Witaj szanowny Gościu na forum Odjechani.com.pl. Serdecznie zachęcamy do rejestracji. Tylko u nas tak przyjazna atmosfera. Kliknij tutaj, aby się zarejestrować i dołączyć do grona Odjechanych!

Strona odjechani.com.pl może przechowywać Twoje dane osobowe, które w niej zamieścisz po zarejestrowaniu konta. Odjechani.com.pl wykorzystuje również pliki cookies (ciasteczka), odwiedzając ją wyrażasz zgodę na ich wykorzystanie oraz rejestrując konto wyrażasz zgodę na przetwarzanie swoich danych osobowych w ramach funkcjonowania serwisu. Więcej informacji znajdziesz w naszej polityce prywatności. Pozdrawiamy!


Jak utrudnić nieautoryzowane przelewy punktów?
#1
W sprawie wprowadzenia zmian,
które utrudniłyby kradzież punktów na
waszych chomikach napisałem wiadomość
do administracji chomikuj.pl...
Czy otrzymam odpowiedź? - pewnie tak.
Czy zadowalającą? -
Raczej spodziewam się standardowej
odpowiedzi, jakie otrzymywałem wcześniej.

Cytat:Droga administracjo chomikuj.pl

Od pewnego czasu zastanawiałem się jak można zniechęcić lub utrudnić do włamywania się na konta w celu kradzieży punktów z chomikowych profili... Obecnie przyszedł mi tylko jeden
pomysł do głowy. Otóż aby przy każdej operacji podać hasło, które powinien znać
prawowity użytkownik profilu.

Śledząc perypetie okradanych użytkowników często zauważam, że czas reakcji osób
odbierających powiadomienia od poszkodowanych jest dość długi... Dla mnie to zrozumiałe.
Lecz gdyby postawić kolejną przeszkodę w formie hasła przed zatwierdzeniem przelewu
administracja miałaby więcej czasu na reakcję.


P.S.
Pozdrawiam i czekam na odpowiedź.

---
Pozdrawiam.
Odjechani.com.pl
  Odpowiedz
#2
Witam.
Jak to przejdzie to paru ludzi sie wkurzy z allegro co maja automaty do wysyłania punktów bo chyba skrypt wtedy nie będzie działał.
  Odpowiedz
#3
OK ale co jeśli ofiara ma keyloggera na sowim komputerze ? Wtedy wysyła tez hasło przelewów.
Jak ludzie wyciagneli hasło do logowania to tez wyciagną do przelewów (wystarczy trochę czasu)

Moim zdaniem bardziej było by coś w stylu podawania tymczasowego hasła na gadu gadu lub tel(wątpie by to przeszło).
"Jeśli skopiowanie płyty to kradzież, to idąc tym tropem - zrobienie komuś zdjęcia to porwanie" - Anonymous
  Odpowiedz
#4
Albo zdrapke kodów tak jak jest w bankach :D
  Odpowiedz
#5
Być może programiści na chomikuj może wpadną na lepszy pomysł? Któż to wie?

Odpisali mi w ten sam dzień, ale dopiero teraz odczytałem:

Cytat:Witam serdecznie,

dziękujemy za e-mail, zawsze doceniamy uwagi naszych użytkowników.
Cały czas trwają prace nad rozszerzaniem funkcjonalności Chomika,
dlatego też przedstawione propozycje zmian zostaną dokładnie przeanalizowane przez
nasz zespół
i być może niektóre z nich wprowadzone.

W razie dalszych pytań pozostaję do dyspozycji.

--
Pozdrawiam

Mateusz Detyniecki
Obsługa Użytkowników
Chomikuj.pl

Takiej wiadomości się spodziewałem. :)
  Odpowiedz
#6
Zdrapka to może nie,
ale potwierdzenie przez sms mogłoby być dodatkowym zabezpieczeniem.
Mianowicie przy potwierdzeniu dokonania przelewu chomik
wysyłałby sms z kodem na komórkę użytkownika profilu,
do potwierdzenia dokonania operacji.
W razie braku kodu akcja byłaby anulowana.
Oczywiście należałoby to powiązać:
-profil z numerem komórki,
-oplata dla chomika za sms.
Chomikuj chętniej zaangażuje się w takie operacje jeśli na tym zarobi,
oczywiście można by wprowadzić tego typu zabezpieczenie
jedynie w wypadku większych przelewów np od 200 tys wzwyż?
  Odpowiedz
#7
Jedyne rozwiązanie tego problemu przychodzące mi do głowy to zatwierdzenie przelewu sms'em. Powiedzmy użytkownik A wysyła punkty użytkownikowi B. Aby mógł te punkty przelać wysyła wiadomość do Administracji która automatycznie odpowiada mu na numer podany wcześniej, np. numer telefonu komórkowego. Użytkownik A wprowadza dany kod i może wykonać przelew. Powiedzmy że działałoby to na zasadzie captchów które uniemożliwiają w pewnym sensie rozsyłanie różnych wiadomości przez boty.
[Obrazek: jGTeTrj.png]

"Tak młody jak dziś nie będziesz już nigdy. Wykorzystaj to z myślą o Twoim jutrze."

  Odpowiedz
#8
SMS to dla nich była by strata kasy (wysyłanie sms'ow kosztuje)
ja bym bardziej postawił tak jak wczesniej mówiłem na gg
"Jeśli skopiowanie płyty to kradzież, to idąc tym tropem - zrobienie komuś zdjęcia to porwanie" - Anonymous
  Odpowiedz
#9
Tylko w przypadku GG robili by darmową reklamę komunikatorowi ... :D
---
  Odpowiedz
#10
Komunikator GG już jest dość popularnym programym aby chomikuj robiło reklame ale jak tam chcesz ^^

Albo jeszcze mogli by zrobić zabeczpieczenie.
Jeśli osoba wejdzie z innego ip(ostatnie pomyślne logowanie) na chomika to musi podać dodatkowe hasło lub hasło z gg.
"Jeśli skopiowanie płyty to kradzież, to idąc tym tropem - zrobienie komuś zdjęcia to porwanie" - Anonymous
  Odpowiedz


Podobne wątki…
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Sprzedawanie chomikowych punktów. Tadzikko 11 9 020 03.07.2013, 16:31
Ostatni post: szalony
  Zablokowany Chomik - 12 milionów punktów pawel4325 44 13 859 10.11.2012, 10:52
Ostatni post: pawel4325
  Chomik korann - kradzież punktów WazzUp 20 8 877 03.07.2012, 11:33
Ostatni post: Arkada
Star Nabijacze punktów!!! mabud73 27 15 176 25.02.2012, 21:03
Ostatni post: kappajey
  Kradzież punktów - les21 Leszek 6 4 020 19.02.2012, 23:55
Ostatni post: B0hazard

Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości