Telegram
Техподдержка
Тема: Пинкод для операций.
Юзер
07.10.2014 в 00:03 ID: 42250
Здравствуйте!Вчера столкнулся с такой неприятной штукой как взлом аккаунта из-за чего потерял практически все деньги на основном счету,а так же двух рефералов.Так вот,в связи с этим предлагаю ввести так называемый пин-код для совершения каких либо финансовых операций.Тем более он нужен потому что задания и ссылки не проходят модерацию и мошейники этим,как я уже убедился благополучно пользуются. А так,если будет такой код,даже если взломают аккаунт,то вот так беспрепятственно распоряжаться нашими деньгами они уже не будут.
winner (1) [Админ]
Администратор
07.10.2014 в 00:19 ID: 42252
т.е. что бы закинуть на задание 3 рубля нужно будет вводить код для операций ? Который ещё все начнут забывать и что делать ? Восстанавливать на почту ? Которую так же могут как вы называете взломать

Как обычно бывает:
- использование одного и того же пароля на всех сайтах, и попадается однажды сайт где админ берёт пароли и ходит по крупным буксам и обкрадывает.
- делают фековый ссайт где якобы можно получить бонусы или ещё что то, в итоге введя свой логин и пароль он уходит злоумышленнику.
- различные программы, автокликеры, накрутчики итд, так же пароль уходит злоумышленнику.
- троян на компьютере
- и самый маловероятный вариант, это брут(подбор) пароля, может прокатить только если пароль выгляди примерно так qwerty111

Неоднократно в новостях пишем о мерах безопасности, но многие игнорируют эти рекомендации.

 11110509 winner-tig winner_tig
я в принципе сейчас ничего не делаю, времени нет...
Юзер
07.10.2014 в 01:13 ID: 42253
Именно так,что бы на любую суму движение средств в аккаунте куда либо без подтверждения не происходило.Ну а то,что будут забывать - активные рекламодатели по верте не забудут.Ну а коль такое произойдет,ну да,высылать на почту.А что делать?Восстановления паролей ведь тоже на почту приходит.Конечно и её могут взломать,но я не думаю,что те кто таким образом промышляет будут ради неизвестной перспективы еще и почтой заморачиваться не зная наверняка обломится ли им что то из этого.А так будет,конечно не идеальный,но хоть какой то еще дополнительный вариант защиты,а то как показывает практика даже соблюдение всех вышеперечисленных рекомендаций не всегда помогает,к сожалению...
winner (1) [Админ]
Администратор
07.10.2014 в 01:20 ID: 42254
oleg0304 а как вы думаете к вам попали в аккаунт ?
 11110509 winner-tig winner_tig
я в принципе сейчас ничего не делаю, времени нет...
Юзер
07.10.2014 в 13:25 ID: 42260
Я разговаривал с некоторыми программистами,так они говорят,что без слива информации в таких случаях не обходится.Нет,я не говорю,что такой слив произошел со стороны букса.Есть масса способов заполучить базу данных e-mail адресов.Хотя бы через всякого рода подписки.Ну а подобрать пароль для злоумышленников уже дело техники.Тем более что здесь у нас только буквенно-цифровой код,без спец.символов,что значительно упрощает им задачу.Но все равно без наводчиков которые следят за активностью пользователей так же не обошлось.Кто то из пользователей Seo-fast обязательно этим занимается.Да и не мешало бы упростить раздел выплаты.Зачем выставлять на всеобщее обозрение кто,сколько и когда вывел денег.Это вообще как сигнал к действиям выглядит.Там вполне будет достаточно счетчика общей сумы выплаченной за все время и если уж так важно то еще один для сумы выплаченной за сутки всем пользователям.Не знаю как кому,но мне совершенно не интересно кто и сколько заработал и когда и куда вывел.
winner (1) [Админ]
Администратор
07.10.2014 в 13:46 ID: 42261
Нет,я не говорю,что такой слив произошел со стороны букса.

Такое могло произойти на другом сайте, где вы использовали тот же пароль что и тут, этот вариант я вам описывал.

А что бы подобрать пароль например такого вида j7m4nsu5 нужно очень много времени, учитывая что система просто не даст этого сделать.

Да и не мешало бы упростить раздел выплаты.

Это не упростить, а убрать получается...
Но этот раздел нужен для того что бы новички которые идут регистрироваться, видели что проект живой и платит деньги.


Давайте лучше вспоминайте где использовали тот же пароль, что бы предупредить других пользователей, что мы всегда и делали, если почитать раздел новости.

 11110509 winner-tig winner_tig
я в принципе сейчас ничего не делаю, времени нет...
Юзер
07.10.2014 в 14:00 ID: 42262
Старый пароль использовался только на этом сайте и еще на profitcentr.Но там все в порядке.(правда и здесь и там конечно же я все поменял).Больше нигде я его не вводил.Да и регистрировался я в последний раз на каких либо сайтах вообще наверное еще в прошлом году.
winner (1) [Админ]
Администратор
07.10.2014 в 14:05 ID: 42263
oleg0304 а почта ? Обычно в любой почте можно посмотреть, кто туда входил, на почте хранилось письмо с паролем ?
 11110509 winner-tig winner_tig
я в принципе сейчас ничего не делаю, времени нет...
Юзер
07.10.2014 в 14:34 ID: 42267
Нет,не хранилось.Все письма с паролями и тому подобное я сразу удаляю.Все данные я в обычный блокнот записываю,как по мне так надежнее.
Юзер
07.10.2014 в 21:20 ID: 42276
я против пинкодов... для вывода...
я если вижу на сайтах где для вывода надо водить пинкод-я прекращаю или регистрацию или работать...
я не хочу бросать данный сайт. Но если добавят пинкод-тоже прекращу работать...
Комментировать могут только зарегистрированные пользователи