« Насущные вопросы и индекс Алексы | Карта банкоматов на Ям.АПИ »
Вебмани ввела очередную фишку, призванную обезопасить юзверя. Сделали как обычно, в своём стиле - изобрели велосипед, причём кривой. Всем, у кого на кошельках суммарно лежит больше 150 вмз, показывается принудительная, неотключаемая и незакрываемая ГУЛАГовская “рекомендация”, призывающая включать отсылку кодов на телефон.
Если перейти по ссылке, то там на самом видном месте есть активная кнопка, включающая “защиту”. Причём логично предположить, что обычный юзверь зайдя на страницу сразу же нажмет на кнопку, а после этого тут же и заблокируется намертво, поскольку емейла/телефона он ещё не ввёл и ip-адреса не указал. Пробовать на себе не стал, на 99.9% уверен что так и будет.
Кроме этого, можно указать не только ip-адрес, но и подсеть. Причём Вебмани настолько высокого мнения о своих пользователях, что уверены что каждый юзверь без подсказки знает, что такое маска подсети и как её правильно прописывать. Я вот интернетом пользуюсь с 1996го года, но маску без заглядывания в Википедию правильно не напишу и даже не скажу нахрена она нужна.
Кроме того, сама идея что сообщение на мобильный можно использовать для какой-либо безопасности, лично мне кажется немного странной, но в рунетах она почему-то очень популярна. Видно у банковских интернет-разработчиков редко крадут мобильники.
Например, украинский Приватбанк тоже использует что-то похожее, причём пароль раньше отсылался на абсолютно любой мобильный, то есть достаточно было знать логин человека в системе Приват24, чтобы получить доступ и от его имени туда зайти.
12 Responses
December 22nd, 2008 at 03:06:08
// php gravatar() ?>1Насчет привата, я думаю то была дезинформация. Я не смог пароль заполучить, да и не слышал таких историй.
На сколько я знаю, и латвийские банки используют телефон для паролей. Все же украсть пароли, да еще телефон и знать что с этим делать, не так-то просто
December 22nd, 2008 at 04:18:24
// php gravatar() ?>2Я такой хрени у себя не заметил, но вообще не удивлен.
Мне давно кажется, что вебманями управляют двое: старый пердун из райкома и прыщавый айтишник в рваном свитере, ненавидящий весь мир. Комфортно этот айтишник чувствует себя лишь тогда, когда умудряется поставить в тупик всех окружающих. Ну а что касается пердуна… он просто делает свое дело
December 22nd, 2008 at 09:20:36
// php gravatar() ?>3Тоже проверить не рискнул, но в принципе неплохо, что они работают над защитой.
Конечно, сделать это нужно было по-другому. На главной поставить ссылку вроде “Как защитить свой кошелек” на страницу с подробной справкой по этой функции, а уже на ней – ссылку активации.
December 22nd, 2008 at 10:28:40
// php gravatar() ?>4Если еще учесть, что большая часть кликнувших не проверит вбитый в профиле номер мобильника (который давно и успешно поменялся, например), то будет весело
Дальше, дальше надо от вебманей убегать, пока не поздно. Хотя это и сложно, но надо.
December 22nd, 2008 at 13:45:40
// php gravatar() ?>5Проще разбить сумму на несколько кошельков…
December 22nd, 2008 at 17:48:10
// php gravatar() ?>6бомж, с Приватом я сам лично наткнулся на эту фичу, когда для аккаунта жены прислал пароль на свой мобильный, как раз потому что у жены мобилку “поцупили кишеньковые”. А если бы это какой-нибудь ПДА был, то там и пароли и урлы для логина могли бы быть в одном месте.
Borigen, насколько я понял, там сумма на всех кошельках считается, так что разбивай не разбивай, всё равно “порекомендуют”.
December 22nd, 2008 at 19:32:25
// php gravatar() ?>7Вебмани совершенно точно заебали своими апдейтами, особенно с теми, которые принудительные, т.е. старые версии кипера тупо не работают без обновления.
После своего последнего апдейта (порядка месяца назад) почти сутки не мог заставить кипер правильно заработать на мерчантах.
Надеюсь в этот раз нормально все обойдется…
December 23rd, 2008 at 09:32:39
// php gravatar() ?>8Тут они защищают, а на tiny webmoney можно входить лишь зная пароль и мыло) я у себя описал сегодня данный сервис
December 23rd, 2008 at 21:20:38
// php gravatar() ?>9Загрузился под разными кошельками, на одном песона, на другом псевдоним. Ничего подобного не увидел. кипер 3.6.0.6 ?
December 23rd, 2008 at 23:27:40
// php gravatar() ?>10dr.O, моё упущение, не написал что речь идёт о лайт версии, которая работает через сайт. Кипер это вообще жесть.
December 24th, 2008 at 21:54:45
// php gravatar() ?>11жэсть- не то слово. есть набор моих wmid-ов + все нужные пароли, еще не разу не удалось поставить всё под одной операционкой, ставится только на разных машинах. к сапорту стремно обращаться (Зорро Адольфович и Мики Рурк- владельцы). Короче контора развернулась, а нормально работающего-протестированного клиента так и не выпустили
January 26th, 2009 at 01:53:29
// php gravatar() ?>12Странно, на какой бы блог о деньгах в Интернете и способах их получения не зайдешь, везде ругают “гадюку WebMoney”. При этом все продолжают ее активно использовать. Почему? Это напоминает разговоры о Windows и Linux: все кричат “я линуксоид”, но при этом работают в Windows.
RSS feed for comments on this post · TrackBack URI
Написать комментарий
Про что писал
Календарь
Куйворды
Архив
Подписка на блог
Статистика подписки
Страницы
Комментарии
Последние посты
Blogroll
Счётчики
Свежие записи
Последние комментарии
Интересное на блоге
Самое комментируемое
SEO блог где палят темы is proudly powered by WordPress - BloggingPro theme modified by alexf