AndrewTishkin

AndrewTishkin
Рейтинг
256
Регистрация
20.05.2009
Евген:
а что мне делать с МОИМИ деньгами поступившими на счет?
с расчетного счета садик ребенку оплачивать или бензин на лукойле? :D

Если речь про счёт юрлица, то в некоторых банках и к нему могут выпустить карту.

Например, Альфа-Cash, правда там упор сделан на внесение наличных и карта локальная, поэтому сразу другой пример - MasterCard Business

Гм. А что, ментов в метро нет?

В предыдущем сообщении задача была не открыть дверь.

Теперь уже притвориться "меня дома нет"? :)

Естественно придут ещё раз.

Этот трюк можно проделать раз, два... Запастись продуктами, ходить на цыпочках, чтобы опрос соседей не спалил наличие хозяина в квартире? А если он не один живёт? Или податься в бега? Рано или поздно добьются своего.

IMHO, бесполезно играть в кошки-мышки. :( Разве что сменить адрес проживания и вывезти технику, но и это не панацея, да такой запасной вариант нужно ещё иметь

Какие альпинисты, мыслите приземлённей. Болгарка - великая вещь...

УПК, статья 182, пункт 6

Вход на сайты - это, например, вход на вмфорум или в саппорт. По-умному говоря - с использованием механизма WebMoney.Login

А про вход в кипер Мини там ничего не говорится. Не надо его сюда примешивать.

Так что мы с вмвики друг другу не противоречим. :)

Снимать пруф-видео охоты тоже нет, просьба верить на слово

_SP_:
Т.е. имея полный доступ ко всем потрохам смартфона вы затруднитесь украсть деньги с помощью мобильного приложения :) ?

Мы про кражу смартфонов или внедрение в них троянов в этой теме говорим, или-таки про восстановление SIM-карт в салонах?

Клонирование по данным владельца его смартфона со всеми потрохами на 3D-принтере пока, слава богу, реально только в фантастических произведениях.😂

Другое дело, если потроха копируются в какое-то облачное хранилище, к которому можно получить доступ через захваченный номер мобильного...

При обсуждении таких вопросов надо серьёзно копаться в тарифах, руководствах, документации, на основе слухов и домыслов можно нафантазировать как страшилки, так и мнимую веру в непробиваемость защиты.

Поборю лень и попробую сделать небольшой анализ для Сбера, тем более самому полезно освежить знания.:)

МБ (мобильный банк) в СБОЛ (Сбербанк-Онлайн) не отключается.

И в банкомате тоже, и через отправку SMS-запроса, так можно лишь ПОДключить полный (платный) или экономный (халявный) пакет. Ну или ПЕРЕключиться между ними.

Шо цэ таке МБ? Это не мобильное приложение, а СМС-уведомления, то есть через SMS получение SMS (в полном пакете - о расходных и приходных операциях) и СМС-банкинг - отправка SMS-запросов, команд на выполнение каких-то действий/оплат (этим практически экономный пакет и ограничивается, причём в нём, например, команда запроса баланса обойдётся в 3 рубля списания с карты - вот такая экономия; исходящие СМСки по тарифу оператора, само собой, халявные у Сбера только USSD-запросы, но и там на экономном пакете за запрос баланса тоже с карты сберут 3 рубля).

Практически всегда сотрудники подключают хотя бы экономный. В некоторых регионах Сбер пугал объявлением на сайте тем, что без МБ перестанут приходить SMS для входа в СБОЛ.

Возможно полностью ликвидировать МБ через написание заявления и ожидание X дней получится, но вдруг это это действительно скажется и на СБОЛ... Так что под вопросом, не наступит ли "импотенция" с Интернет-банком после "обрезания" мобильного пакета.

Сам по себе МБ не особо страшен. Его возможности описаны в .pdf-руководстве.

Там можно прочитать про блокировку МБ (с помощью SMS или бесплатного USSD), только с двумя "НО": во-первых, для платного пакета "при блокировке услуг Мобильного банка списание ежемесячной платы не приостанавливается", а во-вторых, его опять же можно через SMS/USSD включить обратно. Проще говоря, это типа паузы. Однако не так просто эта пауза снимается: для разблокировки нужно указать кодовое число, вычисленное по специальной таблице по первым символам кодового слова. Хорошо, если это кодовое слово в банке не равно имени клиента, а иначе преступнику очень повезёт. Хотя и тут не всё так плохо, если владелец номера успеет заблокировать МБ через звонок на горячую линию. Как понимаю, при такой блокировке уже включить её СМСками не получится.

Едем дальше. Специальной SMS-командой можно с карты пополнить свой мобильный. Угроза? Угроза. Если злоумышленник завладел номером, то и слить средства с него может, если, конечно, этому не помешает какая-нибудь проблема в виде непотраченного стартового баланса (правда если это и затормозит злоумышленника, то на считанные минуты, хотя и они могут оказаться спасительными для обворовываемого).

Max 10 000 руб размер одного пополнения своего мобильного, на который привязан МБ. Лимита в день не вижу, это настораживает. Может у Сбера это где-то прописано, надо покопаться...

С чужими телефонами ситуация получше: не более 3000 рублей в сутки, не более 10 операций в сутки. Ограничение обходится через создание в банкомате/терминале шаблона, но для этого само собой нужна карта, одним телефоном не обойтись. Можно ещё через СБОЛ, но там нужен ещё логин-пароль. Причём:

Вы имеете возможность отключить на своем телефоне услугу оплаты любого номера телефона без SMS-шаблонов. Для отключения услуги отправьте на номер 900 сообщение: «НОЛЬ», «НУЛЬ» или «NULL»
Без шаблона средства можно переводить между своими картами. С шаблоном - на чужие.

Далее - переводы на чужие карты по номеру телефона получателя, что как раз сейчас Сбер рекламирует по ТВ. Суточный лимит 8000 рублей, не более 10 переводов. Потери при использовании этой дырки небольшие, но и её можно прикрыть уже упоминавшейся командой:

Вы имеете возможность отключить на своем телефоне услугу перевода средств на любую карту Сбербанка без
шаблонов. Для отключения отправьте на номер 900 сообщение: «НОЛЬ», «НУЛЬ» или «NULL».
Последнее, что меня пугает - автоплатёж. Возможности запретить его не вижу, а если на него ещё и нет никаких лимитов, то можно долго доить карту, порциями уменьшая баланс мобильного до минимума...

Напоследок про СБОЛ и мобильное приложение для смартфонов. Без знания как минимум логина, который не получить без наличия карты (через банкомат/терминал), у Сбера угрозы ("как деньги уводят, если нужен логин и пароль помимо телефона") в них не вижу

Если у Вас так и не подключён Classic или Light, я до сих пор не понимаю, в чём у Вас проблема с использование при платеже в мерчанте Mini. Мою идею с длиной пароля Вы похоже проигнорировали, свернули с главной дороги куда-то в густой лес. Я начинаю терять нить проблемы.

Остро не хватает скриншотов, увидеть подключённые способы управления, а то у меня одни сплошные сомнения...

Если точно-преточно только Mini, то жду результатов по кастрации пароля.

Вон уже и Strokin сообщил, что у него подобные выкрутасы из-за пароля были.

Если всё решится, то и ломать копья по поводу каких-то подключений иных киперов не имеет смысла, всё у Вас останется как раньше.

А если уж ломать...

vob2014:
AndrewTishkin к сожалению у меня нет и никогда не было основного кипера, был только мини, теперь по вашей ссылке на сайте вебманей указано что для таких киперов проплата от физ лица в сторону мерчанта запрещена (физ -> физ еще работает). Также указано что если я попытаюсь завести кипер более высокого уровня мой мини будет и вовсе блокирован как и кипер мобильный если он был.
(он будет работать, но логиниться в него нельзя по паролю, а только через главный кипер по сертификату, тогда какой в нем смысл? это я понял по вашей ссылке)..
И верно, и неверно.

Входить в Mini можно как раньше, по логину и паролю. Никуда он не исчезает и не вырубается, если самому не сходить на security-сайт и не повернуть рубильник (который можно снова будет повернуть обратно). Ничего не блокируется.

Становится невозможным с подтверждением кипером Mini только вход на сайты и оплата через мерчант. Две операции. Для них будет выдана ошибка - дескать, для этого Вам надо использовать основной, более крутой кипер.

Если Вам не влом запустить Classic или залогиниться сертификатом Light-а (на мой взгляд с сертификатом не особо большая разница от ввода логина-пароля, может даже и проще, главное чтобы никто больше комп-ом не пользовался) - no problem.

Если это напрягает, то решается использованием мобильного приложения E-num, с ним вообще не нужен никакой кипер, только вбить e-mail и сгенерированный приложением одноразовый код-пароль. Правда чувствую, что заставить Вас оседлать этого зверя - несбыточная мечта.🤪

Так что проще всего решить проблему с взаимоотношением Mini и мерчанта и закончить на этой радостной ноте, не залезая в глубины :)

NewReiter:
Кому новый дизайн не понравился может вернуться к прежнему

Это в теме уже писали. И Вы так же точно, как и тот человек, не сказали самого главного - речь в совете идёт про кипер Light (ныне WebPro).

А то сейчас все ломанутся на других WM-сайтах искать эту переключалку, конечно же не найдут, вернутся и закидают Вас помидорами...:)

vob2014, короче, я так понял, разобрались, какой кипер у Вас сейчас основной, и что логиниться теперь нужно им?

Всего: 2618