Внимание! FRAUD = Фрод! У меня украли аккаунт и выговорили весь баланс. HELP!

Тема в разделе 'Техническая поддержка', создана пользователем Люба, 11 июн 2012.

  1. Люба New Member

    Спасибо за подсказки, но пароль был хороший (типа VAj7Vw146r), а WiFi нету, всё по проводам.Какой пароль Вы имеете ввиду, к WEB-интерфейсу для администрирования SIP-адаптера или к SIP-линиям Либералвойп?
    Люба, 13 июн 2012
    #21
  2. Люба New Member

    Заранее ОГРОМНОЕ спасибо!
    Люба, 13 июн 2012
    #22
  3. Bell Developer

    Кстати, вопрос ко всем. У нас есть база префиксов премиум-номеров. Можно сделать опциональную блокировку звонков на такие номера, в этом случае взлом будет бессмысленным. Стоит такое делать ?
    Bell, 13 июн 2012
    #23
  4. Люба New Member

    Вне всяких сомнений ===>>> ЭТО НУЖНО И ЦЕННО! У вашего сервиса появится доп. опция для повышения безопасности, что повысит его привлекательность. Кстати, а вот те номера, что в прикреплённом файле в первом посте, они как, относятся к этим премиум-префиксам или нет? И что это за премиум-префиксы, не могли бы просветить в данном вопросе. Где-то что-то мельком читала про это, но точно не помню.
    Люба, 13 июн 2012
    #24
  5. mozg3000 Member

    +1

    Хотя думаю, что можно ограничеться тем, чтобы убрать автоматом создаваемое правило набора для %, или даже заменить на запрет. А далле пользователь уже самостоятельно и осознанно на свой страх и риск будет создавать те правила, которые нужны только ему.

    ____
    П.с. ну и развернуть в таком разе тему планов набора пошире.
    mozg3000, 13 июн 2012
    #25
  6. Bell Developer

    Премиум-номера - это номера, за звонки на которые владелец(арендатор) номера получает выплаты. Изначально задумывались как средство для микроплатежей и оказания платных услуг, но в результате все это вылилось в разнообразные мошеннические схемы.
    В "порядочных" странах такие номера выделены в отдельные коды (например, в России +7809). Но во многих странах такие номера тщательно подмешиваются в "обычные". Прибалтика, Африка, Восточная Европа.... Список стран большой, постоянно меняется. По ряду причин мы постоянно мониторим такие направления.
    Bell, 13 июн 2012
    #26
  7. mozg3000 Member

    Гы, я за отключение
    mozg3000, 13 июн 2012
    #27
  8. Люба New Member

    Обалдеть, а ведь действительно есть такое дело и хорошо бы иметь возможность это блокировать. Думаю хорошо бы добавить в эту "группу риска" просто дорогостоящие экзотические направления типа Куба и т.п. Фрод ведь может быть и на них, не правда ли? Вот мой список, что приклеплён вроде не премиум-номера или премиум я так и не поняла? Могу я требовать от Comtube возврата денег за них? У них на форуме написано, что подобные направления по умолчанию заблокированы.
    Люба, 13 июн 2012
    #28
  9. Bell Developer

    Ну вот пример из Вашего списка
    Benin 229 966 55 USD 0.0550
    Afghanistan 93 797 993 USD 0.0600
    Bulgaria 359 999 74 EUR 0.1100
    Serbia 381 666 USD 0.1300
    и т.д.
    Операторы обычно просто не в состоянии блокировать все такие направления, поскольку ситуация меняется буквально ежедневно.

    У Вас еще не самые веселые направления. Бывает, например, такое
    Dominica 176 750 34 EUR 0.4700
    Bell, 13 июн 2012
    #29
  10. IgorL New Member

    Я говорю об обратном - не важно как получив доступ к SIP с этим паролем можно войти в кабинет и поправить направления. Если пароли разные, ничего сделать не получится, придется общаться лишь с прописанными направлениями.
    IgorL, 13 июн 2012
    #30
  11. Bell Developer

    А какой смысл злоумышленнику играться с маршрутизацией ?
    У него цель простая - заработать денег. И вариантов тут 2
    1. Пролить какой то реальный траффик от VoIP оператора. Сложно.
    2. Пролить траффик на премиум номера. Просто. Что и произошло в данном случае.
    Вероятность получения web-пароля существенно выше, чем пароля от SIP. Соответственно и доступ будет полным. Те я не вижу большого смысла в разных паролях, но можно попробовать меня переубедить.
    Bell, 13 июн 2012
    #31
  12. IgorL New Member


    Невозможного ничего нет. Уберите его за фаервол, оставив открытыми "наружу" только SIP и голосовые порты. Это серьезно усложнит атаку. Для себя, если нужен удаленный доступ можно "нарисовать" на роутере VPN вход в подсеть. Это очень удобно и тем, что можно использовать абсолютно недоверенные открытые вайфаи (типа отеля в Тае) хоть для чего, не опасаясь, что у тебя утекут пароли (немного поколдовав и не только для SIP а вообще для всего). Единственно что в Израиле с эти поаакуратней, особенно в аэропорту, можно не вылететь вообще (был опыт с простым SSL).
    IgorL, 13 июн 2012
    #32
  13. IgorL New Member

    Вроде бы ДА. Но после того, как проломили WEP, а потом WPA и сейчас уже WPA2 довольно успешно ломают я не думаю, что железка, передающая хеш, даже с сеансовыми ключами очень уж стойка, особенно к MITM.
    IgorL, 13 июн 2012
    #33
  14. rnikulin Member

    Ну до протоколов, сетей мне подниматься неохота..
    Я например, хотел просто отдать одну (две, три) линии родственникам, друзьям, кому-угодно. Но личный кабинет - нет.
    Потом куча браузеров предлагает запомнить пароль на страничке, и ведь люди соглашаются (даже я иногда ).
    В этом случае, даже если кто-то зайдет в личный кабинет и исправит пароль для линии, то я это узнаю сразу, телефон отключится.
    Поэтому нет смысла злодею менять пароль на линию. Владелец дольше ничего не узнает.
    Думаю, что чаще ворами движет просто жажда халявы, ну что с частного лица можно много прокачать? Хотя, если таких целый мир...
    Поэтому думаю нет смысла вводить "черные списки". Пусть лучше пользователь сам решает какие направления открывать.
    Вывесить такой список на сайте (вместо поздравления с Новым Годом, на видное место) можно. Типа мы вас предупреждали.

    P.S. Да запишите в этот список номер 009, с меня за звонок на этот номер содрали 50 рублей.
    Оказывается платная справка.
    rnikulin, 13 июн 2012
    #34
  15. Люба New Member

    Логин и пароль на вход в ЛК Либерала ни один браузер запоминать не предлагает и при всём желании Вы его в памяти паролей браузера не сохраните - как раз одна из степеней защиты Либерала, что очень правильно, если не сказать больше.
    Толку от вывешенного списка немного, нужна реально действующая кнопка в ЛК - типа "Блокировать фрод-направления". Хотите нажимайте (активируйте), не хотите не надо, никто не заставляет. Но мне лично ОЧЕНЬ НУЖНА! Была бы такая кнопка (возможность), денежки остались бы целыми . Надо сделать ещё так, что бы было видно, что попытки фрода были, но были заблокированы и можно было бы уже спокойно устранять прорехи в уязвимости используемых устройств без финансового ущерба. Хорошо, что денег у меня лично немного ушло, а если к примеру штука баксов лежа ла бы на счёте? У Вас она лишняя? Отдайте мне, мне не помешает. Оставлять только востребованные направления не всегда и не для всех приемлемо, - Белл пишет, что "Операторы обычно просто не в состоянии блокировать все такие направления, поскольку ситуация меняется буквально ежедневно". Если Белл и его команда это мониторят и могут нас обезопасить, почему нужно от этого ПЛЮСА отказываться?
    Люба, 13 июн 2012
    #35
  16. Люба New Member

    Маленькое отступление. Странно, что такие номера на сервисы для микроплатежей называются Премиум-номера. У Comtube и вообще в телефонии под "Премиум" понимается высокое качество связи. И тарифы называются соответственно GREYroute --- STANDARDroute --- PREMIUMroute
    Вот например: http://www.voicetrading.com/calling-rates/premium/eur
    Люба, 13 июн 2012
    #36
  17. rnikulin Member

    http://www.club809.ru/

    Да, liberalvoip.ru не предлагает сохранить пароль в личный кабинет. Только на форум.
    dhxForm.loadStruct("/xml/loginform.xml?random="+Math.random());
    dhxForm.attachEvent("onXLE", function () {
    dhxForm.setItemLabel("email", lang.ui_email);
    dhxForm.setItemLabel("passwd", lang.ui_password);
    dhxForm.setItemLabel("btnLogin", lang.ui_btnLogin_caption);
    }
    rnikulin, 13 июн 2012
    #37
  18. Люба New Member

    Дорогуша, сейчас некоторые дети больше нашего с вами знают (при желании).
    Про Whois не знает наверно только грудной младенец, это проще пареной репы - Интернет не вчера появился у нас.
    Sipmarket - это тоже не чудо из чудес и не тайна за семью печатями, может для Вас это что-то сверхестественное?
    Не понятно чего Вам только не ймётся, Вы бы лучше дали ценный совет и мне и другим для науки на будущее, - как себя защитить при пользовании СИПом.
    А в Ваших рукоплесканиях сбственно не нуждаюсь и подобных идиотских (извините) комментариях тоже, как впрочем и некоторых и других любителей засорять форум всякой фигнёй. Вас так раздражают БОЛЬШИЕ буквы? Так не читайте, займитесь чем-то более полезным, всё-равно от вас толку НОЛЬ, ну по крайней мере в данном вопросе (теме). Кое-что я знаю по теме IP-телефонии, но далеко не всё, век живи и век учись, чего и Вам советую.
    P.S. И "котик" - то бишь кошечка не только у меня на аватарке, но и кое у кого ещё, замечу я Вам.
    Люба, 13 июн 2012
    #38
  19. Bell Developer

    Премиум - от англоязычного термина premium rate- в вольном переводе - повышенная тарификация.
    В России с такими вещами достаточно строго - в начале звонка клиента должны предупредить, что звонок платный.
    Но вот в Сомали таких требований нет.
    Вообще, тут разделение достаточно условное. Небольшой оператор решает, что может заработать, выставляет выскоий ценник на входящие вызовы на свою сеть. Дальше его задача - найти способы генерации трафика на свою сеть.
    Эта идея лежит в основе туристических sim. Звонки на такие номера очень дорогие, и именно этим компенсируется бесплатность входящих в роуминге.
    Один израильский сайт раздавал мобильные номера и начислял деньги за входящие вызовы на эти номера.
    Таких вариантов море.
    Bell, 13 июн 2012
    #39
  20. rnikulin Member

    Вот зачем кошка дома!
    http://koshki-v-dar.ucoz.ru/publ/9-1-0-2

    Уж больно вы Люба сердиты, насторожены...
    rnikulin, 13 июн 2012
    #40

Поделиться этой страницей

Tweet