[ cest @ 29.10.2002. 11:43 ] @
OK,

Novi sam ovde, Ima li neko ideju gde bi ova tema bolje stojala?

Koji su rizici i mere predostroznosti u vezi placanja VISA karticama preko web servisa.
[ Ivan Dimkovic @ 29.10.2002. 11:53 ] @
Pa... rizika ima, ali ako je sistem dovoljno siguran rizici su manji od placanja u restoranima, npr :)


Dakle - neke osnovne stvari:

1. Web server mora imati SSL (obavezno)

2. Za SSL mora imati validan sertifikat (recimo verisign)

3. Trebalo bi kupovati kod poznatijih web prodavnica koje imaju dosta musterija i vrlo sigurne sisteme za cuvanje podataka o korisnicima

4. Tvoj komp bi morao da bude virus-free i trojan-free

5. Tvoja internet veza bi trebalo da bude razumno sigurna (bez sharinga, sniffovanja do ISP-a, itd..)

6. Tvoj komp bi trebao da bude osiguran kako druge osobe ne bi mogle doci do tvojih privatnih podataka

Ako su svi ovi uslovi ispunjeni, onda je kupovina vrlo sigurna i moze se reci da je dosta sigurnija od placanja karticom "uzivo" - jedino sigurnije mesto je ATM masina :)

[ B o j a n @ 29.10.2002. 17:07 ] @
Citat:

5. Tvoja internet veza bi trebalo da bude razumno sigurna (bez sharinga, sniffovanja do ISP-a, itd..)



Sa SSL-om je ovaj problem vec resen.
Jedino ako moze da razbija 128-o bitni algoritam L;)
[ Ivan Dimkovic @ 29.10.2002. 18:48 ] @
Pa... jeste donekle tacno.. ali postoji metoda napada zvana "osoba izmedju" - teoretski bi neko mogao da se predstavi kao trusted SSL source i da izigrava posrednika.
[ cest @ 29.10.2002. 22:32 ] @
Mislim da se vidi (<- odavde levo) da ispunjavam vecinu uslova,

E, sad,
kako proveriti, tj proveravati pa i registrovati snifing, kao najverovatniju metodu? Ima li nacina za ovo.

Kakav sharing je u pitanju? Nesto na nivou LAN-a (ako ga imam) ili na nekom drugom nivou?

Sta da mislim o PAY-PAL servicu i slicnim?

Da li je dobro da ne saljem cesto kod svoje kartice mrezom ili je bolje da ga zna sto manje ljudi?

Koji su razlozi za i protiv PAY-PAll servisa?

Ne mislim da 'osoba izmedju' moze da ugrozi stvarno opreznog coveka, koliko je kvaka u hvatanju na brzinu...?

Sta misle ostali?
[ Dragoslav Krunić @ 29.10.2002. 22:56 ] @
Ajd da se i ja uključim ovde i da odgovorim za PayPal - o PayPal-u misli sve najgore i kloni se tih prevaranata. Toliko.
[ cest @ 29.10.2002. 23:08 ] @
AJDE! Pay Pal?
Kako to? Meni ih je preporucio tip (iz USA) koji prakticno zivi od njih!?

Moze li to malo konkretnije? Da nije greska do tebe?
[ Dragoslav Krunić @ 29.10.2002. 23:23 ] @
Ima ovde na forumu ljudi koji su prevareni od strane PayPal-a, dok ih na Internetu možeš naći nebrojeno mnogo. Uostalom, evo ti jedan jako koristan link, pa ti prosudi sam:

http://www.paypalwarning.com/
[ cest @ 29.10.2002. 23:45 ] @
???

Da ne poverujes!

Moram da javim ortaku...
[ B o j a n @ 30.10.2002. 00:04 ] @
Citat:
Ivan Dimkovic:
ali postoji metoda napada zvana "osoba izmedju"


Sve je to u teoriji, znas ti koliko moras uslova da poklopis istovremeno da bi ZAISTA to uspelo.
U prevodu, nikad!

C'monnnnn, get a life!
[ ventura @ 30.10.2002. 01:14 ] @
Bezi od PayPal-a ako boga znas..

Ja sam ostao kratak za nekih $3000 total od njih... Uostalom, pogledaj www.paypalwarning.com pa ces videti da nisam i jedini...
[ Gojko Vujovic @ 30.10.2002. 01:30 ] @
Paypal samo ne voli prevarante..

Tj lepo pise da ne smes biti drzavljanin Jugoslavije pa makar imao i prebivaliste u nekoj od dozvoljenih zemalja.

Nepostovanje AUP povlaci zamrzavanje racuna.

[Ovu poruku je menjao Gojko Vujovic dana 31.10.2002. u 01:08 GMT]
[ ventura @ 30.10.2002. 08:15 ] @
Nije na moje ime racun ni bio, vec na racun firme... A odgovoran za racun je bio americki drzavljanin...

Kad su suspendovali racun poslati su im SVI dokumenti, vozacka, pasosi, kopije racuna... Ma sve sto su trazili.. A pre toga racun je bio verifikovan SSN-om, jednom kreditnom karticom, i sa 2 bankovna racuna...

Inace, nacin na koji radi PayPal (radio mozad, jer ih je sad kupio eBay), je taj sto uvek drze suspendovano 5%-10% dvojih accounta, i kako oni kazu, procedura za odmrzavanje tih racuna traje u najboljem slucaju mesec dana...

E pa sad ti vidi i oni 1% od svojih racuna da zamrznu, i stave te pare u neku banku, i uzimaju kamatu, a tebi naravno nista ne daju.. Ma to su ti oni supci, pa najveci...

A mozda je i to da su imali overdebt, i da nisu vise bili likvidni, pa su zatvarali racune kao zbog sigurnosti...

A ja inace nisam imao niti jedan jedini complaint na mene...
[ cest @ 30.10.2002. 21:56 ] @
Prema pravilima Marfijevog zakona,

Ako nesto ide dovoljno dobro, to je ili privid ili prevara.

Zar ne?
[ caboom @ 21.01.2003. 11:50 ] @
Citat:

Sve je to u teoriji, znas ti koliko moras uslova da poklopis istovremeno da bi ZAISTA to uspelo.
U prevodu, nikad!


sve zavisi koliko je nekome stalo... dakle ne vidim sta bi sprecilo nekog skilled administratora, koji sedi u tvom nadprovajderu i ima poseban pik na tebe, da to uradi. naravno, morao bi da potrosi veliku kolicinu svog vremena, ali naravno, sve zavisi koliko je nekome stalo. paranoja u ogranicenim kolicinama uopste nije naodmet.
[ Triple X @ 21.04.2004. 17:09 ] @
Citat:
cest:
AJDE! Pay Pal?:(
Kako to? Meni ih je preporucio tip (iz USA) koji prakticno zivi od njih!?


Živi od paypala? Možet to malo pojasniti?
[ yolja624 @ 21.04.2004. 22:55 ] @
@triple X
... zaposlen u PayPal???

logicna pretpostavka