получил забавное письмецо. это типа не просто выглядит как банковская страница логина, это одна и есть. за маленьким исключением: <FORM action=http://196.33.171.200/bollogin.php>, где 196.33.171.200 - это не ip BankOne.
вот я не понимаю, ведь это же должно быть постоянное подключение к интернету, а не диалап. так ведь их же найдут сразу. позвонят в Cable & Wireless и спросят "а кто это у вас сидит на ip 196.33.171.200?"
рассказал жене, она сразу предложила lowtech аналог - рассылается бумажная почта с текстом "на вашем аккаунте подозрительные транзакции, позвоните нам" на бланке банка. телефон, естественно, не банка. при звонке у человека спрашивают его username и пароль. и переводят все его деньги себе на каймановы острова. а анонимный телефонный номер ведь куда проще получить, чем анонимный долгоживущий ip адрес.
зы. а вот интересно, как в банковской сфере обстоит дело с отменой транзакций. предположим, я обнаруживаю, что неделю назад с моего чекинга ушло на PayPal некоторое количество тысяч долларов. я утверждаю, что я этой транзакции не делал. дальше что?
вот я не понимаю, ведь это же должно быть постоянное подключение к интернету, а не диалап. так ведь их же найдут сразу. позвонят в Cable & Wireless и спросят "а кто это у вас сидит на ip 196.33.171.200?"
рассказал жене, она сразу предложила lowtech аналог - рассылается бумажная почта с текстом "на вашем аккаунте подозрительные транзакции, позвоните нам" на бланке банка. телефон, естественно, не банка. при звонке у человека спрашивают его username и пароль. и переводят все его деньги себе на каймановы острова. а анонимный телефонный номер ведь куда проще получить, чем анонимный долгоживущий ip адрес.
зы. а вот интересно, как в банковской сфере обстоит дело с отменой транзакций. предположим, я обнаруживаю, что неделю назад с моего чекинга ушло на PayPal некоторое количество тысяч долларов. я утверждаю, что я этой транзакции не делал. дальше что?
(no subject)
Date: 2004-03-28 11:18 am (UTC)Вот в PayPal можно, но там зато верифицируют получателей
(no subject)
Date: 2004-03-28 04:41 pm (UTC)2. ну да. логинишься и биллпэем отправляешь сколько угодно куда угодно. только
песок илогин и пароль.(no subject)
Date: 2004-03-28 05:11 pm (UTC)А есть wire transfer, после того, как ты его сделал, он на счету получателя и нет никакой возможности его отозвать. Я видел онлайновые wires только с дополнительным подтверждением - или одноразовый код, или бумага с подписью, или только разрешенным получателям
Неужели из американского банка можно легко перевести на произвольный счет только зная логин и пароль?
(no subject)
Date: 2004-03-29 12:35 am (UTC)(no subject)
Date: 2004-03-29 11:37 am (UTC)А wire происходит за несколько минут и все. Обратного пути нет.
(no subject)
Date: 2004-03-28 04:42 pm (UTC)(no subject)
Date: 2004-03-28 02:56 pm (UTC)А там в лучшем случае скажут: пользователь VPN-а, зарегистрирован на имя Pedro Gonzalez по ворованой кредитке, подключился через цепочку проксей.
А в худшем этот адрес окажется вообще каким-то африканским сервером.
(no subject)
Date: 2004-03-28 04:23 pm (UTC)Именно в Африке он и есть
(no subject)
Date: 2004-03-28 04:45 pm (UTC)(no subject)
Date: 2004-03-28 05:13 pm (UTC)(no subject)
Date: 2004-03-29 12:06 am (UTC)адрес в имя не резолвится. последний резолвящийся в цепочке - какой-то лондонский internet solutions ltd, чей провайдер - Cable & Wireless, о чём я и написал.
rar используют.. (с)
Date: 2004-03-28 06:35 pm (UTC)OrgName: The Internet Solution
OrgID: IS
Address: The Campus, 57 Sloane Street
Address: Bryanston
City: Johannesburg
StateProv: Gauteng
PostalCode: 2021
Country: ZA
NetRange: 196.33.0.0 - 196.33.255.255
CIDR: 196.33.0.0/16
NetName: ISNET-04
NetHandle: NET-196-33-0-0-1
Parent: NET-196-0-0-0-0
NetType: Direct Allocation
NameServer: APOLLO.IS.CO.ZA
NameServer: HERMES.IS.CO.ZA
NameServer: NS0.PIPEX.NET
Comment:
RegDate: 1995-11-27
Updated: 2000-02-25
TechHandle: ZT12-ARIN
TechName: The Internet Solution
TechPhone: +27 11 575 1000
TechEmail: netadmin@is.co.za
OrgAbuseHandle: ABUSE239-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +27 11 575 0055
OrgAbuseEmail: abuse@is.co.za
OrgTechHandle: ZT12-ARIN
OrgTechName: The Internet Solution
OrgTechPhone: +27 11 575 1000
OrgTechEmail: netadmin@is.co.za
# ARIN WHOIS database, last updated 2004-03-27 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.
Re: rar используют.. (с)
Date: 2004-03-29 12:08 am (UTC)(no subject)
Date: 2004-03-28 09:16 pm (UTC)telnet whois.ripe.net 43
Потом ввести ip адрес.
(no subject)
Date: 2004-03-29 12:13 am (UTC)(no subject)
Date: 2004-03-28 04:43 pm (UTC)(no subject)
Date: 2004-03-28 10:37 pm (UTC)Некоторые компании предоставляют возможность аренды виртуальных серверов. Через такой сервер и можно осуществлять эти вещи. Более того, для регистрации обычно номера кредитной карты бывает достаточно (она может быть ворованной). Регистрироваться и администрировать сервер можно через цепочки прокси-серверов, таким образом вычислить злоумышленника практически невозможно.
Естественно, нормальные провайдеры такие сервера прикрывают при первой же жалобе. Но есть достаточное количество и таких, которые за нужную плату умеют скрывать истинное расположение серверов и их владельцев.
Чтоб найти тех, кто может предоставить такой сервис а также приблизительные цены, можно начать с поиска в гугле: "adult bullet proof hosting".
ps. А cw.net к тому ip адресу никакого отношения не имеет, вроде как.
(no subject)
Date: 2004-03-28 11:20 pm (UTC)(no subject)
Date: 2004-03-29 12:32 am (UTC)(no subject)
Date: 2004-03-29 03:05 pm (UTC)Я себе не очень хорошо представляю механизмы "как", но точно знаю, что люди, которые могут предоставить выделенный ip для махинаций на некоторое время за деньги есть.
Я пораспрашиваю у знакомого, который возможно знает как это делается и отпишу здесь.
(no subject)
Date: 2004-03-29 12:26 am (UTC)последний резолвящийся адрес, показываемый трейсрутом, назывался как-то типа internet-solutions-ltd.london.cw.net. сейчас, правда, уже трейсится вообще через другое место и после 31-го хопа абортируется.
(no subject)
Date: 2004-03-28 05:16 pm (UTC)