Уязвимости и глупости WebMoney

Discussion in 'Платежные системы' started by GoodGoogle, 9 Jan 2012.

Thread Status:
Not open for further replies.
  1. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Сегодня я хочу поговорить и расписать 2 наверно самых глупых случая которые я видел в системе WebMoney.

    Предположим у вас есть конкурент с персональным аттестатом, вы хотите его заблокировать или навредить обидчику.
    1)Создается формальный аттестат
    2)Вы собираете денежки со всяких бонусов в интернете на этот формальный кошелек
    3)Отправляете обидчику например с примечанием: "За гашиш, буду покупать еще", "За наркотики", "За кардинг"
    4)Теперь нужно удалить корреспондента и ограничить прием входящих средств только авторизованным пользователям - именно это вы сделаете на формалке
    5)И с этой секунды у обидчика с персональным аттестатом начинается реальный геморрой
    6)Во первый он получается блокировку за сомнительную транзакцию + он не может вернуть вам деньги(Проверялось, формалка в легкую блочит перс за подобные примечания)

    Глупая система не правда ли? Защититься можно только если на свой перс поставить контроль за получением средств.(Хотя если обидчик сделает все быстро, притворится покупателем, даже это не поможет), так же конечно можно вообще не авторизовывать людей, у кого BL ниже 5 например.

    Теперь рассмотрим скорее всего уязвимость.
    1)В основном большое количество людей заводит по началу регистрации Keeper Mini
    2)После длительного использования лимиты Keeper Mini сильно раздражают и вы стоите перед выбором перейти на Light или Classic
    3)Вы делаете переход и начинаете пользоваться своим новым видом кошелька и совершенно забываете про Mini
    4)В один прекрасный момент, вы заходите на кошелек, а он пустой. Как же это случилось? Ведь у меня стоял сертификат, смс проверка и прочие аля крутые вещи!!!
    5)Вы забыли отключить Mini, который естественно сам не отключится, через который и обналичили ваш кошелек.
    6)Mini легко поддается взлому, достаточно иметь базу данных какого нибудь форума в виде e-mail : pass, и просто напросто прочекать e-mail и пароли в Mini
    7)Большое количество людей юзают стандартные пароли, что и приводит к потере денежных средств, не важно на какой вы форуме повторили свой пароль как был у вас в mini, админ или взломщик сайта могут просто чекнуть полученные данные в WebMoney.

    Итог, относитесь с большим вниманием к своему кошельку WebMoney, если не хотите остаться без накопившихся средств и храните на нем столько, сколько не жалко потерять.

    Прошу тех, кто знает подобные темы с WebMoney отписывать их именно тут.
    Спасибо за внимание.
     
    #1 GoodGoogle, 9 Jan 2012
    Last edited: 9 Jan 2012
    1 person likes this.
  2. Professor7717

    Professor7717 Elder - Старейшина

    Joined:
    10 Feb 2010
    Messages:
    208
    Likes Received:
    30
    Reputations:
    11
    Насчет пункта о мини ты не прав. Сейчас при выводе с мини требуется ввести секретный вопрос
     
    1 person likes this.
  3. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    К сожалению я отстал от использования WM, то есть они сделали Fix?
    Ну в общем говоря, его можно изменить, даже не помня старый ответ, все наверно знают об этом?

    А как же digitseler, там раньше можно было купить например карточки мегафон на всю сумму, что есть на wm или эту фичу тоже прикрыли?
     
  4. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    еще в мини часто нужно смс - подтверждение транзакции
     
    1 person likes this.
  5. SprinT

    SprinT Banned

    Joined:
    16 Nov 2010
    Messages:
    2
    Likes Received:
    2
    Reputations:
    1

    1) Теперь вопрос меняется только при вводе предыдущего.

    2) Через дигу ничего не купишь,там просят подтвердить ИП (ввести ответ на вопрос/получить СМС)
     
    1 person likes this.
  6. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Всетаки WM пофиксили основные приколы своей системы.
    Новое, что нибудь после этих нововведений появилось?
    Все кто будут дополнять будут плюсоваться за полезность.

    Кстати, а фишка с попадением в паспорт webmoney через Mini->Смена телефона еще работает?
    Помнится когда у меня валялся Классик с включенным Mini, можно было обойти СМС подтверждение входа сменой телефона.
     
    #6 GoodGoogle, 9 Jan 2012
    Last edited: 9 Jan 2012
    1 person likes this.
  7. Null_Name

    Null_Name Banned

    Joined:
    18 Oct 2011
    Messages:
    240
    Likes Received:
    79
    Reputations:
    18
    насчет перса и формалки очень интересно, ни кто не пробовал проверять работает ли сейчас?
     
  8. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Всегда работало, там даже не нужно много формалок, достаточно 1, если честно я и с псевдо когда то лочил персов(я говорю реально).

    Достаточно указать слово из фильтра вебмани(у них есть специальный фильтр, который отслеживает слова в примечаниях), раньше насколько я помню были самые известные это - наркотики, за картон, за кардинг, за казино итд. Нужно экспериментировать :)

    В любом случае если блок будет даже на неделю, это уже будет убытком для куратора.


    Самый реальный способ описываю:
    1)Берете несколько акков WM
    2)Кидаете туда суммы от 1-10 рублей.
    3)Заходите под разными прокси на кошельки(можно и с 1 proxy, чтобы арбитраж немного помучился)
    4)Отправляете деньги на нужный WMID
    5)Пишете претензии со всех кошельков, якобы кошелек был взломан и человек украл деньги, перевел на свой кошелек.
    6)Перс получает блок. (Примерно будет неделя блока точно, возможно и больше)
    7)Не забывайте, ваши кошельки будут локнуты скорее всего навсегда.
     
    #8 GoodGoogle, 9 Jan 2012
    Last edited: 9 Jan 2012
  9. tinyM

    tinyM Member

    Joined:
    30 Dec 2008
    Messages:
    1
    Likes Received:
    98
    Reputations:
    0
    ой зря ты создал эту тему...уже вижу армию школоты, которая будет блочить таким способом персов. лучше потри тему.
     
  10. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Думаешь не стоило это все выкладывать?)
    Ладно модеры удалите лучше, ато мало ли че потом твориться будет в купле продаже)))
     
  11. SprinT

    SprinT Banned

    Joined:
    16 Nov 2010
    Messages:
    2
    Likes Received:
    2
    Reputations:
    1
    пофиксено)
     
  12. Г0Sha

    Г0Sha Member

    Joined:
    16 May 2011
    Messages:
    1
    Likes Received:
    5
    Reputations:
    1
    Бро, насчёт лока реально потри.
    Школота уже Формалки регает :)
     
Thread Status:
Not open for further replies.