zexis

zexis
Рейтинг
388
Регистрация
09.08.2005

На Украине есть много крупных должников, которые десяткам людей не возвращают долги в системе вебмани на сотни тысяч долларов.

Уже несколько лет кредиторы не могут получить свои деньги.

Почитайте форум вебмани или mmgp. Там много таких историй.

Думать о том как возвращать долги нужно было до дачи в долг, а не после.

Так что можете считать что вам повезло, что вы купили ума всего на 300 баксов.

Запомните простое правило.

В долг в интеренте давать нельзя, а гражданам Украины в особенности.

Заметил что процентов 70%-80% всех должников в системе вебмани проживают на Украине.

каким образом они предлагают произвести реактивацию ящика?

Ссылка на поддельную страницу яндекса была в письме?

truecrypt.org вам поможет.

Ставите программу шифрования дисков

truecrypt.org

У нее много возможностей.

Можно шифровать системные диски, можно делать дополнительные диски, которые пока не введешь пароль, выглядят просто как файл со случайными данными.

И записывайте на зашифрованные диски, то что не должно быть доступно посторонним.

Ситуация интересная.

Сам был в такой.

Мне перевели 1400 WMR в обемен за ЯД.

Через 2 недели владелец аттестата (у нас обоих персональные аттестаты были) пишет жалобу, что WMID был взломан верните деньги.

Арбитраж блокирует мой WMID.

И требует вернуть деньги или отказ в обслуживании.

С арбитражем спорить бесполезно, пришлось вернуть деньги.

Как в ЯД это происходит не знаю.

Вообще в правилах вебмани есть такой пункт. Владелец аттестата несет полную ответственность за недопущение третьих лиц к его кошельку.

Также руководство вебмани в интервью говорит, что они за принцип безотзывности денежных транзакций.

Поэтому считаю, что отвечать за кражу денег должен человек допустивший третьих лиц к своему кошельку, а не тот кому их перевели по цепочке.

Vincent_Vega:
смысл в обращении в органы есть и вам стоит это сделать.
но сначала приготовьтесь объяснить (и доказать) источник появления этих денег на вашем кошельке.

У меня 4 года назад украли 20 000 вмр мошенническим образом.

Писал заявление в милицию.

Жуликов не нашли, но откуда у меня ВМР следователи не интересовались.

Сейчас коммисия на вывод в связном клубе выросла до 2,3%

Самый дешовый из извесных мне способов в вывоода ВМР это перевод на привязанную карту океан банка за 1.8%

Снятие денег с карты в своих банкоматах океабанка без процентов.

К сожалению такие проверки на понимание основ работы с вебмани не уберегут от получения аттестата дропом.

Дроп просто заучит легенду, которую нужно говорить на собеседовании у регистратора.

А легенд можно придумать много.

Например, нашел удаленную работу по набору текстов.

Работодатель требует получить персональный аттестат.

Конечно бороться с дропами как то нужно, но такие методы борьбы мне напоминают укрепление двери в разваливающемся сарае.

Тоже сталкивался с тем, что регистратор задает много вопросов, и если видит, что подавший заявку на получение персонального аттестата плохо разбирается в терминах и не может объяснить зачем ему аттестат, то отказывается в выдаче аттестата.

iopiop:
Поставить жаба-скрипт на проблемные странички который стучится обратно на сервер и говорит "это легитимный IP, его в белый список"
Боты жаба-скрипт не выполняют

Способ идентификации жаба-скриптом не плохой, но имеет недостатки.

1) Нужно модифицировать HTML код сайта, что не всегда возможно.

2) Примерно у 5% пользователей, жаба-скрипт отключен. Так что их забанит такая защита.

3) Если умных хакер посмотрит Java-скрипт и пустит ботов атаковать как раз ту страницу сайта к которой стучится жаба-скрипт заносящий ботов в белый список, то защита работать не будет. Можно попытаться придумать какой то алгоритм, который будет применять секретный ключ, рассчитываемый на основе IP клиента, что бы скрыть от хакера адрес страницы, которая заносит в белый список, но над этим алгоритмом нужно думать.

В большинстве случаев боты хорошо идентифицируются при анализе файла access.log.

Но для очень умных ботнетов и java скрипт может оказаться полезен.

Но использовать защиту на основе java скрипт нужно лишь как дополнительный рубеж защиты в дополнение к другим методам.

Raistlin:
А ботов нужно выявлять по поведению/сигнатурам...

Что такое сигнатура бота?

Правильно ли я понял, что сигнатура бота это его юзерагент, реферрер, адрес страницы к которой идет запрос?

Всего: 4385