krypto

krypto
Рейтинг
10
Регистрация
13.09.2016
Ktulhu:
Далеко не все банки указывают в смс реквизиты. Я бы даже сказал немногие. Например, тот же пивовар указывает "Jur perevod", не указывая подробности.
А вы проверяете реквизиты, которые указаны в смс? Наверное, да, думаю, 95% населения среди текста сообщения выискивают код подтверждения, не сверяя реквизиты еще раз.
Т.е. на весах у нас: бдительный человек, но с вирусом на компе и телефон, который могут "увести" у кого угодно, даже у настолько подкованных, как вы. Не убедили.

Увы, большинство не внимательно читает.

Так же не стоит забывать, что в лице злоумышленников часто оказываются сами сотрудники банков, операторов связи, антивирусов (вирусов) и пр.

KrutE:
пф, по схемам выше и подобным им воруют сотнями миллионов в год, зачем утруждать себя и слушать радиоканал?

Согласен, что это сложнее... Но, если там моного денег, могут и заморочиться. Например в офисе работодателя админ снял логин с паролем. А из соседней комнаты подслушал SMS.

Изначльно я про то, что само по себе наличие посредника в виде телефона с оператором, через которого можно восстановить доступ по доверенности снижает безопасность многократно.

4pokatel:
мне интересно, вот если симка корпоративная будет, а я буду управлять корпорацией, поможет это защититься?
или если симка будет например германская?

SMS-cообщения все равно будут передаваться по незащищенному каналу связи. Имеет значение территориальное расположение принимающего телефона. К примеру, в Германии мало кто охотится за аккаунтами ЯД, потому что он там не популярен. ИМХО

Izzius:
Используйте Яндекс.Ключ для яндекс денег и E-num для вебманей, а не смс подтверждение.

https://yandex.ru/promo/2fa
https://enum.ru

Поддержу, это сильно снизит вероятность..

Но стоит ометить, что система ЭД небезопасна априори, так как строися целиком и полностью на посредниках.

Ну вот сами посмотрите.. Нет ни одной прямой связи:

  • Между пользователем и его деньгами - посредник (ЯД в данном случае с его сервером и банком).
  • 2FA SMS аутентификация - через посредника (МТС в данном случае). Это при том, что SMS практичестки открытый канал связи, который можно читать из соседнего окна вместе с балансом, сколько у вас денег, и где они лежат (SMS-опопвещение о транзакциях).
  • Между МТС и хозяином номера - посреднические салоны связи, выставленные хоть и под общим брендом, но управляемые отчасти.
  • Между абонентом и пользователем кошелька – посредник по доверенности.
  • Между пользователем и ЯДом - какая-нибудь дырявая Winда, да еще с антивирусом, наверняка )) А если из офиса работодателя с частной корпоративной сеткой и их компами?

Этот список можно продолжать.. А, если добавить каждому пункту возможность работы по доверенности...?

Получается, что информация о средствах доступна через разные каналы связи разным участникам, а решение принимают вообще третьи лица )) Тут полный простор, так сказать...

Xammer2000:
Есть схема проще, работать просто в черную, особенно актуально для тех у кого оборот 500-1000 рублей в месяц, например наши покупатели за редким исключением просят чек, хотя мы всегда предоставляем, а налоговики настолько ленивые, что без дополнительной мотивации никого ловить не будут...

За 1000 р. в месяц точно не будут ловить персонально )

Но у них все автоматизирвано. Думаю, научатся (или уже) автоматом вычислять признаки предпринимательской деятельности среди онлайн платежей. И в виде одностороннего решения суда или налоговой будут присылать уведомления об оплате. А получится оправдаться или оспорить потом это все, будет зависить от гражданина ) Примерно, как со штрафами ГИБДД, зафиксированных с автоматических камер.

А за наличку – лесоповал.

За дураков их не стоит считать, что так все просто будет в 21-м веке ))

Sparko:
Ничем не грозит...
Если блок не полная идентификация - есть вариант что затребуют полную идентификацию .

Если при этом полная идентификация невозможна, то просто блок останется пожизненно висеть 🍿

Такой себе доп. доход кивей

Xammer2000:
Прям вижу сотня заказов в секунду, потом вижу, как налоговая проверяет насколько была задержка 1-2-3 секунды между оплатой и чеком, и все все арестованы и едут на лесоповал

Скорее всего будет так:

За задержку 3 секунды штраф, за то, что нашли нал в офисе или дома – на лесоповал.

---------- Добавлено 22.12.2016 в 10:30 ----------

Terentiev_Yu:
Ну вначале возмущаются а потом привыкают. В любом случае итак налоги платим, еще кормушку открывать нет желания. Там случайно нет петиций против отмены онлайн касс для инет магазинов?

За петициями не слежу, не в курсе. Но то, что расчеты вне гос. валюты будут набирать популярность в связи с этим законом, очень вероятно.

Terentiev_Yu:
А не жирно им будет? Итак комиссию 4-6% берут. еще 6+1% налог... Если надо будет еще сильно много платить лично я даже физиков на безнал переведу, найду инструменты... Итак считаю комиссии несколько завышенными. + лишние проблемы с отчетностью, лишнее палево, да и вообще у этого закона плюсов нет, одни минусы

Они только этого и ждут – перевода всех в безнал. 🍿

RiDDi:

Поэтому только миксер может дать достаточный уровень безопасности т.к. специально создан для "разрывов". Конечно, если есть доверие самому миксеру.
И, опять же, это для единичного случая в вакууме.
Для регулярных переводов способов спрятаться нет.

Как раз из-за рисков, связанных с централизованными миксерами, стали выходить другие валюты с, встроенным в кошелек, децентрализованным миксером.

Потому, как вы верно заметили, что при необходимости, определить точку входа в Интернет и IP не представляет больших сложностей даже, если отправитель с получателем спрятались за VPN или Tor.

-= Serafim =-:
Эта тема обычный спам подписи.

Я убрал подпись. Вам полегчало?

Всего: 87