Авторизация  
baton

Разновидности секьюрити чек и поиск подмены

Рекомендуемые сообщения

В пейпал обсуждении я не раз задавал вопросы про обход секьрити чека, но, ясное дело, никто внятно ответить не может и решил создать отдельную тему.
Актуальные варианты подтвердить принадлежность того, что в акк вошел холдер и правомерно хочет совершить транзакцию:
- Receive an automatic phone call (IVR в исходном коде) При добавлении нового номера, звонок на него не идет. Какая статистика по добавлению нового номера телефона в брут акк через звонок в поддержку?
- Verify public info about yourself (Ответы берутся из бекграунд репорт. Вопросы обычно такие: какой машиной вы владели, какого цвета авто, какого вы роста, в каких местах жили, знаете ли вы определенную личность)
- Confirm SSN (если подставить в исходном коде с IVR на SSN, то изменения в дропбоксе есть, но фактически это бесполезно)
- подтвердить номер кредитной карты
- Answer security questions (вообще самый легкий вариант)
Я бы хотел огромными буквами задать вопрос: по каким параметрам появляются другие варианты кроме прозвона или смс?
Выкладываю скрины, которые добыл в разное время
[​IMG]
[​IMG]
[​IMG]

[​IMG]
 

Поделиться сообщением


Ссылка на сообщение
включение в исходном баттон чеков и вообще манипуляии в нём уже пресечены,ранее некоторые моменты на секьюр чеке срабатывали,но не сейчас,также появление отличительных до этого запросов на вериф в мерче при оплате не сопадают с какими либо событиями ,они просто срабатывают по принципу ГСЧ
--- Сообщения были объединены 16 авг 2015 ---
искать закономерность в этом-гиблое дело и недаст результата
 

Поделиться сообщением


Ссылка на сообщение

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост требует одобрения модератора, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация