Форум   Статьи   Новости   Файлы   Bugtraq   Сниффер   Друзья   О Клубе
  , 06:59   #1
Banned
 
Регистрация: 26.04.2013
Сообщений: 180

Репутация: 38 / 0
По умолчанию Потенциальная угроза вывода денежных средств Qiwi

Недавно по случайности перевел деньги на неправильный номер киви кошелька, после обращения в саппорт, получил развернутый ответ (а точнее инструкцию к действию), в котором было предложено два варианта: связаться с владельцем этого кошелька и попросить его о возврате денежных средств, конечно я этого делать не собирался или предоставить данные: ФИО, договор с оператором связи + ФОТО с паспортом в руке и ФОТО договора, от владельцев обоих кошельков.

Методом проб и ошибок (не хочу вдаваться в подробности) я установил следующее, сотрудники саппорта имеют возможность проверить достоверность информации по ФИО (проверяют владельца номера), но вот в остальном, они лишь проверяют действительность паспорта и по какой-то непонятной мне причине делают это через открытый источник на сайте ФМС. (раскрыто в ходе длительной переписки). По факту, можно нарисовать любые цифры из головы, лишь бы ФМС определял их живими и не находящимися в розыске (в противном случае саппорт попросит от вас фото страницы, с печатью о замене, на это я тоже нарывался :)

Так для возврата своих же денег, мне пришлось пойти на небольшую хитрость... воспользовавшись сервисом пробива (не реклама) я установил данные владельцев обоих номеров (киви кошельки это и есть номера), далее подобрал несколько фотографий с паспортом в руке, где подправил данные на своих человечков, основное дело сделано и оставалось только договора сделать, здесь пришлось хорошо поискать наиболее пригодные по качеству шаблоны бланков и готовые сканы конечно, чтобы иметь представление, что в них вообще указывать надо (но если имеете на руках свой договор, то конечно вам будет с этим проще). В любом случае главный помощник - Ps :)

После того как были подготовлены две фотографии с паспортом в руке от владельцев кошельков и фотографии их договоров с оператором мобильной связи (это киви просили в качестве подтверждения владения номером телефона, а паспорт для подтверждения личности), в саппорт был отправлен окончательный и подготовленный запрос/просьба перевода денежных средств с одного кошелька на другой и через несколько часов, перевод был осуществлен на мой кошелек :)

[!]

Я пошел на это чтобы вернуть свои собственные деньги, но что мешает проделать все тоже самое мошенникам?

P.S. Это просто пища для размышления...
 
Пользователь вне форума    
Наши Спонсоры
  , 20:54   #2
Banned
 
Регистрация: 26.04.2013
Сообщений: 180

Репутация: 38 / 0
Exclamation

Этот метод не пройдет с юриками :)
 
Пользователь вне форума    
  , 03:43   #3
Местный
 
Аватар для narviss
 
Регистрация: 07.05.2010
Сообщений: 302

Репутация: 54 / 1
По умолчанию

Цитата:
Сообщение от Gremlin Happy Посмотреть сообщение
По факту, можно нарисовать любые цифры из головы, лишь бы ФМС определял их живими и не находящимися в розыске
Нельзя так. Они пробивают по инн. Через открытый сервис. https://service.nalog.ru/inn.do
__________________
«Способен ли ты понять чувство, когда тебе не о чем мечтать… Когда ты никому не нужен… Когда жизнь причиняет тебе только боль.» © Хаку
Пользователь вне форума    
  , 20:45   #4
Banned
 
Регистрация: 26.04.2013
Сообщений: 180

Репутация: 38 / 0
По умолчанию

narviss

Возможно... тем не менее ничего не стоит эти данные узнать
 
Пользователь вне форума    
  , 12:54   #5
Постоянный
 
Аватар для UrEK
 
Локация: Всемирная паутина!
Регистрация: 14.05.2013
Сообщений: 571

Репутация: 55 / 1
По умолчанию

тема гуд, но я бы спрятал.
 
Пользователь вне форума    
  , 12:55   #6
Постоянный
 
Аватар для UrEK
 
Локация: Всемирная паутина!
Регистрация: 14.05.2013
Сообщений: 571

Репутация: 55 / 1
По умолчанию

наебать не поулчится, я думаю они транзакции кошелька видят. тебе вернули ибо в тебя транзакция на этот номер была.
 
Пользователь вне форума    
  , 20:11   #7
Banned
 
Регистрация: 26.04.2013
Сообщений: 180

Репутация: 38 / 0
По умолчанию

UrEK

Принцип работает и в случаях утраты доступа к sim карте, при этом не надо знать о передвижении денежных средств, достаточно знать, что они есть и номер кошелька.

Это и ставит под вопрос безопасность платежной системы...
 
Пользователь вне форума    
  , 00:23   #8
Jedi Knight
 
Аватар для vladyxa13
 
Локация: Планета Земля
Регистрация: 03.04.2013
Сообщений: 1,120

Репутация: 227 / 4
По умолчанию

Gremlin Happy, прикол, тоесть если ты вывел бабки, то они полюбе вернут даже?
__________________

Профессия тыже программист очень популярная!
Почини колонку, тыже программист. Достань кота с дерева тыже программист! ...

Никогда ее не забуду http://www.youtube.com/watch?v=OH15GOMvYUs [►], на ней вырос...
Пользователь вне форума    
  , 00:51   #9
Banned
 
Регистрация: 26.04.2013
Сообщений: 180

Репутация: 38 / 0
По умолчанию

vladyxa13

Нет, этого не знаю, но уверен с попытками двойной наживы сталкивались все платежные системы и поэтому есть отработанная инструкция на такие случаи: деньги не вернут, найдут крайнего в лице владельца терминала, к нему идите с чеком и задавайте вопросы, а если вы стали жертвой мошенников, то мы можем заблокировать кошелек, а вам стоит обратиться в органы по защите прав от порядка.

Это касается электронных платежных систем, вот с банками все несколько иначе, там СБ проверит совершенные операции, был это их клиент или мошенник, далее передают это дело в полицию и по идее возвращают деньги на счет клиента...

Но и здесь есть ньюанс, если клиент стал жертвой по вине банка, то автоматом сделают возврат, а если по вине клиента, то фиг без масла. Вина клиентов обычно заключается в доверчивости и глупости, им звонят от имени СБ банка, просят данные код.слово, номер карты и тд, банки считают, что таким образом клиент сам передает конфиденциальные данные третьим лицам и соответственно нарушает пункты из договора, поэтому вина будет лежать на нем :)
 
Пользователь вне форума    
 

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обмен денежных средств [QIWI, WM, Yandex, Сбербанк, Visa] GrizzLey Предлагаем свои услуги 0 27.08.2015 18:19
Обмен денежных средств [qiwi, wm, яд, private] GrizzLey Предлагаем свои услуги 0 20.07.2015 17:02
Банковские мошенники используют автоматизированную систему хищения денежных средств CyberComrade Новости и High-Tech 0 06.07.2012 20:17
[FAQ] Ввод-Вывод Webmoney longman2142 Анонимность и вычисление 0 23.03.2012 20:10



Часовой пояс GMT +2
Powered by vBulletin® 3.x.x Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

Copyright © 2008 - 2013 «HPC» Реклама на сайте Правила Форума Пользовательское соглашение Работа на сайте
При копировании материалов ставьте ссылку на источник
Все материалы представлены только в ознакомительных целях, администрация за их использование ответственности не несет.