Вся эта история, ещё раз настоятельно рекомендует всем форумчанам, а уже тем более держателям ресурса, подумать над простой и эффективной защитой от взлома, ну хотя бы смс на телефон при любом входе на сайт.
Ну что-то же надо делать. Сейчас еще цветочки, а ухнет зелень под сотку тогда каждый день потери в кошельке будем считать...
Самая простая защита,это опубликование номеров карт-как на "Самаре"
Посложнее это ввод телефонов пользователей с СМС-ками - как на ЦФН и Старой монете.
Самая простая защита,это опубликование номеров карт-как на "Самаре"
Посложнее это ввод телефонов пользователей с СМС-ками - как на ЦФН и Старой монете.
Таким образом надо сделать так, что бы потенциальный продавец прежде чем выставить что либо для продажи, должен указать свой номер телефона и свой номер карты и подтвердить один раз получение смс на свой номер (проверка номера). Далее надо придумать механизм проверки при смене номера телефона и номера карты, который бы затруднил мошенникам свои махинации. Например что бы эта смена была публичной и покупатель мог посмотреть, когда и что у продавца менялось и если смена номера карты произошла только что далее действовал на свой страх и риск.
Таким образом надо сделать так, что бы потенциальный продавец прежде чем выставить что либо для продажи, должен указать свой номер телефона и свой номер карты и подтвердить один раз получение смс на свой номер (проверка номера). Далее надо придумать механизм проверки при смене номера телефона и номера карты, который бы затруднил мошенникам свои махинации. Например что бы эта смена была публичной и покупатель мог посмотреть, когда и что у продавца менялось и если смена номера карты произошла только что далее действовал на свой страх и риск.
Не публичная смена, а невозможность юзера менять забитые единожды сведения. Смена только админом.