ePayments.com - Electronic Payments Association

SK
На сайте с 17.03.2014
Offline
17
#1031
Sanera:
После двух лет успешного использования сервиса мой аккаунт заблокировали из-за какой-то подозрительной активности, пароль сменил еще вчера, на что сегодня техподдержка потребовала от меня сменить также email и включить ограничение доступа по IP. Карта не работает уже почти сутки, подумываю вместо email сменить сервис...

Такаже ситуация, пользовался сервисом с 2014 года, вчера получил "письмецо", поптался войти в аккаунт но не получилось, пароль изменили. Отписал в саппорт, на что получил ответ:

Мы обнаружили подозрительную активность на Вашем аккаунте, в целях безопасности доступ к нему был заблокирован.

Для восстановления полного доступа к Вашему аккаунту просим предоставить следующую информацию:
- дату рождения,
- номер телефона в системе ePayments,
- дату последней авторизации в системе,
- фото Вас с Вашим паспортом в руках.

но это бред, т.к. не проводил уже много месяцев каких-либо операций пополнения счета или вывода с него, а карту использовал исключтельно для оплаты покупок на ресурсах envato. Такое ощущение что у них был взлом системы и наши данные утекли.

W
На сайте с 14.06.2013
Offline
62
#1032

Так, может, это мошенники базу ломанули и теперь клиентам поддельные письма рассылают?

SK
На сайте с 17.03.2014
Offline
17
#1033

Действительно взлом:

Уважаемый Alexandr Glushchenko,

Благодарим Вас за информацию.

Службой мониторинга было зафиксировано несколько попыток авторизаций в Ваш аккаунт с маски IP адреса 188.162.*, с адресов которой была подозрительная активность, поэтому в целях безопасности мы временно заблокировали Ваш аккаунт.

Для восстановления доступа необходимо пройти процедуру идентификации. Просим Вас предоставить
номер телефона в системе ePayments и фото Вас с Вашим паспортом в руках.

правда кто такой Alexandr Glushchenko, мне непонятно. В первом системном письме с фирменным бланком было правильное имя, сейчас переименовали меня. Обидно за баланс который остался на аккаунте.

---------- Добавлено 17.11.2015 в 21:08 ----------

Доступ восстановили, но осадок остался. Если бы там была большая сумма на балансах, можно было бы посидеть от таких профилактических мероприятий.

W
На сайте с 14.06.2013
Offline
62
#1034
SEGEEK:

Доступ восстановили, но осадок остался.

Осадок то ладно, баланс на кошельке и карте остался?

ePayments
На сайте с 25.03.2012
Offline
122
#1035

Добрый день,

SEGEEK:
Действительно взлом:

правда кто такой Alexandr Glushchenko, мне непонятно. В первом системном письме с фирменным бланком было правильное имя, сейчас переименовали меня. Обидно за баланс который остался на аккаунте.

---------- Добавлено 17.11.2015 в 21:08 ----------

Доступ восстановили, но осадок остался. Если бы там была большая сумма на балансах, можно было бы посидеть от таких профилактических мероприятий.

Если Вы получили такое письмо от ePayments, то это значит что автоматическая служба мониторинга зафиксировала необычную для Вашего аккаунта активность по каким-либо из многочисленных критериев. В зависимости от критичности угрозы мы предпринимаем меры по обеспечению безопасности аккаунта и, конечно же, средств, находящихся на его балансе.

Финансовые сервисы - один из "лакомых" кусочков злоумышленников. Известно, что банки и платежные системы всегда подвергаются многочисленным атакам и попыткам взлома. В интернете в свободной продаже, а иногда и открытом доступе, находятся базы данных (логин + пароль) многих сервисов - соц.сетей, почтовых сервисов, которые злоумышленники используют в процессе атак.

Мы рекомендуем своим пользователям не использовать в качестве логина те же email адреса, что и в других сервисах, устанавливать сложные уникальные пароли, настраивать Ip ограничения.

Со своей стороны мы выполняем постоянный мониторинг состояний, применяем и будем продолжать принимать меры в случае обнаружения возможной угрозы, а также совершенствуем механизмы защиты. К примеру, скоро мы внедрим двухфакторную авторизацию.

Мы приносим извинения за неудобства, которые вызвал наш запрос и принятые нами действия, однако, меры принималась во благо защиты клиента, его аккаунта и его средств.

С уважением,

команда ePayments.

Фома
На сайте с 10.11.2006
Offline
600
#1036
ePayments:
К примеру, скоро мы внедрим двухфакторную авторизацию.

Подтверждение по SMS уже было бы хорошим шагом вперёд в плане безопасности.

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
юни
На сайте с 01.11.2005
Offline
922
#1037

Фома, тут вон в соседней теме уже есть подтверждение по смс каждого чиха. Поседеть можно.

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
[Удален]
#1038
Подтверждение по SMS уже было бы хорошим шагом вперёд в плане безопасности.

У подобных смс достаточно часто бывает свойство не доходить до адресата, когда он в роуминге )

Izzius
На сайте с 10.12.2014
Offline
85
#1039
ePayments:
К примеру, скоро мы внедрим двухфакторную авторизацию.

Умоляю, только не смс. Сделайте приложение на подобии яндекс ключ или enum.

Фома
На сайте с 10.11.2006
Offline
600
#1040
Henry Tikson:
У подобных смс достаточно часто бывает свойство не доходить до адресата, когда он в роуминге )

Это наверное хорошо, что я с этим за 4 года не сталкивался.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий