Использование Enum для безопасного входа в WebMoney. Использование Enum для безопасного входа и подтверждения всех операций в WebMoney Что такое число вопрос в вебмани


E-Num Webmoney — это база данных с ключами от виртуальных кошельков, предназначенная для получения доступа к электронному сервису Вебмани и другим ресурсам посредством применения специального шифровального кода. Его использование позволяет обеспечить надежную безопасность счетов.

[ Скрыть ]

Что такое E-num?

Это система, применяющаяся для доступа юзеров к электронным счетам Вебмани с использованием секретного ключа. Чтобы обеспечить надежную работу сервиса, защитный код должен храниться на мобильном девайсе человека. После активации системы юзерам предоставляются все ее функции. Благодаря коду шифрования E-num гарантирует пользователям защиту личной информации при входе в аккаунт с разных девайсов. При необходимости можно скачать E-num Webmoney на гаджет с базой Андроид.

Как подключить приложение к Webmoney?

Ниже рассмотрим, как привязать и активировать E-num в системе Вебмани.

Чтобы осуществить привязку после подключения и полноценно использовать все функции системы, необходимо зарегистрироваться и включить опцию подтверждения входа в кошелек.

Как пройти регистрацию E-Num:

  1. Перейдите на о фициальный ресурс сервиса, нажмите на «Регистрацию». Сайт запросит адрес электронного ящика и мобильный номер юзера. После ввода информации жмите на «Продолжить».
  2. Сервис отправит на введенную почту сообщение с подтверждением. Зайдите в ящик и откройте письмо от E-Num. Нажмите на ссылку, которая пришла на почту, но учтите, что это надо сделать не позднее чем через 24 часа после отправки письма. Либо можно скопировать отправленный пароль.
  3. Эти действия позволят подтвердить адрес электронной почты пользователя. Затем осуществляется проверка мобильного номера юзера. На телефон отправляется код, который надо ввести в соответствующее поле при регистрации. После ввода данных жмите «Отправить».
  4. Процедура регистрации учетной записи окончена. На мобильный номер юзера отправляется SMS-сообщение с паролем для активации аккаунта и выполнения входа. Остается только загрузить на телефон клиентское приложение, ссылку на загрузку предоставит система после регистрации.

Как использовать E-num?

Ниже рассмотрим, как войти в Вебмани и пользоваться системой с помощью Енум.

Как правильно настроить?

Настройка программы позволяет выполнить проверку журнала авторизации:

  1. Перейдите в меню учетной записи сайта Енам с использованием клиентской программы. Укажите адрес почты для авторизации и жмите на «Продолжить».
  2. Появится новое окно, здесь вводится число-ответ, которое выдается приложением. После ввода жмите на «Отправить».
  3. Это приведет к открытию новой таблицы, где указаны все успешные и неудачные входы в аккаунт. Настройки позволяют определить способ входа, а также сайт, через который была сделана авторизация. При необходимости вы можете получить информацию о выполненном входе в учетную запись на ящик. Для настройки этой функции зайдите в меню оповещений и поставьте галочки напротив соответствующих пунктов.
  4. В меню журнала авторизации вы увидите раздел «Псевдонимы», он используется для того, чтобы юзер мог указать второстепенные адреса ящиков. С их помощью можно выполнять вход с другими данными. Чтобы добавить второй адрес, введите его в соответствующее поле и нажмите на «Отправить». Электронный ящик, который прикрепляется, не может быть зарегистрирован в системе.
  5. Когда добавится еще один адрес почты, зайдите в свой ящик и подтвердите действие, для этого надо перейти по ссылке, указанной в письме.
  6. Затем придет еще одно оповещение о подтверждении присоединения нового ящика.

История авторизаций в системе Енум Настройка оповещений на сайте сервиса Добавление нового электронного адреса для работы с системой Скриншот письма подтверждения привязки другой почты

Сканировать код

  • данные о числе-вопросе;
  • настройки для осуществления финансовых операций — номер электронного счета пользователя, сумма транзакции.
  1. На гаджете запускается приложение E num. В основном меню клиентской программы выбирается пункт «QR-код».
  2. Открывается видоискатель камеры на мобильном девайсе. Его надо направить на код и сфотографировать, нажав на клавишу «Ок».
  3. Клиентская программа начнет распознавание кода, в результате число-ответ демонстрируется на дисплее телефона. Если система по каким-то причинам не может распознать код, к примеру, из-за низкого качества фото, то получить число-ответ можно привычным методом, перейдя во вкладку авторизации или проведения платежей.

Как подтвердить действие?

Для подключения функции подтверждения действий сделайте следующее:

  1. Пройдите авторизацию в кабинете безопасности, используя свой WMID. Перейдите в меню «Защита» и откройте раздел «Подтверждения».
  2. Удостоверьтесь в том, что для пункта «E-Num подтверждение» указан правильный адрес электронной почты, с которым происходила регистрация в системе. Жмите кнопку подключения после проверки данных.
  3. Появится новое окно, надо выбрать пункт активации подтверждения.
  4. Производится подтверждение после создания числа-ответа в программе для мобильного устройства. Затем вы сможете осуществлять вход в учетную запись Вебмани и на сайт Вебмани Трансфер с использованием аккаунта E-Num. Если возникнет необходимость временно отключить опцию, то надо опять зайти в меню подтверждения операций и в соответствующем поле нажать кнопку «Отключить».

Подтвердить платеж

Процедура подтверждения платежей осуществляется так:

  1. Включается браузер, надо перейти на страницу ресурса Вебмани Кипер Стандарт. Производится вход в учетную запись.
  2. На основной странице выбираете пункт «Перевести», отмечаете, что перевод осуществляется на кошелек.
  3. Откроется новое окно, в котором указывается номер счета получателя платежа. При необходимости можно добавить комментарий к транзакции. Когда все данные будут введены, нажмите на «Ок».
  4. Система предложит выбрать метод подтверждения, останавливайтесь на Енум. Клиентская программа запускается на мобильном гаджете, после чего выбирается меню «Платеж», вводится число-вопрос, который предложит утилита Кипер Стандарт. После получения число-ответа информация вносится в окно авторизации и жмется «Ок». На этом процедура подтверждения завершена.

Возможные ошибки и их решение

В работе сервиса могут возникнуть сбои, которые приводят к проблемам в функционировании системы. Все технические неисправности устраняются службой поддержки Енум, пользователь никак не может повлиять на их решение. Если возникли сложности с привязкой сервиса к мобильному девайсу, то в этом тоже могут помочь специалисты.

Большинство пользователей платежной системы WebMoney при входе в Keeper даже не обращают внимания на такую возможность авторизации, как авторизация с помощью E-num Storage. Ведь традиционный способ входа – с помощью логина (в данном случае WMID) и пароля – стал привычным в интерфейсах подавляющего большинства программ.

E-num – это система авторизации, обеспечивающая высокий уровень безопасности. Защита обеспечивается средствами криптографии и на архитектурном уровне. Секретный ключ для доступа к данным хранится в мобильном телефоне или КПК пользователя, а не в компьютере. Таким образом, его можно использовать при работе с разных компьютеров. Также фактически отсутствует риск хищения ключа троянами.

При регистрации в системе пользователь получает SMS-сообщение со ссылкой, по которой можно загрузить клиентское приложение в мобильное устройство. Телефон должен поддерживать Java, а КПК должен быть на базе Pocket PC (платформа Microsoft Windows Mobile 2003 SE или выше). После этого останется только активировать аккаунт в E-num, перейдя по ссылке в пришедшем письме.

Для авторизации на подключенном к E-num сервисе нужно ввести в клиентское приложение контрольное число, которое отображается сайтом перед входом в защищенные разделы. После ввода числа (оно называется "контрольное число" или "число-вопрос") клиентское приложение сгенерирует число-ответ по уникальному для каждого пользователя алгоритму (то есть для разных пользователей для одного и того же контрольного числа будут сгенерированы разные числа-ответы). Число-ответ нужно будет ввести в специальное поле для ответа на форме авторизации. Теперь доступ к защищенным разделам получен.

Так выглядит авторизация в общем случае. Но ее можно использовать не только для запуска Keeper, но и для входа в защищенные разделы сайтов, банковских систем и т. п. Аппаратная часть системы состоит только лишь из мобильного телефона с поддержкой Java. Никаких дорогостоящих аппаратных ключей не требуется. Также не нужны дополнительные серверы для авторизации, ведь вся необходимая информация хранится на сервере E-num. Обмен информацией осуществляется посредством предоставляемых системой E-num интерфейсов через защищенное https-соединение.

Для подключения WebMoney Keeper к E-num нужно прежде всего зарегистрироваться в системе. При регистрации нужно указать актуальный e-mail (он не обязательно должен совпадать с адресом, указанным при регистрации в WebMoney). Далее нужно будет скачать приложение E-num на мобильное устройство и активировать его.

После этого нужно запустить WM Keeper Classic (версия 2.4.0.2 и выше) и в качестве места хранения ключей выбрать Enum-Storage.

В появившейся форме нужно ввести e-mail, указанный при регистрации в E-num, и нажать "Далее".

Также существует возможность удалить файл ключей из предыдущего места хранения. Ею могут воспользоваться участники WebMoney, в дальнейшем желающие авторизироваться только с помощью E-num.

В дальнейшем для авторизации через E-num нужно будет выбрать этот способ авторизации в стартовой форме, ввести e-mail, запустить E-num Client на мобильном телефоне или КПК, в нем получить число-ответ и ввести его в форму авторизации Keeper.


Выбор типа авторизации в WM Keeper

Если число-ответ было введено правильно, то система сама определит и подставит в форму WMID пользователя. Все, что останется, – ввести пароль к Keeper.

При оплатах на сайтах, поддерживающих E-num, предлагается ввести число-ответ в специальную форму на сайте. Число-вопрос предлагается там же.

Основными преимуществами E-num считаются экономичность, удобство, надежность, мобильность

Как видим, такой способ авторизации дешев и для рядовых клиентов, и для системы WebMoney, и для владельцев онлайн-магазинов, сервисов и т. п. Если к тому же учесть, что использование системы бесплатно, то ее доступность станет еще более очевидной.

Также преимуществом E-num является удобство. Пользователю не нужно запоминать или записывать (что является дополнительным опасным фактором) множество паролей ко всевозможным сервисам. Не нужно также прибегать к опасной практике использования одного универсального пароля для почты, ICQ, WebMoney... Система сама по уникальному для каждого пользователя алгоритму сгенерирует одноразовый пароль. Таким образом, система весьма надежна.

При активном использовании E-num мобильное устройство становится значительным фактором риска. Кража, потеря или поломка крайне нежелательны

Но было бы интересно сопоставить частоту краж файлов-ключей к кошельку и частоту краж и поломок мобильных телефонов. Наверняка последние происходят чаще. Поэтому доступ к клиенту, который генерирует одноразовые пароли (то есть числа-ответы), нужно обязательно защитить паролем. Теперь потеря телефона будет чревата не только утратой самого аппарата, списка контактов, денег на счету, но и возможностью потерять доступ к электронному кошельку.

Отметим также, что Е-num-авторизация пока что распространена на небольшом числе сайтов и сервисов. Большинство из них так или иначе связаны с WebMoney: WebMoney Mail , Digiseller.ru , Capitaller.ru , BXOD.com . Вероятно, что с распространением WebMoney возрастет и количество сервисов, поддерживающих E-num.

Большинство магазинов, принимающих в качестве оплаты WebMoney, проводят платеж через сервис WebMoney Merchant . В этом случае возможно оплатить покупку вообще без запуска Keeper. Нужно лишь ввести в специальную форму e-mail, указанный при регистрации, и затем число-ответ, сгенерированное приложением в мобильном устройстве. Таким образом, файл ключей к кошельку можно вообще не использовать, а держать его в надежном месте на сменном носителе. В сочетании с блокировкой по IP-адресу это значительно повысит общую защищенность кошелька. Особенно эта возможность порадует пользователей альтернативных браузеров или ОС Linux, Mac OS. Им не нужно будет пользоваться разнообразными эмуляторами или виртуальными машинами.

Авторизация через E-num также пригодится часто путешествующим пользователям WebMoney. Они смогут полноценно управлять кошельками с мобильных устройств. К ним можно будет получить доступ с любого компьютера (это и раньше было возможно с помощью WebMoney Keeper Light) без необходимости переноса файла ключей. Фактически он находится в мобильном устройстве.

Как видим, ниша системы E-num до сих пор не была занята, но спрос на нее существовал. Теперь же дело за предложением – увеличением числа проектов WebMoney и других проектов, подключенных к E-num. Ведь изначально он создавался именно как независимый сервис.

Деньги всегда являлись объектом пристального внимания, а виртуальные деньги и подавно. Сегодня существуют разные платежные системы, но максимальным уровнем безопасности может похвастаться лишь одна – WebMoney. Она предполагает более сложный , да и вообще, разобраться во многих моментах бывает сложно, особенно неподготовленному пользователю.

Среди частых вопросов, задаваемых юзерами, я заметил очень часто повторяющийся: как включить enum webmoney? И в целом, что это за зверь такой? Поэтому было решено рассказать о нем чуть подробнее, надеюсь, вам будет интересно.

Что такое E-num-авторизация

E-num-авторизация представляет собой функцию подтверждения операций, благодаря которой все пользователи имеют шанс повысить защищенность персональных данных, а также сделать денежные операции еще безопаснее. Чтобы войти с помощью авторизации E-num, нужно будет указать секретный ключ, который хранится в мобильном устройстве участника Вебмани. Примечательно, что в системе Кипера предусмотрена функция хранения ключей (E-num Storage), которая дает возможность безопасно пользоваться своими электронными кошельками.

Для того чтобы пользоваться системой E-num, пользователю не нужно запоминать сложные пароли. Принцип такой авторизации чрезвычайно прост:

  1. Пользователь вводит свой электронный адрес и видит число-вопрос.
  2. Далее он запускает на устройстве (скажем, смартфоне) мобильный клиент E-num и вводит туда число-вопрос. После этого на дисплее устройства сразу же отображается число-ответ.
  3. Участник вводит этот ответ в специально предусмотренное поле и получает доступ к сервису.

Как включить E-num-авторизацию

Для того чтобы активировать дополнительную защиту с помощью E-num, необходимо выполнить несколько элементарных действий, а именно:

  1. Зарегистрироваться на сервисе E-num.
  2. После того как вы выполните первый пункт, необходимо перейти в «Систему безопасности» WebMmoney и подключить функцию «E-num подтверждение». Обращаю ваше внимание, что она бесплатная.
  3. Готово, в следующий раз, когда вы попытаетесь попасть на сервис, необходимо будет пройти через процесс авторизации, описанный чуть выше.

Несмотря на то, что Вебмани считается защищенным ресурсом, все же уровень защиты есть куда повышать. Для этого подойдут все средства, так почему бы не активировать функцию E-num?

В связи с тем, что в последнюю версию WebMoney Keeper Classic 3.9.1.0 добавлен такой функционал, как подтверждение операций через современную систему идентификации пользователей WebMoney — сервис авторизации Enum , пришло время рассказать об этом сервисе более подробней…

Кстати сказать, что у пользователей WebMoney Keeper Light возможность подтверждать платежи через сервис Енум существует уже давно, а для классик эту опцию сделали только сейчас, но лучше позже, чем никогда!

Начнем с предистории. Сервис системы функционирует уже давно, но массовое подключение к этому сервису стало наблюдаться только в октябре 2008 года, когда кредитная биржа WebMoney credit.webmoney.ru объявила о том, что вход на биржу будет возможен только с применением enum-авторизации. Это объявление произвело двоякий эффект — одни участники WM очень обрадовались этому новшеству, понимая всю прелесть такой авторизации, другие стали сильно возмущаться, испугавшись нововведения. Как говаривал один из великих мира сего: ‘О чем не знают, того не желают!’ Но дело в том, что участники кредитной биржи — это пользователи системы Вебмани с аттестатами от начального и выше, а пользователи с формальными аттестатами и ниже (основная масса), даже не услышали тогда о таком замечательном и безопасном методе авторизации в системе WebMoney. Сейчас мы этот пробел устраним для всех!..

На самом деле ничего страшного и сложного при подключении к системе ENUM нет, но преимущества такой авторизации в системе WM просто огромны. Многие банки на Западе уже давно используют этот метод авторизации при пользовании интернет-банкингом клиентами — они просто выдают похожее устройство своим клиентам прямо в банке при открытии счета. Система Вебмани этот процесс упростила, позволяя скачивать и активировать приложение enum-клиент, не отходя от компьютера. С помощью этого приложения вы приобретаете следующие возможности, которые существенно увеличивают вашу WM безопасность:

— запускать свой WebMoney Keeper, не храня ключи от него у себя на компьютере;
— производить платежи в системе WebMoney, даже не запуская свой кипер;
— авторизовываться на всех сайтах и сервисах системы WebMoney, также без запуска своего кипера;
— безопасно запускать свой WM кипер на любом компьютере, просто скачав и установив его предварительно;
— теперь уже, производить платежи в системе, используя авторизацию только с помощью своего enum-клиента ;
— производить SMS-подтверждения своих транзакций в системе.

Теперь, для тех кого заинтересовали такие возможности системы авторизации ENUM и кому не безразлична безопасность средств, находящихся в WM кошельках, более подробно далее…

идентификация по методу Вопрос-Ответ с мобильных устройств;
идентификация по отпечаткам пальцев с ПК и ноутбуков.
идентификация по методу Вопрос-Ответ через SMS.

Второй вид абсолютно надежный, но и более дорогостоящий, поскольку не у всех есть сканер отпечатка пальцев, а мобильный телефон есть уже, наверное, у всех, поэтому сейчас будем рассматривать вид enum-авторизации в системе WebMoney — вопрос-ответ , тем более, он ближе к формату нашего сайта. Мобильный телефон вам понадобится обязательно с поддержкой Java MIDP 2.0, которую имеют сейчас все современные мобильные устройства, а также возможна работа с устройствами на платформах IPhone, Windows Mobile и .

Чтобы вы представляли себе, как выглядит приложение Enum на мобильном устройстве, в качестве примера можете посмотреть скриншоты программы для платформы Android, в этом приложении также поддерживается чтение QR-кодов:

Но, в любом случае, нужно сначала зарегистрироваться на сайте сервиса Enum.ru — (проще можно зайти в НАСТРОЙКИ кипера Mini и там нажать ссылку для подключения ENUM, регистрация в сервисе произойдет автоматически).

Там вам необходимо заполнить соответствующие поля, но тут нужно отметить, что почту и номер телефона необходимо указывать 100% свои и рабочие, потому как на них будут приходить все сообщения системы ENUM, начиная с ссылки на скачивание приложения и кода активации к нему, а также ОБЯЗАТЕЛЬНО запомните или запишите свой контрольный вопрос и ответ на него, он будет необходим на случай утраты вами приложения enum-клиента для восстановления (в жизни ведь всякое бывает!), либо для обновления самого приложения Енум-клиента.

После регистрации в сервисе и выбора, необходимого вам, приложения, в нашем случае — вопрос-ответ с использованием мобильного телефона , вам на почту и мобильный телефон приходят сообщения со ссылкой на скачивание индивидуального enum-клиента и кодом активации к нему, а вам нужно зайти по этой ссылке, скачать и установить приложение на свой мобильный телефон, потом ввести в него код активации и ввести этот же код активации на самом сайте сервиса Енум. После активации своего шифроблокнота (Enum-клиента) на телефоне настоятельно советую сразу удалить эти сообщения системы с конфиденциальными данными! Добавлю, что после установки и активации Enum-клиента на мобильном телефоне, подключение к сети Интернет больше ему не потребуется, далее он работает у вас на телефоне локально, как личный шифроблокнот — вбиваешь одни цифры, получаешь другие, соответствующие вбитым. Однако, стоит отметить, что имеется возможность в сервисе Енум выбрать также способ авторизации Вопрос-Ответ через отправку и получение SMS на свой мобильный номер телефона, но, думаю, что не стоит с этим заморачиваться — бывали случаи, что SMS не приходили долгое время, а шифроблокнот работает отменно, к тому же сейчас разрешено только 5 SMS в сутки для авторизации!

Далее вам нужно зайти на сайт безопасности системы WM Security.WebMoney.ru и в разделе разрешить авторизацию на сайтах системы WebMoney Transfer и оплату через сервис Merchant.WebMoney для своего E-num.

Вот и все, как видите, ничего сложного в этом нет, теперь вы подключены к самому современному сервису авторизации ENUM и можете уже им пользоваться на сайтах и сервисах системы WebMoney, используя при авторизации свой e-mal и енум-клиент (раздел ‘Авторизация’), производить оплаты, не запуская свой кипер (только выбирать надо раздел в енум-клиенте ‘Платеж’), но для обеспечения полной безопасности вашего кипера, т.е. для ПРАВИЛЬНОГО удаления файла ключей к вашему киперу с компьютера, еще необходимо проделать следующее — зайти в своем кипере на вкладку БЕЗОПАСНОСТЬ (Инструменты -> Параметры программы -> Безопасность):

Тут нас будут интересовать 3 позиции в следующей последовательности — сменить ключи (генерируем новые ключи, чтобы быть полностью уверенными, что ни у кого нет копий), сохранить ключи в файл (сохраняем новый, только созданный, файл ключей.kwm себе на флешку или другой сменный носитель, чтобы он был у вас на случай форс-мажора или, если вы вдруг решите отказаться от использования сервиса ENUM, правда причин этому не вижу) и устанавливаем место хранения ключей — Enum Storage (убираем ключи для кипера с вашего компьютера), после нажимаем кнопку ОК. Файл ключей для доступа к вашему киперу, после этого действия, отправляется в супер защищенное хранилище Enum-Storage , которое невозможно взломать, и будет храниться теперь там вечно, а с вашего ПК удалится автоматически. Думаю, что нет необходимости говорить, что эти операции необходимо проделывать на ‘чистой’ машине, но, на всякий случай, посоветую предварительно проверить ПК несколькими антивирусами.

Все, теперь файл ключей для доступа к вашему киперу надежно защищен и хранится в надежном месте, а вам нужно будет выйти из кипера, чтобы установить новый тип входа в свой кипер — Enum-Storage , через который вы теперь будете заходить постоянно:

Тут вам нужно изменить старые установки входа в свой кипер на новые, как показано на рисунке выше, т.е. установить место хранения ключей E-num Storage, вписать свой e-mail, зарегистрированный в сервисе Енум для данного WMID, выбрать способ авторизации — вопрос-ответ, используя приложение, и нажать кнопку ‘Далее’, чтобы открылось следующее окно:

В нем вы уже увидите число-вопрос для входа в свой кипер, в данном случае — ‘58715’, и вам нужно теперь на своем мобильном телефоне открыть приложение EnumClient , выбрать раздел ‘Авторизация’ и в появившемся окне написать эти цифры, нажать ОК, приложение вам выдаст число-ответ, которое вы вписываете в пустую строку окошка входа своего кипера, где написано ‘введите число-ответ’. Если числа будут правильные, то кипер у вас попросит уже пароль для входа в него, если нет, то дальше вас уже не пустит, а точнее, не пустит уже злоумышленника, который попытается без вас зайти к вам в кипер!

Но и это еще не все! Хотя говорят, что в последних версиях кипера уже устранили такую уязвимость, как создание файла .init, но информация не проверена, поэтому советую проверить это самим. Как это сделать, я уже писал в этой статье:

И остался, наконец-то, последний момент — подтверждение операций в WebMoney Keeper Classic при помощи ENUM, из-за чего, собственно, и писалась данная статья. Это нововведение серьезно защитит ваш кипер от несанкционированных переводов, например, троянами, которыми кишит уже давно весь интернет, а также при помощи удаленного доступа к вашему компьютеру, потому что Enum-клиент, который даст разрешение на проведение операций с вашего кипера посредством метода ‘вопрос-ответ’, находится только у вас в телефоне и получить мошенникам доступ к нему не представляется возможным просто физически и аппаратно, если вы, конечно, не будете использовать различные java-симуляторы для него на своем ПК, как некоторые ‘умники’ умудряются делать!

Для активации этой опции в вашем кипере, подтверждения операций через сервис Enum.ru (напомню, возможность появилась устанавливать ее по желанию, начиная с версии программы 3.9.1.0 , поэтому нужно кипер обновить тем, у кого сейчас версия кипера ниже), необходимо зайти на сайт безопасности WM Security.WebMoney.ru и опцию просто активировать, т.е. нажать кнопку ВКЛ:

После активации этой опции все денежные переводы в вашем кипере будут уже осуществляться только через енум-клиента на вашем телефоне и, даже корреспонденты в кипере будут добавляться через него… Разумеется, что мороки будет теперь больше с подтверждением платежей через Енум, но зато вы обеспечите себе полную безопасность ваших средств в кипере и можете после этого спать спокойно!

Остается добавить, что на случай утраты своего мобильного телефона, в мобильном приложении EnumClient существует возможность установить пароль на вход в него, что делает невозможным войти в него посторонним людям, а вы можете всегда восстановить себе новый енум-клиент на сайте сервиса, главное, чтобы сам номер телефона вы могли восстановить у своего оператора. Владельцам нескольких WMID можно использовать сервис также, просто на каждый WMID придется зарегистрировать в Енуме отдельный почтовый ящик и менять потом их при авторизации…

Вот, пожалуй, и все. Написано много, но я вас уверяю, что внимательно изучив и выполнив данные рекомендации, времени для подключения к сервису авторизации у вас уйдет немного, поэтому советую не откладывать в ‘долгий ящик’, а приступать к регистрации прямо сейчас для полноценного пользования сервисом системы WM, чтобы обеспечить полную сохранность титульных знаков на ваших WebMoney кошельках…

Здравствуйте, уважаемые читатели блога сайт. Сегодня я хочу продолжить разговор о безопасных способах работы с электронными деньгами WebMoney, которые способами. В первой публикации я рассказал про на своем собственном печальном опыте.

На самом деле проблема безопасности при работе с Вебманями стоит очень остро и в первой статье я советовал вам обратить внимание на те настройки безопасности, которые можно сделать через систему Security, а именно на блокировку доступа по IP. Но есть еще более сильное и радикальное средство — Enum Storage.

Подключите Enum в WebMoney и спите спокойно

Сегодня я как раз и хочу поговорить об этой, практически стопроцентной, защите своих кошельков. Такой своеобразной панацеей стала система E-num авторизации, суть которой сводится в использовании мобильного телефона или же сканера отпечатка пальцев для подтверждения любого платежа, перевода или аутентификации.

В самом простом случае использования для подтверждения платежа, перевода или аутентификации, на ваш мобильник придет SMS с несколькими цифрами, которые и станут ключом для подтверждения осуществляемого вами действия. Злоумышленникам получить доступ к этим сообщениям будет не в пример сложнее, чем к вашей электронной почте.

Теперь вы можете забыть про свой , Кипер Лайт или , и осуществлять нужные вам операции с электронными деньгами абсолютно с любого компьютера и не запоминая ни каких паролей.

Главным устройством, заменяющим и кипер, и файл ключей, и набор паролей, будет ваш собственный мобильный телефон (в некоторых и , такой способ авторизации используется по умолчанию).

Очень неплохая задумка, позволяющая вынести вопрос обеспечения безопасности платежей в WebMoney в ту область, которая по умолчанию считается не доступной для хакеров — мобильный телефон.

При использовании системы Enum нет завязок на заведомо уязвимый канал передачи данных (Интернет), поэтому вопрос взлома становится очень трудноразрешимым, например, для тех редисок, которые сперли у меня денежки с WM кошелька. Во всяком случае я на это сильно надеюсь.

Но даже при абсолютной непробиваемости для взлома она не будет гарантировать вам стопроцентную защиту. Есть примеры удачного использования социального инжиниринга для того, чтобы пользователь, работающий через Енум, сам произвел действия, позволяющие хакерам получить доступ к электронным деньгам.

Но это уже никак нельзя предусмотреть заранее, ибо все мы бываем временами настолько замотанными, что способны проделать какие-то действия просто на автомате, не задаваясь вопросом о предполагаемых последствиях. Это психология, а преступники, занимающиеся таким видом мошенничества, являют неплохими ее знатоками.

Давайте сейчас посмотрим, что представляет из себя Enum Storage на практике, применительно именно к вашим кошелькам WebMoney и вашему мобильному телефону.

Рассмотрим возможные способы авторизации в зависимости от используемого вами устройства (модели мобильного телефона или сканера отпечатков пальцев) и том, как осуществляется привязка номера вашего телефона и адреса почтового ящика. Ну и, наконец, настроим в кипере использование Енума вместо традиционно принятой в Вебмани авторизации.

Регистрация в системе E-num

Для начала нужно будет пройти регистрацию (будем считать, что вы уже выбрали способ и получили WMID).

Указывайте при этом, естественно, свои подлинные данные, ибо дело связано с деньгами и всегда может понадобиться подтверждение своей личности. Внимательно отнеситесь так же и к контрольному вопросу, который поможет вам восстановить возможность управлять своими Вебмани деньгами, после потери доступа к указанному при регистрации телефону (всякое бывает, знаете ли).

Обратите внимание, что второй вариант подойдет не для всех моделей телефонов, а только к работающим на базе Android, Windows Mobile, iPhone/iPad или имеющих поддержку Java (но, похоже, что только для Symbian).

А затем на указанный номер сотового телефона придет SMS с кодом активации и, если вы выбрали тип Enum авторизации через мобильный клиент, то вам так же будет предоставлена WAP-ссылка, перейдя по которой сможете скачать мобильный клиент (программу для смартфона, позволяющую еще больше повысить безопасность работы по сравнению с отправкой обычных SMS сообщений с ключом).

У меня, к сожалению, телефон не подходит для установки «Мобильного клиента» (старенький он уже, но жутко удобный), поэтому мне приходится довольствоваться SMS сообщениями с кодом авторизации. Но если ваш телефон позволяет установить программу, то не задумываясь сделайте это, ибо это сделает Enum Storage еще более неуязвимым, а так же позволит и немного сэкономить .

Дело в том, что за каждую SMS, высланную вам на мобильник при осуществлении платежа или перевода в WebMoney посредством Енума, с вас будут взимать комиссию в размере эквивалентном 0.05WMZ.

Плюс к этому, при выборе способа авторизации через SMS сообщения, существует ограничение в 5 сообщений в сутки, которые вы можете использовать для аутентификации на сайтах Вебмани или для входа в программу Keeper Classic (данная опция активируется в настройках кипера).

Теперь на главной странице выбираете из левого меню пункт «Учетная запись» и вам будет предложено осуществить вашу первую авторизацию на сайте Енума с помощью выбранного вами способа:

Тем самым вы положили начало целому этапу в своей работе с валютами WebMoney, ибо получили возможность безопасно осуществлять следующие операции :

Настройка входа через Enum в киперы и на сайты Вебмани

Теперь давайте рассмотрим, как же настроить все это великолепие. В идеале, для достижения абсолютной безопасности работы, вам нужно будет при выполнении всех возможных операций настроить обязательную авторизацию через Enum Storage, тогда у хакеров не останется ни единого шанса на взлом.

Давайте начнем с того, что можно настроить вход в используемый вами кипер (Classic, Light или Mini) посредством этой системы. Зачем это может быть нужно? Ну, в принципе, гораздо проще и безусловно безопаснее будет авторизоваться в кипере не посредством ввода пароля и файла ключей, а лишь с помощью ввода ключа, полученного на мобильный телефон.

Для того, чтобы такой вход в Keeper Classic стал реальностью, вам нужно настроить перенос места хранения файла ключей в так называемый E-num Storage (до которого хакерам будет невозможно добраться).

А так же следует ввести ваш регистрационный E-mail и выбрать из выпадающего списка используемый вами способ Енум-авторизации (в моем случае это SMS сообщение) в настройках Кипер Классика: «Инструменты» — «Параметры программы» — вкладка «Безопасность».

Подтвердите ваши действия с помощью только что выбранного способа. Все, теперь при входе в программу вам нужно будет выбрать в поле «Место хранения ключей доступа» вариант «E-num Storage», после чего можете авторизоваться в ней через SMS, мобильный клиент или сканер отпечатков пальцев.

Кроме этого, если вы установите Keeper Classic на другом компьютере, где не будет файла ключей, такой способ входа в кипер через Енум все равно позволит вам успешно работать с этой программой.

Можно сделать подобные настройки и в WebMoney Keeper Light . Для этого вам нужно будет сначала войти в него обычным способом, используя сертификат Transfer, а затем выбрать в меню «Настройки» — «Настройки программы» — вкладка «Безопасность»:

В поле «Использовать для входа» поставьте галочку в поле «Enum-авторизацию» и на следующей странице укажите почтовый ящик, к которому привязан ваш аккаунт (в Енуме). Далее входите с помощью SMS или других двух вариантов. Все очень просто, как видите.

Авторизация через Енум на сайтах и оплата в Merchant

Теперь давайте посмотрим, как можно сделать так, чтобы осуществлять операции с деньгами и авторизоваться на их сайтах не запуская кипер. Для начала вам нужно будет зайти на сервис WebMoney Security , авторизовавшись на нем с помощью программы Classic или любого другого способа управления вашими счетами (Мини или Лайт).

Перейдите на вкладку «E-Num авторизация» и на открывшейся странице введите название почтового ящика, к которому привязан ваш аккаунт на сервисе Енума. После чего вам будет предложено пройти аутентификацию с помощью SMS или других двух вариантов, чтобы подтвердить ваше право владения данным аккаунтом.

Вот, собственно, и все, теперь можно входить на любые сайты системы Вебмани через ENum и осуществлять платежи без использования киперов, что очень удобно и, главное, гораздо более безопасно.

Если вы вдруг захотите опять начать работать через WM кипер, то повторно зайдите на данную страницу сервиса Security и нажмите на кнопку «запретить авторизацию»:

Но вам наверняка не придется этого делать, ибо довольно удобно пользоваться Енумом. Теперь достаточно открыть последнюю вкладку:

И выбрать из выпадающего списка используемый вами способ входа (в моем случае это СМСка) и сделать все необходимые операции по авторизации посредством мобильного телефона.

Напомню вам, что входить с использованием SMS вы сможете не более 5 раз в сутки (ибо они высылаются бесплатно для вас, а гигант Вебмани не может себе позволить быть щедрым до бесконечности). При использовании Enum клиента никаких ограничений на количество входов не будет.

В случае, если вы осуществляете оплату услуг или покупку через систему WebMoney Merchant, то у вас тоже есть возможность выбрать вариант Enum авторизации из предлагаемых вкладок:

Далее следует стандартная процедура входа, выбранным вами способом (SMS, мобильный клиент или сканер отпечатка пальца). Напомню вам, что за отправку SMS в этом случае (при оплате товара или услуги) с вас будет взята дополнительная комиссия в размере эквивалентном 0.05WMZ за каждую проведенную операцию. При использовании клиента комиссия не взимается.

Подтверждения всех операций в WebMoney через E-num

Для того, чтобы добиться абсолютной безопасности в работе с электронными деньгами, можно будет включить обязательное подтверждение всех проводимых операций (транзакций) через Enum. В этом случае злоумышленник не сможет совершить ни одного действия без вашего ведома, ибо доступ к мобильному телефону будете иметь только вы.

Правда, работа в этом случае становится несколько параноидальной, но что только не сделаешь для своего спокойствия. Итак, вам опять нужно будет зайти в WebMoney Security и перейти на вкладку «Подтверждение операций».

Далее вам потребуется нажать на кнопку «Подключить» напротив того способа Енум-авторизации, который вы используете, а на следующей странице подтвердить свой выбор, нажав на кнопку включения. Ну, и в конце вам предложат авторизоваться выбранным вами способом.

Теперь все операции в системе WebMoney потребуют возни с мобильником или сканером отпечатков, что будет несколько утомительно для вас, но зато ваши WM кошельки станут просто непробиваемы для взлома.

Жаль, что у меня нет возможности попробовать в действии мобильный клиент из-за устаревшего телефона, но возможно, что скоро его поменяю на современную модель.

Удачи вам! До скорых встреч на страницах блога сайт

Вам может быть интересно

WebMoney Keeper Mini - простой способ управления электронными деньгами в системе Вебмани
Примеры взлома WebMoney кошельков и настройки безопасности, способные снизить его вероятность (блокировка по IP)
WebMoney Keeper Light - удобный способ управления деньгами в Вебмани, варианты авторизации и сертификат WM Transfer
WebMoney Keeper Classic - где скачать и как создать кошелек в Кипер Классике, а так же другие советы по работе с программой
Обмен электронных валют WebMoney (wmz, wmr, wmu) в Exchanger и мониторинг обменных пунктов
WebMoney - регистрация и способы входа в систему, получение WMID и формального аттестата Вебмани
RBK Money - зачем может понадобиться кошелек в Рбк и чем примечательна эта платежная система RUpay
Деньги от Майла - регистрация, возможности, ввод и вывод, а так же перспективы развития платежной системы Money.mail.ru
РУРУ - обзор платежной системы RURU
Liqpay - регистрация и отзывы о платежной системе Ликпей