[QUOTE]Рагнар пишет: А вдруг он кому-то не понравится? Или настроение у кого-то не то. Нельзя всем нравиться, при этом не записываясь в подхалимы.[/QUOTE] А ник друга есть? Все эти прохладные истории о "друзьях" считаю мягко говоря не правдой. Либо скандалист какой был, либо вообще не было друга, а просто ваш же прошлый аккаунт.
7500 постоплата [QUOTE]Fastyo пишет: На монете присутствуют маленькие пятна окиси железа. ... Из капсулы не доставалась. [/QUOTE] одно разве не противоречит другому?
[QUOTE]RUS13 пишет: Не чего не имею против Вас и Вашего мнения,но возможности у всех разные и некоторым приходится довольствоваться копаниной. Обмылки как, Вы,выразились тоже продаются и покупаются особенно в общих лотах .[/QUOTE] я в общем случае тоже не имею ничего против обмылков, но я против их именно на этом форуме, т.к. по моему мнению у форумов есть некая специализация/направление. Так вот для монет с признаками сильной коррозии или износа есть прекрасный форум копателей - ревью.
[QUOTE]Sergey1990 пишет: За что плюсуют сообщения со ставками в торговом разделе? ... За что минусуют в торговом? [/QUOTE] За всех не скажу, сам плюсую и минусую в торговых ветках: + за красивые монеты, благородные решения (когда личную выгоду ставят ниже порядочности), за юмор. - за неадекватность (например в оценках состояния монеты), за жадность, за копанные обмылки которые и монетами назвать трудно.
[QUOTE]Boris GodonEarth пишет: Увидеть его там или достать уже нельзя.[/QUOTE] На самом деле есть способ его увидеть и восстановить - нужно у себя в емейле найти уведомление об этом письме и перейти по ссылке на сообщение. Оно нормально отобразится, и можно будет его снова переместить во входящие.
[QUOTE]wwww1111 пишет: Про сообщения исчезающие сразу по прочтении звучит как городская легенда. На форуме модераторы могут скрывать и удалять сообщения. Сделать это в чужой личке нельзя.[/QUOTE] Я могу предположить, что после прочтения письма люди нажимают кнопку Ок, где по умолчанию стоит действие "Переместить в папку Исходящие". Соответственно папка Исходящие не доступна в списке папок. Отсюда письмо было, и вдруг его нет. Кстати хорошо бы поправить этот косяк в интерфейсе, или хотя бы папку Исходящие сделать доступной.
[QUOTE]Тимофей пишет: Но невозможно представить, что в этом же кафе окажется ртищевский барыга, который точно знает, что его цель будет логиниться на СМ[/QUOTE] Целенаправленный взлом именно пользователя СМ - действительно крайне маловероятен (хотя, а ну барыга предложит в кафе сходить за его счет с этой целью?). Но попасть "за компанию" можно - сливают вообще от всех посетителей логин/пароль, и потом их продают оптово, либо оказывают услуги хакерам, предлагая словарь для брутфорса по определенному логину - что-то типа http://www.loginz.org/ только на платной основе. Это вполне себе нормальный хакерский бизнес.
[QUOTE]Dimetrion пишет: А если не по IP привязывать, а по мас-адресу? Он то точно уникален и постоянен.[/QUOTE] Мак адрес не для протокола уровня TCP (через который работает весь интернет), т.е. проще говоря он не передается в интернет, его можно видеть только в локальной сети (с некоторыми исключениями).
[QUOTE]Тимофей пишет: Ни от каких взломов это не защитит.[/QUOTE] в некоторых случаях поможет, например в кафе, через вайфай вполне можно слушать весь трафик, и тырить пароли от всего, что открывают посетители, а вот хттпс не позволит такого безобразия.
[QUOTE]Тимофей пишет: Эта современная мода на https при ускользающей от человечества прайвеси лишь для продажи цифровых сертификатов.[/QUOTE] Все движется к тому что хттп вообще не будет использоваться. Уже сейчас браузеры показывают предупреждения, думаю, что скоро будут запрашивать предупреждения о "вы действительно хотите использовать небезопасный http протокол". Так что рано или поздно СМ придется переходить на хттпс. Поставьте от letsencrypt сертификат, он ставится бесплатно, и скриптом продляется на 3 месяца, т.е. один раз поставил, настроил и больше не нужно ничего продлять или покупать.
[QUOTE]Dimetrion пишет: есть определенные гаджеты и места, с которых он заходит на сайт. Как правило, они имеют свои IP, которые привязываются к логину[/QUOTE] не очень корректное утверждение, мало того, что у меня, например, дома динамический адрес (т.е. может смениться в любой момент), так еще я частенько захожу на форум через 3g с планшета, и врядли у меня ip-адрес хоть раз повторился за последний месяц.
[QUOTE]Тимофей пишет: что делать с покупателями. Как вы видели, со взломанного аккаунта Анохин мошенник ухитрился так заговорить продавца, что тот послал не только торгуемую монету, но еще и петровский рубль[/QUOTE]
Тут можно придумать инструкцию: продавец просит у покупателя купившего по постоплате номер карты, который совпадает с тем что у него написано в профиле, после чего переводит на эту карту от 1 до 99 руб, а покупатель должен ему сообщить сколько точно денег он перевел. Если он назовет правильное число, значит он действительно владелец карты и именно тот за кого себя выдает, и лот можно отправлять. В процессе оплаты лота покупатель возвращает эти XX рублей продавцу.
[QUOTE]wwww1111 пишет: Не знаю, как они это делают. Через дыры в софте, инсайдеров у провайдеров или просто сажают нужному человеку keylogger, но на заказ взламывают.[/QUOTE] Очень сомнительно, что через инсайдеров - очень мало людей даже в больших организациях имеют соответствующие привилегии, и эти люди держатся за свою работу. В итоге такой инсайдер будет стоить ОЧЕНЬ дорого. Взламывают почту вот примерно так: 10 относительно честных способов взломать почту Вы описали способ 10 из этой статьи)) + я бы еще добавил, что часто одинаковые логин/пароль люди используют много раз на разных сайтах, и как итог базы данных сайтов утекают в даркнет, а там это дело можно просто купить за недорого.
[QUOTE]Тимофей пишет: Несмотря на горький опыт и взломы, юзеры по-прежнему не хотят этого делать. Сейчас только 2.5% от общего числа юзеров привязали аккаунты к моб.телефону.[/QUOTE] У меня почему-то не получалось это сделать - на мегафон смс просто не приходила. В итоге привязал свой другой телефон с мтс.
[QUOTE]Тимофей пишет: Сложность в том, что никакая администрация таблицы, записи цифр карты и т.п. данные вручную вести не будет.[/QUOTE] Предлагаю вполне автоматический механизм: 1) В профиль добавляется поле "Последние 4 цифры карты" (или даже просто "Информация о карте") 2) Без заполненного поля из п.1 нельзя создавать темы в продажных ветках 3) При заполнении поля из п.1 спрашивается дополнительный пароль, который не должен совпадать с основным паролем форума (вы храните хеши паролей. именно они не должны совпадать) 4) При попытке сменить второй и последующие разы п.1 - требует ввод пароля из п.3 5) В правила добавляется пункт о том что "сменить пароль от данных банковской карты можно только при наличии привязки телефона к аккаунту + цена вопроса ХХХ руб" 6) Так же к защищенной доп паролем информации можно добавить "Город" - это поможет хоть как-то защитить людей от действий с украденных аккаунтов когда вор делает ставки по постоплате.
Думаю, что данный механизм не повлечет собой серьезное увеличение обращений к модераторам.
[QUOTE]Хабаровск пишет: Видимо, какая то сложность в этом..[/QUOTE] сложность как минимум в том что нужно дорабатывать логику сайта - а значит оплатить работу программиста.
[QUOTE]SmileTr пишет: Тотальная проверка контрагента через ранее совершенные сделки[/QUOTE] можно, например, в форму отзыва добавить поле "Последние 4 цифры карты на которую была оплата по сделке" - как итог будет видно новая карта у продавца или уже проверенная.
Я ответил "Другое", т.к. не считаю, что данную проблему можно как-то обощить на все возможные случаи, т.е. грубо говоря любой из трех вариантов может оказаться несправидливым в каком-то конкретном случае, считаю что это нужно решать техническими методами, а не административными. Поясняю позицию: 1) "Пострадавший от этих действий не предпринявший ни каких дополнительных мер предосторожности" - интересно бы услышать перечень мер в данном случае. Представьте человек увидел монету в продаже у продовца с рейтингом, зарегистрировался, купил монету, перечислил деньги. В итоге монета не пришла. Что он еще должен сделать перед сделкой и где это описано в правилах? 2) "Владелец взломанного аккаунта" - если владелец аккаунта купился на простенький фишинг, и сам сообщил пароль третьим лицам, то вроде бы справедливо. Но пароль могут просто подобрать случайно, могут украсть пароль вирусом с компа, и продать его через даркнет злоумышленнику - и в этом случае не очень понятна в чем состоит вина владельца. 3) "Ответственность делится поровну" - в этом случае как минимум одна сторона будет яростно возражать.
Помоему самым правильным решением проблемы взлома будет механизм, где часть номера карточки продавца фиксируется в публичных данных профиля и при этом самостоятельно сменить это поле продавец не может. Покупатель просто при покупке должен сравнить номер карты и данные из профиля. Да это похоже как сделано на ЦФН, но хорошие механизмы я считаю не зазорно "тырить" у коллег)
Методы смены данных карты у продавца можно сделать автоматическими - например сделать дополнительный пароль для смены этих данных, который не должен совпадать с паролем входа.
[QUOTE]stspirit пишет: Абсолютно согласен - всегда нужно смотреть от кого пришло письмо и главное, когда есть текстовые ссылки - кликать по ним правой кнопкой мыши и копировать Адрес ссылки[/QUOTE] Если смотреть почту в веб-интерфейсе, то достаточно просто навести на ссылку мышку - слева внизу экрана выводится полный адрес ссылки.
[QUOTE]rjkz1968 пишет: По моему очень здравая мысль и предложение![/QUOTE] плохо что форум не обеспечивает механизма защиты в данном случае - что казалось бы проще - обязательное поле в профиле с последними 4 цифрами карты + невозможность его сменить.
[QUOTE]Kazah пишет: Тут еще все от ситуации зависит, когда письмо смотришь[/QUOTE] всегда в письмах смотрю на емейл отправителя, если письмо типа от сбербанка, а отправитель sberbank2017@mail.ru - сразу в корзину.
[QUOTE]KOOT пишет: лихие и бесстрашные распространители фуфлеца, и не так себе фуфлеца, а фуфлеца хорошего, с музейных экземпляров отдупленное "не простотакфуфло" а фуфло-качественное, где то даже душевное.. [/QUOTE] вот я примерно так же себе вижу это - делает мастерская хорошие штучные качественные копии очень редких и дорогих монет, сделали они значить монетку, нужно им оценить как оно получилось, но так что бы не засветиться совсем, особенно в живую, что бы не получилось "скоро ваша рожа примелькается и вас начнут попросту бить". Делают вот такие вбросы, с хреновыми фотками, из-под новых аккаунтов и оценивают. Понятно, что если все оценивают негативно, то монета получилась хреновая и берутся за новую. И вот как при удачной работе мнения разделятся - уже будет шанс продать за треть от цены настоящей.
[B]IgorK[/B], речь же про возможность установки, а не про использование. + если собрался писать по-русски на форуме, то можно и установить его, вроде бы в этом нет ничего криминального)
[QUOTE]yar пишет: Думаю, если бы на парня сразу так рьяно не набросились, мы могли бы ждать от него еще фото (пусть даже, как он говорит, монета не его!)[/QUOTE] нормальная человеческая психика наоборот пыталась бы доказать свою правоту и реальный бы человек сфотографировал бы монету со всех ракурсов, показал бы ее знакомым и т.п. А так по совокупности тем тут и на фиолетовом - явно попытки прощупать почву для продажи продукции местной мастерской.
[QUOTE]Иваныch пишет: У меня такой вопрос: могу ли я в теме аукциона данной монеты добавить БЛИЦ или внести изменения в сроки окончания аукциона, изменения времени антиснайпера.[/QUOTE] блиц точно можете добавить, только он должен быть выше текущей ставки, а вот измененив условия вы нарушите правила.
[QUOTE]Русланчик пишет: И как я уже много раз говорил, остальные не так боятся, когда знают, что у них будет второй шанс. А значит делают то, на что иначе бы не пошли.[/QUOTE] Естественно тут должна быть некая планка. В жизни же не всем нурушившим какую-то статью УК дают сразу высшую меру наказания или пожизненное. Поэтому есть разные статьи для разных проступков, часто у легких статей есть возможность условного срока, или наказания в виде общественных работ. Я лично именно так и смотрю на данный инцидент.
[QUOTE]Русланчик пишет: У таких людей деньги брать нельзя, ни при каких условиях[/QUOTE] А мое мнение, что один случай исправления, стоит десяти попыток. Т.е. поверить в человека и дать шанс ему исправиться, это значительно лучше чем просто поставить на нем точку. Даже если в качестве средства исправления было выбрано получение от него денег на разработку сайта. Даже если не получилось. По моему в людях нужно стараться видеть хорошее и мотивировать на хорошее, иначе рано или поздно все вокруг станут для вас врагами.
[QUOTE]brain999 пишет: Представьте вы пришли к доктору и говорите "у меня болит горло" А врач отвечает: "С чего вы взяли? Ваше мнение, что пальцем в небо". "Доктор, осмотрите меня" - отвечаете вы А он вам: "мне много кто жалуется, если я буду слушать каждого......" [/QUOTE] Совершенно некорректный пример. Тут скорее: Приходите вы к доктору и говорите: "у СОСЕДА серьезная болезнь" и далее по тексту...
[QUOTE]brain999 пишет: Я ничего не подразумеваю, если память не изменяет, это вы свои поступки назвали "шкурными"[/QUOTE] изменяет вам и память и чувство такта) [QUOTE]brain999 пишет: Хочется смотреть на таких как вы и гордиться собой В живую мало кто скажет про себя, что он "шкура", а тут некоторые не стесняются признаться Бумага все стерпит[/QUOTE] действительно это отличный повод для гордости - выдернуть слово из контекста и придумать из него оскорбление, это достойное великого мужа действие))) в следующий раз будете буквы из моих слов цитировать и составлять приятные вам слова?)))
[QUOTE]brain999 пишет: В живую мало кто скажет про себя, что он "шкура", а тут некоторые не стесняются признаться [/QUOTE] извините, не понял логику, и что вы подразумеваете под "шкура"?
[QUOTE]eeee пишет: А Вы с начала все почитайте. Да если даже и за этим, что разве эта тема не по вопросам рейтинга?[/QUOTE] Вот, вы пишите прямо то, что нужно - вы бы прочитали для начала эту тему, с первой страницы. И увидели бы что наш с вами разговор о уместности закрытого голосования это уже примерно 30-й дубль, и даже не особо увлекательный)
[QUOTE]R10 пишет: В сообщении, которые Вы отметили не было никакого не уважения.[/QUOTE] А вот я лично вижу в тексте [QUOTE] Play- про открытое голосование это бесполезно, тут команду анонимов устраивает тихушничество.Не раз об этом говорилось. Например минусами за закрытие темы формально подводят людей к той цене которая устраивает группу этих минусующих. А то что минусы ставятся не за какие то качества человека, а по непонятным тайным прихотям, это полная недоработка форума. По привычке глядя на репутацию в отрицательных значениях не хочется иметь дело с человеком. И кто то этим умело пользуется.[/QUOTE]
некоторое оскорбление/порицание порядков которые имеют место быть на СМ + какието параноидальные мотивы о группах минусующих и меняющих цены на монеты путем тайного голосования в авторитет.
Ну если тут так плохо тебе, то зачем же "продолжать колоться и есть кактус дальше"?