Hannants shakowany!!!

Nowości, obniżki cen, wyprzedaże i ogólne informacje o sklepach.

Re: Hannants shakowany!!!

Postprzez Ralf_S » czwartek, 28 października 2010, 14:45

Ciąg dalszy afery :evil:
Shakowany sklep Hobby Search.
Tym razem zareagowali bardzo szybko i udzielili konkretnych informacji.
Wychodzi na to, że teoria niezadowolonych pracowników powoli upada :-|
Prawdopodobnie sklepy stoją na tym samym enginie i wykorzystano lukę w zabezpieczeniach.
Ponieważ do ataku użyto programu typu exploit, rodzi się pytanie w jaki sposób dostał się na serwery sklepów?
Pozdrawiam
Ralf_S
Avatar użytkownika
Ralf_S
 
Posty: 1283
Dołączył(a): poniedziałek, 26 listopada 2007, 00:43
Lokalizacja: Częstochowa

Reklama

modele polskich samolotów

Re: Hannants shakowany!!!

Postprzez Rafal » czwartek, 28 października 2010, 14:53

lukaszlaskowski napisał(a):Daleki jestem jednak od wyrażania wsparcia sklepowi - przechowując moje dane, są za nie odpowiedzialni.


To zwykłe lenistwo. Sklepu i kupujących. Nie ufam systemom, które przechowują dane klientów pt. nr kart kredytowych.

Sklepowi do niczego to nie było potrzebne w sensie operacyjnym. Nie od dziś wiadomo, że zdarzają się przestępstwa internetowe. Zgromadzona baza numerów kart kredytowych jest łakomym kąskiem.

Nawet w PayPalu można mieć konto i NIE mieć na stałe wpisanego nr karty kredytowej o ile dobrze pamiętam.
Google nie zwalnia z samodzielnego myślenia.
Rafal
 
Posty: 1300
Dołączył(a): środa, 19 września 2007, 16:09

Re: Hannants shakowany!!!

Postprzez Mac Eyka » czwartek, 28 października 2010, 15:00

Tak troszkę dla rozładowania sytuacji.
Niedawno założyłem sobie konto pay pal.
Między innymi potwierdziłem swój adres mailowy.
No i od tego czasu dostałem już dwa maile z prośbą o potwierdzenie adresu.
Nie mogłem tego zrobić na stronie bo adres był już potwierdzony.
Zadzwoniłem więc na infolinię do nich.
I jak powiedziałem "operatorowi" o co chodzi to on rozanielony stwierdził. "Pewno to jakiś błąd w systemie".
Powiem tak. Zaczynam się zastanawiać nad używaniem tego konta.
Z pozdrowieniami Samozwańczy Prezes Gildii Kręcących się Śmigiełek Maciek Poniatowski

ObrazekObrazekObrazekObrazek
Avatar użytkownika
Mac Eyka

Zimna Wojna 2
 
Posty: 3171
Dołączył(a): sobota, 22 września 2007, 21:08
Lokalizacja: Ouagadougou w Burkina Faso

Re: Hannants shakowany!!!

Postprzez Kamil Feliks Sztarbała » czwartek, 28 października 2010, 16:18

No wiesz, trzymanie na paypalu pieniędzy, a tym bardziej podanie tam numeru karty kredytowej jest cokolwiek ryzykowne i mało roztropne
Kamil Feliks Sztarbała
 

Re: Hannants shakowany!!!

Postprzez iras67 » czwartek, 28 października 2010, 20:51

Mac Eyka napisał(a):No i od tego czasu dostałem już dwa maile z prośbą o potwierdzenie adresu.

Przy zmianie konta na firmowe miałem dwa tygodnie zablokowane środki bo nie byli łaskawi zgodnie z regulaminem powiadomić w ciągu 72h o odrzuceniu jednego skanu dokumentu.Oczywiście zablokowali konto w momencie otrzymania dosyć pokaźnej kwoty. Przy stanie zerowym było w toku. Opłaty i kursy maja kosmiczne. Niema konkurencji niestety.
Avatar użytkownika
iras67
 
Posty: 2705
Dołączył(a): środa, 19 marca 2008, 00:55
Lokalizacja: Dębica

Re: Hannants shakowany!!!

Postprzez Daniel-Martola » czwartek, 28 października 2010, 21:01

Kamilu, wątpisz w zabezpieczenia Paypala?

Konkurencji pewnie że nie mają, ale z własnego podwórka to mimo że są pioruńsko drodzy to pierwsza droga płatności jaką sobie życzą klienci z zagranicy to właśnie Paypal.
Czy ktoś im kiedyś ukradł dane kart?
Obrazek
Avatar użytkownika
Daniel-Martola
 
Posty: 1225
Dołączył(a): wtorek, 11 grudnia 2007, 22:03
Lokalizacja: Warszawa

Re: Hannants shakowany!!!

Postprzez Kamil Feliks Sztarbała » czwartek, 28 października 2010, 21:04

Nie wiem czy ktos im ukradł dane z kart, ale włam mieli niejeden, a na jednym ja sam straciłem..
Kamil Feliks Sztarbała
 

Re: Hannants shakowany!!!

Postprzez Robert P. » czwartek, 28 października 2010, 21:17

Morał tej bajki jest krótki i niektórym znany - czasami lepiej nie płacić kartami.
Ostatnio edytowano czwartek, 28 października 2010, 21:24 przez Robert P., łącznie edytowano 1 raz
...cars that were like wild ferocious animals.
Avatar użytkownika
Robert P.
 
Posty: 1761
Dołączył(a): czwartek, 18 czerwca 2009, 20:08
Lokalizacja: Kraków, czasem Świętokrzyskie

Re: Hannants shakowany!!!

Postprzez subgrafik » czwartek, 28 października 2010, 21:23

Morał tej bajki jest krótki i niektórym znany - lepiej nie płacić kartami.


Co za bzdura...


myslac w ten sposob lepiej
nie kupowac samochodow bo kradna,
nie robic dzieci bo moga porwac
przechodzic przez ulice bo mozna zginac ...
itd itp


Phi
You need nothing to be happy. You need something to be sad.
~ Mooji.
Avatar użytkownika
subgrafik
 
Posty: 1788
Dołączył(a): środa, 12 grudnia 2007, 15:46
Lokalizacja: Wolne Miasto Wroclaw

Re: Hannants shakowany!!!

Postprzez iras67 » piątek, 29 października 2010, 11:01

To ja z ciekawości spytam w jaki sposób te dane są przechowywane to jest w bazie danych czy jakieś ciasteczka czy jeszcze inaczej. Czy może być tak że właściciel sklepu nawet nie wie że takie dane ma u siebie?
Avatar użytkownika
iras67
 
Posty: 2705
Dołączył(a): środa, 19 marca 2008, 00:55
Lokalizacja: Dębica

Re: Hannants shakowany!!!

Postprzez Rafal » piątek, 29 października 2010, 11:20

iras67 napisał(a):To ja z ciekawości spytam w jaki sposób te dane są przechowywane to jest w bazie danych czy jakieś ciasteczka czy jeszcze inaczej. Czy może być tak że właściciel sklepu nawet nie wie że takie dane ma u siebie?


Ciasteczka są na komputerze z przeglądarką.

Nr kart pewnie siedziały sobie niezaszyfrowane w jakiejś bazie danych.

Przed zwykłymi złodziejami z wnętrza firmy wystarczyłoby szyfrować jakim szyfrowaniem symetrycznym z kluczem w kodzie aplikacji. Wtedy nawet dostęp do tabeli by się nie przydał - trzeba by znać klucz. A dostęp do klucza miałby w praktyce tylko twórca aplikacji.

Zresztą może w ogóle nie trzeba trzymać nr kart jawnych ? To jest tylko 15 cyfr i skrót MD5 każdego nr karty (32 znakowy) jednoznacznie identyfikuje kartę ale nie pozwala stwierdzić jaki jest jej nr. Być może Visa i inne maja protokoły on-line do weryfikacji zaszyfrowanych numerów kart.

Obowiązkiem właściciela jest wiedzieć. Nawet jeśli nie zna się na technice. Czy wiedział ? Nie wiem. Ale jego ludzie od informatyki powinni to wiedzieć na pewno. Jeśli wiedzieli to zaryzykowali świadomie, jeśli nie - nieświadomie. Czym się kończy ryzykowanie - wiemy.
Google nie zwalnia z samodzielnego myślenia.
Rafal
 
Posty: 1300
Dołączył(a): środa, 19 września 2007, 16:09

Re: Hannants shakowany!!!

Postprzez lukaszlaskowski » piątek, 29 października 2010, 16:29

Obowiązkiem właściciela jest wiedzieć. Nawet jeśli nie zna się na technice. Czy wiedział ? Nie wiem. Ale jego ludzie od informatyki powinni to wiedzieć na pewno. Jeśli wiedzieli to zaryzykowali świadomie, jeśli nie - nieświadomie. Czym się kończy ryzykowanie - wiemy.

AMEN!
I właśnie dlatego nie mam zamiaru klepać Hannantsa po plecach po obrobieniu mojego konta. Zarabiali dzięki mnie również. Jeśli sam nie znam się na IT to zatrudniam kogoś, kto się zna. Hannantsa raczej na to stać. Ja będę próbował odzyskać pieniądze, bo je zarobiłem i sam chcę je wydać. Jeśli bank nie uzna reklamacji (a na to się zapowiada), zostanie mi sprawa cywilna przeciwko Hannants. Sądząc po korespondencji od Hannants, nie poczuwają się do żadnej odpowiedzialności za moją stratę. Według nich odpowiedzialny jest "mystery criminal" nie oni. Tego raczej nie skomentuje.
Pozdrawiam, Łukasz
Avatar użytkownika
lukaszlaskowski
 
Posty: 264
Dołączył(a): piątek, 11 stycznia 2008, 21:10

Re: Hannants shakowany!!!

Postprzez mr.jaro » poniedziałek, 1 listopada 2010, 10:32

lukaszlaskowski napisał(a):AMEN!
I właśnie dlatego nie mam zamiaru klepać Hannantsa po plecach po obrobieniu mojego konta. Zarabiali dzięki mnie również. Jeśli sam nie znam się na IT to zatrudniam kogoś, kto się zna. Hannantsa raczej na to stać. Ja będę próbował odzyskać pieniądze, bo je zarobiłem i sam chcę je wydać. Jeśli bank nie uzna reklamacji (a na to się zapowiada), zostanie mi sprawa cywilna przeciwko Hannants. Sądząc po korespondencji od Hannants, nie poczuwają się do żadnej odpowiedzialności za moją stratę. Według nich odpowiedzialny jest "mystery criminal" nie oni. Tego raczej nie skomentuje.
Pozdrawiam, Łukasz

Wiesz, Lukasz, z postukiwania obcasami moze nic nie wyjsc, a wpedzisz sie w dodatkowe koszty. Mianowicie problem tkwi w tym, ze do konca pewnosci nie ma, iz to akurat Hannants ponosi wine za ten caly chaos. A jesli nawet, to jako pozywajacy bedziesz zmuszony do przedstawienia dowdow ich winy, a to okaze sie zapewne bardzo trudne. W tym wypadku znajdujesz sie, jak to mowia, przy "krotszej dzwigni".

Mnie to w sumie ani ziebi, ani grzeje, gdyz w Hannants nigdy nie kupowalem. Zastanawia mnie tylko dziwne stanowisko banku. U nas zaden szanujacy sie bank nie zaproponuje nikomu karty kredytowej bez ubezpieczenia. A ubezpieczenie to nie jest drogie i ma na celu zabezpieczyc klienta i bank przed skutkami zgubienia karty lub oszustwa.
Jarek M
Avatar użytkownika
mr.jaro
 
Posty: 2028
Dołączył(a): środa, 19 września 2007, 13:01
Lokalizacja: Hannover

Re: Hannants shakowany!!!

Postprzez Tomasz Dzieciątkowski » poniedziałek, 1 listopada 2010, 11:17

mr.jaro napisał(a):Zastanawia mnie tylko dziwne stanowisko banku. U nas zaden szanujacy się bank nie zaproponuje nikomu karty kredytowej bez ubezpieczenia. A ubezpieczenie to nie jest drogie i ma na celu zabezpieczyc klienta i bank przed skutkami zgubienia karty lub oszustwa.

Mnie nie zastanawia, bowiem jak Łukasz pisał, kartę wystawił mu PKO BP.
Miałem podobny wypadek z tym bankiem prawie 8 lat temu i podobną sytuację - mimo zgłoszenia reklamacji bank ten wymigał się i jej nie uznał. PKO PB cały czas gra rolę monopolisty na polskim rynku a cierpią na tym ludzie.

Łukasz - dobra rada na przyszłość: wyrób kartę z ubezpieczeniem w porządnym banku :-|
If on my journey, should I encounter God, God will be cut...
Avatar użytkownika
Tomasz Dzieciątkowski
 
Posty: 988
Dołączył(a): niedziela, 23 września 2007, 19:53
Lokalizacja: Warszawa

Re: Hannants shakowany!!!

Postprzez mr.jaro » poniedziałek, 1 listopada 2010, 12:22

Z jakiego wzgledu PKO BP mialby byc monopolista? Przeciez w Polsce istnieja inne banki. Trzeba tylko udac sie do odpowiedniego, ale fakt - to rada bardziej na przyszlosc...
Jarek M
Avatar użytkownika
mr.jaro
 
Posty: 2028
Dołączył(a): środa, 19 września 2007, 13:01
Lokalizacja: Hannover

Poprzednia stronaNastępna strona

Powrót do Oferty sklepów i firm

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 8 gości