

Модераторы: трофи, KWAK, DukeSS
Октопус наверно_Ustas_ писал(а):....сейчас, за небольшую мзду, фирмы посредники предоставляют адрес в Смоленске.
Ды))urab писал(а): Октопус наверно
Держитесь за него - там столько прихватов.....пипец !!!_Ustas_ писал(а): Ды))
Если покупку тебе привозят в Минск, то да. Если забираешь ее сам в Смоленске, просто можно любой адрес написать, на почте не смотрят. )_Ustas_ писал(а):Так я же вот прямо в предыдущем сообщении написалРаботает такая схема, отправления идут на Смоленск, а оттуда в Беларусь
Но если в России лимиты порежут, то схема потеряет свою актуальность.
+1 Питерsnb писал(а):Ну, раз уж такая грустная тема, то если кому-то из форумчан Белоруссии очень понадобится что-то купить за рубежом, то помогу переслать, обращайтесь. Массово, конечно, переправлять не буду, но в единичных случаях помогу.
Получил письмо сегодня на электронкуMax13 писал(а):PayPal надежно страхует покупателя, если продавец не (совсем) честен. Опасаться почти нечего.
Вот это никогда не надо делать при подозрении на жульническое письмо! Касперский штука надежная, но на совсем новые гадости может и не среагировать. С такими письмами нужно бороться только удалением. Там ведь может оказаться не скамерский редирект для кражи паролей, а что-нить деструктивное или зловредное.Андрей СПб писал(а):Нажал "войти в аккаунт"
не только убеждаться в зелёной метке, но ещё и проверять, кем сертификат был выпущен: если относительно приличной конторой (Symantec, Thawte, etc) - то норм, если китайским или казахским правительством (https://threatpost.com/ca-linked-to-chi ... es/111774/ https://en.wikipedia.org/wiki/DigiNotar ... rtificates https://bugzilla.mozilla.org/show_bug.cgi?id=1232689 ) или, прости господи, Let's Encrypt - то это точно не пейпал.digest писал(а):Безотносительно к способу попадания на Пэйпал или страницы банков, надо приучить себя КАЖДЫЙ раз убеждаться в зеленой метке сертификата в строке адреса, которая сигнализирует об успешной валидации расширенного сертификата (EV), которого у жуликов нет и в настоящее время быть не может.
При наличии зеленой метки больше ничего проверять не надо. "Казахские" Удостоверяющие Центры расширенных сертификатов не выдают. Это только приличные конторы, список которых зашит намертво в браузере (реплика в сторону: Symantec уже перестала быть приличной конторой, но это к форуму дайвинга не относитсяvovanx писал(а):не только убеждаться в зелёной метке, но ещё и проверять, кем сертификат был выпущен: если относительно приличной конторой (Symantec, Thawte, etc) - то норм, если китайским или казахским правительством (https://threatpost.com/ca-linked-to-chi ... es/111774/ https://en.wikipedia.org/wiki/DigiNotar ... rtificates https://bugzilla.mozilla.org/show_bug.cgi?id=1232689 ) или, прости господи, Let's Encrypt - то это точно не пейпал.digest писал(а):Безотносительно к способу попадания на Пэйпал или страницы банков, надо приучить себя КАЖДЫЙ раз убеждаться в зеленой метке сертификата в строке адреса, которая сигнализирует об успешной валидации расширенного сертификата (EV), которого у жуликов нет и в настоящее время быть не может.
посмотрите этот список и ужаснитесь, какое количество китайских и прочих казахских контор могут выпускать валидные сертификаты для любого домена, и ваш браузер будет радостно подсвечивать адресную строку зелёным цветом.digest писал(а):приличные конторы, список которых зашит намертво в браузере
У меня все еще велико подозрение, что вы путаете обычные сертификаты с EV. Но спорить не буду. После того, как за руку с левыми удостоверяющими процедурами был схвачен сам Симантек, верить стало действительно некому... Придется учить наизусть fingerprints сертификатов на важных сайтахvovanx писал(а):посмотрите этот список и ужаснитесь, какое количество китайских и прочих казахских контор могут выпускать валидные сертификаты для любого домена, и ваш браузер будет радостно подсвечивать адресную строку зелёным цветом.digest писал(а):приличные конторы, список которых зашит намертво в браузере
в идеале запилить распределённую базу данных фингерпринтов на основе блокчейна, но пока что это только мечты.digest писал(а):Придется учить наизусть fingerprints сертификатов на важных сайтах