Size: a a a

ЦАРКА PUBLIC CHAT

2020 June 15

N

Nfmka in ЦАРКА PUBLIC CHAT
Это лет 10-15 назад можно было заниматься блеком, так как другой работы не было. Сейчас же куча легальной работы и нехватки кадров.
источник

N

Nikolay in ЦАРКА PUBLIC CHAT
Nfmka
Рано или поздно всех блечеров ловят, будь это бывший главред журнала Хакер или бывший топ с античата. Здесь как с сексом без презерватива.  У тебя может быть самая быстрая реакция в мире, но шанс залететь всегда будет. Так что лучше не провоцируйте судьбу и занимайтесь белым иб.

Практически всех, Кто по чёрному блечил на заре основных хакерских форумов в снг - словили. А они были параноиками
Психа вон как интересно ловили.
источник

N

Nikolay in ЦАРКА PUBLIC CHAT
Целый боевик можно снять по его жизни
источник

R

Rus in ЦАРКА PUBLIC CHAT
Всем доброго времени! Кто-нибудь в курсе как обстоят дела по ИБ у Chocolife??? Сегодня произошла следующая ситуация. Супруга оплатила купон для поездки на канатной дороге в Шымбулак, через полчаса ей позвонили злоумышленники и пытались совершить хищение денег. При этом они располагали сведениями о номере карты и cvv. Успели погуглить и нарыли некоторые сведения о знакомых людях. Историю завуалировали тем, что якобы они менеджеры банка и звонят по поводу запроса перевода денег со счета. Получателем якобы значился один из знакомых людей, который естественно не был в курсе событий. Этим "ДОБРЫМ ЛЮДЯМ" недоставало только смс-кода для их полного счастья. Но к нашему счастью я вовремя услышал детали этого телефонного разговора и уберег супругу.

Вопрос в том, каким образом нехорошие люди отслеживают банковские операции и что с этим можно поделать??? И кто вообще должен с этим бороться в нашей стране???
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Ууу, про то, во сколько оценивает свою безопасность чокогруп я могу долго говорить, но не буду :) там было все печально. Это не айти компания , а компания продажников, у них свои приоритеты :)
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Пишите заявление в министерство и мвд, чтобы они иницировали проверку, без заявления они не могут
источник

R

Rus in ЦАРКА PUBLIC CHAT
В МЦРИАП???
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Rus
Всем доброго времени! Кто-нибудь в курсе как обстоят дела по ИБ у Chocolife??? Сегодня произошла следующая ситуация. Супруга оплатила купон для поездки на канатной дороге в Шымбулак, через полчаса ей позвонили злоумышленники и пытались совершить хищение денег. При этом они располагали сведениями о номере карты и cvv. Успели погуглить и нарыли некоторые сведения о знакомых людях. Историю завуалировали тем, что якобы они менеджеры банка и звонят по поводу запроса перевода денег со счета. Получателем якобы значился один из знакомых людей, который естественно не был в курсе событий. Этим "ДОБРЫМ ЛЮДЯМ" недоставало только смс-кода для их полного счастья. Но к нашему счастью я вовремя услышал детали этого телефонного разговора и уберег супругу.

Вопрос в том, каким образом нехорошие люди отслеживают банковские операции и что с этим можно поделать??? И кто вообще должен с этим бороться в нашей стране???
В Казахстане на данный момент нет ни одной компании(говорю с уверенностью почти 100%), которые принимают деньги через кредитные карты и хранят номера карт у себя. Чтобы хранить карты у себя - нужно очень много бумажной работы проводить, сертификат pcidss получать и т.д.

Карты хранятся только у компании, которая принимает платежи.

Так что даже если у Чоко есть какие-то баги - к данной ситуации это точно не имеет отношения.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
В Казахстане на данный момент нет ни одной компании(говорю с уверенностью почти 100%), которые принимают деньги через кредитные карты и хранят номера карт у себя. Чтобы хранить карты у себя - нужно очень много бумажной работы проводить, сертификат pcidss получать и т.д.

Карты хранятся только у компании, которая принимает платежи.

Так что даже если у Чоко есть какие-то баги - к данной ситуации это точно не имеет отношения.
Неофициально же хранят некоторые карты у себя
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nfmka
Неофициально же хранят некоторые карты у себя
Нет.
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Приведи пример?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
вопрос еще в том, а не "стучит" ли что с телефона куда-то добрым людям... потому что данные карты, включая тем более CVV, не хранятся на стороне мерчанта (Чоколайф или еще кто, не важно)... они передаются только на стороне процессинга и.... да-да.. на стороне клиента... и старый добрый кейлоггер вполне это фиксирует...
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nfmka
Неофициально же хранят некоторые карты у себя
За такое неофициально visa или mastercard уж точно бы не поленились устроить "нагоняй"
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
За такое неофициально visa или mastercard уж точно бы не поленились устроить "нагоняй"
Я пытаюсь вспомнить, у нас было у кого-то при пентесте, что в логах были данные карточек , но при этом псидсс они не прошли
источник

RM

Ro Man in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
В Казахстане на данный момент нет ни одной компании(говорю с уверенностью почти 100%), которые принимают деньги через кредитные карты и хранят номера карт у себя. Чтобы хранить карты у себя - нужно очень много бумажной работы проводить, сертификат pcidss получать и т.д.

Карты хранятся только у компании, которая принимает платежи.

Так что даже если у Чоко есть какие-то баги - к данной ситуации это точно не имеет отношения.
pci dss не нужен
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Если хранишь данные карточек, нужно проходить его
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Ro Man
pci dss не нужен
Именно он и нужен.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Но у нас его поверхностно очень проходят. А долгое время проходили у россиян, у которых не было лицензии выдавать вообще эту сертификацию. Про псидсс там много кривостей по мне
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nfmka
Но у нас его поверхностно очень проходят. А долгое время проходили у россиян, у которых не было лицензии выдавать вообще эту сертификацию. Про псидсс там много кривостей по мне
Это совсем другой вопрос. Главное то, что коммерсы карты не хранят
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nfmka
Я пытаюсь вспомнить, у нас было у кого-то при пентесте, что в логах были данные карточек , но при этом псидсс они не прошли
Платежные конторы даже интерфейсов таких не дают, чтобы можно было карту сначала себе сохранить, а потом передать им
источник