно: куда выводили и т.д.

Сказали: все только по запросу полиции. Деньги не хранились на кошелке ЯД, через ЯД обналичивали (выводили), последним звеном перед обналом был.

Месяц где то ушел что бы получить доки от ЯДа.

А вот в Игрушку написать стоит, моет что через нее получится сделать.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
dkameleon
На сайте с 09.12.2005
Offline
386
#14
Слава Шевцов:
У меня угнали деньги на аккаунт в одной игрушке, которую я сегодня устанавливал. При этом деньги не переводил с того компьютера (то есть не вводил платёжный пароль) более месяца.

платежный пароль где-то на компе хранится?

---------- Добавлено 06.05.2013 в 17:16 ----------

LEOnidUKG:
Мне paypal ворачивал финансы, за подписку. Она была мне не нужна, но я забыл (да и не знал, что это подписка) и деньги снялись. Написал претензию, вернули в течении 2-х дней.

пайпал - это другое. их платежи отзывные по умолчанию.

Дизайн интерьера (http://balabukha.com/)
Слава Шевцов
На сайте с 23.07.2005
Offline
370
#15
dkameleon:
платежный пароль где-то на компе хранится?

Вообще нигде, кроме головы. И не совпадает ни с одним другим моим паролем. В том-то и дело.

H8
На сайте с 09.03.2011
Offline
96
#16
_vb_:
кстати, у яда добавили одноразовые пароли.

https://money.yandex.ru/strongsec/?from=itunpromo

Они берут какую то комиссию за использование пароля в SMS?

Копирайтинг, рерайтинг, ежедневное наполнение сайтов (/ru/forum/965609)
Роман
На сайте с 30.04.2008
Offline
261
#17

щас подключил смс подтверждение

Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#18
h82w8:
Они берут какую то комиссию за использование пароля в SMS?

Я думаю от пары рублей не обеднеем, зато деньги на месте)

GS
На сайте с 01.05.2013
Offline
1
#19
Redbaron_chaos:
LEOnidUKG, думаю ЯД скажет в полицию обращайтесь)
В том году больше ляма увели у человека (знакомый, от и до по этому делу знаю), так и то все через полицию. Там все было известно: куда выводили и т.д.
Сказали: все только по запросу полиции. Деньги не хранились на кошелке ЯД, через ЯД обналичивали (выводили), последним звеном перед обналом был.

Месяц где то ушел что бы получить доки от ЯДа.

А вот в Игрушку написать стоит, моет что через нее получится сделать.

не станет полиция этим заниматься. они говорят так - яндекс деньги это не деньги и точка

aeromouse
На сайте с 15.05.2006
Offline
228
#20
Слава Шевцов:
Сегодняшние события показали, что в Яндекс.Деньгах есть уязвимость, по которой сторонний скрипт может узнать не только логин и пароль для входа в Яндекс.Деньги (что, в принципе, объяснимо куками), но и платёжный пароль, который не должен храниться на компьютере пользователя. Либо провести операцию по переводу денег в обход платёжного пароля. К сожалению, служба поддержки Яндекс.Денег в упор не хочет этого понимать, поэтому будьте осторожны: платёжный пароль Яндекс.Денег сейчас не является гарантией, что залетевший к вам троян не спишет с вашего счёта все деньги.

принял к сведению. Сделал привязку телефона. Но не понял - почему в этом виноваты именно Я.Деньги.

p.s. Кейлоггеры уже отменили?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий