получил забавное письмецо. это типа не просто выглядит как банковская страница логина, это одна и есть. за маленьким исключением: <FORM action=http://196.33.171.200/bollogin.php>, где 196.33.171.200 - это не ip BankOne.
вот я не понимаю, ведь это же должно быть постоянное подключение к интернету, а не диалап. так ведь их же найдут сразу. позвонят в Cable & Wireless и спросят "а кто это у вас сидит на ip 196.33.171.200?"
рассказал жене, она сразу предложила lowtech аналог - рассылается бумажная почта с текстом "на вашем аккаунте подозрительные транзакции, позвоните нам" на бланке банка. телефон, естественно, не банка. при звонке у человека спрашивают его username и пароль. и переводят все его деньги себе на каймановы острова. а анонимный телефонный номер ведь куда проще получить, чем анонимный долгоживущий ip адрес.
зы. а вот интересно, как в банковской сфере обстоит дело с отменой транзакций. предположим, я обнаруживаю, что неделю назад с моего чекинга ушло на PayPal некоторое количество тысяч долларов. я утверждаю, что я этой транзакции не делал. дальше что?
вот я не понимаю, ведь это же должно быть постоянное подключение к интернету, а не диалап. так ведь их же найдут сразу. позвонят в Cable & Wireless и спросят "а кто это у вас сидит на ip 196.33.171.200?"
рассказал жене, она сразу предложила lowtech аналог - рассылается бумажная почта с текстом "на вашем аккаунте подозрительные транзакции, позвоните нам" на бланке банка. телефон, естественно, не банка. при звонке у человека спрашивают его username и пароль. и переводят все его деньги себе на каймановы острова. а анонимный телефонный номер ведь куда проще получить, чем анонимный долгоживущий ip адрес.
зы. а вот интересно, как в банковской сфере обстоит дело с отменой транзакций. предположим, я обнаруживаю, что неделю назад с моего чекинга ушло на PayPal некоторое количество тысяч долларов. я утверждаю, что я этой транзакции не делал. дальше что?
(no subject)
Date: 2004-03-28 04:43 pm (UTC)(no subject)
Date: 2004-03-28 10:37 pm (UTC)Некоторые компании предоставляют возможность аренды виртуальных серверов. Через такой сервер и можно осуществлять эти вещи. Более того, для регистрации обычно номера кредитной карты бывает достаточно (она может быть ворованной). Регистрироваться и администрировать сервер можно через цепочки прокси-серверов, таким образом вычислить злоумышленника практически невозможно.
Естественно, нормальные провайдеры такие сервера прикрывают при первой же жалобе. Но есть достаточное количество и таких, которые за нужную плату умеют скрывать истинное расположение серверов и их владельцев.
Чтоб найти тех, кто может предоставить такой сервис а также приблизительные цены, можно начать с поиска в гугле: "adult bullet proof hosting".
ps. А cw.net к тому ip адресу никакого отношения не имеет, вроде как.
(no subject)
Date: 2004-03-28 11:20 pm (UTC)(no subject)
Date: 2004-03-29 12:32 am (UTC)(no subject)
Date: 2004-03-29 03:05 pm (UTC)Я себе не очень хорошо представляю механизмы "как", но точно знаю, что люди, которые могут предоставить выделенный ip для махинаций на некоторое время за деньги есть.
Я пораспрашиваю у знакомого, который возможно знает как это делается и отпишу здесь.
(no subject)
Date: 2004-03-29 12:26 am (UTC)последний резолвящийся адрес, показываемый трейсрутом, назывался как-то типа internet-solutions-ltd.london.cw.net. сейчас, правда, уже трейсится вообще через другое место и после 31-го хопа абортируется.