На открытие данной темы меня натолкнул следующий диалог между мной и Supportom системы. Какие будут мысли по данному поводу.
17:05:48 Пожалуйста, подождите немного, к Вам присоединится оператор..
17:05:57 Оператор support1 включился в разговор
17:06:02 support1: Здравствуйте! Чем я могу Вам помочь?
17:07:33 iodin: Мой ник iodin я только что зарегестрировался в системе. Хочу инвестировать в ПАММ счёт.
17:09:09 support1: Инвестировать в ПАММ счёт напрямую нельзя. Откройте себе торговый счёт ECN, через который Forex-trend будет расчитываться с Вами. А уже с торгового сможете инвестировать в ПАММ и ПАММ2.0
17:09:27 support1: Это бесплатно.
17:23:27 iodin: Спасибо Support1, но у меня сейчас другой вопрос. Сразу после регистрации Я зашёл в Личный кабинет по своему логину и паролю, чтобы проверить персональные данные зарегистрированные в системе и какое же было моё изумление, когда я обнаружил что такая важная информация выложеная на сайт, находится без кодовой защиты SSL т.е. АДРЕС URL не изменился на https и не появился значёк замка в адресной строке броузера. Получается , что такая солидная Компания как Forex-Trend не работает по защищённому протоколу передачи данных и не имеет сертификата. Любой мелкий хакер может перехватить конфендициальную информацию: ПАРОЛИ Данные паспорта и т.д. Может проникнуть в систему, где находятся МИЛЛИОНЫ долларов.
Прокомментируйте такую ситуацию. Все электронные системы платежей и Интернет банкинги работают только по сертифицированным защищённым каналам. А может быть я попал на сайт мошенников ДВОЙНИК занимающийся фишингом?
17:26:43 support1: Нам потребовался сертификат высокого уровня, и нам пока его не предоставили - это процесс небыстрый, его дают только проверенным организациям. Пока вот не дали, хотя заявку мы уже подали.
17:33:13 iodin: Спасибо Support1. Если честно, то тогда очень рисковано вкладывать большие суммы в ваш проект. Неужели Ваши Тор-менеджеры не понимают всю серьёзность данного вопроса. Очень хотелось бы долговременно сотрудничать с Вашим очень интересным проектом. Но этот вопрос сразу ставит преграду на введение значительных сумм на счета.
17:42:02 support1: Передал им Ваш вопрос. Пусть думают.
17:42:57 support1: Пока возьмите демо-счёт, оцените то что у нас работает лучше. Торговля идёт как раз по SSL (даже для демо)
------------------------------
На текущий момент сертификат есть.
Рекомендуется работать в личном кабинете через безопасное соединение
Согласен. Тема поднята очень правильная. Даже при вводе через liqpay, система предупреждает о том что вы попадаете на не защищенную страницу и ваши данные могут быть использованы третьей стороной. (как то сама эта фраза уже заставляет задуматься). Как то можно узнать сроки установки сертификата? Вопрос администрации. Спасибо.
Согласен. Тема поднята очень правильная. Даже при вводе через liqpay, система предупреждает о том что вы попадаете на не защищенную страницу и ваши данные могут быть использованы третьей стороной. (как то сама эта фраза уже заставляет задуматься). Как то можно узнать сроки установки сертификата? Вопрос администрации. Спасибо.
Система безопасности аккаунтов основана на индивидуально разработанном ПО, которое к тому же постоянно обновляется и совершенствуется. Кроме того, заявки на вывод средств проходят несколько степенией контроля. По вполне объяснимым причинам я не могу подробно описывать механизм работы системы безопасности аккаунтов, но попытки что-нибудь на сайте взломать происходят еженедельно и ни одна из них не увенчалась успехом.
Сертификат будет в течение месяца, но и в его отсутствие нашим клиентам гарантирована полная безопасность аккаунтов.
Скажите обращаюсь к компетентным сотрудникам, а если к вам обратятся представители гос.служб, ну допустим налоговая полиция и еще есть разные органы не буду уточнять, я знаю они сейчас только и ищут тему.Обратятся с вопросом того, что допустим им известно о Николае Пупкине(обычное физ.лицо), который не платит налоги с получаемой прибыли и не регистрирует ее в декларациях,то ли это инвестор,то ли это товарищ успешный управляющий с солидной суммой на счету (не так как в альпари).Вопрос! ваша организация на официальный запрос гос.структур об информации о таких крупных инвесторах(допустим физ.лицах) и успешных управляющих,дает данные таким вот налоговым полициям и тд. И бы ли случаи гос.наездов на тех кто с вами работает, обращались к вам они -друзья с целью слить информацию о кабаньчике?
Важнее бывает не повысить значение ожидаемой прибыльности, а сократить возможный риск, который выражается в максимальной просадке.
Солнце одинаково проникает во дворцы и в сточные канавы, однако последние нисколько не оскверняют его.
Хорошо, а что мешает сделать пополнение с другого кошелька вебмани и потом на него сделать вывод?
Или например, ввод происходил банковским переводом, а мошенник сделает ввод с вебмани и сразу поставит на вывод внесенные копейки и средства со счета?
От таких ситуаций есть защита?
Поддерживаю,что надо ввести какуе-то дополнительную защиту,если таковой не имеется. На примере ликпея, присылать пароли по моб. телефону и т.д и т.п.
зы: а то,что завести 10 долларов с вебмани и потом снять туда всю сумму,я думаю,это элементарно.
Кошелёк должен быть тот с которого в первый раз поступили средства)
Значит надо один раз завести деньги всеми возможными способами,тогда у мошенников не будет шансов)
У на сществует несколько систем защиты от несанкционированного доступа, в том числе и привязка аккаунта к определенному счету. По объясниммым причинам я не буду подробно рассказывать, как работают системы защиты; отмечу только что с конца 2009 года было немало попыток завладеть чужими средствами или несанкционированно проникнуть в аккунт, ни одна из них не увенчалась успехом.
А сертификат до 1 июля будет; во всяком случае, так утверждает организация, которая их выдает.