Имя: Пароль:
LIFE
 
OFF: Вчера обнаружил что стырили деньги с "яндекс деньги"
🠗 (andrewks 22.02.2012 15:14)
0 Aleksey_a_z
 
22.02.12
14:58
В общем крупные суммы не держите, увели видать с помощью фишинговых сайтов, сумма небольшая 700 руб но обидно все равно. Поддержка послала, сказали сам виноват. Помониторил, оказывается это носит массовый характер, причем ip на который перевод сделан у всех почти одинаков, находится за бугром.
1 Fish
 
22.02.12
14:59
(0) Научитесь уже пользоваться интернетом :)))
2 le_
 
22.02.12
15:00
(0) А какие твои действия этому предшествовали?
3 Затейник
 
22.02.12
15:01
Антивирусы стояли ? или на авось пронесет...
4 Aleksey_a_z
 
22.02.12
15:02
(2) да какие действия, отписался в службу поддержки они ответили что балблабла сам виноват что лазил по сайтам паршивым, вот и все по сути они правы. Плохо то что сервис как оказалась этот очень уязвим, в тех же банк клиентах идет привязка к сотовому номеру и смс уведомления либо карта с кодами а тут ничерта, вот с помощью кукисов и увели пароль
5 Hazer79
 
22.02.12
15:03
(3) Сколько антивирусов посоветуешь поставить?
6 Aleksey_a_z
 
22.02.12
15:03
(3) антивирус стоял и даже помню ругался когда я переходил по некоторым страничкам но я тогда игнорирование включил так как хотел хотел все таки зайти туда но как не придал этому особое значение
7 andrewks
 
22.02.12
15:03
(4) не надо ля-ля. с помощью кукисов могли увести пароль от аккаунта, но не платёжный
8 andrewks
 
22.02.12
15:03
(6) бугага. зачот
9 Aleksey_a_z
 
22.02.12
15:04
(7) а вот черт их знает как они это сделали,
10 acsent
 
22.02.12
15:04
зачем вообще нужны эти яндекс деньги? не надежнее ли и проще пользоваться обычными банковскими переводами, например через альфу/сбер/втб и др?
11 Астероид
 
22.02.12
15:05
(0) мочишь конкурентов?
12 Fish
 
22.02.12
15:05
(6) Жесть :))) Сначала не верим антивирусу, а потом плачемся, что "деньги увели" :))) Да уж. Лох -это судьба.
13 Aleksey_a_z
 
22.02.12
15:05
(10) ну была необходимость, теперь буду бдительней
14 le_
 
22.02.12
15:06
(6) Да, в поддержке правильно сказали - сам виноват.
15 Aleksey_a_z
 
22.02.12
15:06
(12) слушай, кто тут влачится?
16 jsmith
 
22.02.12
15:09
(15) он за Путина, не обращай внимания
17 Aleksey_a_z
 
22.02.12
15:09
в большинстве своем фишинговые сайты не представляют особой опасности, и лазил я по ним уйму раз, порой антивирус срабатывает и на нормальные сайты, это не о чем не говорит. Если система нормальная то она держит подобные атаки, как оказалось яндекс деньги очень слаба в этом плане
18 Aleksey_a_z
 
22.02.12
15:09
(16) тогда это о многом говорит...
19 jsmith
 
22.02.12
15:10
а что за сайт, файловый фото сервер?
20 Dzenn
 
гуру
22.02.12
15:10
Считай, что научился бдительности, и всего за 700 рублей - не так уж и дорого по нынешним рыночным временам :) Опыт - вещь бесценная :)
21 Затейник
 
22.02.12
15:10
(0) бывает, доверять антивирусам, не хранить большие суммы в кошельках
22 le_
 
22.02.12
15:10
Как показывает практика, самые опасные вирусы сидят в полуметре от монитора.
23 jsmith
 
22.02.12
15:11
у меня стоит кис, со свойством запрашивать пользователя
так я на половину сайтов попасть не могу
24 Aleksey_a_z
 
22.02.12
15:11
(20) да я и так бдительный, но 700 рублям значение не придал, думал в следующем месяце за телефон заплачу, но оказалось что ...
25 Холст
 
22.02.12
15:12
(0) заходи в интернет на страницы "по нужде" из временных виртуальных машин
26 Нуф-Нуф
 
22.02.12
15:12
лох это судьба. тыц тыц тыц
27 Dzenn
 
гуру
22.02.12
15:12
(17) а причём тут защита Я.Д.??? И cookies каким боком имеют отношение к твоей беспечности???
28 jsmith
 
22.02.12
15:12
увеличь сумму в 10 раз, добавь аццких потребностей и история для компании в долгий зимний вечер готова
29 Aleksey_a_z
 
22.02.12
15:12
(23) у меня тоже КИС 2012 тый, порой пишет что попытка зайти на опасный сайт блаблабла, порой на вполне нормальные сайты ругается
30 Aleksey_a_z
 
22.02.12
15:12
(26) ну тебе видать видней
31 Fish
 
22.02.12
15:13
(20) У меня тоже КИС. попадаю на все сайты, где надо. ЧЯДНТ? Если не умеешь пользоваться интернетом и настраивать антивирусы, то нефиг тебе там делать :)))
32 Aleksey_a_z
 
22.02.12
15:13
(28) обязательно
33 jsmith
 
22.02.12
15:13
так ты скажи куда ходил, что даже кис отрубил
34 Aleksey_a_z
 
22.02.12
15:13
(31) действительно, гуру мля интернета нашелся
35 Aleksey_a_z
 
22.02.12
15:14
(33) тебе накой?
36 jsmith
 
22.02.12
15:14
(34) у него всё за*бись. зп, пенсии, сайты, мы все лохи
37 Fish
 
22.02.12
15:14
(34) Да нет, я далеко не гуру, но и не лох :)))
38 jsmith
 
22.02.12
15:14
(35) ну йопте. а чо. интересно же
39 Aleksey_a_z
 
22.02.12
15:15
(37) а кто ты?
40 acsent
 
22.02.12
15:15
может ли вирус не имея прав админа что-то украсть?
41 Fish
 
22.02.12
15:15
(36) Если ты выставляешь свои деньги на базаре всем напоказ - значит ты лох.
42 jsmith
 
22.02.12
15:15
(39) интеллигент, заработавший при путине тонну бабла своим мозгом и стремающий всех лохов
43 Aleksey_a_z
 
22.02.12
15:16
(38) да хз уже не помню, по тачкам что то искал не придал значение этому, так как не первой с подобной ерундой сталкиваюсь
44 vde69
 
22.02.12
15:16
(17) при чем тут яндекс деньги? у тебя увели пароль из-за твоей лени его вводить каждый раз. Любой клиент банк так ломается :)

если хочешь безопасности -
1. не работай с полными правами
2. прикручивай смарт сетрификаты на учетки винды
3. используй настройки повышеной безопасности для инета
4. не играй в инете
5. не ищи халявы и хаков в инете
45 jsmith
 
22.02.12
15:16
(41) кстати, мы наш холивар не закончили в тот раз, но ты уже наверно не помнишь. как-нить пересечёмся, продолжим
46 Fish
 
22.02.12
15:16
(42) Почему же при Путине? Я ещё при Андропове неплохо зарабатывал, в отличие от тупых малолеток.
47 jsmith
 
22.02.12
15:17
автор ветки мля
на какой сайт ходил мля
48 Aleksey_a_z
 
22.02.12
15:17
(46) на чем ездишь если не секрет?
49 Error pro
 
22.02.12
15:18
(47) bangbros.com наверное или типа того. Если бы на нормальные то давно бы написал
50 jsmith
 
22.02.12
15:18
bangbros.com солидный сайт, наверно что-то типа "запрещенное порно отец ипёт собаку своей дочери скачай за смс"
51 Aleksey_a_z
 
22.02.12
15:18
(44) у меня LastPass, щас настроил что бы куки очищались при выходе
52 Aleksey_a_z
 
22.02.12
15:19
(47) да мля не помню, приду домой порою историю, благо она хранится
53 vde69
 
22.02.12
15:19
(40) >>>может ли вирус не имея прав админа что-то украсть?

да может и воруют....

у нас и е-токины и всякие другие спец средства используют для клинт банка и все рано находятся лохи которые сами отдают свои пароли вместе с етокином злодеям :)
54 vde69
 
22.02.12
15:20
(51) да не поможет это...
55 Fish
 
22.02.12
15:21
(48) Если ты про машину - то у меня её нет, т.к. не надо. Это что-то меняет? :))
56 jsmith
 
22.02.12
15:22
чёт вспомнил про свой банковский щот
похолодело в груди
57 jsmith
 
22.02.12
15:22
хотя там смски присылают
58 Aleksey_a_z
 
22.02.12
15:25
(55) ну вообще то многое меняет, короче ясно с тобой все
59 Fish
 
22.02.12
15:26
(58) с тобой тоже :)))
60 Aleksey_a_z
 
22.02.12
15:26
(54) ну мне необходима подобная система типа LastPass но при этом я не хочу что бы вся эта ерунда хранилась в кукисах. Это же какую память нужно иметь что бы учесть все сайты и запомнить все пароли к ним
62 Fish
 
22.02.12
15:28
(61) Молод еще, чтобы так со мной разговаривать.
63 jsmith
 
22.02.12
15:31
(61) эй эй ты чо. за это бан на три дня
64 Aleksey_a_z
 
22.02.12
15:32
(62) ну извини, не хотел обидеть
65 Aleksey_a_z
 
22.02.12
15:32
(63) да? Незнал...
66 Aleksey_a_z
 
22.02.12
15:33
ладно, по существо может кто сказать как от подобной фигни обезопасится при этом оставив LastPass ?
67 jsmith
 
22.02.12
15:33
(65) был бы модером, дал бы
революция ещё не началась, время люмпен-пролетариата ещё не пришло
68 jsmith
 
22.02.12
15:34
(66) не ходить туда, куда кис не хочет
69 Aleksey_a_z
 
22.02.12
15:34
(67) дал что?
70 jsmith
 
22.02.12
15:34
(69) бан!
71 Aleksey_a_z
 
22.02.12
15:34
(68) кис бывает неправ
72 vde69
 
22.02.12
15:34
(60) вообще-то есть система для этого, называется мозг а работает так

Уровень 1
уникальный пароль от основной почты запомнен

Уровень 2
системы где есть деньги, клиент банк, лицевые счета телефона, лицевой счет интернета и т.д. - пароль состоит из двух частей общей для всех например "rt34PPP" и префикса объекта типа номера телефона, логина, лицевого счета общая часть запомнена в памяти

уровень 3
всякие форумы и тд где есть возможность востановить пароль по почте - запоминаем на компе
73 Aleksey_a_z
 
22.02.12
15:35
(70) я бы обиделся на тебя
74 jsmith
 
22.02.12
15:35
(71) нафейхуа тебе ласт пасс на яндекс мани
во-вторых, если и бывает неправ, то я думаю, сайт не стоит мороки
75 Fish
 
22.02.12
15:36
(66) Я никогда не обижаюсь :)) а по теме тебе уже всё сказали в (44)
76 Aleksey_a_z
 
22.02.12
15:37
(72) у меня уникальные пороли для банков, счетов и т.д. для форумов попроще. Суть не в этом а в том что все это хранится в кукисах, а при их отключении ни черта не работает, как это можно исправить, что бы и пароли нигде не запоминались и при этом почта нормально работала?
77 Aleksey_a_z
 
22.02.12
15:38
(75) а что ты вечно улыбаешься? С тобой всегда такое?
78 Aleksey_a_z
 
22.02.12
15:40
(74) а причем тут ласпасс? Тебе толкуют что вся эта лабудень утащилась из кукисов, как отключить эти кукисы и при этом оставить рабочий яндекс непонятно
79 Fish
 
22.02.12
15:41
(77) Тебя это напрягает? Мне просто весело читать эту ветку. А иногда смайлик обозначает шутку. Ты не знал?
80 Aleksey_a_z
 
22.02.12
15:42
(79) да просто когда это постоянно то наводит на мысли всякие
81 Fish
 
22.02.12
15:43
(80) Бывает. Не бери в голову...
82 Aleksey_a_z
 
22.02.12
15:44
Кто нибудь LastPass пользуется?
83 vde69
 
22.02.12
15:45
(76) пароли не хранятся в куках ни разу.

куки - это строка доступная текущей сесии (или последующим сесиям), там просто нет смысла держать пароль.
в куках обычно лежит id текущего пользователя и т.д. иногда карзина заказа в куках делается.

пароль хранится немного не там и то при включеном режиме автозаполнения форм, именно из-за этого режима и поперли у тебя все.

Кстати в клиент банке невозможно штатно настроить вход без ввода пароля
84 jsmith
 
22.02.12
15:45
(83) согласен
85 Aleksey_a_z
 
22.02.12
15:46
(82) насколько я понимаю он хранит пароли у себя на сервере и передает их браузеру в зашифрованном виде подставляя в окна ввода паролей, то есть локально он их не хранит по идеи?
86 Aleksey_a_z
 
22.02.12
15:48
(83) смотря в каком, в одном банке автозаполнение не работает но в мкб например в онлайнер спокойно захожу с автозаполнением
87 Aleksey_a_z
 
22.02.12
15:50
(83) где это в мозиле настраивается?
88 Aleksey_a_z
 
22.02.12
15:54
(83) стоп, что то вы путаете, автозаполнение хранит информацию разве не в сookies, где тогда хранятся пароли если не там?
89 Aleksey_a_z
 
22.02.12
15:57
(88) + в кэше что ли?
90 Fish
 
22.02.12
16:06
91 Aleksey_a_z
 
22.02.12
17:27
(90) благодарю
92 Aleksey_a_z
 
22.02.12
17:56
Вот ведь незадача, в настройках файрвокса у меня отключена возможность сохранять пароли, все пароли сохраняются в LastPass, как всетаки чувакам удалось утянуть у меня пароль к яндес кошельку?
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан