RiDDi

RiDDi
Рейтинг
285
Регистрация
06.06.2010
Интересы
C++ / C#; MFS / .NET Framework / Win32 API / STL; JAVA; PHP / Zend / Kohana / Yii / Smarty; MS SQL / PostgreSQL / MySQL / NoSQL; JavaScript / Jquery / Ajax; Flash / Flex / AIR

видимо, Вас mailru заблокировал за спам

по Вашей просьбе разблокировал

пошли ответы о недоставленном спаме :)

Ktulhu:
Далеко не все банки указывают в смс реквизиты. Я бы даже сказал немногие. Например, тот же пивовар указывает "Jur perevod", не указывая подробности.
А вы проверяете реквизиты, которые указаны в смс? Наверное, да, думаю, 95% населения среди текста сообщения выискивают код подтверждения, не сверяя реквизиты еще раз.
Т.е. на весах у нас: бдительный человек, но с вирусом на компе и телефон, который могут "увести" у кого угодно, даже у настолько подкованных, как вы. Не убедили.

телефон наобум никто "уводить" не будет в надежде что у владельца там есть деньги

подмена симки = 100% троян на компе

---------- Добавлено 27.12.2016 в 08:28 ----------

Solmyr:
Там если курс существенно отличается от оптимального (что такое существенно не знаю, но 10% хватает) - нужно подтверждение.

и?

10% мало что ли?

меняй взад-вперед пока почти всё не уйдёт

Что-то слабо верится в "идейную" мотивацию.

Вероятно, "шпионы" в силу профессии имеют доступ к огромному количеству информации плюс мозгами не должны быть обделены. А в таких условиях навешать какой-либо "лапши" вряд ли получится. В том числе при Союзе тоже.

Платили/платят, наверное, хорошо плюс интересная работа..

sapsan72:
Ktulhu так сейчас все изменилось и даже угнав ваш кошель все равно бабло с него не слить.

Такой наивный :)

Создаем сделку на wm.exchanger.ru с курсом аля $1 за 10 000 рублей.

Заходим с кипера жертвы под ворованным ключом.

Находим нужную сделку.

Упс.. никаких подтверждений, обмен совершен :)

Жертва остается с $1, а мы радуемся его деньгам.

И таких способов десятки.

---------- Добавлено 23.12.2016 в 18:53 ----------

Ktulhu:

ИМХО, вполне нормальная система защиты - одноразовые коды, которые используют, например, Авангард, ВТБ.

Нет, это не так.

В СМС подтверждения указываются подробности перевода, которые можно проверить.

Во всех других способах клиенту приходится доверять тому, что он видит на своем экране.

А видеть он там может то, что ему показывает мошенник.

Жертва скачивает вирус.

Вирус пишет в background.js всех расширений браузера (файлы доступны для записи под пользователем) загрузку скрипта мошенника.

Скрипт делает display:none настоящему полю "кому" всех страниц онлайн-банкинга и создает "поддельное" поле - точно такое же, но с левым name и id.

Жертва пишет в поддельном поле "Васе", в то время как в скрытом настоящем - реквизиты мошенника.

????

PROFIT!!1

Прикол ещё в том, что для небольших переводов (1-2к) жертва часто даже не понимает, что её обокрали, - думает, что сама ошиблась при вводе реквизитов :)

Solmyr:
Корень зла в том, что в РФ финансовые организации применяют для дополнительной аутентификации клиента номер телефона. А это недопустимо, это не свойственная для телефона функция.

Везде в мире для этого применяют специальные кодовые токены.

Нет, это совершенно не так.

В "кодовых токенах" применяется один в один такая же технология как в ki-защите сим-карты.

Но при этом само использование "токенов" очень уязвимо даже со специальными драйверами и прочими ништяками.

В России более защищенные технологии, чем во "везде в мире" как в банковском деле, так и в связи вообще. Например, все переговоры в мобильной сети полностью шифруются.

Однако, это совсем не повод для радости.

Это следствие очень высокого уровня преступности в этой сфере, низкой компетентности правоохранительных органов и отсутствия как такового даже серьезного наказания за подобные преступления.

4pokatel:

Да и с чего бы Вебмани знали, что я поменял симку без смены номера?

любой может это узнать HLR-запросом по значению imsi

Наконец, не очень понятно почему Вы имея несколько фейлов подряд продолжаете грызть этот кактус.

У Вас на компе трояны уже колесо изобрели а, возможно, и в космос полетели.

Мошенники не идут наобум менять симку.

У них были точные данные где когда и сколько у Вас денег.

Почему Вы работаете в этой сфере если не шарите в безопасности?

Если не работаете, то откуда и зачем у Вас 80к на вебманях?

Почему никакие меры не были приняты после первого фейла?

---------- Добавлено 22.12.2016 в 20:14 ----------

Sparko:
Уже не меняют , только при личном присутствии.

Этого не может быть. Соответствующая доверенность по закону дает полные права на любую деятельность от имени выдавшего. Для многих категорий граждан (военные, заключенные, лица с ограниченными возможностями, тяжело больные и т.д.) только через доверенность и можно что-либо делать.

Sparko:
К тому же понту уже от замены нет , так как локаются все кошельки.

Только вебмани.

А чего Вы в суд-то не идёте?

Люди толпами подают иски и выигрывают. Вот первый попавшийся пример.

Взыскать с ОАО «Мобильные ТелеСистемы» в пользу З возмещение ущерба в сумме <данные изъяты>, законную неустойку <данные изъяты>, компенсацию морального вреда <данные изъяты>, штраф <данные изъяты>, а всего <данные изъяты>.

Из за отсутствия точных сумм не очень понятно был ли компенсирован основной вред от хищения денег, но в любом случаи лучше, чем ничего.

---------- Добавлено 22.12.2016 в 19:42 ----------

Алексей Викторович:

Почему операторы меняют сим карты по доверенности?
Почему не отвечают на вопросы своих клиентов?

Потому, что клиентам, видимо, это нравится раз они пишут в соц сетях, а не идут в суды.

Алексей Викторович:

Почему в интернете существует десятки мошеннических форумов, где за 1000 рублей можно купить любые данные о любом человеке?

За 100 р можно купить полный набор сканов (все страницы паспорта + снилс + права + и т.д.)

sema_87, "купчая" юридически имеет силу только для объективных качеств на которые никак не может повлиять новый собственник (например категория земли). В ноутбуке таких "качеств" нет: новый владелец чего угодно может там наделать и сказать "так и было". Так что все эти "неустойки" априори незаконны.

---------- Добавлено 21.12.2016 в 06:38 ----------

andrey90, это всё понятно.

У меня вот только один вопрос.

Вы отдаёте себе отчёт в том, что Вы бы никогда ничего не купили в таких наивно идеализируемых Вами условиях?

Тупо бы не успели потому, что разные конторы с самого утра специальным ПО парсили удобную и подробную инфу на Авито, анализировали выгоду, тут же выезжал бы человек и покупал.

А потом чинили бы, чистили и продавали Вам уже втридорога :)

Аналогично с "честностью" продавцов.

Это так же палка о двух концах. Вы бы вряд ли бы что успели купить т.к. другие в т.ч. специально подготовленные "агенты" скупили бы для перепродажи быстрее Вас успев обзвонить и получив объективную "честную" инфу.

Рынок так и работает, что для всего есть цена и умения.

В том числе свою цену имеет информация.

В том числе о другом товаре, да :)

Собственно, Едоги Вам прямо об этом сказали, что Вы ругаете то, благодаря чему Вы сделали выгодную покупку.

Но Вы почему-то считаете, что Вы сделали эту покупку благодаря тому, что являетесь продвинутым пользователем ПК.

Нет, это не так.

Вы сделали её потому, что другие продвинутые пользователи не успели вперёд из за скудности инфы и брехни продавца.

Рынок таким способом дает некоторый случайный счастливый шанс для всех. Дает возможность обменять время на деньги.

Вы его (шанса) удостоились и сам же рынок за это ругаете. Лол.

вообще, я думаю и на валютных есть ограничения

судя по лампочкам или галочкам аля "сделка имеет ограничения" в некоторых клиентах

просто они, видимо, очень редко срабатывают из за специфики этих бирж

хз

Всего: 2950