Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7223-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Очередное кидалово на OLX.UA

FreeManOn
Feb 7 2015, 13:54
  
Пост #1



Репутация:   20  
Активист
*

Группа: Пользователи
Сообщений: 210
С нами с: 29-June 09


Подобной темы ещё не видел, так что решил поделиться с вами ситуацией.
Выставил в четверг на продажу наушники на Olx (бывший Сландо), с утра звонит по объявлению человек и обильно ими интересуется. Немного поторговался, всё как обычно и ничего подозрения не вызывало.
Сказал мол будет брать и готов символическую предоплату положить на карточку. Отправил ему смс-кой номер карточки, через пару секунд звонок с уточнением, что деньги отправят от юр. лица, может быть задержка.
Через 2 часа звонит номер с днепропетровским кодом, на линии человек представился как сотрудник привата, назвал меня по имени и спрашивает должны ли поступить на счет деньги, от кого и какая сумма.
Сразу взяло какой-то подозрение, но после того, как парень спрашивает сколько у меня денег на карточке и какой у меня кредит лимит, все сомнения сразу отпали, послал куда подальше и положил трубку. В привате сказали что этот номер никакого отношения к ним не имеет и что это мошенники, которые хотели выудить в итоге CVV код, и прочие данные (напомню что номер карточки с именем и фамилией я отправил смс-кой).
Позвонил покупателю, трубку взял какой-то хач и сказал со старта "сюшай, чё ты хочишь, ни знаю я никакого Данилу, какие праблэми??", полковав чуть-чусть узнал что Данила куда-то отошел, информацию ему передаст. Включили дурачков.
Пробил номер мобильного Данилы в инете, оказалось что подобным они занимаются уже почти 2 месяца, и даже номер не меняют)

http://ktozvonit.com.ua/nomer/0948853296 - собственно номер покупателя Данилы
http://ktozvonit.com.ua/nomer/0567673294 - типу Приват

Как же так, что за 2 месяца лавочку до сих пор не прикрыли? Думаю стоит ли идти в милицию.
Будьте бдительны!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов
OstJoker
May 23 2017, 14:16
  
Пост #2



Репутация:   25  
Дух


Группа: Пользователи
Сообщений: 193
С нами с: 3-November 07


Что за бредятину я только что прочитал.
Если еще не понятно о чем я, то напишу совсем для самых одаренных:
1. Тема о ОЛХ и мошенниках, как тут боком ваш оффтоп о "взлом и подбор пароля -разные вещи". Какую смысловую нагрузку это несет человеку, что это прочитал в этой теме?
2. Разу уже так любим примеры:
- в дропбоксе есть возможность через саппорт восстановить все ваше облако на конкретную дату. Если вы словите шифратор и он все зашифрует + дропбокс еще и на облако синхронизирует, то можно через саппорт все восстановить по состоянию на вчера и все будет ОК.
- акк. гугла можно восстановить несколькими методами, через телефон, через другой имейл и т.д.
- утерянную СИМ карту можно восстановить сказав оператору несколько последних звонков и подтвердив свою личность. На контракте еще проще.
Я могу еще много примеров привести с отношениями клиент-сервис и как поступают в нормальных компаниях в форс-мажорных ситуациях. Если для вас нету отличия в восстановить доступ и "создавайте новый акк, а о старом забудьте" то не о чем дальше говорить. Я уже молчу о том, что вообще нету поддержки по телефону, а сам сервис потенциально уязвим, поскольку защита только по паролю, а это уже прошлый век.
Еще раз повторяю, речь не о том как взломали акк, а как этого не допустить и самое главное, что может произойти если это таки случится.


Сорри что влажу в беседу, но ни у кого не наблюдались глюки в olx аккаунте когда какие-то хрены могут от вашего имени переписываться или похерить сообщения?
У меня такое уже несколько раз было.

Мне на мой акк. поменяли пароль и имейл, я мог удалять и выставлять товары через прогу на телефоне, не зная нового пароля, также мог писать сообщения. Как по мне, это довольно таки серьезная дыра, не знаю есть это или нет сейчас. В любом случае, наверное дорога только в саппорт.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Сообщения в этой теме
34 Страницы   1 2 3 > » 


Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 24th December 2025 - 4:31
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.