|   |   | 
| 
 | OFF: Вчера обнаружил что стырили деньги с "яндекс деньги" ↓ (andrewks 22.02.2012 15:14) | ☑ | ||
|---|---|---|---|---|
| 0
    
        Aleksey_a_z 22.02.12✎ 14:58 | 
        В общем крупные суммы не держите, увели видать с помощью фишинговых сайтов, сумма небольшая 700 руб но обидно все равно. Поддержка послала, сказали сам виноват. Помониторил, оказывается это носит массовый характер, причем ip на который перевод сделан у всех почти одинаков, находится за бугром.     | |||
| 1
    
        Fish гуру 22.02.12✎ 14:59 | 
        (0) Научитесь уже пользоваться интернетом :)))     | |||
| 2
    
        le_ 22.02.12✎ 15:00 | 
        (0) А какие твои действия этому предшествовали?     | |||
| 3
    
        Затейник 22.02.12✎ 15:01 | 
        Антивирусы стояли ? или на авось пронесет...     | |||
| 4
    
        Aleksey_a_z 22.02.12✎ 15:02 | 
        (2) да какие действия, отписался в службу поддержки они ответили что балблабла сам виноват что лазил по сайтам паршивым, вот и все по сути они правы. Плохо то что сервис как оказалась этот очень уязвим, в тех же банк клиентах идет привязка к сотовому номеру и смс уведомления либо карта с кодами а тут ничерта, вот с помощью кукисов и увели пароль     | |||
| 5
    
        Hazer79 22.02.12✎ 15:03 | 
        (3) Сколько антивирусов посоветуешь поставить?     | |||
| 6
    
        Aleksey_a_z 22.02.12✎ 15:03 | 
        (3) антивирус стоял и даже помню ругался когда я переходил по некоторым страничкам но я тогда игнорирование включил так как хотел хотел все таки зайти туда но как не придал этому особое значение     | |||
| 7
    
        andrewks 22.02.12✎ 15:03 | 
        (4) не надо ля-ля. с помощью кукисов могли увести пароль от аккаунта, но не платёжный     | |||
| 8
    
        andrewks 22.02.12✎ 15:03 | 
        (6) бугага. зачот     | |||
| 9
    
        Aleksey_a_z 22.02.12✎ 15:04 | 
        (7) а вот черт их знает как они это сделали,     | |||
| 10
    
        acsent 22.02.12✎ 15:04 | 
        зачем вообще нужны эти яндекс деньги? не надежнее ли и проще пользоваться обычными банковскими переводами, например через альфу/сбер/втб и др?     | |||
| 11
    
        Астероид 22.02.12✎ 15:05 | 
        (0) мочишь конкурентов?     | |||
| 12
    
        Fish гуру 22.02.12✎ 15:05 | 
        (6) Жесть :))) Сначала не верим антивирусу, а потом плачемся, что "деньги увели" :))) Да уж. Лох -это судьба.     | |||
| 13
    
        Aleksey_a_z 22.02.12✎ 15:05 | 
        (10) ну была необходимость, теперь буду бдительней     | |||
| 14
    
        le_ 22.02.12✎ 15:06 | 
        (6) Да, в поддержке правильно сказали - сам виноват.     | |||
| 15
    
        Aleksey_a_z 22.02.12✎ 15:06 | 
        (12) слушай, кто тут влачится?     | |||
| 16
    
        jsmith 22.02.12✎ 15:09 | 
        (15) он за Путина, не обращай внимания     | |||
| 17
    
        Aleksey_a_z 22.02.12✎ 15:09 | 
        в большинстве своем фишинговые сайты не представляют особой опасности, и лазил я по ним уйму раз, порой антивирус срабатывает и на нормальные сайты, это не о чем не говорит. Если система нормальная то она держит подобные атаки, как оказалось яндекс деньги очень слаба в этом плане     | |||
| 18
    
        Aleksey_a_z 22.02.12✎ 15:09 | 
        (16) тогда это о многом говорит...     | |||
| 19
    
        jsmith 22.02.12✎ 15:10 | 
        а что за сайт, файловый фото сервер?     | |||
| 20
    
        Dzenn гуру 22.02.12✎ 15:10 | 
        Считай, что научился бдительности, и всего за 700 рублей - не так уж и дорого по нынешним рыночным временам :) Опыт - вещь бесценная :)     | |||
| 21
    
        Затейник 22.02.12✎ 15:10 | 
        (0) бывает, доверять антивирусам, не хранить большие суммы в кошельках     | |||
| 22
    
        le_ 22.02.12✎ 15:10 | 
        Как показывает практика, самые опасные вирусы сидят в полуметре от монитора.     | |||
| 23
    
        jsmith 22.02.12✎ 15:11 | 
        у меня стоит кис, со свойством запрашивать пользователя
  так я на половину сайтов попасть не могу | |||
| 24
    
        Aleksey_a_z 22.02.12✎ 15:11 | 
        (20) да я и так бдительный, но 700 рублям значение не придал, думал в следующем месяце за телефон заплачу, но оказалось что ...     | |||
| 25
    
        Холст 22.02.12✎ 15:12 | 
        (0) заходи в интернет на страницы "по нужде" из временных виртуальных машин     | |||
| 26
    
        Нуф-Нуф 22.02.12✎ 15:12 | 
        лох это судьба. тыц тыц тыц     | |||
| 27
    
        Dzenn гуру 22.02.12✎ 15:12 | 
        (17) а причём тут защита Я.Д.??? И cookies каким боком имеют отношение к твоей беспечности???     | |||
| 28
    
        jsmith 22.02.12✎ 15:12 | 
        увеличь сумму в 10 раз, добавь аццких потребностей и история для компании в долгий зимний вечер готова     | |||
| 29
    
        Aleksey_a_z 22.02.12✎ 15:12 | 
        (23) у меня тоже КИС 2012 тый, порой пишет что попытка зайти на опасный сайт блаблабла, порой на вполне нормальные сайты ругается     | |||
| 30
    
        Aleksey_a_z 22.02.12✎ 15:12 | 
        (26) ну тебе видать видней     | |||
| 31
    
        Fish гуру 22.02.12✎ 15:13 | 
        (20) У меня тоже КИС. попадаю на все сайты, где надо. ЧЯДНТ? Если не умеешь пользоваться интернетом и настраивать антивирусы, то нефиг тебе там делать :)))     | |||
| 32
    
        Aleksey_a_z 22.02.12✎ 15:13 | 
        (28) обязательно     | |||
| 33
    
        jsmith 22.02.12✎ 15:13 | 
        так ты скажи куда ходил, что даже кис отрубил     | |||
| 34
    
        Aleksey_a_z 22.02.12✎ 15:13 | 
        (31) действительно, гуру мля интернета нашелся     | |||
| 35
    
        Aleksey_a_z 22.02.12✎ 15:14 | 
        (33) тебе накой?     | |||
| 36
    
        jsmith 22.02.12✎ 15:14 | 
        (34) у него всё за*бись. зп, пенсии, сайты, мы все лохи     | |||
| 37
    
        Fish гуру 22.02.12✎ 15:14 | 
        (34) Да нет, я далеко не гуру, но и не лох :)))     | |||
| 38
    
        jsmith 22.02.12✎ 15:14 | 
        (35) ну йопте. а чо. интересно же     | |||
| 39
    
        Aleksey_a_z 22.02.12✎ 15:15 | 
        (37) а кто ты?     | |||
| 40
    
        acsent 22.02.12✎ 15:15 | 
        может ли вирус не имея прав админа что-то украсть?     | |||
| 41
    
        Fish гуру 22.02.12✎ 15:15 | 
        (36) Если ты выставляешь свои деньги на базаре всем напоказ - значит ты лох.     | |||
| 42
    
        jsmith 22.02.12✎ 15:15 | 
        (39) интеллигент, заработавший при путине тонну бабла своим мозгом и стремающий всех лохов     | |||
| 43
    
        Aleksey_a_z 22.02.12✎ 15:16 | 
        (38) да хз уже не помню, по тачкам что то искал не придал значение этому, так как не первой с подобной ерундой сталкиваюсь     | |||
| 44
    
        vde69 22.02.12✎ 15:16 | 
        (17) при чем тут яндекс деньги? у тебя увели пароль из-за твоей лени его вводить каждый раз. Любой клиент банк так ломается :) 
  если хочешь безопасности - 1. не работай с полными правами 2. прикручивай смарт сетрификаты на учетки винды 3. используй настройки повышеной безопасности для инета 4. не играй в инете 5. не ищи халявы и хаков в инете | |||
| 45
    
        jsmith 22.02.12✎ 15:16 | 
        (41) кстати, мы наш холивар не закончили в тот раз, но ты уже наверно не помнишь. как-нить пересечёмся, продолжим     | |||
| 46
    
        Fish гуру 22.02.12✎ 15:16 | 
        (42) Почему же при Путине? Я ещё при Андропове неплохо зарабатывал, в отличие от тупых малолеток.     | |||
| 47
    
        jsmith 22.02.12✎ 15:17 | 
        автор ветки мля
  на какой сайт ходил мля | |||
| 48
    
        Aleksey_a_z 22.02.12✎ 15:17 | 
        (46) на чем ездишь если не секрет?     | |||
| 49
    
        Error pro 22.02.12✎ 15:18 | 
        (47) bangbros.com наверное или типа того. Если бы на нормальные то давно бы написал     | |||
| 50
    
        jsmith 22.02.12✎ 15:18 | 
        bangbros.com солидный сайт, наверно что-то типа "запрещенное порно отец ипёт собаку своей дочери скачай за смс"     | |||
| 51
    
        Aleksey_a_z 22.02.12✎ 15:18 | 
        (44) у меня LastPass, щас настроил что бы куки очищались при выходе     | |||
| 52
    
        Aleksey_a_z 22.02.12✎ 15:19 | 
        (47) да мля не помню, приду домой порою историю, благо она хранится     | |||
| 53
    
        vde69 22.02.12✎ 15:19 | 
        (40) >>>может ли вирус не имея прав админа что-то украсть?
  да может и воруют.... у нас и е-токины и всякие другие спец средства используют для клинт банка и все рано находятся лохи которые сами отдают свои пароли вместе с етокином злодеям :) | |||
| 54
    
        vde69 22.02.12✎ 15:20 | 
        (51) да не поможет это...     | |||
| 55
    
        Fish гуру 22.02.12✎ 15:21 | 
        (48) Если ты про машину - то у меня её нет, т.к. не надо. Это что-то меняет? :))     | |||
| 56
    
        jsmith 22.02.12✎ 15:22 | 
        чёт вспомнил про свой банковский щот
  похолодело в груди | |||
| 57
    
        jsmith 22.02.12✎ 15:22 | 
        хотя там смски присылают     | |||
| 58
    
        Aleksey_a_z 22.02.12✎ 15:25 | 
        (55) ну вообще то многое меняет, короче ясно с тобой все     | |||
| 59
    
        Fish гуру 22.02.12✎ 15:26 | 
        (58) с тобой тоже :)))     | |||
| 60
    
        Aleksey_a_z 22.02.12✎ 15:26 | 
        (54) ну мне необходима подобная система типа LastPass но при этом я не хочу что бы вся эта ерунда хранилась в кукисах. Это же какую память нужно иметь что бы учесть все сайты и запомнить все пароли к ним     | |||
| 62
    
        Fish гуру 22.02.12✎ 15:28 | 
        (61) Молод еще, чтобы так со мной разговаривать.     | |||
| 63
    
        jsmith 22.02.12✎ 15:31 | 
        (61) эй эй ты чо. за это бан на три дня     | |||
| 64
    
        Aleksey_a_z 22.02.12✎ 15:32 | 
        (62) ну извини, не хотел обидеть     | |||
| 65
    
        Aleksey_a_z 22.02.12✎ 15:32 | 
        (63) да? Незнал...     | |||
| 66
    
        Aleksey_a_z 22.02.12✎ 15:33 | 
        ладно, по существо может кто сказать как от подобной фигни обезопасится при этом оставив LastPass ?     | |||
| 67
    
        jsmith 22.02.12✎ 15:33 | 
        (65) был бы модером, дал бы
  революция ещё не началась, время люмпен-пролетариата ещё не пришло | |||
| 68
    
        jsmith 22.02.12✎ 15:34 | 
        (66) не ходить туда, куда кис не хочет     | |||
| 69
    
        Aleksey_a_z 22.02.12✎ 15:34 | 
        (67) дал что?     | |||
| 70
    
        jsmith 22.02.12✎ 15:34 | 
        (69) бан!     | |||
| 71
    
        Aleksey_a_z 22.02.12✎ 15:34 | 
        (68) кис бывает неправ     | |||
| 72
    
        vde69 22.02.12✎ 15:34 | 
        (60) вообще-то есть система для этого, называется мозг а работает так
  Уровень 1 уникальный пароль от основной почты запомнен Уровень 2 системы где есть деньги, клиент банк, лицевые счета телефона, лицевой счет интернета и т.д. - пароль состоит из двух частей общей для всех например "rt34PPP" и префикса объекта типа номера телефона, логина, лицевого счета общая часть запомнена в памяти уровень 3 всякие форумы и тд где есть возможность востановить пароль по почте - запоминаем на компе | |||
| 73
    
        Aleksey_a_z 22.02.12✎ 15:35 | 
        (70) я бы обиделся на тебя     | |||
| 74
    
        jsmith 22.02.12✎ 15:35 | 
        (71) нафейхуа тебе ласт пасс на яндекс мани
  во-вторых, если и бывает неправ, то я думаю, сайт не стоит мороки | |||
| 75
    
        Fish гуру 22.02.12✎ 15:36 | 
        (66) Я никогда не обижаюсь :)) а по теме тебе уже всё сказали в (44)     | |||
| 76
    
        Aleksey_a_z 22.02.12✎ 15:37 | 
        (72) у меня уникальные пороли для банков, счетов и т.д. для форумов попроще. Суть не в этом а в том что все это хранится в кукисах, а при их отключении ни черта не работает, как это можно исправить, что бы и пароли нигде не запоминались и при этом почта нормально работала?     | |||
| 77
    
        Aleksey_a_z 22.02.12✎ 15:38 | 
        (75) а что ты вечно улыбаешься? С тобой всегда такое?     | |||
| 78
    
        Aleksey_a_z 22.02.12✎ 15:40 | 
        (74) а причем тут ласпасс? Тебе толкуют что вся эта лабудень утащилась из кукисов, как отключить эти кукисы и при этом оставить рабочий яндекс непонятно     | |||
| 79
    
        Fish гуру 22.02.12✎ 15:41 | 
        (77) Тебя это напрягает? Мне просто весело читать эту ветку. А иногда смайлик обозначает шутку. Ты не знал?     | |||
| 80
    
        Aleksey_a_z 22.02.12✎ 15:42 | 
        (79) да просто когда это постоянно то наводит на мысли всякие     | |||
| 81
    
        Fish гуру 22.02.12✎ 15:43 | 
        (80) Бывает. Не бери в голову...     | |||
| 82
    
        Aleksey_a_z 22.02.12✎ 15:44 | 
        Кто нибудь LastPass пользуется?     | |||
| 83
    
        vde69 22.02.12✎ 15:45 | 
        (76) пароли не хранятся в куках ни разу.
  куки - это строка доступная текущей сесии (или последующим сесиям), там просто нет смысла держать пароль. в куках обычно лежит id текущего пользователя и т.д. иногда карзина заказа в куках делается. пароль хранится немного не там и то при включеном режиме автозаполнения форм, именно из-за этого режима и поперли у тебя все. Кстати в клиент банке невозможно штатно настроить вход без ввода пароля | |||
| 84
    
        jsmith 22.02.12✎ 15:45 | 
        (83) согласен     | |||
| 85
    
        Aleksey_a_z 22.02.12✎ 15:46 | 
        (82) насколько я понимаю он хранит пароли у себя на сервере и передает их браузеру в зашифрованном виде подставляя в окна ввода паролей, то есть локально он их не хранит по идеи?     | |||
| 86
    
        Aleksey_a_z 22.02.12✎ 15:48 | 
        (83) смотря в каком, в одном банке автозаполнение не работает но в мкб например в онлайнер спокойно захожу с автозаполнением     | |||
| 87
    
        Aleksey_a_z 22.02.12✎ 15:50 | 
        (83) где это в мозиле настраивается?     | |||
| 88
    
        Aleksey_a_z 22.02.12✎ 15:54 | 
        (83) стоп, что то вы путаете, автозаполнение хранит информацию разве не в сookies, где тогда хранятся пароли если не там?     | |||
| 89
    
        Aleksey_a_z 22.02.12✎ 15:57 | 
        (88) + в кэше что ли?     | |||
| 90
    
        Fish гуру 22.02.12✎ 16:06 | ||||
| 91
    
        Aleksey_a_z 22.02.12✎ 17:27 | 
        (90) благодарю     | |||
| 92
    
        Aleksey_a_z 22.02.12✎ 17:56 | 
        Вот ведь незадача, в настройках файрвокса у меня отключена возможность сохранять пароли, все пароли сохраняются в LastPass, как всетаки чувакам удалось утянуть у меня пароль к яндес кошельку?     | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |