Насколько надежны смс подтверждения в плане защиты?

12 3
qapoz
На сайте с 24.05.2014
Offline
39
3640

Полагаю, что эта тема не раз уже поднималась. Тем не менее.

Ситуация такая: постоянно держу на ВМ сумму порядка 200-300к рублей, периодически снимая по необходимости. То есть по сути использую ВМ как банковский счет. Пару раз (правда безуспешно) пытались ломануть кипер - благо, что стоит антивирус и оперативно удалил троянцев.

Предположим, что в третий раз не повезет и злоумышленнику улетят данные моего кипера. Насколько будут высоки для него шансы увести мои средства?

По защите:

1. Стоит стандартное смс-подтверждение. Номер, к которому привязан кипер никому в сети не палю.

2. На телефон не загружаю лишних программ и вообще не подключаюсь с него на ПК (так что заражение одновременно ПК с кипером и кошелька исключено).

3. Доверенные кошельки отсутствуют (кроме официальных).

Из рисков вижу разве что возможность слива инфы от сотрудников оператора. Но это маловероятно, т.к. сейчас там жестко контролируют их деятельность.

AndrewTishkin
На сайте с 20.05.2009
Offline
256
#1

Ага, "жёстко контролируют", мечтать не вредно. Устроился в салон и копайся себе в абонентской базе сколько хочешь.

Если в WM сработает обнаружение замены SIM - повезёт. Не заметит - не повезёт.

Если хотите быть уверены в защищённости средств - переходите на E-num, благо смартфон имеете. Хотите сидеть под дамокловым мечом - оставляйте SMS

~
J
На сайте с 23.09.2010
Offline
87
#2
AndrewTishkin:
Если хотите быть уверены в защищённости средств - переходите на E-num, благо смартфон имеете. Хотите сидеть под дамокловым мечом - оставляйте SMS

А чем по-вашему енум надежнее смсок? Речь о том, что смс могут перехватить или что-то еще?

[Удален]
#3
AndrewTishkin:
Ага, "жёстко контролируют", мечтать не вредно. Устроился в салон и копайся себе в абонентской базе сколько хочешь.

Если в WM сработает обнаружение замены SIM - повезёт. Не заметит - не повезёт.
Если хотите быть уверены в защищённости средств - переходите на E-num, благо смартфон имеете. Хотите сидеть под дамокловым мечом - оставляйте SMS

Я менял как то номер прикрепленный к wvid - так тут не все так просто как вам кажется. Там и сроки и подтверждения на email и код на старую и новую симку отправляется...

Mish-ka
На сайте с 08.06.2011
Offline
414
#4
polpol:
Я менял как то номер прикрепленный к wvid - так тут не все так просто как вам кажется. Там и сроки и подтверждения на email и код на старую и новую симку отправляется...

Зная ответ на контрольный вопрос и имея доступ к почте - меняется все что угодно

Серч уже не торт => https://se.guru
DT
На сайте с 28.11.2006
Offline
298
#5

Я вообще только ПК версию использую, не включая кипер в мобильном телефоне. Или теперь эта возможность уже включена по дефолту?

Раньше часто слышал новости о том как увели деньги в ВМ. В последние несколько лет таких новостей не слышал. А раньше для таких вещей спецом комп отдельный держали, чисто для ВМ проверок.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
AndrewTishkin
На сайте с 20.05.2009
Offline
256
#6

polpol, я писал не о смене номера, а о захвате контроля над ним. Про то, что с этим есть нюансы, я тоже упомянул, но только "и на старуху бывает проруха", если есть вероятность несрабатывания защитного механизма отслеживания замены SIM-карты и доступная альтернатива - глупо верить в "мне повезёт" и не переходить на альтернативную защиту.

PS: речь шла о рублях, так что писал применительно к реалиям РФ. В других странах ужаса с перевыпуском симок мошенниками может не быть, тогда если перехват SMS исключён, то в принципе можно уже спокойно сидеть на них. Но инам всё же как дополнительный вариант подключить стоит - на случай непоступления СМС, что случалось и случается.

Izzius
На сайте с 10.12.2014
Offline
85
#7

У меня отдельный смартфон без доступа к интернет на котором установлены e-num для WM и яндекс ключ с google authenticator для почт и других платежных систем. Но это уже немного паранойя. 🤪

Gudini
На сайте с 16.10.2004
Offline
218
#8
qapoz:
Насколько надежны смс подтверждения в плане защиты?.

Не надежны.

Главная проблема в том, что между вами и вебмани появляется в отношениях третья сторона - оператор сотовой связи.

А как известно - третий лишний.

Например, взял злоумышленник и клонировал вашу симку (если она старая) и увел у вас бабло.

Или с фальшивой доверенностью получил дубликат сим-карты в салоне.

Подумайте и ответьте пожалуйста к кому вы будете предъявлять претензии?

К Webmoney?

К сотовому оператору?

К неизвестному лицу?

А по старой русской традиции все трое вас будут послылать на некоторое количество веселых букв.

N
На сайте с 24.05.2015
Offline
7
#9

нда... придется изучать новые способы защиты

Проверенный обменник https://pm2btc-e.me (https://pm2btc-e.me) - обмен Perfect Money на BTC-E коды
49
На сайте с 21.01.2008
Offline
182
#10
dmitrii_trof:
Я вообще только ПК версию использую, не включая кипер в мобильном телефоне. Или теперь эта возможность уже включена по дефолту?

Раньше часто слышал новости о том как увели деньги в ВМ. В последние несколько лет таких новостей не слышал. А раньше для таких вещей спецом комп отдельный держали, чисто для ВМ проверок.

жулики яд окучивают, там до сих пор дураки были без смс, с платежными паролями, хотя может принудительно всем включили.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий