Биткоин готовится к новому рекорду - 2

Оптимизайка
На сайте с 11.03.2012
Offline
396
128095

Для серьезных сумм используют аппаратный генератор паролей для двухфакторной аутентификации или usb-ключик с сертификатом.

--------------------------
Примечание модератора.
Предыдущая тема: /ru/forum/983988

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Ninoi
На сайте с 03.08.2017
Offline
186
#1
jaan777:
Уж не думаете ли вы, что майл.ру ... собираются тратить биткоины на наркотики ? :D

Иногда складывается такое впечатление, что тратят, еще и Яндекс угощают :p

jaan777
На сайте с 02.05.2009
Offline
164
#2
savingleb:
А какая сумма интересная? У меня стоит подтверждение по телефону при онлайн операциях больше 10к, это на случай если Вам удастся завладеть телефоном. Да и глупо считать себя умнее отлаженных механизмов СБ банков, сразу заблокируют вывод при первом подозрении и перезвонят.

У всех запросы и возможности разные. Ежели цена аренды ботнета и поддержания инфраструктуры стоит 100к$/мес, тогда и суммы должны быть соответствующие. А самый крутой софт не продается, работает строго в привате по узким темам. И работает так, что никакие службы безопасности банка не спасают. Это на западе так, как в РФ дела с безопасностью банков я не интересовался. Телефоны кстати амеры оплачивают в веризоне и у других провайдеров онлайн, там же в персональном кабинете можно настроить все необходимые редиректы и переадресации звонков.

Оптимизайка:
Для серьезных сумм используют аппаратный генератор паролей для двухфакторной аутентификации или usb-ключик с сертификатом.

Генераторы паролей это не панацея. Заходишь ты такой в банк, а тебе алерт на пол экрана от банка, в стиле - служба безопасности заподозрила неестественную активность. Подтвердите личность, введите код с генератора. Вводишь код, который по факту подставляется в платежку, невидимую для юзера. Поинтересуйтесь, как токенки работают. Usb ключик может быть панацеей, но и это не спасает. На западе все дела решают по телефону и факсу. В том числе смену типа авторизации.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3
jaan777:
Подтвердите личность, введите код с генератора. Вводишь код, который по факту подставляется в платежку

Так там же для идентификации нужно вводить один код, а для платежа - другой, разные режимы работы, перепутать невозможно.

P.S. Да я в курсе, как они работают.

P
На сайте с 13.08.2008
Offline
70
#4

У биткоина качели...мечта спекулянтов..

приглашается спец.по рекламе
bridal777
На сайте с 06.11.2008
Offline
244
#5

Так-то оно так, но не тогда, когда вся котлета уже закуплена :) Докупать не на что :)

Качественный push трафик по самым лучшим ценам от прямых источников! Успей купить POP трафик от 0.05$ CPM до конца февраля!( https://realpush.net )
SmileP
На сайте с 18.02.2010
Offline
386
#6
jaan777:
Ради интересной суммы могут ведь и в телефон прошивочку нужную вставить. Или просто подрезать из карманчика в магазине на кассе.

Мне как-то из безопасности звонили при попытке снять большую сумму. Вывод был заблокирован. Куда уж до крипты им...

А вообще реально большую сумму получать нужно по предварительной записи..

jaan777
На сайте с 02.05.2009
Offline
164
#7
Оптимизайка:
Так там же для идентификации нужно вводить один код, а для платежа - другой, разные режимы работы, перепутать невозможно.

Инжекты пишутся под определенные банки, где существуют лазейки в безопасности. Лазейки эти могут быть совершенно неочевидными. Где-то есть возможность отключить оповещения на смс, где-то требуется только один код как для логина, так и для платежа, в каком-то банке можно изменить настройки безопасности по телефону и тд и тп. Если в вашем банке серьезные системы защиты в виде обязательных неотключаемых оповещений и подтверждений платежей по телефону, это конечно сильно затрудняет хищение средств. Но все же это не панацея. Заполучив доступ к компьютеру жертвы, злоумышленник может найти сканы ваших документов, подделать их, загримировать дропа и отправить в банк для изменения уровней доступа к онлайн-банку.

SmileP:
Мне как-то из безопасности звонили при попытке снять большую сумму. Вывод был заблокирован. Куда уж до крипты им...
А вообще реально большую сумму получать нужно по предварительной записи..

Хорошая безопасность у банка, параноидальная :) Клиенты могут чувствовать себя в относительной безопасности :D Хотя, скорей всего звонили потому, что сумма сильно отличалась от среднестатических платежей.

В целом если смотреть по миру, система безопасности банков, даже крупнейших, в большинстве стран - дырявая. И это при том, что банки регулируются, имеют средства на развитие систем безопасности и имели пару десятков лет на развитие этих систем.

Криптобиржи ничего такого не имеют. Уверен, в большинстве криптобирж даже внутренние линки динамически не шифруются, хеш код страничек не проверяется на целостность и наличие в хтмл коде посторонних записей. Да что говорить, биржи двухфакторку от гугла используют для безопасности вывода средств, которая обходится инжектами элементарно.

Евген
На сайте с 28.02.2004
Offline
1040
#8
jaan777:
В общем, в целом если смотреть по миру, система безопасности банков, даже крупнейших, в большинстве стран - дырявая.

да ты крупный специалист.

я не спец, одно знаю - увел деньги из банка - пипец тебе на 80%. статья корячится будь здоров. опять же - деньги могут вернуть, если неалеко ушли. даже в вебманях возвращают иногда. а вот с криптой - то такое. какая то крипта, куда то ушла, кому не дошла, пришла не на тот кошелек - да кому какое дело до этого. в общем тут нерегулируемость скорее минус нежели плюс.

Арбитражишь? подними РОИ на 10-20% - бонусы на пополнение рекламных сетей (тм, мт, твк, твс) (https://eprofit.me/ru/partner?olymp)
intuit
На сайте с 02.08.2012
Offline
161
#9
Евген:
даже кофе в маке не купить.

в маке плохой кофе :)

я говорю о p2p сегменте, канал по этой части

Покупка крипты: топ-3 самых выгодных способоа здесь https://cryptator.org/rak-kupit-kriptovalyutu/
eN_Slon
На сайте с 13.02.2007
Offline
159
#10

Пока не купить.

Почитал проект Дурова - там как раз таки на это упор.

Так что еще не вечер - настанет то время когда можно будет купить.

И вот тогда Каширины и иже с ними будут укорять себя за недальновидность. А может и не будут, т.к. более не нуждаются.

Парсинг, граббинг, автоматизация всего что вы можете сделать в браузере(и не только) сами. Любое кол-во, любые защиты.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий