silenceinmysoul
ТОП-МАСТЕР
А толку? Скажут типа сами виноваты. Вряд ли они будут возмещать убытки.Значит претензии надо адресовать хостеру
А толку? Скажут типа сами виноваты. Вряд ли они будут возмещать убытки.Значит претензии надо адресовать хостеру
Это была их цельГлавное хост ломанули но ни какой инфы не удалили..просто увели денежку!
А как от хостера защитить надежно? Они же, если что, могут все исходники сайта просмотреть и базузащищайте его более надежно
с защитой у ПМ всё отлично.Вообще не понимаю, как может хостер украсть деньги? да и причем тут он.Виновата по идее перфект-мани ,раз такая возможность через API воровать есть у любого кроме владельца счета,как может данные красть ?Странно, защиты у перфекта нету получается достойной?!
Достойнее защиты для АПИ не придумаешь... Эта функция и нужна для того, чтоб можно было выводить деньги без участия владельца счета. Если не согласен - не включаешь апи. Хочешь принимать и выплачивать деньги на автомате - бери апи, и заботься о надежном хостинге и т.д.Вообще не понимаю, как может хостер украсть деньги? да и причем тут он.Виновата по идее перфект-мани ,раз такая возможность через API воровать есть у любого кроме владельца счета,как может данные красть ?Странно, защиты у перфекта нету получается достойной?!
ИМХО, лучше вообще не держать больших денег на том счету, куда заводят без ведома человека. Вроде же как-то можно настроить, что можно вводить, а для вывода - включить доп защиту, например, кодовую карту и т.п.Достойнее защиты для АПИ не придумаешь... Эта функция и нужна для того, чтоб можно было выводить деньги без участия владельца счета. Если не согласен - не включаешь апи. Хочешь принимать и выплачивать деньги на автомате - бери апи, и заботься о надежном хостинге и т.д.
так опытные или сразу соображающие и делаютИМХО, лучше вообще не держать больших денег на том счету, куда заводят без ведома человека.
А как от хостера защитить надежно? Они же, если что, могут все исходники сайта просмотреть и базу
Бредятина.при настройках платежных систем, для настройки и проверки, API можно включить, а потом, если в проекте предусмотрены ручные выплаты, выключить и все будет работать.
ИМХО, деньги нужно сразу переводить на другой счет или же разрешить вывод только по пин-кодам или смсвключить, а потом, если в проекте предусмотрены ручные выплаты, выключить и все будет работать.
Valentinvv, Не разу такого не встречал в хайпах. Да и шум сразу поднимут форумчане, они же знают, какой кошелек у проекта.
Это как раз сейчас самый распространенный способ и я знаю как минимум 10 таких случаев
ну почему же.Valentinvv, Не разу такого не встречал в хайпах. Да и шум сразу поднимут форумчане, они же знают, какой кошелек у проекта.
ну почему же.
подмена кошельков в скрипте сайта - вполне распространённая фишка у хакеров.
Мы говорим про смену кошелька проекта!Это способ я называю фишинг(рыбная ловля) - это смена кошелька проекта на кошелек хакера..
это как так? просто на подменённый кошелёк деньги поступают.При чем это работает так, что при выводе денег с проекта они выводятся с кошелька админа.
.
да нее, это сложный путь пароли подбирать, ламерский, повезёт или не повезётЭто не то, так подбирают пороли админы или мошенники, взламывая кабинет инвестора подставляя свои кошельки.
это как так? просто на подменённый кошелёк деньги поступают.
причём тут кошелёк проекта? с кошелька проекта в этом случае не переводятся же, как они могут цепляться?