Очередное кидалово на OLX.UA |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7068-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Очередное кидалово на OLX.UA |
FreeManOn |
Пост
#1
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 210 С нами с: 29-June 09 ![]() |
Подобной темы ещё не видел, так что решил поделиться с вами ситуацией.
Выставил в четверг на продажу наушники на Olx (бывший Сландо), с утра звонит по объявлению человек и обильно ими интересуется. Немного поторговался, всё как обычно и ничего подозрения не вызывало. Сказал мол будет брать и готов символическую предоплату положить на карточку. Отправил ему смс-кой номер карточки, через пару секунд звонок с уточнением, что деньги отправят от юр. лица, может быть задержка. Через 2 часа звонит номер с днепропетровским кодом, на линии человек представился как сотрудник привата, назвал меня по имени и спрашивает должны ли поступить на счет деньги, от кого и какая сумма. Сразу взяло какой-то подозрение, но после того, как парень спрашивает сколько у меня денег на карточке и какой у меня кредит лимит, все сомнения сразу отпали, послал куда подальше и положил трубку. В привате сказали что этот номер никакого отношения к ним не имеет и что это мошенники, которые хотели выудить в итоге CVV код, и прочие данные (напомню что номер карточки с именем и фамилией я отправил смс-кой). Позвонил покупателю, трубку взял какой-то хач и сказал со старта "сюшай, чё ты хочишь, ни знаю я никакого Данилу, какие праблэми??", полковав чуть-чусть узнал что Данила куда-то отошел, информацию ему передаст. Включили дурачков. Пробил номер мобильного Данилы в инете, оказалось что подобным они занимаются уже почти 2 месяца, и даже номер не меняют) http://ktozvonit.com.ua/nomer/0948853296 - собственно номер покупателя Данилы http://ktozvonit.com.ua/nomer/0567673294 - типу Приват Как же так, что за 2 месяца лавочку до сих пор не прикрыли? Думаю стоит ли идти в милицию. Будьте бдительны! |
![]() ![]() |
OstJoker |
Пост
#2
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 193 С нами с: 3-November 07 ![]() |
Проверять по айпи нету никакого смысла, так как нужно будет добрых процентов 40 пользователей забанить. Точной статистикой не владею, но точно больше половины всех существующих пользователей сидят на серых айпи за натом, провайдер просто имеет пул адресов и выдает их рандомно. В зависимости от провайдера на одном айпишнике одновременно может сидеть от нескольких человек до сотен.
П.С. Недавно взломали мой единственный акк ОЛХ (стаж 5 лет, еще со времен сландо), он у меня был один, покупал рекламу, покупал больше года дополнительные объявления. Акк был на мое имя, оплачивал услуги с карты привата на мое имя, телефон мой, мыло мое. Переписка с номерами ТТН новой почты от моего имени. Акк взломали, подобрав пароль (моя ошибка, использовал такой же пароль на других форумах, нужно было придумать что то сложнее и только для ОЛХ). Просто поменял имеил на "свой" и пароль, и все, акк. уже не ваш а мошинника. На счету было пару сотен грн. выставили айфоны за пол цены и начали стричь предоплату. Я сразу в службу поддержки, телефона у них нет, только письменное обращение. Самое интересное, что даже после того как мошенник сменил имеил и пароль, я мог иметь доступ к аккаунт у через приложение на телефоне (доступ через API? почему пароль сменили, а доступ на мобиле остался?), я видел что он удалил все мои товары, выставил айфоны и оплатил по максимуму рекламу. Ему уже начали писать мол куплю, кину предоплату. Я тут же удалял объявления, он выставлял снова, пароль поменять я не мог. Через 50 минут после обращения в службу поддержки акк. Заблокировали. Я просил вернуть доступ, так как у меня там переписка с клиентами их контакты, мои объявления очень долго висят и уже проиндексированы поисковиками, народ приходил с гугла и т.д. Обещал им предоставить любые данные и подтвердить, что я настоящий владелец. Все напрасно, ответ один: «регистрируйте новые аккаунт, деньги, которые был потрачены мошенником мы вам вернем на новый аккаунт, восстановить доступ к старом нету технической возможности». Одним словом, выводы делайте сами, я понимаю, что сам дурак, но вот если ОЛХ берет деньги, то, наверное, клиентам нужны какие-то гарантии. На нормальных ресурсах есть несколько степеней защиты, неужели так сложно сделать доступ по белому списку айпи, сделать двухфакторную авторизацию в конце концов. Ну а если этого нет, то банально глянуть логи, кто, с какого адреса и что делал с аккаунтом, посмотреть с какой карты оплачивались услуги и сопоставить данные. Так нет, проще сделать отписку: «регистрируй новый акк, старый ну никак не можем вернуть». Сообщение отредактировал OstJoker - May 23 2017, 12:29 |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 21st July 2025 - 19:35 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |