Дешевые авиабилеты… Или сеть мошеннических сайтов, ворующих деньги с карт. Расследование

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) « Первая ... 2 3 [4] 5   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Airborn
27.09.2016 - 17:44
0
Статус: Offline


Приколист

Регистрация: 10.11.08
Сообщений: 285
Цитата (ego79 @ 27.09.2016 - 17:15)
Цитата (deshi2 @ 27.09.2016 - 17:12)
Знающие люди, объясните пожалуйста, как такой сайт получил сертификат безопасности? Там на скриншотах в адресе указано https в качестве адреса, типо защищенная страница. Я-то думал, что сайты с https - гарантия какая-никакая, а тут на тебе.

да ничего проще... вот вам ссылка на хостинг где лежал данный сайт...
https://firstvds.ru/services/ssl_certificate
975 рублей в год и у вас свой SSL сертификат ))))
Чуть дальше посмотрел, у них вообще есть бесплатный SSL сертификат ))))

Не нуачо, медсправки делаем же за бабки, почему бы подобную "медсправку" не сделать за бабки для сайта
 
[^]
RMAx1978
27.09.2016 - 17:54
1
Статус: Offline


Паяльник

Регистрация: 19.05.10
Сообщений: 2394
Цитата (Jus @ 27.09.2016 - 09:39)
...
Таких как Яндекс (Поиск, Директ, YandexMoney, Карты)
...

Прошу прощения, а у нас кто-то ЯндексМани использует? С их политикой - ну их.
 
[^]
ego79
27.09.2016 - 17:55
1
Статус: Offline


Ярила

Регистрация: 20.09.08
Сообщений: 3020
Цитата (ЖгучийМужчина @ 27.09.2016 - 17:40)
не врубаюсь каким образом данные карты а именно цифры и код ушли мошенникам, зашел на сайт вижу ssl есть - чудно,ввожу данные ибо знаю что даж если и инфу перехватят то получат хуй, без моих куке файлов и части ключа это невозможно,где подвох то?
я понимаю обмен данными без ssl, но тут то он есть же, или у этих мошенников свой сертификат ssl который в одну будку без моего участия разворачивает трафик в читаемый вид...

вы о чем? SSL шифрует только трафик - то есть посторонний человек не получит ваших данных, а владелец сайта видит их как родные. Плюс сертификаты же есть разные, некоторые только подтверждают домен и все....
 
[^]
Borisisch
27.09.2016 - 17:57
-2
Статус: Offline


Ярила

Регистрация: 29.04.15
Сообщений: 1087
Поэтому выбираю наличку, по стариковски. Ну естественно есть несколько карт с разными суммами на разные нужды. Для оплаты через инет отдельная карта.
 
[^]
Ялтасад
27.09.2016 - 17:59
2
Статус: Offline


Весельчак

Регистрация: 11.02.15
Сообщений: 156
Попал недавно с мошенническим интернет магазином http://www.yaplakal.com/forum3/topic1441276.html?hl= ,там за ним было действующее и по моему до сих пор действующее ООО, был перевод денег на счет в Сбербанке- безнал. Результат просто ох..нный - письмо к официалам Боша ограничилось отпиской "спасибо за внимание к нашей продукции", Сбербанк вообще не отреагировал, через ТРИ НЕДЕЛИ после подачи заявления в милицию пришел письменный ответ о невозможности открытия уголовного дела "В СВЯЗИ С ОТСУТСТВИЕМ СОСТАВА ПРЕСТУПЛЕНИЯ" (украли всего навсего то 9000 рублей) После чего пришел к выводу что шарлатанство в сети, без "денежной смазки" или своего человека в органах, абсолютно не наказуемо .

Это сообщение отредактировал Ялтасад - 27.09.2016 - 18:02
 
[^]
Melthir
27.09.2016 - 18:01
0
Статус: Offline


Юморист

Регистрация: 24.07.14
Сообщений: 483
Кстати, что касается сим-карты, которая привязана к вашей карте, то в одной статье в газете было написано следующее, что создают дубликаты сим-карт. Мошенникам достаточно узнать все данные о вашей сим-карте и вуаля. Старую же карту можно заблокировать. Причем делается это все официально. Подробнее можно прочитать здесь.

Если в руки мошенников попали данные по вашей банковской карте, то остальное уже дело техники. В данном случае не спасает привязка к сим-карте, о которой я написал выше.
 
[^]
Gruzd
27.09.2016 - 18:06
0
Статус: Offline


несогласный с администрацией ЯП

Регистрация: 4.08.13
Сообщений: 2664
Я покупаю через avia.yandex.ru
Там агрегаторы проверенные. И, нередко, можно найти более интересные варианты, чем покупать напрямую.
И во всяком случае не хуже.
 
[^]
Артемий13
27.09.2016 - 18:12
0
Статус: Offline


Ярила

Регистрация: 26.02.13
Сообщений: 10858
Менты, банки, платежные системы, каждый из них получает доход с клиентов, каждый затрахивает мозк с паролями и подтверждениями, но мошенникам это похеру, они как воровали так и продолжают. Так может нахер не надо содержать такую бестолковую ораву.
У меня всегда есть отдельная карта для интернет покупок. Закидываю на неё ровно столько сколько хочу потратить. А билеты покупаю только у операторов с историей, почитать отзывы клиентов - первейшее дело. И если отзывов нет или они все не больше месяца назад - это очень подозрительно.
 
[^]
vladghost
27.09.2016 - 18:16
0
Статус: Offline


Ярила

Регистрация: 30.10.14
Сообщений: 1724
покупал полмесяца назад билеты на яндексе, смс подтверждение не потребовалось деньги списали сразу
 
[^]
Басмач2
27.09.2016 - 18:18
0
Статус: Offline


Хохмач

Регистрация: 30.09.14
Сообщений: 712
Уууу скока необоснованного пиздежа про покупку только на сайтах авиакомпаний!
Итак, в теме разбираюсь, путешествую на самолетах 5-6 раз в год, по работе - анализировал договора агрегаторов и авиакомпаний.
Итак, покупать выгоднее на сайтах проверенных агентств.
Авиасейлс - крупный поисковик, но иногда в своем поиске выдает полную херотень, однако в целом он ничо так. Ищу билеты через него, для сравнения цен, покупаю либо в вантутрипе, либо в связном-тревел.

Почему в агенствах дешевле - они дают скидку со стоимости билета в пределах своего вознаграждения, получаемого от авиакомпаний.
 
[^]
alexboris
27.09.2016 - 18:32
-2
Статус: Offline


Ярила

Регистрация: 2.08.10
Сообщений: 2775
Я весь пост не стал читать, но кратко выскажусь, не надо расплачиваться в интернете картой, на которой нет двухступенчатой аутентификации, короче чтобы для оплаты еще и код в смс падал. Да, тоже кинуть могут, но только на ОДИН платеж
 
[^]
Nron
27.09.2016 - 18:48
0
Статус: Offline


Весельчак

Регистрация: 10.04.15
Сообщений: 187
Кстати насчет перевыпуска сим-карт. Например у Мегафона после перевыпуска симки прием и передача смс заблокированы на 6 часов, как у других не знаю. Времени достаточно, чтобы выяснить по какой причине у вас отрубилась симка, из-за перевыпуска или просто накрылась.

Это сообщение отредактировал Nron - 27.09.2016 - 18:49
 
[^]
treeton
27.09.2016 - 19:08
0
Статус: Offline


Ярила

Регистрация: 13.03.13
Сообщений: 4038
Цитата (RMAx1978 @ 27.09.2016 - 17:54)
Цитата (Jus @ 27.09.2016 - 09:39)
...
Таких как Яндекс (Поиск, Директ, YandexMoney, Карты)
...

Прошу прощения, а у нас кто-то ЯндексМани использует? С их политикой - ну их.

Ты удивишься, но добрая часть твоих платежей в тырнете проходит через их сервисы. ОЧЕНЬ многие небольшие конторки с ними работают. Кроме того, часто бывает единственным самым дешевым способом перевести небольшое рублевое бабло (до десятки за транзакцию) в ближнее "зарубежье". Еще есть всякие извращения: я когда-то имел удовольствие поиграть в игру с кредитом от сбера... Когда срок действия кредитки окончился (но не срок погашения), сбер предложил оформить новую, я отказался, т.к. не хотел платить за обслуживание а желал только погасить кредит и забыть про это развлечение. Как оказалось, для сбера явился огромной проблемой перевод бабла на внутренний счет карты в их-же отделении, даже из САМОГО ЭТОГО ОТДЕЛЕНИЯ. Т.е. попросту говоря, каждый ежемесячный платеж у меня сопровождался полуторачасовым тупняком с администратором отделения и толпой мальчиков/девочек. Когда мне это настопиздело в край, я стал искать альтернативные пути. И, как оказалось, Яндекс Мани вполне в состояние перевести деньги на внутренний счет просроченной карты за 1% от суммы... за полторы минуты... и не надо, блядь, звать управляющего, цыган, медведя и трясти бубном. Этим я и пользовался успешно еще год... Так что вполне себе сервис, на что-то годится... В отличие от КИВИ, которая при каждом пуке трясет комиссию и бабло за хуй пойми чего...

Это сообщение отредактировал treeton - 27.09.2016 - 19:09
 
[^]
treeton
27.09.2016 - 19:15
0
Статус: Offline


Ярила

Регистрация: 13.03.13
Сообщений: 4038
Цитата (alexboris @ 27.09.2016 - 18:32)
Я весь пост не стал читать, но кратко выскажусь, не надо расплачиваться в интернете картой, на которой нет двухступенчатой аутентификации, короче чтобы для оплаты еще и код  в смс падал. Да, тоже кинуть могут, но только на ОДИН платеж

Да, чувак! Только вот от карты это нихуя не зависит. Это зависит от ебанутости банка, тебе ее предоставляющего. К примеру в Новикоме была карта - она на КАЖДУЮ, вообще КАЖДУЮ онлайн операцию включала 3д секьюр (там правда это по другому как-то называлось). Сейчас у меня классическая виза от глубокоуважаемого блядского спербанка. На мегафон, билайн, мтс, алиэкспресс (тут уже говорили), через раз - на яндекс мани (карта НЕ ПРИВЯЗАНА никуда, ВООБЩЕ! НИ К КОМУ!) и еще на овердохуя вполне известных контор - 3д секьюр НЕ ВКЛЮЧАЕТСЯ и БАБКИ УЛЕТАЮТ АВТОМАТИЧЕСКИ. Так что дело вовсе не в карте...

ЗЫ: а еще сбер недавно ввел NFC карты повсеместно... Так вот первые несколько недель, жена на лукойле расплачивалась визой-классиком БЕЗ ПОДТВЕРЖДЕНИЯ ПИН КОДОМ! Т.е. как ключем от домофона - пик, и бабло смоталось (причем с хорошего такого расстояния)... Ахуенно... Неудачно кошельком махнул - и пик - заплатил за того парня. ...Сейчас требуют пин... быстро починили...

Это сообщение отредактировал treeton - 27.09.2016 - 19:20
 
[^]
Leliil
27.09.2016 - 19:19
0
Статус: Offline


Приколист

Регистрация: 16.07.16
Сообщений: 299
Цитата (Bvana @ 27.09.2016 - 10:49)
Чего то я из разъяснений не понял, а как дальше то деньги угоняют, т.е. как крадут платеж за билет я понял, а как дальше списывают?

Там по сути форма перевода карта-карта, которая подгружается от банка(Тинькофф, альфа-банк и пр.), в форму вбиваете свои номер/фи/дата/свв код, а в неотображаемом элементе страницы уже вбит номер карты-получателя, так и происходило к2к.
А вот как Яндекс директор списывал без паролей и прочего тут тоже ясно: были похищены вводимые пользователем данные, которые вводили и без смс можно было деньги списать.
Так что покупать в интернете бывает опасно и затратно
 
[^]
Morfei
27.09.2016 - 19:29
0
Статус: Offline


Ярила

Регистрация: 15.12.08
Сообщений: 8728
Экономия должна быть экономной)))
Пользуюсь только проверенными приложениями от AppStore.
Тьфу 3 раза. Все ок.
Но недавно списали с корпоративной карты 230 руб в кафе в меге на белой даче, через 5 мин вернули. Тоже напрягся.

Это сообщение отредактировал Morfei - 27.09.2016 - 19:42

Дешевые авиабилеты… Или сеть мошеннических сайтов, ворующих деньги с карт. Расследование
 
[^]
ego79
27.09.2016 - 19:50
1
Статус: Offline


Ярила

Регистрация: 20.09.08
Сообщений: 3020
Цитата (Morfei @ 27.09.2016 - 19:29)
Экономия должна быть экономной)))
Пользуюсь только проверенными приложениями от AppStore.
Тьфу 3 раза. Все ок.
Но недавно списали с корпоративной карты 230 руб в кафе в меге на белой даче, через 5 мин вернули. Тоже напрягся.

а зря вы расслабились то... если списание прошло без вашего участия, то у кого то есть слип карты...
 
[^]
SannyK21r
27.09.2016 - 20:47
0
Статус: Offline


Приколист

Регистрация: 9.07.15
Сообщений: 315
В 2012 в начале марта надо было вылетать из Владивостока в Москву. На сайте аэрофлота были самые дешевые билеты по 22000 р. Пошел покупать в кассе в городе. Дело было в воскресенье. Все кассы Аэрофлота в центре не работали. Увидел кассу S7. Зашел и спросил можно ли купить билет до Москвы. Но на рейс Аэрофлота. Мне нашли билет по 11000. Я офигел и сказал, что пол часа назад таких билетов не было ни на одном сайте! мне ответили что это всё искусственно выставляют места с высокой ценой.
 
[^]
hostchel
27.09.2016 - 21:07
2
Статус: Online


Ярилище

Регистрация: 6.02.14
Сообщений: 2254
Мда, зато когда размещаешь в Директе рекламу легальных услуг/товаров, то модеры заебут: это исправьте, тут не так, сайт не соответствует и вообще подозрительный, пришлите лицензии, гарантийное письмо, ИНН, ОГРН, устав и паспорта всех родственников начиная с 1800 года...
 
[^]
Ferty
27.09.2016 - 21:21
0
Статус: Offline


Хохмач

Регистрация: 31.03.11
Сообщений: 600
У меня так вообще один раз было списание денег с карты Сбербанка без разового смс пароля и даже без cvv. Просто данные с лицевой части карты и "платеж принят". После этого для интернет-платежей использую только специальную карту - кинул денег, списал и опять остаток 0. А зарплатную только пихать в банкомат.
 
[^]
starok
27.09.2016 - 21:45
1
Статус: Offline


Весельчак

Регистрация: 6.12.13
Сообщений: 112
Яндекс тут не причем. Виноваты банки, как пример Тинькоф, которые позволяют встраивать свои страницы перевода с карты на карту в iframe. Это их недоработки, если бы они 1 параметр у себя изменили- не возможно было бы вот так взять и скрыть чать страницы где указан номер карты получателя.
 
[^]
Hexpl0rer
27.09.2016 - 21:50
2
Статус: Offline


Весельчак

Регистрация: 13.12.15
Сообщений: 130
Общался как то с техподдержкой Яндекса на тему мошеннических сайтов, выдаваемых в первой десятке поиска и в отдельном окне яндекс-директ.

Ответ был печальным: нам пофиг, что они мошенники, они заплатили большие деньги за рекламу, поэтому они наши партнеры и мы их не заблокируем.
 
[^]
va3610
27.09.2016 - 21:58
0
Статус: Offline


Ярила

Регистрация: 7.06.13
Сообщений: 11927
Как было у Гиляровского: Купить на грош пятаков...
 
[^]
Arsrem
27.09.2016 - 22:10
1
Статус: Offline


Приколист

Регистрация: 20.05.13
Сообщений: 338
Цитата (AraVasya @ 27.09.2016 - 08:54)
Цитата
Я ни разу не сталкивался с ситуацией, чтобы Сбербанк в интернете позволял что-то оплатить без проверки 3D Secure (без подтверждения через SMS). Единственный исключение, когда смс не запрашивается, — это когда операции производятся через мобильное приложение СбербанкОнлайн на телефоне.


Алиэкспресс, не требует пароля при оплате.

у меня требует
 
[^]
ruslan3967
27.09.2016 - 22:22
0
Статус: Offline


Ярила

Регистрация: 5.08.14
Сообщений: 11008
Цитата
Я ни разу не сталкивался с ситуацией, чтобы Сбербанк в интернете позволял что-то оплатить без проверки 3D Secure (без подтверждения через SMS). Единственный исключение, когда смс не запрашивается, — это когда операции производятся через мобильное приложение СбербанкОнлайн на телефоне. Но телефон похищен не был и данные от личного кабинета похищены не были. Очевидно, что были получены только данные банковской карты моего знакомого.


Могут через первую SMS которую терпила вводит на сайте подцеплять к сбербанк-Онлайн свою мобилу, ну а дальше уже лопатить через связку карта терпилы+мобила мошенника средства пока не кончатся.

И да, обычно SMS от Сбера приходят с номера 900.
Это как бы тоже надо уметь прощёлкать при оплате.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 36416
0 Пользователей:
Страницы: (5) « Первая ... 2 3 [4] 5  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх