evergreen

Рейтинг
144
Регистрация
27.01.2010
APKping:
Вижу ВМ контора еще та - не зря у них центральный оффис где-то в районе Панамы :)

Гм... Смотрю, кому и Садовое кольцо - район Панамы. :)

DJ_AlieN:
Не похоже :)
Просто рандомный ответ взяли :)

Похоже, не похоже - вам решать. Деньги ваши, вам за них и волноваться. 🚬

П.С. Последняя громкая кража (20К вмз у маула) была совершена как раз по такой схеме.

Cabalist:
Кстати, стоит ли ставить авторизацию по отпечатку пальцев? Насколько сильно это повышает защиту? :)

Ну это во-первых на 50-60$ дороже. ;) Безусловно красиво, как в голливудской сказке. :) Но мне кажется безопасность будет ниже чем подтверждение через e-num (клиент или смс). Я не пытался разобраться досконально в этом вопросе, но уникальность вашего отпечатка пальца, имхо, имеет один серьезный недостаток, свою неизменность. По идее даже (время от времени обновляемый) ключ на флешке должен быть надежнее. Через e-num же каждый отдельный платеж будет требовать своего уникального подтверждения, присланного ли через смс, или сгенерированного (в ответ на число-вопрос) вашим уникальным клиентом на телефоне. По-моему, это надежнее.

П.С. Только сейчас заметил, что вы спрашиваете именно про авторизацию. Хотел бы обратить ваше внимание, что ключевой вопрос безопасности не она (злоумышленник по идее может получить доступ к компьютеру уже после того как вы авторизуетесь), а подтверждение платежей.

П.П.С. Хотелось бы слышать критику от приверженцев считывания отпечатков. Самому интересно.

krokodilin:
Не знаю правда в чем проблема, поставил енум и вообще забыл о таких вот темах.

Я по инерции еще захожу раз-два в неделю. Чтоб укрепить лишний раз спокойствие духа, узнать, что все свежевзломанные не пользовались e-num. 🚬

Cabalist:
...А енум я только собирался поставить
В общем теперь буду выводить деньги сразу же на банковскую карту...

Ну если деньги нужны не в сети, то и это выход. Но в первую очередь рекомендовал бы перестать собираться, а принять уже волевое решение. :) В смысле, e-num поставить. Это совсем не сложно. 🚬

DJ_AlieN:

последняя полученная отписка:
"Для получения персонального аттестата Вам необходимо пройти регистрацию в WebMoney Keeper Mini,...

Ни в коем случае!!!! Это развод. Посмотрите внимательно от кого письмо. Это не от вебманей. Вас морочат, таким образом вы просто настроите доверенность на удаленное управление вашими кошельками. Для получения перса точно не надо никаких регистраций в мини!!! Видать когда искали в сети совета, где-то обнародовали свое мыло, чем сразу воспользовались мошенники.

Dreammaker:
QR-код... ...Всё хочу разобраться с тем как его задействовать для енума...

E-num через QR-коды работают пока кажется только под андроидом. Возможно еще клиент для айфона читает, не уверен. А все пользователи винмобайл, симбиан и прочего с нетерпением ждут когда для них напишут новый клиент. :)

edogs:
а в вебманях только один вмид на одного человека

Да ну... :) До 10 вмидов легко прикрепляются к одному аттестату. Вроде можно и больше, но надо уже объяснять Вебманям зачем. Деньги между ними можно перекидывать без комиссии. Т.е. если остерегаетесь ЯДовских заморочек, можно присоединить не основной, а вспомогательный вмид.

edogs:
Кроме того, необходимость формального аттестата это просто хохма на самом деле. Для него достаточно заполнить данные в аттестате и всё.

Сканы паспорта вроде надо сейчас еще загружать для формального.

_SP_:
Я уже писал лично проверенный сценарий, возможно там что-то поправили.
1. Заходите с "ворованными" ключами в секьюрити.вебмани.ру
2. Выключаете авторизацию! по енум (подтверждение оставляете)
3. После этого добавляете доверенные кошельки.

Раньше работало, будем надеяться что заткнули. Не проверял.

Я лично проверял все три пункта. ;)

1. Зайти с ключами (авторизоваться через кипер), если установлена "e-num-авторизация на сайтах" невозможно.

2. Выключить любую опцию e-num можно только используя e-num.

3. При включенном "подтверждении платежей" добавить доверенные кошельки можно только используя e-num.

_SP_:
а можно суммировать "чё было-то" ?

Это на данный момент, вроде как, единственный взлом при включенном e-num-подтверждении переводов, произошедший чуть ли не в первую же неделю как появилась такая возможность. Маул (потерпевший) решил, что этого будет достаточно для полной безопасности, оставив без внимания e-num-авторизацию на сайтах. Хакер залез через его кипер на секьюрити.вебмани.ру и настроил доверенность на свой кипер-мини, и таким образом вывел без всяких подтверждений около 20 кило вмз.

Вебмани, как я понял, этот случай без внимания не оставили и решили не полагаться на сообразительность своих пользователей. Сейчас, при включенном подтверждение трансакций через e-num/sms добавление доверенностей и добавление новых корреспондентов (которым можно настроить лимит доверия) происходит тоже только с подтверждением через e-num/sms. Лично всё это проверял, поскольку ценю спокойствие своего сна. 🚬

Всего: 976