Strona 2 z 3 PierwszyPierwszy 123 OstatniOstatni
Pokaż wyniki 11 do 20 z 21

Temat: PayPal hack

  1. #11
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    A sprawdzales czy program nie wysyla autorowi zadnych danych jak podpinasz do niego konto PP?
    Takie programy sa bardzo ryzykowne, bardzo latwo zostac 'mulem pienieznym' i wkopac sie w niezle gowno...

    Pamietaj ze PP ma zazwyczaj dostep do Twojego konta bankowego i moze wplacac i wyplacac ile uzna - sliska sprawa z takimi aplikacjami.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  2. #12

    Domyślnie

    paypal nie moze WYPLACAC. Zeby WYPLACIC z banku musisz sie do niego zalogowac, i zrobic przelew. No i potwierdzic go smsem czy tokenem.

  3. #13
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    tak to tylko w polsce dziala... jesli masz karte debetowa/kredytowa to podpinasz ja do konta paypal... wtedy robia co chca... mikroprzelewy takie jak mTransfer czy podobne nie dzialaja nigdzie poza Polska, dlatego karty platnicze to jedyne wyjscie dla zdecydowanej wiekszosci uzytkownikow PayPal'a
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  4. #14

    Domyślnie

    tqm, mozesz wyjasnic 'wyzszosc' karty nad zwyklym przelewem?
    Moze byc tak, ze pewna grupa ludzi bedzie promowac jakies rozwiazanie w celu odniesienia kozysci, ale to chyba nie w tym przypadku bo i tak wiekszasc strat jesli chodzi o karty ponosi bank... Jest to dla mnie nie logiczne, dlaczego karta kredytowa jest tak popularna.

    Dla mnie zaplata karta jest rownoznaczna z 'masz tu moj login XXXXX i haslo YYYY tylko nie bierz wiecej niz 100zl bo nasle na ciebie policje! i nie zapomnij zapisac karty w swojej bazie danych!!', zamiast 'wyslij paczke, zaplata przy odbiorze przelewem na twoje konto. Wszsycy bezpieczni i zadowoleni.'

    Dla mnie jest to tak jak by stworzyc konto admin w jakims serwisie, opublikowac userom haslo i liczyc na to ze nikt nie zrobi wiecej niz ty chcesz. Proponuje kazdemu kto uzywa kart kredytowych (allegro) rozdac swoje hasla kazdemu kto o nie poprosi, robia to samo ze swoimi pieniedzmi. A w zasadzie z pieniedzmi banku, bo to (chyba) on pokrywa 'straty'.


    A wlasnie apropo strat, jak to jest? Czy jesli udowodnie fraud, to bank odwraca transakcji (hacker traci kase z konta), czy duplikuje kase (hacker zachowuje kase, i ja dostaje nowa)?

  5. #15
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Nie mowie ze mmikroplatnosci sa gorsze niz karty platnicze - moim zdaniem sa o wiele lepsze i bezpieczniejsze ale takie cos dziala na taka skale tylko w Polsce i nie spotkalem tego nigdzie indziej w Europie... Polska jest unikalna i nasz system bankowy dziala rewelacyjnie na prawde - jak robisz zwykly przelew to max 24h i jest kasa na miejscu.. w UK kasa z nika z Twojego konta i do celu dociera zazwycza po 3-5 dniach dopiero (choc ostatnio to sie poprawilo nieco - duzo zalezy od banku).

    Co do zalet kart platniczych - mozna ich uzyc jako potwierdzenia adresu bo podajac numer karty podajesz adres i paypal wie ze podajesz prawdziwe dane - nie wysylasz zadnych dokumentow ani nic, po prostu karta potwierdza Twoj adres domowy (jak podasz zly adres bilingowy karty - ten zgloszony w banku - to transakcja nie przejdzie).
    Do tego bardzo czesto dodaje sie do kont paypalowych dane konta bankowego aby paypal mogl wysylac kase na konto ale tez i z konta pobierac jesli sa problemy z obsluga karty albo karta wygasa albo cos w ten sposob. Generalnie uzywaja karty chyba ze nie podasz to wtedy beda z konta sami ciagnac (to tez forma weryfikacji adresow itd) choc jak ktos sie uprze to moze nie robic weryfikacji paypalowej i wplacic kase na paypala przelewem ale tak jak pisalem 3-5 dni lekko to zajmie...

    Teraz co sie dzieje jesli np zaplacisz komus a ktos nie wysle towaru? PayPal ma centrum rozwiazywania sporow - beda mediatorem miedzy sprzedawca a Toba... spor mozesz zglosic w ciagu 45 dni od dokonania platnosci i jesli sprzedawca nie odpowiada albo nie udziela satysfakcjonujacych odpowiedzi mozna podniesc poziom zgloszenia do incydentu i wtedy arbitrem w sporze jest PayPal ktory moze poprosic o rozne dokumenty. Decyzja PayPal'a jest decyzja koncowa i w zaleznosci od tego co odpowiedza albo odzyskasz kase albo nie...
    Inny wariant obrony to idziesz do swojego banku i mowisz ze zostales oszukany i wtedy bank wyciaga od paypal'a kase (i dowala kare za lewa transakcje) i wtedy paypal odbiera od sprzedawcy kase... po prostu tutaj Twoj bank chroni Ciebie

    Cos mam przeczucie ze wlasnie jedno z zamowien za ktore zaplacilem paypal'em nie dojdzie i bedzie wlasnie taka procedura przede mna... ale przynajmniej mam szanse (i to spore) odzyskac kase. W tym momencie realny koszt ponosi sprzedawca... albo raczej osoba ktora przyjela pieniadze ktore wyslalem paypal'em

    Poszukaj w google o 'money mules' to bedziesz wiedzial o co chodzi
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  6. #16

    Domyślnie

    Co do zalet kart platniczych - mozna ich uzyc jako potwierdzenia adresu bo podajac numer karty podajesz adres i paypal wie ze podajesz prawdziwe dane - nie wysylasz zadnych dokumentow ani nic, po prostu karta potwierdza Twoj adres domowy (jak podasz zly adres bilingowy karty - ten zgloszony w banku - to transakcja nie przejdzie).
    Od tego jest certyfikat. W certyfikacie moze byc zawarte nazwisko, adres i inne dane. Ty wysylasz certyfikat + dane RAZEM podpisane kluczem prywatnym. Klucz publicznty certu weryfikuje czy podpis sie zgadza. Potrzebna karta? Nie.


    Co do sporow na pp to wiem, sam juz musialem kozystac, na kowte ok. 25 zl. Oczywiscie kase odzyskalem.


    Czyli karta to tylko weryfikacja adresu... Wyzszosc nad certyfikatem jest jakas?

  7. #17
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Tak - dostepnosc... ludzie sa za glupi aby uzywac PKI masowo... poziom adaptacji przez rynek bedzie znikomy a karty platnicze znaja od lat i kazdy wie jak sie ninmi poslugiwac. Po prostu nie ma potrzeby wprowadzania nowej i kosztownej technologii aby zrobic cos w czym swietnie spisuje sie technologia ktora juz mamy i jest ona bardzo popularna...

    Wracajac do PP - maja ponad 220mln userow, ile z tego jest w Polsce? Jaki odsetek ma dostep do mikroplatnosci ktore dobrze dzialaja a jaki odsetek ma dostep do kart platniczych?

    Zapamietaj ze technologia to jedno a adaptacja rynkowa to drugie i nawet jesli to co proponujesz jest lepsze ale nie jest przyjete przez rynek to Twoj pomysl laduje w smietniku i temat sie konczy. Takie sa realia poparte miliardami <wstaw nazwe ulubionej waluty>. Takich sytuacji jest wiecej ale to temat na calkiem osobny watek.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  8. #18

    Domyślnie

    Ja moze jestem laikiem a nie jakims hax00rem ale jak obejrzalem ten filmik ktory podal autor to ogarnal mnie pusty smiech.Przeciez to od razu widac ze to nawet nie fishing tylko po prostu skrypt wyludzajacy dane do paypal.


    a ja sie zapytam o co innego:
    co oni z tego maja?
    jak ja hakne komus konto na pp, to ofiara to zglasza na policje, dostaje kase z powrotem i mnie scigaja.
    Z taka kasa nie mozna nic zrobic, bo jak przelejesz na swoje konto to ona pobedzie tak gora kilka dni, a potem bank zablokuje konto do wyjasnien, i nie tylko 1 konto, kazde na ktore byl robiony przelew, i tak az do momentu wyplaty gotowki. Jedyna opcja to cos kupic przez ten czas, ale i tak zeby odebrac towar to trzeba pokazac jakis dowod.

    co oni z tego maja ze phishing rosnie?

    tak samo z kartami kredytowymi. co z tego ze mam czyjes dane, jak on i tak moze cofnac kazda transakcje.
    Taki pseudohakerek ma z tego to ze ma 50 kont w paypal bycmoze w roznych krajach i jak ktos jest na tyle glupi zeby wpisac swoje dane w taki skrypt to potem zapewne ten hakerek wejdzie na konto i wyczysci mu srodki.Pozniej zapewne przesle pieniadze kaskadowo na jakies swoje konto glowne z ktorego moze juz wyplacac.A poniewaz paypal jest serwisem globalnym to szukanie po nitce do klebka gdzie te pieniadze faktycznie sa moze sie okazac szukaniem igly w stogu siana.

    Poza tym z paypala mozna przeciez normalnie placic za uslugi i niekoniecznie nawet wyplacac je do banku.
    Ostatnio edytowane przez gemini300 : 02-22-2011 - 13:01

  9. #19
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Ok... sprawa zakonczona, PayPal oddal calutka kase - zajelo to chyba 3 tygodnie...
    - 7 dni od transakcji jak towar nie dotarl zglosilem problem do PP, PP blokuje srodki o ktorych mowi dysputa i nie pozwala ich wyplacic/uzyc
    - PP widac wiedzial ze sa problemy z tym kontem i od razu zrobil eskalacje (inaczej tutaj byloby nastepne pare dni)
    - po eskalacji sprzedawca mial 7 dni na odpowiedz na moje zarzuty... nie odpisal
    - PP podejmuje decyzje jako arbiter, ja wygrywam kase, 2 dni pozniej kasa jest na moim koncie w banku

    Co do zrobienia przekretow na platnosciach kartami - banki daja od 3 do 14 dni na reklamacje i nawet jesli nie sa w stanie odzyskac kasy to kazdy kredyt jest ubezpieczony - karta kredytowa tez... ubezpieczyciel beknie i tyle
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  10. #20

    Question

    Witam. Jestem tutaj nowy i chciałbym się dowiedzieć czy jest jakiś sposób na ominięcie zabezpieczeń PayPal'a lub "wirtualne wysłanie sms-a" Chodzi mi o rzeczy takie jak np. gry MMO lub opłaty związane z rejestracją na różnych serwisach typu Torrent.

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj