توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : زرین پال داوون شده ؟؟؟
reza98
August 3rd, 2018, 20:29
سلام
دوستان زرین پال واسه شما هم مشکل داره؟
بخش کاربری اول که خطای امنیتی میده رد میکنیم 404 میده
RoobinaServer
August 3rd, 2018, 20:33
سلام
دوستان زرین پال واسه شما هم مشکل داره؟
بخش کاربری اول که خطای امنیتی میده رد میکنیم 404 میده
سلام
متاسفانه هک شده : 38382
پیغام هکر : 8-|
اطلاعات کاربران این سیستم به فروش میرسه
برای خرید با این ایمیل تماس بگیرید
destiny.team@outlook.com
https://gtmetrix.com/reports/zarinpal.ir/2zt9yNSN
(destiny.team@outlook.com)
reza98
August 3rd, 2018, 20:40
اره مثل اینکه خیلی حرفه زرین پال هک بشه !!!!!!!!!
OmizbanCo
August 3rd, 2018, 20:41
[-(
هر چی سایت شرط بندی بود رو پشتیبانی میکردن
بهتر که همون هک شد
gdfire
August 3rd, 2018, 20:46
بهتر هک شد اطلاعات مشتریارو میفروختن یاهم موقعه درخواست برداشت می رسید ادا اطفار در میاوردن
RoobinaServer
August 3rd, 2018, 20:47
[-(
هر چی سایت شرط بندی بود رو پشتیبانی میکردن
بهتر که همون هک شد
اطلاعات مردم بیچاره چی ؟ شماره تلفن ؟ شماره کارت ؟ آدرس ؟ و مشخصات دیگر ...
Raymvnd
August 3rd, 2018, 20:48
درود...عجب...
بخش امنیتی زرین پال خیلی ضعیف عمل کرده که به این روز افتاده...
hrkh
August 3rd, 2018, 20:51
اطلاعات مردم بیچاره چی ؟ شماره تلفن ؟ شماره کارت ؟ آدرس ؟ و مشخصات دیگر ...
وقتی شما وبمستر هستی، اطلاعاتی مثل آدرس و تلفن و... در whois دامنه موجود هست. شماره کارت هم به تنهایی به درد نمی خورد.
در این شرایط که اکثراً مشکل درآمدزایی داشتند، حالا درگاه شان را از دست دادند و باید تازه در سایت های جایگزین ثبت نام کنن و مراحل آنها را طی نمایند.
RoobinaServer
August 3rd, 2018, 20:55
وقتی شما وبمستر هستی، اطلاعاتی مثل آدرس و تلفن و... در whois دامنه موجود هست. شماره کارت هم به تنهایی به درد نمی خورد.
در این شرایط که اکثراً مشکل درآمدزایی داشتند، حالا درگاه شان را از دست دادند و باید تازه در سایت های جایگزین ثبت نام کنن و مراحل آنها را طی نمایند.
اصلا چه ربطی به وب مستری اکانت ما دارد ؟
چه ربطی به دومین دارد ؟
یعنی هر کسی صاحب یک دومین است درگاه وی و تمام مشخصاتش در سطح اینترنت نیز همان آدرس است ؟ این چه دیدی است شما دارید ؟
ایمیل - شماره تماس و سایر مشخصات در موارد بانکی میتواند با سایر مشخصات فرق داشته باشد و هیچ ربطی به whois دومین ندارد، هیچ شرکت معتبری که واحد مالی دارد whois دومین آن شرکت با مشخصات صاحب بانکی آن یکی نیست مخصوصا حساب شخصی اگر باشد مثلا شخص مدیر عامل آن شرکت.!!!
به هر حال اطلاعات خیلی ها پخش شده:-b
امیدوار هستیم زرین پال هرچه سریعتر بررسی کنند و خسارت موارد اطلاعاتی را اعلام کنند - انشالله که هک کامل نباشد و فقط دیفیس باشد
Rezash
August 3rd, 2018, 20:58
وقتی شما وبمستر هستی، اطلاعاتی مثل آدرس و تلفن و... در whois دامنه موجود هست. شماره کارت هم به تنهایی به درد نمی خورد.
در این شرایط که اکثراً مشکل درآمدزایی داشتند، حالا درگاه شان را از دست دادند و باید تازه در سایت های جایگزین ثبت نام کنن و مراحل آنها را طی نمایند.
اسکن های کارت ملی اگه لو رفته باشه چی ؟
hrkh
August 3rd, 2018, 20:59
اصلا چه ربطی به وب مستری اکانت ما دارد ؟
چه ربطی به دومین دارد ؟
یعنی هر کسی صاحب یک دومین است درگاه وی و تمام مشخصاتش در سطح اینترنت نیز همان آدرس است ؟ این چه دیدی است شما دارید ؟
ایمیل - شماره تماس و سایر مشخصات در موارد بانکی میتواند با سایر مشخصات فرق داشته باشد و هیچ ربطی به whois دومین ندارد، هیچ شرکت معتبری که واحد مالی دارد whois دومین آن شرکت با مشخصات صاحب بانکی آن یکی نیست.!!!
به هر حال اطلاعات خیلی ها پخش شده:-b
منظور نوشته من، صرفاً به اکانت یا دامنه شما نبود.
اکثر افرادی که عضو زرین پال بوده اند، سایت دارند و از آن درگاه دریافت کرده بودند.
بله ممکن است آدرس ها متفاوت باشد. (در whois و زرین پال)
Amlaaki
August 3rd, 2018, 21:05
http://www.zone-h.org/mirror/id/31542328
http://zarinpal.ir
https://www.zarinpal.com/
com + ir = 91.239.55.245
- - - Updated - - -
اسکن های کارت ملی اگه لو رفته باشه چی ؟
ایمیل بزن بخر ازش خخخ .
Alt+F4
August 3rd, 2018, 21:12
با سلام
برای من هم دان هست،
esmaeil95
August 3rd, 2018, 21:13
هک شده
هکر هم اطلاعت رو گذاشته برای فروش
reza98
August 3rd, 2018, 21:23
هک شده
هکر هم اطلاعت رو گذاشته برای فروش
بیچاره شدیم رفت که
esmaeil95
August 3rd, 2018, 21:25
بیچاره شدیم رفت که
فک کنم باید شکایت کنیم فردا با کارت ملی و مشخصات حسابمون کلاهیرداری میکنن بدبخت میشیم
reza98
August 3rd, 2018, 21:26
ولی هکر هر فردیه خیلی به خودش اطمینان داره چون اگه گیر بیفته بیچارش میکننن
AmirWWP
August 3rd, 2018, 21:31
کلی پول تسویه نشده این وسط وجود داره دوستان به فکر شماره تماس های لو رفته هستند!
reza98
August 3rd, 2018, 21:32
کلی پول تسویه نشده این وسط وجود داره دوستان به فکر شماره تماس های لو رفته هستند!
فقط بحث شماره تماس نیست ، اسکن مدارک هم هست که با اون اسکن میتونن تو هر سایتی ثبت نام کنن و هرکاری میخوان انجام بدن.
دوستان بهتره از الان گزارش بدیم به پلیس فتا که از هرگونه دردسر پیشگیری کنیم.
TARIMEHR
August 3rd, 2018, 21:32
روتر میکروتیک زرین پال هک شده
احتمالا موضوع Leak شدن اطلاعات فقط بخاطر تخریب برند بکار گرفته شد
takmizbannet
August 3rd, 2018, 21:41
سلام و احترام کلی پول توی اکانت داشتیم که هنوز تصفیه نکرده بودیم (:| حالا باید چی کار کنیم :|
ashadata
August 3rd, 2018, 21:41
روتر میکروتیک زرین پال هک شده
احتمالا موضوع Leak شدن اطلاعات فقط بخاطر تخریب برند بکار گرفته شد
احتمال تخریب برند هست واقعا چون الان سیل عظیم ثبت نامی میره به سمت درگاه های دیگه
- - - Updated - - -
سلام و احترام کلی پول توی اکانت داشتیم که هنوز تصفیه نکرده بودیم (:| حالا باید چی کار کنیم :|
پولا که چیزی نمیشه مهم اطلاعات هویتی مثل کارت ملی بود که باهاش خیلی کارا میشه کرد
nevergotme
August 3rd, 2018, 21:43
کارکنان زرین پال بهتره با مولتی جواب ندن خیلی ضایس
TARIMEHR
August 3rd, 2018, 21:45
38383
اینم توئیت زرین پال
ashadata
August 3rd, 2018, 21:46
بچه ها زرین پال توییت زده که روترشون هک شده صرفا
takmizbannet
August 3rd, 2018, 21:47
احتمال تخریب برند هست واقعا چون الان سیل عظیم ثبت نامی میره به سمت درگاه های دیگه
- - - Updated - - -
پولا که چیزی نمیشه مهم اطلاعات هویتی مثل کارت ملی بود که باهاش خیلی کارا میشه کرد
دقیقا الان فردا میریم یک سایتی ثبت نام میکنیم میبینیم میگه که با این مشخصات قبلا ثبت نام شده ! این بود این همه حرف زدن ها زرین پال که ما امنیت داریم؟
ضمنا چطوری پولا چیزی نمیشه؟ اگر بکاپ نداشته باشند و اطلاعات هم پاک شده باشه و بکاپ اصلا واسه دیروزش باشه ! اینطوری معلوم نمیشه پول واسه کی بوده ؟
mahdi20
August 3rd, 2018, 21:48
بچه ها زرین پال توییت زده که روترشون هک شده صرفا
لطفا ادرس تویترشون رو بدین
با تشکر
takmizbannet
August 3rd, 2018, 21:49
38383
اینم توئیت زرین پال
امیدواریم اینطور باشه که توی توئیت گفته ! چون واقعا اطلاعات و مدارکمون خیلی ارزش داره :|
wapmaster
August 3rd, 2018, 21:52
اگر بکاپ نداشته باشند و اطلاعات هم پاک شده باشه و بکاپ اصلا واسه دیروزش باشه ! اینطوری معلوم نمیشه پول واسه کی بوده ؟
با سلام ,
واقعا فکر میکنید بکاپ چنین سایتهایی روزانه هست ؟
برای هر تراکنش یک خروجی هم براشون در چندین جا بعنوان بکاپ ثبت/آپلود/ارسال میشه تا در چنین مواقعی و چنین مشکلاتی حق کسی ضایع نشه !
meysam021
August 3rd, 2018, 21:53
توییت خنده دار ;d
هک شدن روتر میکروتیک چند وقت هست درسته از پورت اینباکس انجام میشه
ولی روی دیتابیس میکروتیک تغییرات اعمال میشه و مسیر شبکه رو به پشت ای پی ها میبره یعنی روی ای پی اصلی ساب نت یا شبکه ای که اون ای پی ازش اینترنت میگیره ، اینی که من میبینم نفوذ هست به و اطلاعات ثبت شده همون اطلاعات سرور و سایت اصلی هست نه تغییر dns بودی نه ای پی
gdfire
August 3rd, 2018, 21:56
هزینه ها رو بی خیال مدارک مهمه که بعدها طرف نره گندی ببار بیاره یخه ما رو بگیرن!!!!!!!!!
downloaddl
August 3rd, 2018, 22:00
[-(
هر چی سایت شرط بندی بود رو پشتیبانی میکردن
بهتر که همون هک شد
مشکلتون با سایت های شرط بندی چی بود دقیقا ؟!؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
این اطلاعات که توش بود نگران کننده نیست براتون ؟!
Raymvnd
August 3rd, 2018, 22:07
درود...
اگر هکر کلاه سفید باشه که خرابکاری نمی کنه که صرفا یک صفحه هک می سازه و بعد به صاحبان سایت هشدار میده که امنیت سایت رو بالا ببرن و باگ هاشون برطرف کنن.
اگر هکر کلاه سیاه باشه که خیلی بدتر از کلاه سفید است که توی خرابکاری ها ماهر هستند و می توانند هر اطلاعاتی که سایت هک کرده بدست آورده توی بازار سیاه بفروشند
Mehran18
August 3rd, 2018, 22:26
درود...
اگر هکر کلاه سفید باشه که خرابکاری نمی کنه که صرفا یک صفحه هک می سازه و بعد به صاحبان سایت هشدار میده که امنیت سایت رو بالا ببرن و باگ هاشون برطرف کنن.
اگر هکر کلاه سیاه باشه که خیلی بدتر از کلاه سفید است که توی خرابکاری ها ماهر هستند و می توانند هر اطلاعاتی که سایت هک کرده بدست آورده توی بازار سیاه بفروشند
الان مثل اینکه سرور هارو از دسترس خارج کردن! با اطلاعات چیکار میخوان کنن! میخوان جواب مردم و چی بدن....
mahdi20
August 3rd, 2018, 22:38
مشکل حل شد
slashflash
August 3rd, 2018, 22:38
سایت به حالت عادی برگشت . اما باز لاگین نکنید تا خبر رسمی اعلام کنند که مشکلی نیست .
leberman
August 3rd, 2018, 22:39
دوستان عزیز باگ مربوط به روتر بوده و عملا هکر دسترسی به دیتابیس یا سرور نداشته که بخواد اسکن کارت ملی ب***ه یا به اطلاعات اکانت کاربرا دست پیدا کنه ، نهایتا طی مدتیکه که این باگ وجود داشته تونسته باشه یه سری اطلاعات در اون بازه رو شنود کرده باشه که یقینا چیز زیادی هم نیست ،
صفحه دیفیس هم که مشاهده کردید از سرور خودش لود شده. نفوذی صورت نگرفته ، باز هم باید بررسی بشه و اطلاعات بیشتر رو اطلاع رسانی کنن
Mehran18
August 3rd, 2018, 22:41
دوستان عزیز باگ مربوط به روتر بوده و عملا هکر دسترسی به دیتابیس یا سرور نداشته که بخواد اسکن کارت ملی ب***ه یا به اطلاعات اکانت کاربرا دست پیدا کنه ، نهایتا طی مدتیکه که این باگ وجود داشته تونسته باشه یه سری اطلاعات در اون بازه رو شنود کرده باشه که یقینا چیز زیادی هم نیست ،
صفحه دیفیس هم که مشاهده کردید از سرور خودش لود شده. نفوذی صورت نگرفته ، باز هم باید بررسی بشه و اطلاعات بیشتر رو اطلاع رسانی کنن
خودشون چیزی اعلام نکردند که مشکل برطرف شده یا نه؟
sajadtnt
August 3rd, 2018, 22:44
. ... .
T.Toosi
August 3rd, 2018, 22:58
باسلام،
متاسفانه صفحه دیفیس با آیپی زرین پال ثبت شده که در ظاهر نشان دهنده دسترسی و نفوذ است و داستان هایجک دی ان اس به کل کنار خواهد رفت، اما احتمالاتی همچون راه اندازی tp در میکروتیک برای نمایش صفحه دیفیس هست که با توجه توییت زرین پال و اینکه با اطمینان کامل می گویند اطلاعاتی درز نکرده است، احتمال بلوف بودن لیک دیتابیس زیاد خواهد شد.
Raymvnd
August 3rd, 2018, 23:07
الان مثل اینکه سرور هارو از دسترس خارج کردن! با اطلاعات چیکار میخوان کنن! میخوان جواب مردم و چی بدن....
فروش اطلاعات نهادهای مهم می تواند آسیب و خسارات جبران ناپذیری را به آنها وارد کرده و سلامت شهروندان و امنیت ملی کشورهای مختلف را به مخاطره بیاندازد
- - - Updated - - -
باسلام،
متاسفانه صفحه دیفیس با آیپی زرین پال ثبت شده که در ظاهر نشان دهنده دسترسی و نفوذ است و داستان هایجک دی ان اس به کل کنار خواهد رفت، اما احتمالاتی همچون راه اندازی tp در میکروتیک برای نمایش صفحه دیفیس هست که با توجه توییت زرین پال و اینکه با اطمینان کامل می گویند اطلاعاتی درز نکرده است، احتمال بلوف بودن لیک دیتابیس زیاد خواهد شد.
با توجه به هشدار ماهر در آلوده بودن روترهای میکروتیک چرا شرکت های مهم با چنین هشدارهایی بی توجه هستند یا حوصله ندارن مشکلات امنیتی سرورها رو حل کنن...
https://www.certcc.ir/news/entry/12358
Z.eus
August 3rd, 2018, 23:13
فروش اطلاعات نهادهای مهم می تواند آسیب و خسارات جبران ناپذیری را به آنها وارد کرده و سلامت شهروندان و امنیت ملی کشورهای مختلف را به مخاطره بیاندازد
- - - Updated - - -
با توجه به هشدار ماهر در آلوده بودن روترهای میکروتیک چرا شرکت های مهم با چنین هشدارهایی بی توجه هستند یا حوصله ندارن مشکلات امنیتی سرورها رو حل کنن...
https://www.certcc.ir/news/entry/12358
بنظرتون نهاد های مهم از زرین پال به عنوان درگاه استفاده میکنند؟ :)
Raymvnd
August 3rd, 2018, 23:19
بنظرتون نهاد های مهم از زرین پال به عنوان درگاه استفاده میکنند؟ :)
ممکنه نهاد های مهم از زرین پال استفاده نکنن ولی چند هزارکاربری در زرین پال هستند و سرمایه های میلیاردی درون آن است به مشکل عظیمی بر می خورن..
php?>
August 4th, 2018, 00:12
بنظر من باید خود زرین پال از فرد سودجو شکایت کنه به نیابت از کاربراش
بالاخره زرین پال در قبال کاربراش مسئوله
djdj99
August 4th, 2018, 00:38
با سلام
من از همان اول فهمیدم به صورت مستقیم زرین پال هک نشده و به فایل ها دسترسی پیدا نکردن.
فقط هکر به سرور خودش ریدایرکت کرده و دیفیس گذاشته و به اطلاعاتی از جمله کارت ملی و ادرس دسترسی پیدا نکردن.
ایران نشر
August 4th, 2018, 01:03
در صورتيكه كوتاهي از زرين پال باشه و اطلاعات كاربران به خطر افتاده باشه
كاربران حق دارند ازش شكايت كنند
djdj99
August 4th, 2018, 02:05
انشالله که هکر به اطلاعات دسترسی پیدا نکرده باشه.
slefx.ob
August 4th, 2018, 02:36
با سلام
توضیحاتی که توی کلیپ منتشر شده از امیری موسس زرین پال داده شد منتقطی به نظر میرسید که کسی میتونست به روتر bgp دسترسی داشته باشه و این اختلال رو بوجود بیاره اما نمیتونست به اطلاعات کاربران دسترسی داشته باشه.
به هرحال انتظاری که میرفت سریعا مشکل حل بشه و به روال عادیش برگرده، عملی شد. امید وارم در آینده همچین مشکلاتی پیش نیاد که اینقدر کاربراشو نگران کنه.
باتشکر
mohsen1771
August 4th, 2018, 06:47
زرین پال بهترین درگاه واسطی بوده که باهاشون کار کردم
واقعا تیمی باشخصیت و باتعهد ایشالله همیشه موفق و پیروز باشن
مینا-صیفی
August 4th, 2018, 09:28
با سلام
من از همان اول فهمیدم به صورت مستقیم زرین پال هک نشده و به فایل ها دسترسی پیدا نکردن.
فقط هکر به سرور خودش ریدایرکت کرده و دیفیس گذاشته و به اطلاعاتی از جمله کارت ملی و ادرس دسترسی پیدا نکردن.
درود همین که اون هکر توانسته همچین سایت بزرگی را حتی حتی 1 صفحه دیفیس بذاره یعنی اینکه بهش نفوذ کرده جالا چه اطلاعات دیتابیس سرقت برده باشه که انشالاه اینطور نباشه چه دیتابیس سرقت نبرده باشه اما همین که روان همه کاربران و خودشون رو مشغول و نگران کرده و همین که 1 نوشته تمسخر امیز در سایت زده یعنی اینکه چی ؟ نفوذ کرده که توانسته همچین نوشته ای رو بذاره پس اون هکر باهوش بوده و جرات داشته و هوشمندانه عمل کرده که نباس هوش و زحمت اون را نادیده گرفت .
این شرکت ها باید از قبل این نوع باگ ها را که گزارش میکنند سایت های امنیتی توجه کنند یا بی اطلاع هستن یا انجام نمیدن و انوقت هکر 1 قدم جلوتره ...
اما اینم در نظر داشته باشید از نظر امنیتی سایت های ایرانی دیگه به اندازه سایت ها انتی ویروس امنیتی نمیرسند حتی سایت های بزرگ امنیتی انتی ویروس هم بلاخره در 10 15 سال 1 بار هک شده اند پس این مورد طبیعی هست که 1 بار هم این سایت این مشکل براش بوجود امده امیدواریم هم اطلاعات سرقت نرفته باشه هم زود اون باگ برطرف کنند و به کسب کار خود ادامه بدند . :53:
hamid.soltani92
August 4th, 2018, 10:27
به نظر من هکر خیلی مبتدیانه و آماتور عمل کرده. حتی اگر مشکل از روتر باشه میتونست به سادگی یک صفحه فیشینگ آماده کنه و کاربرها رو به اون صفحه هدایت کنه. تو یکی-دو ساعت به سادگی میتونست درصد زیادی از کاربرها رو گول بزنه و اطلاعات چند هزار کارت رو بدست بیاره.
به هر حال اینکه روتر میکروتیک هک شده عذر بدتر از گناه هست. میتونست فاجعه به بار بیاد.
w.h.t
August 4th, 2018, 11:07
به نظر من هکر خیلی مبتدیانه و آماتور عمل کرده. حتی اگر مشکل از روتر باشه میتونست به سادگی یک صفحه فیشینگ آماده کنه و کاربرها رو به اون صفحه هدایت کنه. تو یکی-دو ساعت به سادگی میتونست درصد زیادی از کاربرها رو گول بزنه و اطلاعات چند هزار کارت رو بدست بیاره.
به هر حال اینکه روتر میکروتیک هک شده عذر بدتر از گناه هست. میتونست فاجعه به بار بیاد.
شاید بهتره به جای کلمه آماتور از کلمه انسانیت استفاده کنید و اینکه هکر قصد ایجاد مشکل برای کاربران رو نداشته!
شاید هکر ضربه ای ای سمت زرین پال خورده که باعث شده به فکر انتقام ازش باشه و اینطوری سایتش رو بخوابونه و خبرش کل فضای مجازی رو در بر بگیره
موفق باشید
hamid.soltani92
August 4th, 2018, 12:56
شاید بهتره به جای کلمه آماتور از کلمه انسانیت استفاده کنید و اینکه هکر قصد ایجاد مشکل برای کاربران رو نداشته!
شاید هکر ضربه ای ای سمت زرین پال خورده که باعث شده به فکر انتقام ازش باشه و اینطوری سایتش رو بخوابونه و خبرش کل فضای مجازی رو در بر بگیره
موفق باشید
قطعا کسی که دیفیس میکنه خیلی تو فکر انسانیت و اینها نیست. بسته به میزان سواد و تجربه قصد تخریب داره، که تو این مورد به وضوح ایشون خیلی تجربه نداشتن.
javad031
August 4th, 2018, 13:15
به نظر من هکر خیلی مبتدیانه و آماتور عمل کرده. حتی اگر مشکل از روتر باشه میتونست به سادگی یک صفحه فیشینگ آماده کنه و کاربرها رو به اون صفحه هدایت کنه. تو یکی-دو ساعت به سادگی میتونست درصد زیادی از کاربرها رو گول بزنه و اطلاعات چند هزار کارت رو بدست بیاره.
به هر حال اینکه روتر میکروتیک هک شده عذر بدتر از گناه هست. میتونست فاجعه به بار بیاد.
اصلا درک نمیکنم طرز فکرت رو!
شما میگی حالا ک دسترسی داشته چرا دز دی نکرده ؟ پس آماتور بوده :))
جالب بود
hamid.soltani92
August 4th, 2018, 13:24
اصلا درک نمیکنم طرز فکرت رو!
شما میگی حالا ک دسترسی داشته چرا دز دی نکرده ؟ پس آماتور بوده :))
جالب بود
چیزی که من میگم اینه که کسی که این سرور/روتر رو هک کرده آدم آماتوری بوده وگرنه چنین کاری نمیکرده. دیفیسمنت مال دهه قبل بود دیگه الان هیچ هکری دیفیس نمیکنه.
به زبان سادهتر میگم انشاءالله متوجه بشید:
عمدتا دو نوع هکر داریم:
۱- کلاه سفید (به زبان ساده: آدم خوب!)
۲- کلاه سیاه (به زبان ساده: آدم بد!)
دسته اول برای بررسی امنیت سیستم سعی میکنند یک راه نفوذ پیدا کنند و در صورت توفیق به مدیر سایت از طرق مختلف (مثل آپلود کردن یک فایل ایندکس نشده در سرور و ... ) اطلاع میدن مشکل امنیتی رو.
دسته دوم برای آسیب زدن و اذیت کردن دیگران کار میکنند. حالا به دلیل مشکلات شخصیتی یا هر دلیل دیگهای. چند دسته از این هکرها داریم که معمولا آماتورهاشون به دیفیس کردن بسنده میکنن و حرفهای تر ها آسیبهای جدیتر میزنن. مثال سادهتر هم بخوام بگم این میشه که کسی که آفتابه سرقت میکنه یک سارق آماتور و کسی که گاوصندوق بانک رو باز میکنه یک سارق حرفهای هست.
بحث من در مورد تایید این آدم نبوده، من فقط گفتم تو فیلدی که فعالیت میکنه بنا به شواهد یک آدم حرفهای نیست!
اینکه نتونید درک کنید دور از تصور هم نیست زیاد!
javad031
August 4th, 2018, 13:43
چیزی که من میگم اینه که کسی که این سرور/روتر رو هک کرده آدم آماتوری بوده وگرنه چنین کاری نمیکرده. دیفیسمنت مال دهه قبل بود دیگه الان هیچ هکری دیفیس نمیکنه.
به زبان سادهتر میگم انشاءالله متوجه بشید:
عمدتا دو نوع هکر داریم:
۱- کلاه سفید (به زبان ساده: آدم خوب!)
۲- کلاه سیاه (به زبان ساده: آدم بد!)
دسته اول برای بررسی امنیت سیستم سعی میکنند یک راه نفوذ پیدا کنند و در صورت توفیق به مدیر سایت از طرق مختلف (مثل آپلود کردن یک فایل ایندکس نشده در سرور و ... ) اطلاع میدن مشکل امنیتی رو.
دسته دوم برای آسیب زدن و اذیت کردن دیگران کار میکنند. حالا به دلیل مشکلات شخصیتی یا هر دلیل دیگهای. چند دسته از این هکرها داریم که معمولا آماتورهاشون به دیفیس کردن بسنده میکنن و حرفهای تر ها آسیبهای جدیتر میزنن. مثال سادهتر هم بخوام بگم این میشه که کسی که آفتابه سرقت میکنه یک سارق آماتور و کسی که گاوصندوق بانک رو باز میکنه یک سارق حرفهای هست.
بحث من در مورد تایید این آدم نبوده، من فقط گفتم تو فیلدی که فعالیت میکنه بنا به شواهد یک آدم حرفهای نیست!
اینکه نتونید درک کنید دور از تصور هم نیست زیاد!
سعی نکنید داستان رو پیچیده کنید
شما یک دشمنی یک طرفه ببین ک میخواسته برند رو خراب کنه ک به همین هدف هم رسید
از کجا معلوم این آقا چند ساعت یا حتی چند روز در حال فیشینگ بوده و شاید تونسته دیتایی هم جمع بکنه.. نه ما میدونیم نه شما. حالا استدلال شما هم در نوع خودش جالب بود و تا اطلاعی ندارید زود به آدم ها برچسب نزنید
hamid.soltani92
August 4th, 2018, 13:48
سعی نکنید داستان رو پیچیده کنید
شما یک دشمنی یک طرفه ببین ک میخواسته برند رو خراب کنه ک به همین هدف هم رسید
از کجا معلوم این آقا چند ساعت یا حتی چند روز در حال فیشینگ بوده و شاید تونسته دیتایی هم جمع بکنه.. نه ما میدونیم نه شما. حالا استدلال شما هم در نوع خودش جالب بود و تا اطلاعی ندارید زود به آدم ها برچسب نزنید
خب آدم عقل داره دیگه. شواهد رو مشاهده میکنه و نتیجه میگیره.
اگر این هکر اقدام به فیشینگ کرده بود طی چند دقیقه زرینپال به دلیل گزارشهای پرداخت ناموفق متوجه میشد و از ادامه فعالیت هکر جلوگیری میکرد. قطعا نمیشه چند روز یا چند ساعت چنین سایتی پرداختهای ناموفق داشته باشه و متوجه نشن! یا مثلا متوجه بشن و اجازه بدن آقا/خانم هکر با موفقیت و خیال راحت صفحه دیفیسمنت رو به نمایش بذاره!
پس نتیجه این که چنین اتفاقی نیوفتاده و هکر نهایتا یک کپی از دیتابیس در اختیار داره.
سیدرضا بازیار
August 4th, 2018, 14:06
فقط بحث شماره تماس نیست ، اسکن مدارک هم هست که با اون اسکن میتونن تو هر سایتی ثبت نام کنن و هرکاری میخوان انجام بدن.
دوستان بهتره از الان گزارش بدیم به پلیس فتا که از هرگونه دردسر پیشگیری کنیم.
این موضوع خیلی مهمه
اگه اطلاعات ما دست دیگران بیفته سو استفاده میکنند
الان باید چیکار کنیم؟ از کجا پیگیری کنیم؟
اینم بود امنیت کشوری که اینقدر ادعای امنیت داشت؟؟؟ @-)
amirizadi
August 4th, 2018, 14:14
این موضوع خیلی مهمه
اگه اطلاعات ما دست دیگران بیفته سو استفاده میکنند
الان باید چیکار کنیم؟ از کجا پیگیری کنیم؟
اینم بود امنیت کشوری که اینقدر ادعای امنیت داشت؟؟؟ @-)
خیلی ساده میشه این موضوع را متوجه شد
با ایمیل صفحه دیفیس تماس بگیرید و ازشون بخواهید اگر واقعا اطلاعات زرین پال را موجود دارند شفاف سازی کنند تا بتوان نتیجه گرفت که وضعیت هک نیز به چه صورت بوده
انشالله که فقط یک دیفیس بوده باشه
javad031
August 4th, 2018, 14:18
خب آدم عقل داره دیگه. شواهد رو مشاهده میکنه و نتیجه میگیره.
اگر این هکر اقدام به فیشینگ کرده بود طی چند دقیقه زرینپال به دلیل گزارشهای پرداخت ناموفق متوجه میشد و از ادامه فعالیت هکر جلوگیری میکرد. قطعا نمیشه چند روز یا چند ساعت چنین سایتی پرداختهای ناموفق داشته باشه و متوجه نشن! یا مثلا متوجه بشن و اجازه بدن آقا/خانم هکر با موفقیت و خیال راحت صفحه دیفیسمنت رو به نمایش بذاره!
پس نتیجه این که چنین اتفاقی نیوفتاده و هکر نهایتا یک کپی از دیتابیس در اختیار داره.
به نظر من هکر خیلی مبتدیانه و آماتور عمل کرده. حتی اگر مشکل از روتر باشه میتونست به سادگی یک صفحه فیشینگ آماده کنه و کاربرها رو به اون صفحه هدایت کنه. تو یکی-دو ساعت به سادگی میتونست درصد زیادی از کاربرها رو گول بزنه و اطلاعات چند هزار کارت رو بدست بیاره.
به هر حال اینکه روتر میکروتیک هک شده عذر بدتر از گناه هست. میتونست فاجعه به بار بیاد.
خب دیگه پس نتیجه میگیریم فیشینگ کردن چندتا یوزر و پسورد اونم برای چند ساعت یا حتی دقیقه تا اینکه تیم فنی بفهمه خیلی مبتدیانه تر , احمقانه تر بود اگر هکر اینکارو میکرد.. ک شما میگی چرا اینکارو نکرد!
حالا بگیم موفق شده توی 30 دقیقه فیشینگ کنه قبل اینکه بفهمن.. بگیم 1000 تا یوزر هم در آورده باشه.. با شماره کارت و کد ملی و عکس دقیقا چ ضربه ای میتونه بزنه ؟
با اون نوشته های صفحه دیفیس و تمسخر زرین پال من ب شما تضمین میدم قصد فقط تخریب برند بوده و بس..
اگر قصدش ***ی بود شما هیچ موقع این صفحه دفیس رو نمیدیدی و بعدا صداش در میومد دیتابیس زرین پال لو رفته داره فروش میره..
hamid.soltani92
August 4th, 2018, 14:54
خب دیگه پس نتیجه میگیریم فیشینگ کردن چندتا یوزر و پسورد اونم برای چند ساعت یا حتی دقیقه تا اینکه تیم فنی بفهمه خیلی مبتدیانه تر , احمقانه تر بود اگر هکر اینکارو میکرد.. ک شما میگی چرا اینکارو نکرد!
حالا بگیم موفق شده توی 30 دقیقه فیشینگ کنه قبل اینکه بفهمن.. بگیم 1000 تا یوزر هم در آورده باشه.. با شماره کارت و کد ملی و عکس دقیقا چ ضربه ای میتونه بزنه ؟
با اون نوشته های صفحه دیفیس و تمسخر زرین پال من ب شما تضمین میدم قصد فقط تخریب برند بوده و بس..
اگر قصدش ***ی بود شما هیچ موقع این صفحه دفیس رو نمیدیدی و بعدا صداش در میومد دیتابیس زرین پال لو رفته داره فروش میره..
شما چه مقاومتی نشون میدین:)) برادر من کی از یوزرنیم و پسورد کاربرها حرف زد؟! منظور من این بود که به جای صفحه پرداخت بانک به صفحه فیشینگ خودش ریدایرکت میکرد.
در اون صورت آبروی زرینپال بیشتر میرفت یا الان!؟
بحث من اینه که اگر حرفهای بود استفادههای دیگهای هم میتونست بکنه! الان نمیدونم این کجاش قابل درک نیست!
javad031
August 4th, 2018, 15:03
شما چه مقاومتی نشون میدین:)) برادر من کی از یوزرنیم و پسورد کاربرها حرف زد؟! منظور من این بود که به جای صفحه پرداخت بانک به صفحه فیشینگ خودش ریدایرکت میکرد.
در اون صورت آبروی زرینپال بیشتر میرفت یا الان!؟
بحث من اینه که اگر حرفهای بود استفادههای دیگهای هم میتونست بکنه! الان نمیدونم این کجاش قابل درک نیست!
منم نمیدونم شما چه تاکیدی روی دز دی داری!! مثل اینکه هرکی دز د حرفه ای تری باشه در دید شما هکر حرفه ای تری هست :d
بحث من اینه که اگر حرفهای بود استفادههای دیگهای هم میتونست بکنه! الان نمیدونم این کجاش قابل درک نیست!
حالا بجر دز دی اگر کارای دیگه میتونست بکنه ک حرفه ای تر بود بگید ما هم بدونیم
AHF-victory
August 4th, 2018, 15:27
اگر از کارت ملی و.. سواستفاده کنن تکلیف چیه واقعا !!
sajadtnt
August 4th, 2018, 15:33
اوه، بی بی سی هم این خبر رو کار کرده:
38394
ali0000
August 4th, 2018, 16:15
درود، من ابتدا خبر رو بروی وب سایت سایت B.B.C دیدم و زمانی به انجمن اومدم دیدم این تاپیک ایجاد و بحث هایی صورت گرفته، مدیر زرین پال صحبت هایی در این رابطه انجام داده فارغ از صحت و تایید این موارد باید به این نتیجه رسید که عمل نفوذ انجام گرفته و بر اساس شواهد ثبت شده بروی zone-h نیز تقریبا دسترسی و نفوذ به سرور اصلی بسیار بسیار بالاتر از مقوله باگ در یکی از روترهاست! با عنایت به این که هکرها عموماً زمانی دست به این اقدام میزنن که تقریباً عملیات مورد هدف انجام گرفته و برای اثبات ادعا و پس از اجرای هدف اصلی نسبت به تخریب چهره سایت اقدام می نمایند( جنبه تبلیغاتی )
در مورد احتمال به سرقت رفتن مدارک و اطلاعات حساب ها و مواردی که در دیتابیس این وب سایت موجود بوده باید اندکی صبر کرد تا میزان ادعای طرفین مشخص گردد :39:
akbar-pc
August 4th, 2018, 16:33
زرین پال همیشه طرف سایت های کلاهبردار رو میگیره
یه بار یه پلاگین خریدم از یه سایتی طرف اومده بود پلاگین رو نسخه رایگان رو به جای نسخه پولی قالب ملت میکرد منم خریدم بعد دیدم که نسخه رایگانه
رفتم به زرین پال گفتم انام طرف سایت کلاهبردار رو گرفتن اصلا یه جواری بی سوادن نمیدونستن پلاگین چیه نسخه
arinatarh.ir
August 4th, 2018, 17:42
نه تنها سایت بلکه طرف فرد کلاه بردار هم میگیرن من رفتم درگاه pay خودم راحت کردم پول رو به ناحق میخورن زرین پال هم پیگیری نمی کنه
مینا-صیفی
August 4th, 2018, 21:06
مرکز ماهر جزئیات بیشتری از حمله به سایت زرین پال را منتشر کرد (https://digiato.com/article/2018/08/04/%d8%ac%d8%b2%db%8c%db%8c%d8%a7%d8%aa-%d8%ad%d9%85%d9%84%d9%87-%d8%a8%d9%87-%d8%b2%d8%b1%db%8c%d9%86-%d9%be%d8%a7%d9%84-%d9%85%d9%86%d8%aa%d8%b4%d8%b1-%d8%b4%d8%af/)
مرکز ماهر نسبت به آلودگی مسیریابهای شبکه در کشور هشدار داد و اعلام کرد که براساس مشاهدات حسگرهای این مرکز، در روزهای گذشته حجم حملات ثبت شده به تجهیزات «روتر» با افزایش همراه بوده است. این مرکز اواخر هفته گذشته با انتشار اطلاعیه ای نسبت به آلودگی تعداد زیادی از مسیریابهای شبکه (روتر) در کشور، مربوط به تجهیزات میکروتیک، هشدار داد و با این وجود شب گذشته سایت زرین پال مورد همین حمله قرار گرفت و ساعتی از دسترس خارج شده بود.
در اطلاعیه هفته گذشته مرکز ماهر چنین آمده بود که «متاسفانه به رغم هشدار پیشین این مرکز در اوایل اردیبهشت ماه درخصوص آسیبپذیری گسترده روترهای میکروتیک در سطح شبکه کشور، بسیاری از کاربران و مدیران این تجهیزات، هنوز نسبت به بهروزرسانی و رفع آسیبپذیری این تجهیزات اقدام نکرده اند.»
در این راستا مرکز ماهر مربوط به معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، باردیگر با انتشار اطلاعیه ای تاکید کرد: «پیرو اطلاعیه قبلی درخصوص افزایش آلودگی روترهای میکروتیک در کشور، رصد انجام شده از افزایش چشمگیر حملات روی پورت ۲۳ (telnet) حکایت دارد؛ منشاء این حملات عمدتا روترهای میکروتیک آلوده است.»
در این زمینه روز گذشته نیز درگاه پرداخت اینترنتی زرین پال مورد هجوم هکرها قرار گرفت و گفته شد که اطلاعات کاربران این وبسایت مورد سرقت قرار گرفته است.
در این راستا مرکز ماهر با انتشار اطلاعیه ای با بیان اینکه حمله به این سایت از نوع دیفیس (تغییر چهره سایت) بوده است، اعلام کرد:
«رخداد دیفیس سامانه درگاه پرداخت اینترنتی زرین پال به نام دامنه zarinpal.ir و آدرس IP ۹۱.۲۳۹.۵۵.۲۴۵ توسط اپراتور سامانه مراقبت از رخداد هک و دیفیس مرکز ماهر در ساعت ۲۰:۱۵ روز جمعه مشاهده شد و این موضوع در همان زمان با تماس با مسئولان این شرکت اطلاع داده شد.»
مرکز ماهر در این اطلاعیه به موارد زیر اشاره کرده است:
بر اساس بررسی های صورت گرفته تا این لحظه و نیز ادعای قاطع مسئولان شرکت زرین پال، نفوذ تنها در سطح روتر میکروتیک این شرکت صورت گرفته و مهاجم پس از در اختیار گرفتن کنترل روتر، بازدیدکنندگان وب سایت را به صفحه دیگری متعلق به خود مهاجم هدایت کرده و پیغام Deface را منتشر کرده است.
محل فیزیکی استقرار تجهیزات از جمله این روتر، دیتاسنتر آسیاتک در تهران بوده است. در این مورد مسئولیت نگهداری تجهیز با خود شرکت زرینپال بوده و مسئولیتی متوجه آسیاتک نبوده است.
پیگیری مرکز ماهر برای صحتسنجی قطعی ادعای شرکت، با توجه به اعمال reset factory تجهیز جهت بازیابی رمز عبور توسط مسئولان آن، امکانپذیر نبوده است. شرکت آسیاتک نیز به دلیل عدم ذخیره سازی netflow شبکه، در این خصوص نتوانسته کمکی ارائه کند. با اینحال لاگهای دیگر درحال تهیه است که ممکن است شواهد بیشتری ارائه کند. درخصوص این آسیبپذیری میکروتیک طی چند ماه گذشته ۳ بار توسط مرکز ماهر از طریق سایت، شبکه تعاملی و پیامک اطلاع رسانی شده است.
در این خصوص پیشتر آدرس روترهای میکروتیک آسیب پذیر در کشور شناسایی شد و به تفکیک استانی در اختیار مراکز ICT استانی قرار گرفت. آدرس روتر این شرکت نیز به نام سامان سیستم پرداز کیش در میان روترهای آسیب پذیر بوده و با توجه به آدرس ثبت شده آن (در سایت Ripe.net) در جزیره کیش، اواسط هفته گذشته به مسئولان آن استان اطلاع رسانی شد.
شمار دیگری از روترهای آسیب پذیر میکروتیک که مورد نفوذ قرار گرفته و درحال حمله به نقاط دیگر شبکه کشور هستند نیز شناسایی شده و هفته گذشته در اختیار شرکت های سرویس دهنده اینترنت قرار گرفته است. فهرست کل اینIP ها در سامانه تعاملی نیز برای ۲۳۱۸ نفر از نمایندگان دستگاهها در هفته گذشته ارسال شد.
مدیر این وبسایت نیز با تایید حمله صورت گرفته به این سایت، گفته است که این حمله در روتر میکروتیک لایه نت ورک اتفاق افتاده که کوتاهی از سوی این مجموعه بوده است اما از آنجایی که حمله در لایه اکسس شبکه نبود، هیچ دیتایی لو نرفته و مورد سوء استفاده واقع نشده است. البته این ادعا توسط برخی کارشناسان مورد سوال قرار گرفته چرا که به گفته آنان کسی که توانسته ترافیک را به هرجایی منقل کند میتواند به راحتی دیتای شبکه را هم شنود کند.
منبع : http://linkdoni.soft98.ir/link-13655.html
dynabanner.com
August 4th, 2018, 21:57
حقیقتش من اصلا متوجه نمیشم این درگاه های واسط چه فایده ای دارن؟
الان هر لحظه باید نگران این باشیم که حسابمون بلاک نشه،درگاه پرداخت اسکم از آب در نیاد،***** نشه، اطلاعات به بیرون درز نکنه و ...
اگه شرایط گرفتن درگاه مستقیم رو کمی ساده تر کنن سود بیشتری نداره برای سیستم بانکی کشور و همینطور صاحبین کسب و کار مجازی؟
من ترجیح دادم چند هفته درگیر باشم و درگاه مستقیم بگیرم تا اینکه بخوام از درگاه های واسطی خدمات بگیرم که خود مسئولین هم با شک و تردید به این سایت ها نگاه میکنن.
Raymvnd
August 5th, 2018, 00:18
حقیقتش من اصلا متوجه نمیشم این درگاه های واسط چه فایده ای دارن؟
الان هر لحظه باید نگران این باشیم که حسابمون بلاک نشه،درگاه پرداخت اسکم از آب در نیاد،***** نشه، اطلاعات به بیرون درز نکنه و ...
اگه شرایط گرفتن درگاه مستقیم رو کمی ساده تر کنن سود بیشتری نداره برای سیستم بانکی کشور و همینطور صاحبین کسب و کار مجازی؟
من ترجیح دادم چند هفته درگیر باشم و درگاه مستقیم بگیرم تا اینکه بخوام از درگاه های واسطی خدمات بگیرم که خود مسئولین هم با شک و تردید به این سایت ها نگاه میکنن.
فایده درگاه های واسطه داشتن بی دردسر درگاه پرداخت و راحتی آن می باشد...مثل پی پال یا پی زا
mibfa
August 5th, 2018, 00:44
بهترین گزینه خذف تمام اطلاعات و مدارک در سایت های اینگونه است .
SajjadM2
August 5th, 2018, 02:59
والا من بعد از چندین سال از این درگاه به اون درگاه یک جا موندگار شدم خدمات و پشتیبانیشونم خداییش خوبه حالا خودشونم میگن مشکل حل میشه والا اگه موضوع کپی کارت ملیه اون که همه جا هست تو 1000 تا سایت واسط دیگه مثلا شتاب که نابود شد یا... بزار این هکره هم داشته باشه شماره کارتمم که دستش درد نکنه اگه ی پولی بهش بریزه :"> چرا مثل آمارتو ها برخورد میکنین :|
ولی درکل خیلی زایعس که دارن خرابش میکنن از شعاری که نوشته بود معلومه..
mibfa
August 5th, 2018, 13:19
شاید برای شما یک چیز بی اهمیت باشه ولی برای خیلی افراد فوق العاده اهمیت داره :d
اشتباه تاریخی ما دادن کارت ملی به 3 سایت است که یکیش زرین بوده و ..
Raymvnd
August 5th, 2018, 13:35
شاید برای شما یک چیز بی اهمیت باشه ولی برای خیلی افراد فوق العاده اهمیت داره :d
اشتباه تاریخی ما دادن کارت ملی به 3 سایت است که یکیش زرین بوده و ..
دوست عزیز...
پی پال برای باز کردن حساب نیاز به پاسپورت و کارت ملی دارد و درگاه پرداخت ایرانی همین طور
این کار برای جلوگیری از کلاهبرداری کاربر عنوان شده...
هر جای دنیا و از جمله ایران برای دریافت خدمات نیاز پاسپورت و کارت ملی داره...
البته استفاده از ارزهای دیجیتال نیاز به پاسپورت و کارت ملی ندارد...
Ashkankamangar.ir
August 5th, 2018, 13:40
سالهاست میگم
فقط درگاه مستقیم بانک
اگر برای کسب و کارتون ارزش قائلید فقط درگاه مستقیم
Raymvnd
August 5th, 2018, 13:43
سالهاست میگم
فقط درگاه مستقیم بانک
اگر برای کسب و کارتون ارزش قائلید فقط درگاه مستقیم
دوست عزیز....
دریافت درگاه مستقیم بانک اینماد و کلی مدارک کوفتی می خواد که از عهده ما خارجه...
Ashkankamangar.ir
August 5th, 2018, 13:45
دوست عزیز....
دریافت درگاه مستقیم بانک اینماد و کلی مدارک کوفتی می خواد که از عهده ما خارجه...
چرا خارجه
کاری نداره گرفتن نماد و ...
من خودم یوزر شماره 5 زرین پال بودم اگر اشتباه نکنم
ولی فقط دو ماه ازش استفاده کردم و رفتم درگاه مستقیم
یک اتفاق
سه ماه پیش زمان لاگین دیدم یک بار رمزی که میاد کار نمیکنه ولی یه گزینه داشت ورود از طریق نسخه ی قدیمی تر
اما الان خواستم وارد بشم دیدم اون نسخه ی قدیمی رو حذف کردند
Raymvnd
August 5th, 2018, 13:52
چرا خارجه
کاری نداره گرفتن نماد و ...
من خودم یوزر شماره 5 زرین پال بودم اگر اشتباه نکنم
ولی فقط دو ماه ازش استفاده کردم و رفتم درگاه مستقیم
یک اتفاق
سه ماه پیش زمان لاگین دیدم یک بار رمزی که میاد کار نمیکنه ولی یه گزینه داشت ورود از طریق نسخه ی قدیمی تر
اما الان خواستم وارد بشم دیدم اون نسخه ی قدیمی رو حذف کردند
الان اینماد به هر کسی هم نمی ده...چون باید کسب و کار واقعا وجود داشته باشه که اینماد بدن...
dynabanner.com
August 5th, 2018, 14:54
فایده درگاه های واسطه داشتن بی دردسر درگاه پرداخت و راحتی آن می باشد...مثل پی پال یا پی زا
ممنون بابت اطلاع رسانی.پس لازم شد درگاه مستقیم رو قطع کنم و درگاه واسط بگیرم...!
دوست عزیز این فایده ست؟ عرض کردم اگه شرایط رو بانک مرکزی و تصمیم گیرندگان کمی راحت تر کنن دیگه دلیلی برای وجود درگاه واسط نیست.
- - - Updated - - -
سالهاست میگم
فقط درگاه مستقیم بانک
اگر برای کسب و کارتون ارزش قائلید فقط درگاه مستقیم
کاملا با شما موافقم.بعضی از دوستان مشکل سربازی و جواز کسب و ... دارن که میتونن از مدارک اعضای خانواده استفاده کنن که اینطوری مشکل مدارک هم حل میشه.
mibfa
August 5th, 2018, 15:17
دوست عزیز...
پی پال برای باز کردن حساب نیاز به پاسپورت و کارت ملی دارد و درگاه پرداخت ایرانی همین طور
این کار برای جلوگیری از کلاهبرداری کاربر عنوان شده...
هر جای دنیا و از جمله ایران برای دریافت خدمات نیاز پاسپورت و کارت ملی داره...
البته استفاده از ارزهای دیجیتال نیاز به پاسپورت و کارت ملی ندارد...
خیلی جالبه چی را با چی مقایسه میکنید
هر جای دنیا بانک میگیره نه یک شرکت واسط که هنوز مجوز هاش هم کامل نیست .
خودتان را گول نزنید . مقایسه شما زیاد منطقی نبود
Raymvnd
August 5th, 2018, 16:32
خیلی جالبه چی را با چی مقایسه میکنید
هر جای دنیا بانک میگیره نه یک شرکت واسط که هنوز مجوز هاش هم کامل نیست .
خودتان را گول نزنید . مقایسه شما زیاد منطقی نبود
من کلی گفتم...درگاه های خارجی از دلت بخواد بدون مدارک و مجوز به راحتی درگاه نمیدن...
جالبه توی ایران بخواهند با درگاه کار کنن دنبال درگاه بدون مدرک می گردد
persiancoder
August 5th, 2018, 16:57
ایمیلی که زرین پال امروز ارسال کرد و توضیح درباره نگرانی کاربران بابت سرقت اطلاعات:
عه!چرا؟!؟
این خط(شماره موبایل) با کارت ملی شما ثبت شده...
djdj99
August 7th, 2018, 01:20
اگر واقعا هک شده قطعا دسترسی هم به دیتابیس پیدا کردن!!
مدارک ما رو (شناسنامه ، کارت ملی ، کارت پایان خدمت و آدرس منزل) رو پیدا کردن و این یعنی عمق فاجعه!!!!!!!!!!!!!
یهو فردا میبینی یک افسر پلیس میاد دم خونه میگه :
آقا شما بازداشت هستید.
عه!چرا؟!؟
این خط(شماره موبایل) با کارت ملی شما ثبت شده...
سلام
طبق گفته زرین پال فقط روتر میکروتیک شون هک شده و به اطلاعات کاربرا و دیتابیس دسترسی نداشتن.
در ضمن برای فعال کردن خط قطعا خود شخص باید حضور داشته باشه و با یک اسکن کارت ملی شماره ای فعال نمیکنن.
موفق باشید
Staff
August 11th, 2018, 14:19
سلام
طبق گفته زرین پال فقط روتر میکروتیک شون هک شده و به اطلاعات کاربرا و دیتابیس دسترسی نداشتن.
در ضمن برای فعال کردن خط قطعا خود شخص باید حضور داشته باشه و با یک اسکن کارت ملی شماره ای فعال نمیکنن.
موفق باشید
شما یه اسکن از کارت ملیت رو برای ارسال کن ببین چند تا خط برات ثبت میکنم :)
نیازی هم نیست خودت حضور داشته باشی فقط یه اسکن برای من ارسال کن.
پ.ن:خدا نکنه یه ایرانی روی یک چیز متمرکز بشه! زرین پال که عددی نیست...
djdj99
August 11th, 2018, 16:52
شما یه اسکن از کارت ملیت رو برای ارسال کن ببین چند تا خط برات ثبت میکنم :)
نیازی هم نیست خودت حضور داشته باشی فقط یه اسکن برای من ارسال کن.
پ.ن:خدا نکنه یه ایرانی روی یک چیز متمرکز بشه! زرین پال که عددی نیست...
درود
من خودم برای ثبت خط جدید برای فعال سازیش سوال کردم به نمایندگیش یا دفاتر پیشخوان دولت گفتن حضور شخص الزامی هست + ارائه اصل کارت ملی و شناسنامه.
حالا اون دفتری که به صورت اسکن کارت ملی بخواد خط فعال کنه کارش مجاز نیست در ضمن اگر خطی فعال بشه هر چقدر سیم کارت که به اون اسم ثبت شده باشه براش اس ام اس میشه از سایت cra.ir اگر اشتباه نکنم.
موفق باشید
iraniam2000
August 11th, 2018, 18:24
شما یه اسکن از کارت ملیت رو برای ارسال کن ببین چند تا خط برات ثبت میکنم :)
نیازی هم نیست خودت حضور داشته باشی فقط یه اسکن برای من ارسال کن.
پ.ن:خدا نکنه یه ایرانی روی یک چیز متمرکز بشه! زرین پال که عددی نیست...
شاید حالا دفتری تخلف کنه و شماره را فعال کنه با کپی و اسکن اما بلافاصله برای خط دیگه ات پیامک میاد که خط فلانی به نام شما ثبت شده است
Staff
August 13th, 2018, 12:52
درود
من خودم برای ثبت خط جدید برای فعال سازیش سوال کردم به نمایندگیش یا دفاتر پیشخوان دولت گفتن حضور شخص الزامی هست + ارائه اصل کارت ملی و شناسنامه.
حالا اون دفتری که به صورت اسکن کارت ملی بخواد خط فعال کنه کارش مجاز نیست در ضمن اگر خطی فعال بشه هر چقدر سیم کارت که به اون اسم ثبت شده باشه براش اس ام اس میشه از سایت cra.ir اگر اشتباه نکنم.
موفق باشید
تا پیامک فعالسازی برای شما بیاد و شما مراحل قانونی رو طی کنید که این سیمکارت رو من فعال نکردم اون یارو بار خودشو بسته :)
و از همه مهمتر الان دارن هر کارت ملی و شناسنامه رو به قیمت 300 400تومن میفروشن(بماند شماره تلفن و آدرس منزل) که زرین پال همه ی این ها رو یکجا تقدیم کرد:71:
دفاتر پیشخوان دولت هم میگن خود طرف موقع ثبت حضور داشته و قاضی هم باهاش کاری نداره! تنها کسی که این وسط گیر میفته ما هستیم!!!!!
- - - Updated - - -
شاید حالا دفتری تخلف کنه و شماره را فعال کنه با کپی و اسکن اما بلافاصله برای خط دیگه ات پیامک میاد که خط فلانی به نام شما ثبت شده است
تا مراحل قانونی رو طی کنید که مالک این سیمکارت شما هستید کار از کار گذشته...
و فقط با کارت ملی که نمیشه سیمکارت ثبت کرد؛ با یه کارت ملی میشه هزاران کار غیرمنتظره انجام داد!
rahman1
August 13th, 2018, 15:43
وای چقدر بد سایت ما هم یمخواست از این درگاه بگیره!!!!!8-|
djdj99
August 13th, 2018, 22:46
تا پیامک فعالسازی برای شما بیاد و شما مراحل قانونی رو طی کنید که این سیمکارت رو من فعال نکردم اون یارو بار خودشو بسته :)
و از همه مهمتر الان دارن هر کارت ملی و شناسنامه رو به قیمت 300 400تومن میفروشن(بماند شماره تلفن و آدرس منزل) که زرین پال همه ی این ها رو یکجا تقدیم کرد:71:
دفاتر پیشخوان دولت هم میگن خود طرف موقع ثبت حضور داشته و قاضی هم باهاش کاری نداره! تنها کسی که این وسط گیر میفته ما هستیم!!!!!
- - - Updated - - -
تا مراحل قانونی رو طی کنید که مالک این سیمکارت شما هستید کار از کار گذشته...
و فقط با کارت ملی که نمیشه سیمکارت ثبت کرد؛ با یه کارت ملی میشه هزاران کار غیرمنتظره انجام داد!
درود
البته زرین پال باید این مورد که "به دیتا دسترسی پیدا نکردن" رو کامل شفاف سازی و با مدرک اثبات کنه تا خیال کاربران راحت بشه.
sajadtnt
August 13th, 2018, 22:57
شفاف سازی!...
اینجا ایرانه ! کثیف ترین و بی در و پیکرترین کشور دنیا ... عجیبه که دوستان دنبال حقیقت میگردند!....