- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
На своем опыте:
Держал большие суммы в данной системе, ни разу не обманули, все быстро и без задержки выводили. Без лишних вопросов работали.
Чтобы у Вас не могли украсть деньги,
- во-первых, не используйте постоянный платёжный пароль, а используйте одноразовые пароли.
Новые пользователи подключить постоянный платёжный пароль и не могут. Старые пользователи могут перейти на одноразовые пароли тут: https://money.yandex.ru/doc.xml?id=524852
- во-вторых, пройдите идентификацию: https://money.yandex.ru/security/identification/
После идентификации, даже если у вас деньги украдут (а с одноразовыми паролями это очень маловероятно), если вы вовремя (в тот же либо на следующий день) к нам обратитесь, мы деньги вернем.
Если у вас постоянный платёжный пароль, то его могут:
- украсть; вирусы, трояны, подставные сайты (фишинг). И не надо про "на маке/линуксе/айпаде вирусов нет", пожалуйста.
- подобрать перебором.
А после кражи пароля украдут и деньги.
Обычно такие кражи совершаются не самыми квалифицированными злоумышленниками, и атака не направлена на конкретный кошелек, а происходит максимально широко: "авось хоть несколько сотен или тысяч паролей (то есть кошельков) из миллиона попыток удастся поймать, небось хоть по 100-200-500 рублей на этих кошельках будет".
А если у вас одноразовый пароль, то кража этого пароля злоумышленнику ничего не даст: для подтверждения следующей операции (собственно кражи, перевода денег) украденный пароль не подойдет, нужен новый.
Конечно, возможность украсть деньги, если включены одноразовые пароли, теоретически сохраняется. Для этого злоумышленнику надо:
0. узнать, что на кошельке много денег;
1. украсть логин и пароль на вход; (и остаться незамеченным)
2. выяснить номер телефона, на который приходят одноразовые пароли;
3. получить доступ к этому номеру телефона (отжать его у хозяина счета в оффлайне, или получить дубликат симки, подкупив сотрудника салона связи).
Это очень дорогостоящие и сложные для злоумышленников мероприятия, подобное доступно только действительно профессиональным мошенникам и черезвычайно редко. А главное, это личная атака, а не массовая. Шансы, что подобное случится именно с вами, стремятся к нулю.
---------- Добавлено 22.05.2014 в 04:35 ----------
Каширин, сейчас мы за факт коммерческой деятельности не блокируем. Это так уже более 4 лет (точнее не скажу).
---------- Добавлено 22.05.2014 в 04:36 ----------
7 лет активно пользуюсь ЯД, проблем не разу не было, пароли (от акка, платёжный) не менялись все лет.
не менять пароли годами? не использовать одноразовые пароли там, где предлагают? не рекомендую.
Относится не только кошельку, а ко всем сервисам, от почты до асечки.
---------- Добавлено 22.05.2014 в 04:37 ----------
Есть одна старая еврейская мудрость: деньги невозможно украсть только там, где их нет.
Чистая правда. Как еврей еврею говорю.
Каширин, сейчас мы за факт коммерческой деятельности не блокируем. Это так уже более 4 лет (точнее не скажу).
Пруф? а то начитаешься частных лиц на форумах, а потом - бац!
А если у вас одноразовый пароль, то кража этого пароля злоумышленнику ничего не даст: для подтверждения следующей операции (собственно кражи, перевода денег) украденный пароль не подойдет, нужен новый.
Одноразовые пароли тоже ведь нужно где то хранить.
Думаю, что большинство пользователей хранит таблицу с одноразовыми паролями в каком то файле.
Получив доступ к файлу с одноразовыми паролями, хакер получит доступ к переводам с кошелька.
Одноразовые пароли тоже ведь нужно где то хранить.
Речь про sms-пароли.
А после кражи пароля украдут и деньги.
А подтверждение по SMS?
А подтверждение по SMS?
Так речь в том примере была как раз про тех, у кого НЕТ подтверждения про смс, а старый-добрый "постоянный" платёжный пароль.
ну так пользуйтесь смс , кто мешает , я из Украины прошел идентификацию , никаких проблем в течении 3 лет нету , правда боюсь по поводу карты яндекса , что могут просто отменить 1 июля , а мне надо быть в ЕС (((
Пруф? а то начитаешься частных лиц на форумах, а потом - бац!
Подтверждение от генерального директора устроит? :)
/ru/forum/736316
http://habrahabr.ru/post/150152/#comment_5083786
и официальный блог "в догонку"
http://habrahabr.ru/company/yandex/blog/151290/
Так речь в том примере была как раз про тех, у кого НЕТ подтверждения про смс, а старый-добрый "постоянный" платёжный пароль.
Т.е. если у меня SMS могу спать спокойно? Доступ злоумышленника к телефону исключён, испанский оператор.