Мошенники увели средства с Яндекс Деньги

RiDDi
На сайте с 06.06.2010
Offline
256
#31
Solmyr:
Корень зла в том, что в РФ финансовые организации применяют для дополнительной аутентификации клиента номер телефона. А это недопустимо, это не свойственная для телефона функция.

Везде в мире для этого применяют специальные кодовые токены.

Нет, это совершенно не так.

В "кодовых токенах" применяется один в один такая же технология как в ki-защите сим-карты.

Но при этом само использование "токенов" очень уязвимо даже со специальными драйверами и прочими ништяками.

В России более защищенные технологии, чем во "везде в мире" как в банковском деле, так и в связи вообще. Например, все переговоры в мобильной сети полностью шифруются.

Однако, это совсем не повод для радости.

Это следствие очень высокого уровня преступности в этой сфере, низкой компетентности правоохранительных органов и отсутствия как такового даже серьезного наказания за подобные преступления.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
K
На сайте с 02.07.2014
Offline
46
#32
Lord Maverik:
Альфа да. Сам с этим столкнулся 2 раза. Пришлось 2 раза подтверждать данные, в связи с заменой сим карты, смс с кодом не могла быть отправлена, а также переводы в онлайн банке не проводились.

Буду знать на будущее, мало ли надумаю завести.

Дабы избежать двоякой трактовки, поясню - моя фраза "АльфЫ нет" означала, что не имею с ней дел :)

Проверка по IMSI не очень удобна, поскольку необходимы дополнительные действия в случае, если с симкой что-то произошло. Если в Тинькове все решается по звонку (идентификация голоса + кодовое слово + паспортные данные), то в сбере, что-то мне подсказывает, необходимо личное присутствие с потерей, как минимум, часа времени.

ИМХО, вполне нормальная система защиты - одноразовые коды, которые используют, например, Авангард, ВТБ. Это не имеет отношения к вебмани, поскольку если подойти с правильной стороны, там система защиты на высоте. Коды первый раз генерируются при регистрации. Если заканчивается список кодов, необходимо ввести последний, чтобы сгенерировались новые. В случае утери кодов, сложная система подтверждения собственности: заявления, нотариусы и пр., пр. В этом случае, клиент будет в курсе, что началась процедура восстановления доступа к его аккаунту и за это время сможет остановить процесс.

Подтверждение по смс - удобно, но совершенно не безопасно.

andrey90
На сайте с 02.06.2011
Offline
125
#33
sapsan72:
А как можно увести кошелек вебмани?

Можно, если владелец кошелька о слове безопасность никогда не слышал.

И уж тем более не предпринимал никаких действий для сохранения доступа к своему кошельку.

Запускается троян на компе жертвы, который ворует файл ключей, с помоющью встроенного кейлогера ворует пароли, дальше остается только получить доступ к мобильнику жертвы, что благополучно делают сотрудники МТС.

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
sapsan72
На сайте с 06.12.2015
Offline
269
#34

Ktulhu так сейчас все изменилось и даже угнав ваш кошель все равно бабло с него не слить. Так что иметь отдельно симку возможно вариант, но ноут и тд это уже параноя =)

Продаю аккаунты Google Adsense Старые и новые! ( https://t.me/adsensetop ) Чат адсенс - не для нубов! ( https://t.me/adsense_pub ) Куплю твой Adsense! Телега ( https://ttttt.me/tut_ya )
K
На сайте с 02.07.2014
Offline
46
#35
sapsan72:
Ktulhu так сейчас все изменилось и даже угнав ваш кошель все равно бабло с него не слить. Так что иметь отдельно симку возможно вариант, но ноут и тд это уже параноя =)

На тот момент это того стоило. Сейчас - каждый решает сам, ведь у кого-то на кошельке 10к, а кого-то сотни тысяч, а сколько стоит простенький ноут под эти цели? Тысяч 12-15, наверное, не знаю, есть ли дешевле. В принципе, для тех, кто не пользует енам - вполне себе надежная защита.

Моё отсутствие паранойи обошлось значительно дороже, чем нетбук за 10к. А поскольку я из староверов, продолжаю им пользоваться :)

W
На сайте с 26.06.2013
Offline
65
#36
Lord Maverik:
Альфа да.

На сбер и вебмани наблюдал такую фишку, у сбера пришлось звонить в банк, на вм ждал сутки после подтверждения о смене сим.

Sparko
На сайте с 20.08.2012
Offline
68
#37

По поводу лока при замене.

Смените физ-номер симки , вставьте в другой телефон и восстановите пароль от того же киви , кошелек автоматом уйдет в блокировку за подозрительную активность.

Так же со всеми онлайн банкингами , яндекс деньгами

RiDDi
На сайте с 06.06.2010
Offline
256
#38
sapsan72:
Ktulhu так сейчас все изменилось и даже угнав ваш кошель все равно бабло с него не слить.

Такой наивный :)

Создаем сделку на wm.exchanger.ru с курсом аля $1 за 10 000 рублей.

Заходим с кипера жертвы под ворованным ключом.

Находим нужную сделку.

Упс.. никаких подтверждений, обмен совершен :)

Жертва остается с $1, а мы радуемся его деньгам.

И таких способов десятки.

---------- Добавлено 23.12.2016 в 18:53 ----------

Ktulhu:

ИМХО, вполне нормальная система защиты - одноразовые коды, которые используют, например, Авангард, ВТБ.

Нет, это не так.

В СМС подтверждения указываются подробности перевода, которые можно проверить.

Во всех других способах клиенту приходится доверять тому, что он видит на своем экране.

А видеть он там может то, что ему показывает мошенник.

Жертва скачивает вирус.

Вирус пишет в background.js всех расширений браузера (файлы доступны для записи под пользователем) загрузку скрипта мошенника.

Скрипт делает display:none настоящему полю "кому" всех страниц онлайн-банкинга и создает "поддельное" поле - точно такое же, но с левым name и id.

Жертва пишет в поддельном поле "Васе", в то время как в скрытом настоящем - реквизиты мошенника.

????

PROFIT!!1

Прикол ещё в том, что для небольших переводов (1-2к) жертва часто даже не понимает, что её обокрали, - думает, что сама ошиблась при вводе реквизитов :)

Devvver
На сайте с 02.07.2008
Offline
662
#39
RiDDi:
Упс.. никаких подтверждений, обмен совершен

в любой сделке требуется подтверждение. У меня в таком случае смс требует.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
zexis
На сайте с 09.08.2005
Offline
388
#40
RiDDi:
Такой наивный :)

Создаем сделку на wm.exchanger.ru с курсом аля $1 за 10 000 рублей.
Заходим с кипера жертвы под ворованным ключом.
Находим нужную сделку.
Упс.. никаких подтверждений, обмен совершен :)
Жертва остается с $1, а мы радуемся его деньгам.

Предложенный Вами способ отмывания ворованных денег через wm.exchanger.ru гениален.

Но я боюсь, что арбитраж вебмани наплюет на правила wm.exchanger.ru и забанит WMID получившего ворованное через обмен на wm.exchanger.ru таким гениально простым способом.

Арбитраж ВМ работает не по законам, а по своим понятиям.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий