Ktulhu

Рейтинг
46
Регистрация
02.07.2014
KrutE:
куда восстановил? он на мыло регается, насколько я помню

Да, с последующей привязкой к номеру телефона, что логично, если приложение ставится на телефон. Код активации енама приходит на телефон с номера E-num с текстом "Kod aktivacii klienta E-NUM:****", ну а далее текст про то, что этот код никому нельзя сообщать.

KrutE:
кипер лайт (ныне вебпро) это вообще самая надежная тема, особенно со входом по сертификату.

Потому и задавал вопрос, ибо раньше (в тех самых, бородатых годах) там было необходимо ввести только логин и пароль. Потому был отключен сразу, как такая возможность появилась, далее уже не вникал, по причине отсутствия необходимости.

KrutE:
Riddi имел ввиду, что сговор с сотрудником МТС происходит только после успешного овладения машиной/логами жертвы

если это так, тогда понятно, как улетают деньги с ВМ

ТС, подтверди или опровергни. Вирусы, трояны итд, что нашел после?

А разве в какой-нибудь лайт версии телефон не поможет? Ну или енум восстановить? :) Следовательно, достаточно просто знать, что там есть деньги, ну а дальше уже воспользоваться сотрудником, не придется завладевать ни логами, ни машиной.

P.S. У меня, после увода кошелька, не было ни вирусов, ни троянов, по крайней мере тех, что отлавливают антивирусы. Но систему на всякий все равно переставлял.

P.P.S. Если уж речь про вебмани. Напомню, с появлением нового телефона перестала работать обрезанная симка меги. В салоне ее выдали в течение 5 минут по паспорту. Поставил в новый телефон новую симку, через 5 часов начали приходить смс. Восстановил енам, получил возможность оплачивать покупки. Да, в этом случае получить полный доступ к кошельку злоумышленник не сможет, но оплатить, например, услуги обменника, который работает через мерчант - вполне. Рабочий способ увода ВМ? Мне кажется, вполне.

RiDDi:
телефон наобум никто "уводить" не будет в надежде что у владельца там есть деньги

Владелец (обменник) сам может засветить свой номер, о чем писал ранее. Да и еще пару вариантов можно придумать. Нет необходимости полагаться на надежду.

RiDDi:
подмена симки = 100% троян на компе

не вижу прямой взаимосвязи. Как это помешает увести киви и яд, например? Вопрос риторический.

RiDDi, разговор-то не об этом. Разговор о том, что сделать проще. Имея сговор с сотрудником, однозначно симка. Все остальное - технические нюансы.

awasome:
у всех есть защита от перевыпуска по доверенности

Нет, выяснял месяца три назад на ГЛ мегафона при получении их карты, ответ - такой возможности нет.

awasome:
Про imsi тоже непонятно. Читал на банках, что в одном случае защита срабатывает, в другом - нет. Лотерея, от банка не зависит.

Не только от банка, в пределах одного банка - у одного срабатывает защита, у другого, как в моем случае, нет.

RiDDi:
Нет, это не так.

В СМС подтверждения указываются подробности перевода, которые можно проверить.
Во всех других способах клиенту приходится доверять тому, что он видит на своем экране.
А видеть он там может то, что ему показывает мошенник.

Жертва скачивает вирус.
Вирус пишет в background.js всех расширений браузера (файлы доступны для записи под пользователем) загрузку скрипта мошенника.
Скрипт делает display:none настоящему полю "кому" всех страниц онлайн-банкинга и создает "поддельное" поле - точно такое же, но с левым name и id.
Жертва пишет в поддельном поле "Васе", в то время как в скрытом настоящем - реквизиты мошенника.
????
PROFIT!!1

Прикол ещё в том, что для небольших переводов (1-2к) жертва часто даже не понимает, что её обокрали, - думает, что сама ошиблась при вводе реквизитов :)

Далеко не все банки указывают в смс реквизиты. Я бы даже сказал немногие. Например, тот же пивовар указывает "Jur perevod", не указывая подробности.

А вы проверяете реквизиты, которые указаны в смс? Наверное, да, думаю, 95% населения среди текста сообщения выискивают код подтверждения, не сверяя реквизиты еще раз.

Т.е. на весах у нас: бдительный человек, но с вирусом на компе и телефон, который могут "увести" у кого угодно, даже у настолько подкованных, как вы. Не убедили.

krav3c:
а если снимать не в валюте карточки (т.е. в рублях или гривнах), то попадаешь на двойную комиссию? сначала за снятие в банкомате и комиссия за разность валют карточки и банкомата? или комиссия одна?

Комиссий будет две. Например, для баксовой карты:

1) комиссия за снятие - 2.6$

2) 2.8% за снятие не в своей валюте.

tremor1050:
Можно с 20 кошельков. Почему нет? Заводите 20 кошельков вебмани и пополняете карту.🤣🤣🤣

Почитайте тему, полезно. Ну или проведите эксперимент до того, как советовать глупости.

sapsan72:
Ktulhu так сейчас все изменилось и даже угнав ваш кошель все равно бабло с него не слить. Так что иметь отдельно симку возможно вариант, но ноут и тд это уже параноя =)

На тот момент это того стоило. Сейчас - каждый решает сам, ведь у кого-то на кошельке 10к, а кого-то сотни тысяч, а сколько стоит простенький ноут под эти цели? Тысяч 12-15, наверное, не знаю, есть ли дешевле. В принципе, для тех, кто не пользует енам - вполне себе надежная защита.

Моё отсутствие паранойи обошлось значительно дороже, чем нетбук за 10к. А поскольку я из староверов, продолжаю им пользоваться :)

Lord Maverik:
Альфа да. Сам с этим столкнулся 2 раза. Пришлось 2 раза подтверждать данные, в связи с заменой сим карты, смс с кодом не могла быть отправлена, а также переводы в онлайн банке не проводились.

Буду знать на будущее, мало ли надумаю завести.

Дабы избежать двоякой трактовки, поясню - моя фраза "АльфЫ нет" означала, что не имею с ней дел :)

Проверка по IMSI не очень удобна, поскольку необходимы дополнительные действия в случае, если с симкой что-то произошло. Если в Тинькове все решается по звонку (идентификация голоса + кодовое слово + паспортные данные), то в сбере, что-то мне подсказывает, необходимо личное присутствие с потерей, как минимум, часа времени.

ИМХО, вполне нормальная система защиты - одноразовые коды, которые используют, например, Авангард, ВТБ. Это не имеет отношения к вебмани, поскольку если подойти с правильной стороны, там система защиты на высоте. Коды первый раз генерируются при регистрации. Если заканчивается список кодов, необходимо ввести последний, чтобы сгенерировались новые. В случае утери кодов, сложная система подтверждения собственности: заявления, нотариусы и пр., пр. В этом случае, клиент будет в курсе, что началась процедура восстановления доступа к его аккаунту и за это время сможет остановить процесс.

Подтверждение по смс - удобно, но совершенно не безопасно.

sapsan72:
А как можно увести кошелек вебмани? Даже если у вас его увели, все равно нужно все платежи по СМС подтверждать. Да и восстановить доступ через саппорт всегда можно.
В общем то чтото вы явно не договариваете.

Оооох, было бы все так просто :).

Во-первых, представьте себе 2008 (2007-2009 год, тут могу ошибиться на пару лет, искать историю нет никакого желания), когда никакого смс подтверждения и тем более енама и в помине не было. В то время для платежа было достаточно ввести капчу непосредственно в окне кипера. И да, работал он исключительно через дырявый IE только с включенным ActiveX.

Открываю кипер - ошибка. Написал в ТП, сказали заняться восстановлением доступа. Через саппорт? :) Знаете, как раньше восстанавливался доступ? Регистрируется новый кошелек, с него пишется запрос, потом вы бежите к нотариусу, подписываете бумажки, отправляете их обычной почтой и ждете, пока Почта России своими голубями дотащит документы до Москвы. У меня это заняло 3 недели. К слову, кошельки тогда уводили в массовом порядке, вроде как, из-за дыры в том самом IE.

Вспоминая то время, я удивляюсь людям, утверждающим, что "система абсолютно не развивается". Да перекреститесь, уважаемые.

P.S. И да, ТП после регистрации второго кошелька и привязки его к аттестату рассказала, что деньги были переведены, потом на несколько других кошельков, потом... в общем, пишите в заявление в милицию. Бегать по различным органам МВД желания не было, ибо уже в то время купить дропа за 1-5к баксов не представляло никаких проблем, следовательно - бесполезно.

Всего: 162