LINUX.ORG.RU
ФорумTalks

Как фрилансеры защищаются от потребительского терроризма?

 


0

2

Привет.

Предположим, ты фрилансер (самозанятый или ИП) и выполняешь маленькие админские задачки (скажем, до 1000 руб) из раздела job на лоре или известных фрилансерских сайтов - вида «настроить сервер» или «написать скрипт». Как исполнителю потом защищаться от претензий вида «я передавал вам доступы, установил ваш скрипт/конфиг и потом мой сервер взломали/все сломалось и я потерял миллион»?

Первое, что приходит на ум - не браться за задачи от людей без репутации или с плохой репутацией на ресурсе и гуглить клиентов прежде чем браться за работу.

Что еще может посоветовать коллективный разум лора?

Спасибо.

★★★★★

Последнее исправление: slowpony (всего исправлений: 1)

Ответ на: комментарий от zendrz

Помимо пин-кода, к конфиденциальной информации относятся и данные банковской карты: срок ее службы, CVC-код (трехзначный код на внутренней стороне карточки). Номер карты и данные о ее владельце не дают сделать какие-либо действия с ней. А вот наличие срока действия уже позволяет выполнять некоторые покупки в интернете, как отмечает Рыбалкин.

«Чем больше реквизитов имеет на руках мошенник, тем проще ему будет получить доступ к средствам, хранящимся на банковской карте. Помните, что данные о банковской карте (по телефону, на сайтах вне страницы оплаты и т. п.) запрашивают только мошенники!» — предупреждает Бочарова.

По словам эксперта отдела консалтинга Центра информационной безопасности «Инфосистемы Джет» Александра Морковчина, злоумышленник может прикинуться работником банка, сообщить о неких «подозрительных операциях» и как бы между делом спросить данные карточки. В таком случае карту придется менять.

Запомните: для перевода денег достаточно только номера карточки получателя (а иногда — и только его номера мобильного телефона).

Я что ли это придумал?...

xwicked ★★☆
()

Слать лесом до тех пор пока у вас не заключён договор ГПХ хотя бы и говорить - раз ты такой жлоб, скажи спасибо что я тебе и правда закладок не пооставлял, но раз ты такая не няшка, придётся всё таки потереть твою базу наглухо.

pon4ik ★★★★★
()
Ответ на: комментарий от pon4ik

до тех пор пока у вас не заключён договор ГПХ

Тут нужно понимать, что договор — это не только единый бумажный документ, подписанный обеими сторонами:
1) обычно переписки для заключения договора достаточно,
2) отсутствие письменного договора в описанном случае не делает сделку недействительной, стороны вправе ссылаться на любые письменные доказательства.

bormant ★★★★★
()
Ответ на: комментарий от bormant

Оо, суръёзно? Тогда дешевле не заниматься фрилансом, или не брать подряды меньше чем на пару мультов.

pon4ik ★★★★★
()

Предложить взять на полное обслуживание, разумеется.

K50
()
Ответ на: комментарий от xwicked

Запомните: для перевода денег достаточно только номера карточки получателя (а иногда — и только его номера мобильного телефона).

Я что ли это придумал?…

Для перевода на карту, а не с неё.

Так что номер ни разу не конфиденциален.

А cvc - записать в надёжном месте и с карты содрать. Физически. Ему там вообще нечего делать. Если забудешь - перевыпуск, как при потере карты, что логично.

Срок особо не сотрёшь, да и вариативность у него маленькая.

GPFault ★★
()
Ответ на: комментарий от GPFault

Для перевода на карту, а не с неё

Воры переведут тебе чужие украденные с карточки деньги, а ты потом будешь бегать и доказывать, что не верблюд. Целью может быть не кража, а желание устроить конкретно тебе проблем из ничего.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)
Ответ на: комментарий от pon4ik

именно по этой причине фриланс топит за крипту и анонимность. Ты сколько угодно можешь требовать наказать непонятно кого в случае, если ты - жулик. А вообще для фриланса обязательно заключение договора составленного грамотным юристом с перечнем что и кто кому должен и сколько и в каких случаях.

peregrine ★★★★★
()
Ответ на: комментарий от pon4ik

А этот тренд в развитии крипты. Но в первую очередь ушли те, кто делает совсем мутные штуки, по типу разработки малвари.

peregrine ★★★★★
()
Ответ на: комментарий от bormant

Тут нужно понимать, что договор — это не только единый бумажный документ, подписанный обеими сторонами:
1) обычно переписки для заключения договора достаточно,
2) отсутствие письменного договора в описанном случае не делает > сделку недействительной, стороны вправе ссылаться на любые письменные доказательства.

В теории да, но на практике, не один вменяемый адвокат за такой гниляк не возьмётся и будет отговаривать клиента. Если только там не откровенное мошенничество, из серии, взял деньги и ничего не сделал.

Там проблема в том что, вряд ли, во время переписки, ты напишешь что нибудь типа: «обязуюсь продать почку если вас похакают». Поэтому, твоя максимальная ответственность будет на сумма контракта, и то, только в случае если ты не выполнил работу.

Поэтому, на практике, нет тела^Wконтракта - нет дела.

PS: Если что, у меня есть реальный опыт подачи иска в арбитраж. Я там каждую запятую претензии официальным документом подписанным обеими сторонами подтверждал.

Merlin86
()
Ответ на: комментарий от peregrine

С этими понятно, к ним всегда было довольно сложно обратиться с услугами за деньги, особенно не за мильёны. Но вот в то, что рядовой кастомер в ближайшем будущем таки начнёт расплачиваться криптой за какиенить переводы, администрирование и мелкий багфикс - выглядит писанным вилами по h2o.

pon4ik ★★★★★
()
Ответ на: комментарий от Merlin86

Спасибо за возвращение веры в человечество. Правда - ава как то не располагает к доверию.

pon4ik ★★★★★
()

Не работать с м***ками. Не работать с нонеймами. Хотя бы один раз увидеть заказчика ( поговорить по телефону). От хорошо маскирующихся чудаков это не спасет, но если сразу нет- то сразу нет

PakMaH
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.