Перейти к содержанию

Украли деньги с пластиковой карты, защищенной 3D-secure кодом


SLASH_id

Рекомендуемые сообщения

ак я ранее и писал, если есть реальная возможность доказать, что вины клиента в утечке данных третьим лицам нет.

Хорошо, пусть так... Но СМС-подверждение как еще один уровень?

 

достаточно было использовать банком одноразовые пароли по СМС

Вы читаете что написано выше?

СМС не работало, не из-за банка

Ссылка на комментарий
Поделиться на другие сайты

Из того что есть, достаточно было использовать банком одноразовые пароли по СМС. Тогда воровать полезного трояну было бы нечего.

Одноразовые пароли уже давно научились обходить.

Нет ничего проще - пользователь делает платеж, подтверждает его одноразовым паролем, а в банк уходит совсем другой платеж, подтвержденный этим самым одноразовым паролем.

Ссылка на комментарий
Поделиться на другие сайты

А клиенту и не обязательно таковыми обладать - не можешь сам, найди того, кто сделает за тебя.
Это требование банка? Нет. Тем паче в данном случае, компьютер обслуживался специальным человеком, если верить топикстартеру.

 

Увы, если компьютер пользователя скомпрометирован, то банк бессилен.
В данном случае имеет место недостаточная защищённость данных в системе предоставленной банком. А именно: в доступном виде постоянный платёжный пароль.

 

А подписывать договор и брать на себя обязательства без намерения их выполнить, надеясь, что авось ничего не случится - это, по меньшей мере, неразумно.
Про договор уже писал.

 

Увы, слово пропустил. Должно быть так:
"Не верю!" (Станиславкий)

 

А если нет и по стандарту это допустимо
Это роли в деле не играет.

 

пользователь, вы по-моему уже не описанный случай разбираете, а пишите лишь бы поперёк всему что я пишу :happybirth: И уходите всё дальше в гипотетические дебри.

 

Одноразовые пароли уже давно научились обходить.

Нет ничего проще - пользователь делает платеж, подтверждает его одноразовым паролем, а в банк уходит совсем другой платеж, подтвержденный этим самым одноразовым паролем.

Вот это как и подтверждает:
уходите всё дальше в гипотетические дебри
Ссылка на комментарий
Поделиться на другие сайты

Обратите внимание, что я написал в сообщении #45

 

Пока одноразовый пароль не сопровождается информацией сколько и куда платили - он не то чтобы совсем бесполезен, но...

Ссылка на комментарий
Поделиться на другие сайты

Нет ничего проще - пользователь делает платеж, подтверждает его одноразовым паролем, а в банк уходит совсем другой платеж, подтвержденный этим самым одноразовым паролем.
Троян Trojan-Spy.Win32.SpyEyes умеет делать то, что вы написали? Если нет, то и речи об этом нет.

 

Где такое написано?
Компьютер находится судя по всему на предприятии. И обслуживается наверняка сис.админом.
Ссылка на комментарий
Поделиться на другие сайты

Это требование банка? Нет.

У банка нет такого требования. У банка есть просто требования, а как будут они выполняться и будут ли они выполняться вообще - это банку по самое это самое. Об этом должен думать клиент, когда подписывает договор.

 

В данном случае имеет место недостаточная защищённость данных в системе предоставленной банком. А именно: в доступном виде постоянный платёжный пароль.

Одноразовые пароли уже давно обходятся.

 

пользователь, вы по-моему уже не описанный случай разбираете, а пишите лишь бы поперёк всему что я пишу

Не льсти себе :happybirth:

 

И уходите всё дальше в гипотетические дебри.

Ну, если для вас это слишком сложно - разрешаю вам не читать.

Ссылка на комментарий
Поделиться на другие сайты

Троян Trojan-Spy.Win32.SpyEyes умеет делать то, что вы написали? Если нет, то и речи об этом нет.

 

Не совсем так. Не факт, то ЭТО - единственное, что было на том компьютере. Неизвестно, что там еще водится или водилось раньше. Что касается использования украденных логинов/паролей, то они могли быть украдены месяца 2-4 назад, а использоваться злоумышленниками относительно недавно.

 

Антивирус, вообще в данной ситуации не при чем. ИМХО.

Ссылка на комментарий
Поделиться на другие сайты

Кстати, о Trojan-Spy.Win32.SpyEyes можно отметить. Кража совершена 8 октября, в детект ЛК троян попал только 10 октября. Если же его ещё и первыми обнаружили в ЛК, то это достаточное основание, чтобы не считать клиента виновным в утечке данных. Так как не будучи соответствующим специалистом и не имея соответствующих профессиональных навыков, клиент защитить данные не мог. Не имел к тому никакой физической и технической возможности.

И далее если доказать, что надёжность предоставленной банком системы 3D-Secure с постоянным паролем перед подобной угрозой недостаточна, то только банк будет нести ответственность за украденные деньги клиента.

 

Антивирус, вообще в данной ситуации не при чем. ИМХО.
Без сомнений.

 

Не факт, то ЭТО - единственное, что было на том компьютере.
Для этого и нужно заверенное экспертное подтверждение, что так, ну или не так.

 

пользователь, вы по-моему уже не описанный случай разбираете, а пишите лишь бы поперёк всему что я пишу

Не льсти себе

Опять мне поперёк написали :happybirth: Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

Компьютер находится судя по всему на предприятии
Это есть

 

И обслуживается наверняка сис.админом.
Не факт :happybirth:

 

Потом уже на работе запустила компьютер и поставила его на глобальную проверку вирусов. Антивирус поймал такой вирус Trojan-Spy.Win32.SpyEyes.(...)

Тут даже явно не сказано что антивирус стоял до проверки

 

Для этого и нужно заверенное экспертное подтверждение, что так, ну или не так.

противоречит

только банк будет нести ответственность за украденные деньги клиента.
Ссылка на комментарий
Поделиться на другие сайты

Кража совершена 8 октября, а фоторобот преступника сделан только 10 октября. Если же его ещё и первым обнаружил полицейский иванов, то это достаточное основание, чтобы не считать клиента виновным в утере ключей от квартиры. Так как не будучи частным детективом и не имея соответствующих профессиональных навыков, клиент не потерять ключи просто не мог. Не имел к тому никакой физической и технической возможности.

 

PS. Увы, вынужден снова написать вам поперек: вирус попал в базы 5 октября и кража совершена 5 октября (#8).

Ссылка на комментарий
Поделиться на другие сайты

Кража совершена 8 октября, а фоторобот преступника сделан только 10 октября. Если же его ещё и первым обнаружил полицейский иванов, то это достаточное основание, чтобы не считать клиента виновным в утере ключей от квартиры. Так как не будучи частным детективом и не имея соответствующих профессиональных навыков, клиент не потерять ключи просто не мог. Не имел к тому никакой физической и технической возможности.
Неумело составленная аллегория, не более чем глупость, облечённая в красивую форму. (с)

 

вирус попал в базы 5 октября и кража совершена 5 октября
Ну будут лишние нюансы в составлении экспертного заключения. Принцип тот же.

 

UPD: elza-za не мешало бы с злополучного ПК все логи снять за пятое число.

 

Не факт
Обратное тоже не факт) Поэтому, рассматриваем варианты полезные для elza-za.

 

противоречит
Не вижу? Первая цитата написана к одному варианту. Вторая, ответ на определённый вопрос и включает два варианта. Не выдёргивайте и не составляйте разные цитаты к разным вопросам друг с другом. А то получается:

"Гляжу поднимается медленно в гору...

Вскормлённый в неволе орёл молодой."

Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

Неумело составленная аллегория, не более чем глупость, облечённая в красивую форму. (с)

Сам придумал? :happybirth:

 

Ну будут лишние нюансы в составлении экспертного заключения. Принцип тот же.

Я так и думал, что детали для вас не важны.

 

Обратное тоже не факт) Поэтому, рассматриваем варианты полезные для elza-za.

Если рассматривать только полезные для elza-za варианты, то это может привести к тому, что она проиграет суд и мало того, что не вернет деньги, но еще и заплатит судебные издержки.

 

Рассматривать нужно ВСЕ варианты, даже неприятные.

Ссылка на комментарий
Поделиться на другие сайты

Я так и думал, что детали для вас не важны.
Они важны тем кто будет заключение составлять. Вы опять пытаетесь подрядиться на работу эксперта? вроде уже отказывались :happybirth:

 

Рассматривать нужно ВСЕ варианты, даже неприятные.
Их уже рассмотрели. Но вы этого не заметили, увлёкшись гипотетическими измышлениями.

 

Сам придумал?
Препода цитирую. Если вас это так заинтересовало.

 

Рассматривать нужно ВСЕ варианты, даже неприятные.
И тем более, я сказал полезные. Они как раз и приятные бывают, и не очень, и совсем неприятные, вообщем всю гамму чувств могут вызывать.

 

p.s. А какую пользу несут ваш неуместный сарказм и не относящиеся к конкретному случаю размышления, я не знаю. Но то что они неприятны - однозначно.

Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Poem
      От Poem
      Kaspersky Secure Connection перестал работать, перейти по ссылке тоже не получается. По инструкции на сайте перезагружала программу - не помогло. Перезагрузила программу и компьютер - не помогло. Пробовала удалить программу, чтобы установить заново - под конец удаления программа пытается открыть сайт, не получается, удаление зависает. Пробовала просто запустить установочный файл (был сохранен в загрузках), но он пытается получить новую версию и ничего не происходит. Что можно сделать?
       


    • huper9th
      От huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • KL FC Bot
      От KL FC Bot
      Удобство облачных хранилищ файлов наподобие Dropbox и OneDrive омрачается лишь тем, что злоумышленники, спецслужбы или просто сотрудники хостинг-провайдера могут несанкционированно просматривать файлы в облаке. Но решение для конфиденциального хранения есть: целый ряд сервисов предлагает хранить файлы в зашифрованном виде. Некоторые называют это End-to-End Encryption, сквозным шифрованием, по аналогии с Signal и WhatsApp. Реклама гласит, что файлы шифруются еще на устройстве хозяина и отправляются в облако уже зашифрованными, а ключ шифрования есть только у владельца файлов. И никто, даже сотрудники сервиса, не может получить доступ к информации. Но так ли это на самом деле?
      Наташа, мы сломали все шифрование. Честно
      Исследователи с факультета прикладной криптографии ETH Zurich детально разобрали алгоритмы пяти популярных зашифрованных хранилищ: Sync.com, pCloud, Icedrive, Seafile и Tresorit. Оказалось, что разработчики каждого из этих сервисов допустили ошибки в реализации шифрования, позволяющие в той или иной степени манипулировать файлами и даже получать доступ к фрагментам незашифрованных данных. В двух других популярных хостингах, MEGA и Nextcloud, исследователи обнаружили дефекты раньше.
       
      View the full article
    • dexter
      От dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






    • Wolf37
      От Wolf37
      Вопрос в том, как настроить Kaspersy Secure Connect. именно на работу дискорда и определенного браузера, а то при включении впн или просто в добвление их сюда, все равно выский пинг в играх, не работает некоторые программы типо Торр.... и все в этом духе.

      Вот хотя включено только для ДС и Хрома
       

×
×
  • Создать...