|
OFF: Вчера обнаружил что стырили деньги с "яндекс деньги" 🠗 (andrewks 22.02.2012 15:14) | ☑ | ||
---|---|---|---|---|
0
Aleksey_a_z
22.02.12
✎
14:58
|
В общем крупные суммы не держите, увели видать с помощью фишинговых сайтов, сумма небольшая 700 руб но обидно все равно. Поддержка послала, сказали сам виноват. Помониторил, оказывается это носит массовый характер, причем ip на который перевод сделан у всех почти одинаков, находится за бугром.
|
|||
1
Fish
22.02.12
✎
14:59
|
(0) Научитесь уже пользоваться интернетом :)))
|
|||
2
le_
22.02.12
✎
15:00
|
(0) А какие твои действия этому предшествовали?
|
|||
3
Затейник
22.02.12
✎
15:01
|
Антивирусы стояли ? или на авось пронесет...
|
|||
4
Aleksey_a_z
22.02.12
✎
15:02
|
(2) да какие действия, отписался в службу поддержки они ответили что балблабла сам виноват что лазил по сайтам паршивым, вот и все по сути они правы. Плохо то что сервис как оказалась этот очень уязвим, в тех же банк клиентах идет привязка к сотовому номеру и смс уведомления либо карта с кодами а тут ничерта, вот с помощью кукисов и увели пароль
|
|||
5
Hazer79
22.02.12
✎
15:03
|
(3) Сколько антивирусов посоветуешь поставить?
|
|||
6
Aleksey_a_z
22.02.12
✎
15:03
|
(3) антивирус стоял и даже помню ругался когда я переходил по некоторым страничкам но я тогда игнорирование включил так как хотел хотел все таки зайти туда но как не придал этому особое значение
|
|||
7
andrewks
22.02.12
✎
15:03
|
(4) не надо ля-ля. с помощью кукисов могли увести пароль от аккаунта, но не платёжный
|
|||
8
andrewks
22.02.12
✎
15:03
|
(6) бугага. зачот
|
|||
9
Aleksey_a_z
22.02.12
✎
15:04
|
(7) а вот черт их знает как они это сделали,
|
|||
10
acsent
22.02.12
✎
15:04
|
зачем вообще нужны эти яндекс деньги? не надежнее ли и проще пользоваться обычными банковскими переводами, например через альфу/сбер/втб и др?
|
|||
11
Астероид
22.02.12
✎
15:05
|
(0) мочишь конкурентов?
|
|||
12
Fish
22.02.12
✎
15:05
|
(6) Жесть :))) Сначала не верим антивирусу, а потом плачемся, что "деньги увели" :))) Да уж. Лох -это судьба.
|
|||
13
Aleksey_a_z
22.02.12
✎
15:05
|
(10) ну была необходимость, теперь буду бдительней
|
|||
14
le_
22.02.12
✎
15:06
|
(6) Да, в поддержке правильно сказали - сам виноват.
|
|||
15
Aleksey_a_z
22.02.12
✎
15:06
|
(12) слушай, кто тут влачится?
|
|||
16
jsmith
22.02.12
✎
15:09
|
(15) он за Путина, не обращай внимания
|
|||
17
Aleksey_a_z
22.02.12
✎
15:09
|
в большинстве своем фишинговые сайты не представляют особой опасности, и лазил я по ним уйму раз, порой антивирус срабатывает и на нормальные сайты, это не о чем не говорит. Если система нормальная то она держит подобные атаки, как оказалось яндекс деньги очень слаба в этом плане
|
|||
18
Aleksey_a_z
22.02.12
✎
15:09
|
(16) тогда это о многом говорит...
|
|||
19
jsmith
22.02.12
✎
15:10
|
а что за сайт, файловый фото сервер?
|
|||
20
Dzenn
гуру
22.02.12
✎
15:10
|
Считай, что научился бдительности, и всего за 700 рублей - не так уж и дорого по нынешним рыночным временам :) Опыт - вещь бесценная :)
|
|||
21
Затейник
22.02.12
✎
15:10
|
(0) бывает, доверять антивирусам, не хранить большие суммы в кошельках
|
|||
22
le_
22.02.12
✎
15:10
|
Как показывает практика, самые опасные вирусы сидят в полуметре от монитора.
|
|||
23
jsmith
22.02.12
✎
15:11
|
у меня стоит кис, со свойством запрашивать пользователя
так я на половину сайтов попасть не могу |
|||
24
Aleksey_a_z
22.02.12
✎
15:11
|
(20) да я и так бдительный, но 700 рублям значение не придал, думал в следующем месяце за телефон заплачу, но оказалось что ...
|
|||
25
Холст
22.02.12
✎
15:12
|
(0) заходи в интернет на страницы "по нужде" из временных виртуальных машин
|
|||
26
Нуф-Нуф
22.02.12
✎
15:12
|
лох это судьба. тыц тыц тыц
|
|||
27
Dzenn
гуру
22.02.12
✎
15:12
|
(17) а причём тут защита Я.Д.??? И cookies каким боком имеют отношение к твоей беспечности???
|
|||
28
jsmith
22.02.12
✎
15:12
|
увеличь сумму в 10 раз, добавь аццких потребностей и история для компании в долгий зимний вечер готова
|
|||
29
Aleksey_a_z
22.02.12
✎
15:12
|
(23) у меня тоже КИС 2012 тый, порой пишет что попытка зайти на опасный сайт блаблабла, порой на вполне нормальные сайты ругается
|
|||
30
Aleksey_a_z
22.02.12
✎
15:12
|
(26) ну тебе видать видней
|
|||
31
Fish
22.02.12
✎
15:13
|
(20) У меня тоже КИС. попадаю на все сайты, где надо. ЧЯДНТ? Если не умеешь пользоваться интернетом и настраивать антивирусы, то нефиг тебе там делать :)))
|
|||
32
Aleksey_a_z
22.02.12
✎
15:13
|
(28) обязательно
|
|||
33
jsmith
22.02.12
✎
15:13
|
так ты скажи куда ходил, что даже кис отрубил
|
|||
34
Aleksey_a_z
22.02.12
✎
15:13
|
(31) действительно, гуру мля интернета нашелся
|
|||
35
Aleksey_a_z
22.02.12
✎
15:14
|
(33) тебе накой?
|
|||
36
jsmith
22.02.12
✎
15:14
|
(34) у него всё за*бись. зп, пенсии, сайты, мы все лохи
|
|||
37
Fish
22.02.12
✎
15:14
|
(34) Да нет, я далеко не гуру, но и не лох :)))
|
|||
38
jsmith
22.02.12
✎
15:14
|
(35) ну йопте. а чо. интересно же
|
|||
39
Aleksey_a_z
22.02.12
✎
15:15
|
(37) а кто ты?
|
|||
40
acsent
22.02.12
✎
15:15
|
может ли вирус не имея прав админа что-то украсть?
|
|||
41
Fish
22.02.12
✎
15:15
|
(36) Если ты выставляешь свои деньги на базаре всем напоказ - значит ты лох.
|
|||
42
jsmith
22.02.12
✎
15:15
|
(39) интеллигент, заработавший при путине тонну бабла своим мозгом и стремающий всех лохов
|
|||
43
Aleksey_a_z
22.02.12
✎
15:16
|
(38) да хз уже не помню, по тачкам что то искал не придал значение этому, так как не первой с подобной ерундой сталкиваюсь
|
|||
44
vde69
22.02.12
✎
15:16
|
(17) при чем тут яндекс деньги? у тебя увели пароль из-за твоей лени его вводить каждый раз. Любой клиент банк так ломается :)
если хочешь безопасности - 1. не работай с полными правами 2. прикручивай смарт сетрификаты на учетки винды 3. используй настройки повышеной безопасности для инета 4. не играй в инете 5. не ищи халявы и хаков в инете |
|||
45
jsmith
22.02.12
✎
15:16
|
(41) кстати, мы наш холивар не закончили в тот раз, но ты уже наверно не помнишь. как-нить пересечёмся, продолжим
|
|||
46
Fish
22.02.12
✎
15:16
|
(42) Почему же при Путине? Я ещё при Андропове неплохо зарабатывал, в отличие от тупых малолеток.
|
|||
47
jsmith
22.02.12
✎
15:17
|
автор ветки мля
на какой сайт ходил мля |
|||
48
Aleksey_a_z
22.02.12
✎
15:17
|
(46) на чем ездишь если не секрет?
|
|||
49
Error pro
22.02.12
✎
15:18
|
(47) bangbros.com наверное или типа того. Если бы на нормальные то давно бы написал
|
|||
50
jsmith
22.02.12
✎
15:18
|
bangbros.com солидный сайт, наверно что-то типа "запрещенное порно отец ипёт собаку своей дочери скачай за смс"
|
|||
51
Aleksey_a_z
22.02.12
✎
15:18
|
(44) у меня LastPass, щас настроил что бы куки очищались при выходе
|
|||
52
Aleksey_a_z
22.02.12
✎
15:19
|
(47) да мля не помню, приду домой порою историю, благо она хранится
|
|||
53
vde69
22.02.12
✎
15:19
|
(40) >>>может ли вирус не имея прав админа что-то украсть?
да может и воруют.... у нас и е-токины и всякие другие спец средства используют для клинт банка и все рано находятся лохи которые сами отдают свои пароли вместе с етокином злодеям :) |
|||
54
vde69
22.02.12
✎
15:20
|
(51) да не поможет это...
|
|||
55
Fish
22.02.12
✎
15:21
|
(48) Если ты про машину - то у меня её нет, т.к. не надо. Это что-то меняет? :))
|
|||
56
jsmith
22.02.12
✎
15:22
|
чёт вспомнил про свой банковский щот
похолодело в груди |
|||
57
jsmith
22.02.12
✎
15:22
|
хотя там смски присылают
|
|||
58
Aleksey_a_z
22.02.12
✎
15:25
|
(55) ну вообще то многое меняет, короче ясно с тобой все
|
|||
59
Fish
22.02.12
✎
15:26
|
(58) с тобой тоже :)))
|
|||
60
Aleksey_a_z
22.02.12
✎
15:26
|
(54) ну мне необходима подобная система типа LastPass но при этом я не хочу что бы вся эта ерунда хранилась в кукисах. Это же какую память нужно иметь что бы учесть все сайты и запомнить все пароли к ним
|
|||
62
Fish
22.02.12
✎
15:28
|
(61) Молод еще, чтобы так со мной разговаривать.
|
|||
63
jsmith
22.02.12
✎
15:31
|
(61) эй эй ты чо. за это бан на три дня
|
|||
64
Aleksey_a_z
22.02.12
✎
15:32
|
(62) ну извини, не хотел обидеть
|
|||
65
Aleksey_a_z
22.02.12
✎
15:32
|
(63) да? Незнал...
|
|||
66
Aleksey_a_z
22.02.12
✎
15:33
|
ладно, по существо может кто сказать как от подобной фигни обезопасится при этом оставив LastPass ?
|
|||
67
jsmith
22.02.12
✎
15:33
|
(65) был бы модером, дал бы
революция ещё не началась, время люмпен-пролетариата ещё не пришло |
|||
68
jsmith
22.02.12
✎
15:34
|
(66) не ходить туда, куда кис не хочет
|
|||
69
Aleksey_a_z
22.02.12
✎
15:34
|
(67) дал что?
|
|||
70
jsmith
22.02.12
✎
15:34
|
(69) бан!
|
|||
71
Aleksey_a_z
22.02.12
✎
15:34
|
(68) кис бывает неправ
|
|||
72
vde69
22.02.12
✎
15:34
|
(60) вообще-то есть система для этого, называется мозг а работает так
Уровень 1 уникальный пароль от основной почты запомнен Уровень 2 системы где есть деньги, клиент банк, лицевые счета телефона, лицевой счет интернета и т.д. - пароль состоит из двух частей общей для всех например "rt34PPP" и префикса объекта типа номера телефона, логина, лицевого счета общая часть запомнена в памяти уровень 3 всякие форумы и тд где есть возможность востановить пароль по почте - запоминаем на компе |
|||
73
Aleksey_a_z
22.02.12
✎
15:35
|
(70) я бы обиделся на тебя
|
|||
74
jsmith
22.02.12
✎
15:35
|
(71) нафейхуа тебе ласт пасс на яндекс мани
во-вторых, если и бывает неправ, то я думаю, сайт не стоит мороки |
|||
75
Fish
22.02.12
✎
15:36
|
(66) Я никогда не обижаюсь :)) а по теме тебе уже всё сказали в (44)
|
|||
76
Aleksey_a_z
22.02.12
✎
15:37
|
(72) у меня уникальные пороли для банков, счетов и т.д. для форумов попроще. Суть не в этом а в том что все это хранится в кукисах, а при их отключении ни черта не работает, как это можно исправить, что бы и пароли нигде не запоминались и при этом почта нормально работала?
|
|||
77
Aleksey_a_z
22.02.12
✎
15:38
|
(75) а что ты вечно улыбаешься? С тобой всегда такое?
|
|||
78
Aleksey_a_z
22.02.12
✎
15:40
|
(74) а причем тут ласпасс? Тебе толкуют что вся эта лабудень утащилась из кукисов, как отключить эти кукисы и при этом оставить рабочий яндекс непонятно
|
|||
79
Fish
22.02.12
✎
15:41
|
(77) Тебя это напрягает? Мне просто весело читать эту ветку. А иногда смайлик обозначает шутку. Ты не знал?
|
|||
80
Aleksey_a_z
22.02.12
✎
15:42
|
(79) да просто когда это постоянно то наводит на мысли всякие
|
|||
81
Fish
22.02.12
✎
15:43
|
(80) Бывает. Не бери в голову...
|
|||
82
Aleksey_a_z
22.02.12
✎
15:44
|
Кто нибудь LastPass пользуется?
|
|||
83
vde69
22.02.12
✎
15:45
|
(76) пароли не хранятся в куках ни разу.
куки - это строка доступная текущей сесии (или последующим сесиям), там просто нет смысла держать пароль. в куках обычно лежит id текущего пользователя и т.д. иногда карзина заказа в куках делается. пароль хранится немного не там и то при включеном режиме автозаполнения форм, именно из-за этого режима и поперли у тебя все. Кстати в клиент банке невозможно штатно настроить вход без ввода пароля |
|||
84
jsmith
22.02.12
✎
15:45
|
(83) согласен
|
|||
85
Aleksey_a_z
22.02.12
✎
15:46
|
(82) насколько я понимаю он хранит пароли у себя на сервере и передает их браузеру в зашифрованном виде подставляя в окна ввода паролей, то есть локально он их не хранит по идеи?
|
|||
86
Aleksey_a_z
22.02.12
✎
15:48
|
(83) смотря в каком, в одном банке автозаполнение не работает но в мкб например в онлайнер спокойно захожу с автозаполнением
|
|||
87
Aleksey_a_z
22.02.12
✎
15:50
|
(83) где это в мозиле настраивается?
|
|||
88
Aleksey_a_z
22.02.12
✎
15:54
|
(83) стоп, что то вы путаете, автозаполнение хранит информацию разве не в сookies, где тогда хранятся пароли если не там?
|
|||
89
Aleksey_a_z
22.02.12
✎
15:57
|
(88) + в кэше что ли?
|
|||
90
Fish
22.02.12
✎
16:06
|
||||
91
Aleksey_a_z
22.02.12
✎
17:27
|
(90) благодарю
|
|||
92
Aleksey_a_z
22.02.12
✎
17:56
|
Вот ведь незадача, в настройках файрвокса у меня отключена возможность сохранять пароли, все пароли сохраняются в LastPass, как всетаки чувакам удалось утянуть у меня пароль к яндес кошельку?
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |