Re: Forex Trend - fx-trend.com
Цитата:
Сообщение от Den2000
Ситуация следующая - при том, что существуют лимиты на вывод на определенную ПС, и вывести можно только на свои реквизиты, оказывается существует лазейка для злоумышленников.
|
А если заказан автовывод на новый кошелек, автовывод срабатывает сразу? Здесь вроде отписывались, что первый автовывод всегда проходит в ручном режиме по регламенту. Если так, то это несколько усложняет мошенническую операцию.
А какие можно предложить меры по защите, чтобы для самого себя при этом не создать много головняка? Ведь степень безопасности обратно пропорциональна степени свободы.
-Разбивать лимит на платежку по кошелькам? Если заблочат кошелек вебмани, сами будем не рады.
-Защитить кабинет паролем по смс? Реальная проблема, что смс могут иногда не приходить по техническим причинам. У Привата, который так работает, куча альтернативных смс шлюзов и все равно иногда смс не приходит, т.е. все шлюзы сразу не работают. Форекс тренду придется тоже создавать не менее мощную инфраструктуру для реализации смс-паролей. Вряд ли захотят.
-Письмо со ссылкой подтверждения перевода на мыло? Не помогает, т.к. уже мало взломано.
-Может установка допустимых диапазонов IP для входа в кабинет? Тут важно, насколько простая и быстрая будет процедура сброса настороек. Иначе, можно самому попасть в свою же ловушку, если надо будет срочно зайти в кабинет с другого компа.
Цитата:
Сообщение от Den2000
Возможно, увидя что данная ситуация озадачивает не одного-двух-пять клиентов ФТ, а многих, администрация обратит более пристальное внимание на проблему, которая действительно есть.
|
Ситуация озадачивает. Плюсану. Но может лучше выйти с предложением что и как сделать лучше? У вас есть какие-то мысли?
Вообще, ситуация с платежками изначально скользкая, т.к. по ним нет идентификации соответствия владельца кошелька и кабинета.