Был в гостях в другом городе. При попытке оплаты $300 лота ebay, PayPal попросил дополнительно номер привязанной карты - я ее не помнил, пришлось отказаться от покупки
как можно украсть деньги в яндекс-деньги, если включено смс информирование. При любом переводе приходит одноразовый пароль на твой телефон. Это что держать деньги и не включить эту услугу. Топик похож на антирекламу, конкурентам не нравится яндекс-деньги))
Знать не хочу эти вебмани и яндекс-деньги после того, как ВМ увели у меня со счёта 7 штук. То есть, пароли были утеряны, они сказали открыть другой счёт (ибо только так можно вывести деньги в другой кошелёк), дальше переслала все свои данные, а программа не работала (там был замкнутый круг, точно уже не помню, почему, но ничего не получалось вообще). В итоге от саппорта ни ответа, ни привета. Кошелёк давно уже перестал существовать, деньги оказались у кого-то в кармане. А прийти к ним и потребовать - никак. С тех пор я этим гэ вообще не пользуюсь и никому не советую. Это относительно честный отъём денег у населения.
На самом деле легко. Не знаю как сейчас, но в 2011-2012 это точно было - взламывается почтовый ящик, отвязывается старый номер телефона и привязывается новый. Фишка в том, что смена номера происходила сразу же. И владелец ящика ничего не мог сделать.
Уводили WM, к счастью в тот момент оставалось на счету всего несколько сотен рублей, буквально за несколько часов до этого вывел 50к. Была включена привязка к IP и СМС подтверждения. Никакой почтовый ящик не взламывался, никакие привязки не помогли (телефон не отвязывался). От суппорта никакой помощи, только палки в колеса, тягомотина длилась более месяца, вся моя работа была парализована (на WM принимались деньги от клиентов). И все это при том, что у меня был персональный аттестат.
На самом деле легко. Не знаю как сейчас, но в 2011-2012 это точно было - взламывается почтовый ящик, отвязывается старый номер телефона и привязывается новый. Фишка в том, что смена номера происходила сразу же. И владелец ящика ничего не мог сделать.
бред полный и абсолютный .Что бы отвязать номер телефона надо сначало смс с динамикой получить на привязанный номер. Такое впечатление что все подобные посты пишут школьники.
Уводили WM, к счастью в тот момент оставалось на счету всего несколько сотен рублей, буквально за несколько часов до этого вывел 50к. Была включена привязка к IP и СМС подтверждения. Никакой почтовый ящик не взламывался, никакие привязки не помогли (телефон не отвязывался). От суппорта никакой помощи, только палки в колеса, тягомотина длилась более месяца, вся моя работа была парализована (на WM принимались деньги от клиентов). И все это при том, что у меня был персональный аттестат.
Вашу карму не смотрел, но кажется я уже понимаю, за что вам ставят минусы.
Изначально у друга был взломан ящик на mail.ru. Когда начали проверять, то оказалось, что у яндекса защита не лучше. Цитата другого друга:
Сейчас на волне панических настроений зашел на yandex и посмотрел, как там дела с привязкой по телефону. Телефон привязан, гуд. Вот только снять его - дело 1 сек. Надо лишь знать текущий пароль от аккаунта. Снял и тут же привязал другой телефонный номер. Ничего ждать не пришлось, только время на смс подтверждения. В растерянности (
После этого он задал вопрос в тех поддержку яндекса. Цитата от 23 мая 2012:
Мой вопрос Яндексу
"Меня волнует безопасность моего почтового ящика. У друга недавно "увели" почту на mail зная только пароль от почты. Спокойной отписали привязку сотового телефона. Я решил проверить, как дела обстоят у Яндекса. Вижу, что телефон отвязывается так же , по паролю от почты, без задержек в две недели или подтверждающего кода с телефона!! Не могли бы вы прокомментировать такую дыру в безопасности?"
Ответ службы поддержки.
Здравствуйте, Александр!
Описанная Вами ситуация не является «дырой», особенно если Вы не будете сообщать никому свой пароль, а также если он будет достаточно сложен. Разумеется, мы постоянно работаем над улучшением безопасности наших пользователей и постараемся учесть и Ваше замечание тоже.
Учетные записи на Яндексе хорошо защищены от взлома при условии соблюдения мер предосторожности самим пользователем. В частности, не использовать простых паролей, никому не сообщать своих регистрационных данных, не заходить по незнакомым ссылкам и т.д., а также регулярно проверять компьютер на наличие вирусов (http://mail-blog.ya....ml?item_no=1063 ).
Мы сочувствуем Вам, но в данном случае обезопасить Ваш аккаунт можете только Вы сами. Рекомендую поменять пароль, ответ на контрольный вопрос, проверить компьютер на вирусы и ознакомиться с информацией на странице: http://help.yandex.r...port/?id=888369 .
Для изменения ответа на контрольный вопрос на этой же странице перейдите по ссылке «Изменить персональные данные» (http://passport.yand...?mode=changereg ). Для подтверждения сделанных изменений Вам потребуется ввести свой текущий пароль.
Обязательно зайдите на страницу Яндекс.Паспорт http://passport.yandex.ru и заполните анкету как можно более подробно и точно.
detrin, знаете мне минусы школьники ставят , так как учится у нас считается за западло. Во -первых при чем тут безопасность почты, сиречь почтового ящика? Ни на одном из почтовых северов в рунете не введена еще двоичная верификация. (пасс+смс) Но безопасность ящика никак не связана с безопасностью эккаунта в яндекс-деньги. Тем более сейчас когда у этих серверов разные владельцы. Итак на вашем счете в ЯД лежит некая сумма , ну допустим 1000 рублей. Так вот что бы что то сделать с этой суммой вам каждый раз надо будет вводить динамичный пароль из смс. Динамичный пароль приходить на определенный номер телефона. Допустим вы захотели отвязать старый номер и привязать новый, и тут я вас огорчу , любое действия по изменению инфы в настройках начинаются с смс-ки с динамикой. Значит для того что бы сломать мой эккант в яд надо угнать мою симку))Это для начало. Но что бы ломать такие защиты надо знать а что мы получим в результате. Из за чего сыр -бор. Так вот в 99% случаев на эккаунтах в ЯД лежат копейки (см.лимиты) и экономически не целесообразно ломать такие эккаунты. Во всех остальных случаях угон денег с эккаунта ЯД ротозейство самих пользователей. Еще раз для тех кто в танке. Топик чистой воды , антиреклама для лохов, жути нагнать, инициированный конкурентами или не очень умными людьми. Теперь мое имхо на сегодня ЯД одна из двух оф. платежек рунета ( как и у палки у ЯД есть лицензия, причем получена раньше чем палкой) и в связке со сбер-онлайн делает систему перевода денег самой быстрой и надежной на просторах СНГ. Вот поэтому конкуренты и завизжали. У конкурентов нет спонсора -владельца ( ЯД принадлежит сберу) и покупать никто не хочет конкурентов ибо зачем никому не нужны. Более 2 платежек все равно не нужно. Одна мало , в отсутствии конкуренции, зажреться а три не нужно))
detrin, я написал о отсутствии двухэтапной аутентификации касательно почт рунета, это маил .ру, яндекс и так далее. На сегодня двухэтапная аутентификация есть только у гугла и у Майкрософт ( outlook) и это все. Да пусть у меня триста раз угоняют ящики. Хоть все. Я зайду в свой эккайнт ЯД и буду управлять своими деньгами как и ранее. Хоть через приложение для андроида ,хоть в браузере , в любом причем. А вот то что у ЯД защита нынче лучше чем в paypal так это стопудово. Так как ЯД работает только с картами поддерживающими 3-D Secure, для пайпела это условии не обязательно.
Вся эта тема - баян, чистой воды. Все вопросы безопасности акков (без разницы каких), 1500 раз описаны-переписаны. У кого угоняют акки, тот лузершнауцер (собачка такая, вроде бы) как минимум... Извините, если грубо, но именно так дело и обстоит.
Ну, у меня тоже тырили деньги с ЯД. Правда давно это было. Не знаю за СМС подтверждения были они тогда или нет, но я им не пользовался. Никто мне в ЯД это не предлагал. Увели 2т.р. Стоял Касперский, вводил пароль с виртуальной клавы. Ничего не помогло. Может сейчас они и исправились, но больше все равно их системой не пользуюсь. Хотя и на Вебмани тоже забил.
Самый вариант - заведите отдельную карту (и счет соответственно). Ее и светите в инетах. Перед покупкой кинули на счет, оплатили. Остаток обратно на основную карту.