She is called the “Xidan Girl” or “Guitar MM (MM stands for MeiMei, little sister).” Still trying to piece the whole story together but here is the gist:
She started out as something of a music prodigy in a small town in Sichuan playing the Chinese lute and singing. At 17, the Xidan Girl outgrows her little town and heads for the big city, Beijing. There she supports herself by playing in the bars and subway of Xidan District. A typical scene is of of her sitting on a small blue stool playing the guitar.
Internet fame comes when a guy named “Li Er,” who received his notoriety by snapping pictures of girls without them knowing it, takes her photo and posts it in popular forums. It makes the Net Ease top-10 list in 2007 and a fan club develops around her calling themselves the “stools.” They even start an online forum dedicated to her.
(Gets fuzzy here) Apparently she tried to get into the Beijing School of Advanced Contemporary Music and hit a snag; afterward, she no longer went to the subway to play or sing. This sent her fan club into a “human flesh search engine” frenzy trying to find her true identity. They formed the “Surreptitious Picture Taking Organization” and held a meeting at Sanlitun in Beijing.
All the internet buzz lands her a meeting with an entertainment company but no word on the outcome. In September of 2007, Jiang Hanning (her real name) starts attending an unidentified music school in Beijing.
Her name appeared at the top of Baidu today and there are also some news articles with video of her singing. Compared to most of the human flesh engine search stories, this one appears to have a somewhat happy ending…so far.
2009年2月22日星期日
2009年2月17日星期二
番茄花园版xp和东海电脑公司版xp发现人为安全漏洞兼安全教学
本文将分三部分,第一部分,番茄花园版的漏洞发现及分析和预防;第二部分,顺便说说donghai的电脑公司版问题及分析;第三部分,由此而来的安全方面的教学。OK,切入正题。
(一)番茄花园版的漏洞发现及分析和预防
此次分析的版本是《番茄花园 Windows XP Pro SP2 免激活 V 2.8》和《番茄花园 Windows XP Pro SP2 免激活 V2.9》及《番茄花园 Windows XP Pro SP2 免激活 V 2.7》,其他版本不详。
1.发现过程:
本人负责维护自己网络的安全,所以经常扫描自己网段的安全性和有无漏洞。这几天例行扫描,发现有部分IP的用户名只有Administrator用户,这个现象本没有什么,只是个人随便试试,发现可以进入,而原版是不可能的,于是本人想弄清是什么版本的系统。
使用net use命令和用户名Administrator建立空连接(没有密码,却可以成功连接),然后用at命令计划任务关闭Windows Firewall/Internet Connection Sharing (ICS)服务(为了关闭Windows防火墙),然后用opentelnet开启对方的telnet,至此,得到Administrator权限的shell。然后在telnet下运行net share C$=C:\开启对方c盘的默认共享,然后用copy命令把对方%systemroot%\system32下的oemlogo.bmp和oeminfo.ini复制到本地磁盘,打开oemlogo.bmp发现正是番茄花园v2.8版。
2.分析过程
本人发现问题后,于是去番茄花园的官方网站下载了v2.8和最新的v2.9进行分析。为了更负责任的测试结果,番茄花园的V2.7、V2.8、V2.9 三个版本的操作系统,几天来安装了有20多次。
在虚拟机安装,不做任何设置的修改,然后再在真机环境下对虚拟机进行入侵测试,同样可以入侵。在此证明问题不是出在使用者身上,问题而是在系统本身。OK,下面开始找系统问题所在。查看帐户,安装完后,只有Administrator开启,密码为空;默认共享只有IPC$开启,其他的Admin$和每个盘符的默认共享也全部关闭;远程桌面为关闭状态;Remote Registry服务同样为关闭状态。看似系统是相当相当安全。可实际上为何还能那么轻松突破入侵呢?第一时间想到的就是原来的系统默认设置遭到了修改。于是打开注册表查看limitblankpassworduse的值,果然是0;这个键值的默认值本来是1,而被人为修改为0。使用番茄花园版v2.8或者v2.9的朋友,可以打开注册表编辑器regedit,查看项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa下的键值limitblankpassworduse,看键值是否为0;然后安装一次原版xp sp2,看这个键值;对比一下便知。最后又下载了V2.7测试,2.7没有发现类似安全漏洞。
3.总结
这个问题的发现很遗憾。这个问题的出现,可以有这么几种猜测:一、大番茄的确是一位高手,东西隐藏的太深了;二、大番茄“失误”造成?三、大番茄不懂这个键值或者理解有偏差,
OK,不过不管大家怎么猜测,不过希望大番茄能很负责的给大家一个解释,希望大番茄并非有意而为之。
至于最新的V2.8和V2.9的捆绑问题,这个就见仁见智的问题了,不做评论,大家都有各自的看法。
4.解决方法
为了防止使用番茄花园版V2.8、V2.9造成损失。本人将在最后给大家提供两种形式的补丁:一是reg文件,二是批处理,作用完全一样,使用其一即可。有动手能力的朋友,可以自行修改limitblankpassworduse的键值为1来解决。
(二)东海的电脑公司版的问题分析
1.对东海的电脑公司版4.x系列和5.x系列的分析
东海的电脑公司版的安全性问题,一直为大家所诟病。其中大有讨伐者,也大有拥护崇拜者。而其中讨伐者,论点就是空密码的New帐户,还有远程桌面的开启。其中拥护崇拜者,论点就是安全性问题是使用者没有设置密码造成的等等。OK,下面开始分析问题到底谁是谁非,到底问题是出在什么地方。
我想大家有很多人有原版XP SP2系统,原版XP SP2系统安装完毕后Administrator密码基本上都是选择是留空的,或者是新添加的帐户基本上也是密码留空的,而且也都开启着每个盘符的默认共享,也都开启着Remote Registry服务。不过不知道大家有没有测试过原版系统在没有设置密码的时候,关闭防火墙后能否正常入侵呢?我想测试过的应该知道,就算自己建立一个Administrators权限的空密码的New帐户,也不能通过New帐户入侵,就算这时候开启远程桌面,也不能正常连接。为什么?为什么唯独东海的电脑公司版却可以入侵?很显然,问题不仅仅是出在空密码的New帐户上,也不仅仅是出在远程桌面的开启上,那问题关键会是出在什么地方上呢?显而易见,系统的某些默认设置被修改了。对东海的讨伐者也都没有找到关键所在,而众多拥护者显然大多数是没有主见、人云亦云者,也正是东海能在众多讨伐者当中全身而退的原因所在,东海给大家的解释就是大家没有能给帐户设置密码,而东海为何却不解释原版XP SP2系统的Administrator帐户也是空密码,却没有入侵的报告呢?
OK,既然问题是出在系统的某处默认设置被修改了,那是哪儿的设置被修改了呢?其实番茄花园版的安全漏洞和东海的电脑公司版的安全漏洞有异曲同工之妙。相同点就是都是修改了limitblankpassworduse的键值。不同点呢,东海的电脑公司版除了修改了这个键值,还新建立的一个空密码的New帐户,还打开了远程桌面。也就是说,电脑公司版在入侵之前就已经打开了大门,而番茄花园的V2.8、V2.9需要先行入侵后再打开这些后门,而其本质却是一样的。但正是因为番茄花园的系统关闭了几乎所有的安全设置,但是却打开了一个至关重要的关键的深藏在注册表中的一个设置,由于设置隐藏的相当深,这也是目前为止还没发现有人报告番茄花园版有安全漏洞的原因。
2.对东海的电脑公司版6.0进行分析
可以说,6.0版本的系统是走向了另一个极端,或者说是默认是另一个极端,但是却又提供了另一个极端的设置。OK,且看6.0的设置。6.0在原版设置的基础上关闭了几乎所有的网络访问的设置。关闭了各磁盘的默认共享,关闭了IPC$等等。用6.0版本的朋友不知道有没有发现在他的系统里面提供了这么一个脚本:打开局域网共享。呵呵,可谓是一颗地雷。使用6.0的朋友,我想为了共享也有很多人运行了这个脚本了吧?殊不知,运行了这个脚本后,整个系统的安全性和以前版本的5.x,4.x系列无异。
(三)有关此类安全问题的教学
教学两个字,有点过大。相信winzheng有很多深藏不露的高手,估计也有不少安全方面的可谓是专家级别的。本文且当作是抛砖引玉,望众多高手过来指点。
安全问题包括很多方面,一是系统的本身的策略设置是否足够安全,能否正常阻止非法访问;二、病毒木马问题,这个问题嘛,矛和盾的问题,最主要还是要有良好的上网习惯。关于杀毒软件的问题,目前来说,的确还没有令人满意的杀毒软件,说来也是,杀毒软件都是事后防治,没有一个能在病毒特征码收录之前就能识别的,当然了,要真的能实现,那将是杀毒界的重大的变革,杀毒界的一切东西都得推翻重新再来;三、流氓软件问题,流氓软件这几年来,一直在国家法律的空白处打擦边球,处于灰色地带,而杀毒软件都是商业公司,慑于没有法律条文做支持,也不敢随便就查杀流氓软件。
OK,今天主要是讲一下有关系统设置的问题。微软自从出了SP2之后,安全问题相对来说已经做得相当好了。到目前为止,XP SP2系统,不管在安全性上,还是在稳定性上,都要强于微软以前版本的操作系统。对于Windows 2000系统,我想大家还是抛弃吧,2000除了系统占用少,其他地方和XP SP2相比没有任何优势,况且XP还可以使用Classic主题来减少系统占用,Windows 2000不管是在安全性问题上,还是在兼容性问题上,还是磁盘读取上,都和XP存在不小的差距。至于有人说,2000系统设置好了,安全性一样足够好,当然了,高手出手,用Windows 98,Windows95都一样安全,何况是2000,问题是2000的默认设置和XP比是相当不安全,可以轻轻松松的远程开启telnet,轻轻松松的拿到Administrators权限的shell。要想2000足够安全,只有关掉135-139之间的所有UDP、TCP端口,以及445端口;而关闭这些端口虽然保证安全了,却又不能进行局域网共享,而如果为了局域网共享,却必须面对这些危险。而XP SP2却可以做到在保证安全性的前提下进行局域网共享。其中2000的安全问题,个中原因肯定有微软因为利益问题不想再对2000进行支持。而从使用者角度来说,2000绝对是一经典系统,而我们使用系统当然也绝不能因为对于2000的感情而拒绝更换操作系统,而现实中也确实存在不少这样的朋友。
刚才讲了选择系统的问题,现在再说一下有关系统设置优化的问题。我也说过了,XP SP2的安全性上,已经得到了很大的提高。可以这么说,有些问题要看微软想不想做得问题,微软的实力是不容置疑的,微软对于自己的系统的设置也当然比外人,比民间更清楚,也更清楚每一个设置的每一个细节问题。对于XP sp2,安全完毕后,其实只要第一时间升级所有安全补丁,即可保证安全。如果无需局域网共享,还可以进行包括关闭默认共享了,关闭Remote Registry服务,关闭server服务等等。有关优化问题,切记,不要乱优化,微软的每一个设置都是经过深思熟虑的,都是考虑了各种情况的,微软对于自己的系统的了解程度肯定比外人更了解。系统优化是不具备通用性的,优化都是针对个人的使用习惯、嗜好、需求等等,而且每一步优化都要知道我要做什么,我做的这优化会带来什么影响和后果,而这影响和后果是否我自己所期望的。OK,这些问题不仅仅说的是用户使用,包括光盘制作者。一个负责任的光盘作者,不要以自己的嗜好来做公开发布的盘。而且乱优化的问题带来的安全问题,也是负责任的光盘制作者所不能接受的,除非光盘作者是一个并不负责任的人。最后再忠告一次大家,切记不要乱优化,如果自己并不了解此优化会带来哪些细节问题,请不要进行,因为XP SP2原版设置所考虑的安全性问题及兼容性问题已经足够好了。有关番茄花园的安全漏洞问题,还有东海的电脑公司版的安全漏洞问题,亦都是修改了系统的默认设置所致。
时间紧张,先讲到此为止。这些问题仅仅是有关安全问题的冰山一角,还有很多很多需要讨论,欢迎更多的高手进行指点。OK,下面将提供针对番茄花园的漏洞和电脑公司版的漏洞提供补丁,一个reg文件,一个批处理,两者作用完全相同,选择其一即可。动手能力强的朋友可自行修改,关键问题就出在limitblankpassworduse这个键值上。本人提供的补丁也将仅仅进行关键键值的修复,其他的包括默认共享的关闭等等,请自行解决。
(一)番茄花园版的漏洞发现及分析和预防
此次分析的版本是《番茄花园 Windows XP Pro SP2 免激活 V 2.8》和《番茄花园 Windows XP Pro SP2 免激活 V2.9》及《番茄花园 Windows XP Pro SP2 免激活 V 2.7》,其他版本不详。
1.发现过程:
本人负责维护自己网络的安全,所以经常扫描自己网段的安全性和有无漏洞。这几天例行扫描,发现有部分IP的用户名只有Administrator用户,这个现象本没有什么,只是个人随便试试,发现可以进入,而原版是不可能的,于是本人想弄清是什么版本的系统。
使用net use命令和用户名Administrator建立空连接(没有密码,却可以成功连接),然后用at命令计划任务关闭Windows Firewall/Internet Connection Sharing (ICS)服务(为了关闭Windows防火墙),然后用opentelnet开启对方的telnet,至此,得到Administrator权限的shell。然后在telnet下运行net share C$=C:\开启对方c盘的默认共享,然后用copy命令把对方%systemroot%\system32下的oemlogo.bmp和oeminfo.ini复制到本地磁盘,打开oemlogo.bmp发现正是番茄花园v2.8版。
2.分析过程
本人发现问题后,于是去番茄花园的官方网站下载了v2.8和最新的v2.9进行分析。为了更负责任的测试结果,番茄花园的V2.7、V2.8、V2.9 三个版本的操作系统,几天来安装了有20多次。
在虚拟机安装,不做任何设置的修改,然后再在真机环境下对虚拟机进行入侵测试,同样可以入侵。在此证明问题不是出在使用者身上,问题而是在系统本身。OK,下面开始找系统问题所在。查看帐户,安装完后,只有Administrator开启,密码为空;默认共享只有IPC$开启,其他的Admin$和每个盘符的默认共享也全部关闭;远程桌面为关闭状态;Remote Registry服务同样为关闭状态。看似系统是相当相当安全。可实际上为何还能那么轻松突破入侵呢?第一时间想到的就是原来的系统默认设置遭到了修改。于是打开注册表查看limitblankpassworduse的值,果然是0;这个键值的默认值本来是1,而被人为修改为0。使用番茄花园版v2.8或者v2.9的朋友,可以打开注册表编辑器regedit,查看项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa下的键值limitblankpassworduse,看键值是否为0;然后安装一次原版xp sp2,看这个键值;对比一下便知。最后又下载了V2.7测试,2.7没有发现类似安全漏洞。
3.总结
这个问题的发现很遗憾。这个问题的出现,可以有这么几种猜测:一、大番茄的确是一位高手,东西隐藏的太深了;二、大番茄“失误”造成?三、大番茄不懂这个键值或者理解有偏差,
OK,不过不管大家怎么猜测,不过希望大番茄能很负责的给大家一个解释,希望大番茄并非有意而为之。
至于最新的V2.8和V2.9的捆绑问题,这个就见仁见智的问题了,不做评论,大家都有各自的看法。
4.解决方法
为了防止使用番茄花园版V2.8、V2.9造成损失。本人将在最后给大家提供两种形式的补丁:一是reg文件,二是批处理,作用完全一样,使用其一即可。有动手能力的朋友,可以自行修改limitblankpassworduse的键值为1来解决。
(二)东海的电脑公司版的问题分析
1.对东海的电脑公司版4.x系列和5.x系列的分析
东海的电脑公司版的安全性问题,一直为大家所诟病。其中大有讨伐者,也大有拥护崇拜者。而其中讨伐者,论点就是空密码的New帐户,还有远程桌面的开启。其中拥护崇拜者,论点就是安全性问题是使用者没有设置密码造成的等等。OK,下面开始分析问题到底谁是谁非,到底问题是出在什么地方。
我想大家有很多人有原版XP SP2系统,原版XP SP2系统安装完毕后Administrator密码基本上都是选择是留空的,或者是新添加的帐户基本上也是密码留空的,而且也都开启着每个盘符的默认共享,也都开启着Remote Registry服务。不过不知道大家有没有测试过原版系统在没有设置密码的时候,关闭防火墙后能否正常入侵呢?我想测试过的应该知道,就算自己建立一个Administrators权限的空密码的New帐户,也不能通过New帐户入侵,就算这时候开启远程桌面,也不能正常连接。为什么?为什么唯独东海的电脑公司版却可以入侵?很显然,问题不仅仅是出在空密码的New帐户上,也不仅仅是出在远程桌面的开启上,那问题关键会是出在什么地方上呢?显而易见,系统的某些默认设置被修改了。对东海的讨伐者也都没有找到关键所在,而众多拥护者显然大多数是没有主见、人云亦云者,也正是东海能在众多讨伐者当中全身而退的原因所在,东海给大家的解释就是大家没有能给帐户设置密码,而东海为何却不解释原版XP SP2系统的Administrator帐户也是空密码,却没有入侵的报告呢?
OK,既然问题是出在系统的某处默认设置被修改了,那是哪儿的设置被修改了呢?其实番茄花园版的安全漏洞和东海的电脑公司版的安全漏洞有异曲同工之妙。相同点就是都是修改了limitblankpassworduse的键值。不同点呢,东海的电脑公司版除了修改了这个键值,还新建立的一个空密码的New帐户,还打开了远程桌面。也就是说,电脑公司版在入侵之前就已经打开了大门,而番茄花园的V2.8、V2.9需要先行入侵后再打开这些后门,而其本质却是一样的。但正是因为番茄花园的系统关闭了几乎所有的安全设置,但是却打开了一个至关重要的关键的深藏在注册表中的一个设置,由于设置隐藏的相当深,这也是目前为止还没发现有人报告番茄花园版有安全漏洞的原因。
2.对东海的电脑公司版6.0进行分析
可以说,6.0版本的系统是走向了另一个极端,或者说是默认是另一个极端,但是却又提供了另一个极端的设置。OK,且看6.0的设置。6.0在原版设置的基础上关闭了几乎所有的网络访问的设置。关闭了各磁盘的默认共享,关闭了IPC$等等。用6.0版本的朋友不知道有没有发现在他的系统里面提供了这么一个脚本:打开局域网共享。呵呵,可谓是一颗地雷。使用6.0的朋友,我想为了共享也有很多人运行了这个脚本了吧?殊不知,运行了这个脚本后,整个系统的安全性和以前版本的5.x,4.x系列无异。
(三)有关此类安全问题的教学
教学两个字,有点过大。相信winzheng有很多深藏不露的高手,估计也有不少安全方面的可谓是专家级别的。本文且当作是抛砖引玉,望众多高手过来指点。
安全问题包括很多方面,一是系统的本身的策略设置是否足够安全,能否正常阻止非法访问;二、病毒木马问题,这个问题嘛,矛和盾的问题,最主要还是要有良好的上网习惯。关于杀毒软件的问题,目前来说,的确还没有令人满意的杀毒软件,说来也是,杀毒软件都是事后防治,没有一个能在病毒特征码收录之前就能识别的,当然了,要真的能实现,那将是杀毒界的重大的变革,杀毒界的一切东西都得推翻重新再来;三、流氓软件问题,流氓软件这几年来,一直在国家法律的空白处打擦边球,处于灰色地带,而杀毒软件都是商业公司,慑于没有法律条文做支持,也不敢随便就查杀流氓软件。
OK,今天主要是讲一下有关系统设置的问题。微软自从出了SP2之后,安全问题相对来说已经做得相当好了。到目前为止,XP SP2系统,不管在安全性上,还是在稳定性上,都要强于微软以前版本的操作系统。对于Windows 2000系统,我想大家还是抛弃吧,2000除了系统占用少,其他地方和XP SP2相比没有任何优势,况且XP还可以使用Classic主题来减少系统占用,Windows 2000不管是在安全性问题上,还是在兼容性问题上,还是磁盘读取上,都和XP存在不小的差距。至于有人说,2000系统设置好了,安全性一样足够好,当然了,高手出手,用Windows 98,Windows95都一样安全,何况是2000,问题是2000的默认设置和XP比是相当不安全,可以轻轻松松的远程开启telnet,轻轻松松的拿到Administrators权限的shell。要想2000足够安全,只有关掉135-139之间的所有UDP、TCP端口,以及445端口;而关闭这些端口虽然保证安全了,却又不能进行局域网共享,而如果为了局域网共享,却必须面对这些危险。而XP SP2却可以做到在保证安全性的前提下进行局域网共享。其中2000的安全问题,个中原因肯定有微软因为利益问题不想再对2000进行支持。而从使用者角度来说,2000绝对是一经典系统,而我们使用系统当然也绝不能因为对于2000的感情而拒绝更换操作系统,而现实中也确实存在不少这样的朋友。
刚才讲了选择系统的问题,现在再说一下有关系统设置优化的问题。我也说过了,XP SP2的安全性上,已经得到了很大的提高。可以这么说,有些问题要看微软想不想做得问题,微软的实力是不容置疑的,微软对于自己的系统的设置也当然比外人,比民间更清楚,也更清楚每一个设置的每一个细节问题。对于XP sp2,安全完毕后,其实只要第一时间升级所有安全补丁,即可保证安全。如果无需局域网共享,还可以进行包括关闭默认共享了,关闭Remote Registry服务,关闭server服务等等。有关优化问题,切记,不要乱优化,微软的每一个设置都是经过深思熟虑的,都是考虑了各种情况的,微软对于自己的系统的了解程度肯定比外人更了解。系统优化是不具备通用性的,优化都是针对个人的使用习惯、嗜好、需求等等,而且每一步优化都要知道我要做什么,我做的这优化会带来什么影响和后果,而这影响和后果是否我自己所期望的。OK,这些问题不仅仅说的是用户使用,包括光盘制作者。一个负责任的光盘作者,不要以自己的嗜好来做公开发布的盘。而且乱优化的问题带来的安全问题,也是负责任的光盘制作者所不能接受的,除非光盘作者是一个并不负责任的人。最后再忠告一次大家,切记不要乱优化,如果自己并不了解此优化会带来哪些细节问题,请不要进行,因为XP SP2原版设置所考虑的安全性问题及兼容性问题已经足够好了。有关番茄花园的安全漏洞问题,还有东海的电脑公司版的安全漏洞问题,亦都是修改了系统的默认设置所致。
时间紧张,先讲到此为止。这些问题仅仅是有关安全问题的冰山一角,还有很多很多需要讨论,欢迎更多的高手进行指点。OK,下面将提供针对番茄花园的漏洞和电脑公司版的漏洞提供补丁,一个reg文件,一个批处理,两者作用完全相同,选择其一即可。动手能力强的朋友可自行修改,关键问题就出在limitblankpassworduse这个键值上。本人提供的补丁也将仅仅进行关键键值的修复,其他的包括默认共享的关闭等等,请自行解决。
“I am extremely terrified of Chinese people” - Sinophobia?
Today is Friday the 13th. However, it seems that more people are suffering from Sinophobia than paraskevidekatriaphobia or friggatriskaidekaphobia nowadays. Well, it’s good to be more realistic than superstitious, isn’t it?
A coadjutor of mine emailed me a picture last night, which aroused my interest. (You may try to type in “I am extremely terrified of Chinese people” on Google and you would know what the picture looked like)
Curiously, I performed a tentative search myself on Google and it returned an enormous list of 86100 results. Wow, the world really has many Sinophobics.
AngryAsianMan.com questioned whether the hordes of Google users were indeed terrified of Chinese people. And if so, why? Actually, the whole thing was stirred up by a blog article titled “I am extremely terrified of Chinese people” by a netizen nicknamed Amber on ChristWire.org. I will not comment on what kind a website ChristWire is. The article itself is “interesting” enough. Besides a deliberate distorting of the fact by stating “China managed to reconquer the lands of Hong Kong and steal it back from Great Britain”, a vague allusion to the Pearl Harbor and “these Asian peoples joined up with Adoldf(*1) Hitler in order to destroy the most moral nation on Earth” showed clearly the author’s lack of knowledge in some historical subjects. It’s even more ridiculous to attribute “the recent housing market crunch and faltering US economy” to the Chinese communism.
The only thing in the article I could concur is the author’s claim that he is “not a racist”. No, you are not a racist, amigo; you are merely a pathetic ignorant idiot.
*1: If only you could spell Adolf Hitler’s name correctly, mein freund.
A coadjutor of mine emailed me a picture last night, which aroused my interest. (You may try to type in “I am extremely terrified of Chinese people” on Google and you would know what the picture looked like)
Curiously, I performed a tentative search myself on Google and it returned an enormous list of 86100 results. Wow, the world really has many Sinophobics.
AngryAsianMan.com questioned whether the hordes of Google users were indeed terrified of Chinese people. And if so, why? Actually, the whole thing was stirred up by a blog article titled “I am extremely terrified of Chinese people” by a netizen nicknamed Amber on ChristWire.org. I will not comment on what kind a website ChristWire is. The article itself is “interesting” enough. Besides a deliberate distorting of the fact by stating “China managed to reconquer the lands of Hong Kong and steal it back from Great Britain”, a vague allusion to the Pearl Harbor and “these Asian peoples joined up with Adoldf(*1) Hitler in order to destroy the most moral nation on Earth” showed clearly the author’s lack of knowledge in some historical subjects. It’s even more ridiculous to attribute “the recent housing market crunch and faltering US economy” to the Chinese communism.
The only thing in the article I could concur is the author’s claim that he is “not a racist”. No, you are not a racist, amigo; you are merely a pathetic ignorant idiot.
*1: If only you could spell Adolf Hitler’s name correctly, mein freund.
2009年2月16日星期一
PP安全使用参考之七补充篇
最后重新整理自己写的专题,忽然发现通篇似乎只是在讲关于 PayPal 公司的安全,但涉及交易、盗号等方面虽有涉猎也是凤毛麟角一带而过。前几天看到宝宝的关于信誉值的帖子,又有朋友咨询我了一个PP登录的网址问题,才意识到还用补充一些这方面的问题。
想在整理的时候揉进去,又觉重新组织怪麻烦,也就将就着写个补充让大家委屈看了
网银登录的安全防盗问题,其安全要则实际上不仅适用于PP,也适用于EG等其他任何网银。专述的文章我自己写了不少了,在我博客里有很多相关安全的文章也供参考,论坛里很多人也有各样的建议,都很有借鉴意义。
宝宝的《PP信誉度-保护自己PP号的利器》帖子写得很好,让大家充分认识到了PP的信誉度。但在交易中这也不是绝对可靠的保证。在现在的交易欺诈中,骗子的手段已经很“高超”了,许多就是窃贼和骗子合而为一的。窃贼首先窃取A 的帐户,然后以A的身份与你交易,尽管A的帐户很有信誉,但实际上已经是“曾经”了。还有“替换”欺诈的,骗子同时联络两家,向你报告的是A的帐户,你感到的是很有信誉,而套取你的交易物品的目的却是骗子本身,A以为是在和你交易,却不知是骗子在中间做了手脚。这些情况无论是在实物交易还是网银兑换中都有发生,后者更多。
在PP交易中要防止欺诈,就必须利用好PP的规则:除非你很能肯定对方是可靠的,否则就要求验证期;或者利用个人帐户收发无费用的有利条件,化整为零进行交易。
由于受到了欺诈牵连而冻结的资金或帐户,通常会随着欺诈的揭穿随即得到妥善解限,但如果你的帐户本身有问题,或交易不合规则,则难免也会受到影响。
PP还有一个特点,就是它有很强的地域针对性。www.paypal.com 实际上仅仅是PP的全球站点,也是PP的总门户。针对各国和语言的不同,PP实际上在这个总门户之中还分别开了多个国家的本土化站点,比如https://www.paypal.com/at 是奥地利,https://www.paypal.com/fr 是法国,而/cn 是中国(贝宝,可转向PP中文),/nl 是荷兰等。美国的本土站点实际上是https://www.paypal.com/us,而并非www.paypal.com,这一点恐怕是须对人都没有搞清楚。本地化站点选择除了你自己可以指定外,PP通常会依据你的访问来源自动选择。有许多在PP总门户之下的子站或网页是很有价值的,所以只要https://www.paypal.com/ 这一网址的头不变,就无需担心网址的安全性,除非黑客攻破PP网站
想在整理的时候揉进去,又觉重新组织怪麻烦,也就将就着写个补充让大家委屈看了
网银登录的安全防盗问题,其安全要则实际上不仅适用于PP,也适用于EG等其他任何网银。专述的文章我自己写了不少了,在我博客里有很多相关安全的文章也供参考,论坛里很多人也有各样的建议,都很有借鉴意义。
宝宝的《PP信誉度-保护自己PP号的利器》帖子写得很好,让大家充分认识到了PP的信誉度。但在交易中这也不是绝对可靠的保证。在现在的交易欺诈中,骗子的手段已经很“高超”了,许多就是窃贼和骗子合而为一的。窃贼首先窃取A 的帐户,然后以A的身份与你交易,尽管A的帐户很有信誉,但实际上已经是“曾经”了。还有“替换”欺诈的,骗子同时联络两家,向你报告的是A的帐户,你感到的是很有信誉,而套取你的交易物品的目的却是骗子本身,A以为是在和你交易,却不知是骗子在中间做了手脚。这些情况无论是在实物交易还是网银兑换中都有发生,后者更多。
在PP交易中要防止欺诈,就必须利用好PP的规则:除非你很能肯定对方是可靠的,否则就要求验证期;或者利用个人帐户收发无费用的有利条件,化整为零进行交易。
由于受到了欺诈牵连而冻结的资金或帐户,通常会随着欺诈的揭穿随即得到妥善解限,但如果你的帐户本身有问题,或交易不合规则,则难免也会受到影响。
PP还有一个特点,就是它有很强的地域针对性。www.paypal.com 实际上仅仅是PP的全球站点,也是PP的总门户。针对各国和语言的不同,PP实际上在这个总门户之中还分别开了多个国家的本土化站点,比如https://www.paypal.com/at 是奥地利,https://www.paypal.com/fr 是法国,而/cn 是中国(贝宝,可转向PP中文),/nl 是荷兰等。美国的本土站点实际上是https://www.paypal.com/us,而并非www.paypal.com,这一点恐怕是须对人都没有搞清楚。本地化站点选择除了你自己可以指定外,PP通常会依据你的访问来源自动选择。有许多在PP总门户之下的子站或网页是很有价值的,所以只要https://www.paypal.com/ 这一网址的头不变,就无需担心网址的安全性,除非黑客攻破PP网站
PP安全使用参考之六后记
终于到了结束的话题了,再说点儿废话
关于PP的话题不是随便乱讲的,很可能会有负面的影响。如果你到易趣论坛看过,你会看到有几位可以说是国内顶级的民间PP专家,像“华商助理”这样的大哥级人物,甚至都已经带有半官方的性质。他们是绝不说“PP不愿意听到的”话的。而另一些话是做PP账户及相关生意的人所不愿听到的。这让我陷入两难境地,也是我这个帖子为什么写的时间很长的原因,事实上的确萌生过放弃的念头。
还有一个方面的问题就是PP究竟有哪些潜规则,实际上PP不说任何人都是瞎猜,靠谱一点儿的是经验和教训多一点罢了。所以我的标题是“参考”而不是“指南”。
比如我说PP是eBay的过继儿子,就像支付宝是淘宝的儿子一样,PP自然希望你更多地在eBay上使用,而对于eBay之外的交易则是“格外关注”。这样的话题PP会认可么?
说PP其实关乎到认识PP和对待他的理念问题。PP容易限制账户,但对于美国国内的账户来说,如果你使用正规机构的信用卡、添加个正规的美国银行账户,那么相对还是不容易被限制的。即便是背封也很容易解开,还很迅速,否则尽管有《爱国法案》的保护,PP还是会很容易被告上法庭而陷入诉讼之中。但对于美国以外的账户就不那么幸运了,甚至连英国也算在内。
不过我觉得如果你的PP怕封,那么你最好是躲远点,自己理亏也怪不得别人,夹着尾巴做就是了。如果不怕封,还不如创造个机会让PP限制一把,然后顺利地解开再使用。
好多人说PP限制账户是为了赚封掉的账户的钱,其实这样的理解很狭隘。我并不是说PP绝对没有这样的想法,也不是说他看到每年卡下来的钱心中不高兴,但 PP作为一个想越做越大、越做越强的国际贸易通用支付工具,绝对不会走这样危险的路和赚这样为人不齿的钱。PP的在线支付是经过了Verisign的支付网关的,这在世界上是顶级的安全认证之一。PP不仅与Visa和Master组织有紧密的合作,甚至还发行了自己的PayPal Plus 万事达信用卡。这些情况都表明PP是一个走正规路线的金融组织。在对待中国的问题上,PP已经和国内的有关机构谈判了十几年,由于外汇管制的问题才始终没有打开中国的大门,最后迫于无奈而又不想放弃中国市场才推出了一个“PayPal贝宝”的人民币产品。现在PP已经有了全中文本地化的界面和服务,对大陆的PP使用也放宽了许多的条件,如开通电汇等。“PayPal贝宝”也随着“易趣的易主而发生着变化。我个人认为,这些都意味着可能在不久的将来PP在中国业务上还会有较大的改观。PP也是美国BBB认证的公司
反观其他的网银,如EG、MB,甚至还有Google的Checkout、连同微软的Passport业务等,现在都远远不能同PP相比。比如EG,最近由于登陆的问题也是闹得沸沸扬扬。但实际上我可以说EG从一开始思想就不够端正。
我不知道大家有没有留意我在我的《超一流 E-Gold 图解教程!》中提到的一句话:“圣克里斯多福与尼维斯联邦…………成就了世界一个最新的避税天堂。许多的公司打起了它的主意,EG公司就是其中之一。”我喜欢别人去研究,喜欢别人能听出我的弦外之音,因而有时不会把话说得很直白。在这句话里我所要表达的就是:EG并不是一个美国公司,而且它走的是逃税路线。在后面的介绍中我还说“高度可靠与高度虚无结合在一起,所以我说EG的可靠性并不好描述。”这些话实际上都是在向阅读者表达某种信号。至少在我个人看来,EG在这些方面是与PP根本不在同一档次上,这种事情在其它方面还有很多,包括这次OmniPay搬迁到非洲,他为什么要搬出美国?为什么不搬到瑞士?当然EG和 PP的金融架构不同,肯定会有差别,我也不是要刻意贬低EG什么,我自己也有EG的帐号。有兴趣的朋友可以自己去研究。
国内的网赚者大多有EG,而有PP的人则相对较少,有激活PP的人则更少,有美国激活账户的则少之又少。但我可以告诉你,如果你没有PP,这至少说明你网赚还很初级,你要走的路还很长很长。另外我也提醒玩儿PP的,中国会加快信用制度的建设步伐,金融是先导,你也不要玩得过火,小心今后上了信誉的黑名单。
在整个专题中我更多的是讲了“你不用当怎样去做”,而很少说“你应当怎样去做”。从“不应当”中肯定能折射出“应当”,但究竟怎样“应当”那也只是你自己的事
关于PP的话题不是随便乱讲的,很可能会有负面的影响。如果你到易趣论坛看过,你会看到有几位可以说是国内顶级的民间PP专家,像“华商助理”这样的大哥级人物,甚至都已经带有半官方的性质。他们是绝不说“PP不愿意听到的”话的。而另一些话是做PP账户及相关生意的人所不愿听到的。这让我陷入两难境地,也是我这个帖子为什么写的时间很长的原因,事实上的确萌生过放弃的念头。
还有一个方面的问题就是PP究竟有哪些潜规则,实际上PP不说任何人都是瞎猜,靠谱一点儿的是经验和教训多一点罢了。所以我的标题是“参考”而不是“指南”。
比如我说PP是eBay的过继儿子,就像支付宝是淘宝的儿子一样,PP自然希望你更多地在eBay上使用,而对于eBay之外的交易则是“格外关注”。这样的话题PP会认可么?
说PP其实关乎到认识PP和对待他的理念问题。PP容易限制账户,但对于美国国内的账户来说,如果你使用正规机构的信用卡、添加个正规的美国银行账户,那么相对还是不容易被限制的。即便是背封也很容易解开,还很迅速,否则尽管有《爱国法案》的保护,PP还是会很容易被告上法庭而陷入诉讼之中。但对于美国以外的账户就不那么幸运了,甚至连英国也算在内。
不过我觉得如果你的PP怕封,那么你最好是躲远点,自己理亏也怪不得别人,夹着尾巴做就是了。如果不怕封,还不如创造个机会让PP限制一把,然后顺利地解开再使用。
好多人说PP限制账户是为了赚封掉的账户的钱,其实这样的理解很狭隘。我并不是说PP绝对没有这样的想法,也不是说他看到每年卡下来的钱心中不高兴,但 PP作为一个想越做越大、越做越强的国际贸易通用支付工具,绝对不会走这样危险的路和赚这样为人不齿的钱。PP的在线支付是经过了Verisign的支付网关的,这在世界上是顶级的安全认证之一。PP不仅与Visa和Master组织有紧密的合作,甚至还发行了自己的PayPal Plus 万事达信用卡。这些情况都表明PP是一个走正规路线的金融组织。在对待中国的问题上,PP已经和国内的有关机构谈判了十几年,由于外汇管制的问题才始终没有打开中国的大门,最后迫于无奈而又不想放弃中国市场才推出了一个“PayPal贝宝”的人民币产品。现在PP已经有了全中文本地化的界面和服务,对大陆的PP使用也放宽了许多的条件,如开通电汇等。“PayPal贝宝”也随着“易趣的易主而发生着变化。我个人认为,这些都意味着可能在不久的将来PP在中国业务上还会有较大的改观。PP也是美国BBB认证的公司
反观其他的网银,如EG、MB,甚至还有Google的Checkout、连同微软的Passport业务等,现在都远远不能同PP相比。比如EG,最近由于登陆的问题也是闹得沸沸扬扬。但实际上我可以说EG从一开始思想就不够端正。
我不知道大家有没有留意我在我的《超一流 E-Gold 图解教程!》中提到的一句话:“圣克里斯多福与尼维斯联邦…………成就了世界一个最新的避税天堂。许多的公司打起了它的主意,EG公司就是其中之一。”我喜欢别人去研究,喜欢别人能听出我的弦外之音,因而有时不会把话说得很直白。在这句话里我所要表达的就是:EG并不是一个美国公司,而且它走的是逃税路线。在后面的介绍中我还说“高度可靠与高度虚无结合在一起,所以我说EG的可靠性并不好描述。”这些话实际上都是在向阅读者表达某种信号。至少在我个人看来,EG在这些方面是与PP根本不在同一档次上,这种事情在其它方面还有很多,包括这次OmniPay搬迁到非洲,他为什么要搬出美国?为什么不搬到瑞士?当然EG和 PP的金融架构不同,肯定会有差别,我也不是要刻意贬低EG什么,我自己也有EG的帐号。有兴趣的朋友可以自己去研究。
国内的网赚者大多有EG,而有PP的人则相对较少,有激活PP的人则更少,有美国激活账户的则少之又少。但我可以告诉你,如果你没有PP,这至少说明你网赚还很初级,你要走的路还很长很长。另外我也提醒玩儿PP的,中国会加快信用制度的建设步伐,金融是先导,你也不要玩得过火,小心今后上了信誉的黑名单。
在整个专题中我更多的是讲了“你不用当怎样去做”,而很少说“你应当怎样去做”。从“不应当”中肯定能折射出“应当”,但究竟怎样“应当”那也只是你自己的事
PP安全使用参考之六规则篇
正确的利用并用好PP需要你深入的了解和领会,也需要你懂得许多延伸的东西。作为起码的要求,我觉得应当好好看看PP的用户协议及其规则。好对人拿来就用,出了问题再喊烦,其实这就是还不会走就去跑而导致的。PP最为一个重要的金融工具,实在是太值得你去认真钻研以下,事先花点时间和精力,比你被限制了几千甚至上万刀后喊痛要好得多。我在前面的几个篇章中谈到的东西其实是很肤浅的,顶多算是对PP条款进行了通俗化的解释。要根本地了解PP则必须深入研究他的各项规则和相关的金融、法律问题。
比如我列出的“交易物品违规”这一条,其实应当到PP网站上好好看看究竟什么是违规的交易物品。PP列出了许多类,MLM就是其中之一,因此如果你收取了MLM拉下线奖励,也是会被禁的。
再比如帐户冻结180天,好多人有抱怨,其实这个原因并非在PP而是因为国际信用卡有180天的追溯期,也就是正常情况下,付款方还能在半年内对你提出拒付,如果你了解了这样的过程,也就没什么可怨言的了。
PP公司是一家网络支付公司,或者用PP公司自己的话说,PP是网络信用卡。信用卡是什么?是支付工具。你既不能把PP公司当作银行来使用,也不能把PP 当作转账工具来使用。实际上,在PP的使用条款中异地转账、即个人帐户间的转帐可以适用“Receipt of potentially fraudulent funds(可能接受赃款)”冻结条款来限制账户,因为这样的转账不是商业买卖行为,没有商品的交易,没有可查询的运单和发票,因而可能就是洗黑钱。这也就是为什么有的人被限制账户,然后被要求出具购销发票证明、运单证明的原因。我在使用篇里开列的许多有关转账的条条实际上就是这一条款的通俗表达
美国的金融结构同中国的可以说完全不一样,一定不能以国内的观点来照搬照抄美国。国内的银行可以说都是国有银行,虽然名义上说已经商业化了,也有其他的股份制银行等,但骨子里并没有什么改变。而美国则不同,都是商业银行。美国的所谓“联邦中央银行”仅仅是名义上的组织。美国的信用卡也不像国内一样都是银行发行的,大量的信用卡是专门的信用卡公司发行的,根本不是银行。即便是美国的银行,也有加入了FDIC (联邦存款保险公司)和没有加入的区别,当然加入了的相对要好得多,没加入的基本上说都是小银行。国内的信用卡因与银行关系密切,所以好多都带有储蓄卡的功能,信用卡章程所规定的内容和功能也与美国的有很大的差别,所以按当前的状况来说非银行机构根本上没可能发行出来信用卡,另一个角度说也没有真正完整意义上的 Credit Card。
好多人开了账户喜欢加美国的信用卡来激活,实际上尽管PP并没有要求添加的信用卡一定要是本人的、同名同姓,但加美国的非本人银行帐户是非常容易被限的,那些购买美国账户的更是如此。国人没有办法去美国开立帐户,只好去买帐户,这必然会导致帐户不相符的情况。因为在美国人要开立一个完整的银行帐号帐户,必须要出具护照、驾照、美国固定住所证明、电话和SSN等材料,中国人在美国开账户甚至还要出具本地银行的推荐信以说明你的信誉良好才行。无需SSN而开立的账户其本身可以说就是低等级的,起码是没有利息的而且只能申请debit card
还有不少人以为将PP账户、尤其是PP美国账户添加了美国银行和美国的信用卡就万事无虞了,其实这是大错特错!激活的美国账户实际上受到的监督更广。当然,没有激活的美国账户因为不能发款,所以好像并没有什么意义。但在PP的冻结规则中有一条:“Name on the bank account associated with the PayPal account does not match the name on the PayPal account”即与PP账号连接的银行账户上的姓名和PP账号上的姓名不相符将限制调查
美国是信用体制非常健全的国家。在美国,有三大信用公司,Equifax、Experian 和 TransUnion,只要你向这三家公司进行咨询,你的信用状况可以说一目了然,就连你某年某月某日在某地某超市拿了一根葱没付款都不会漏下,曾经欠交过电费、水费、电话费等自然也不在话下。我不知道PP是否有这样的功能,就是在后台可以看到你的姓名、SSN之下的所有银行卡情况,但我知道美国有很多的银行就有这样的功能。至少这很容易查询,而且金融机构间的黑名单是互通有无的。顺便说一句,国内的金融机构也开始交流黑名单了!在美国的银行开户是一件很严格的事,要求当事人必须到场。比如美国花旗银行的原则是,在你签署文件的时候,需要有他们的员工现场见证,也就是你签字的时候必须有花器的人在身边看到并立刻复印你的证件资料。对于美国用户,PP提供Equifax信用提醒服务,即利用Equifax的信用调查数据对身份盗用、财务及信用账户变化进行监控,包括客户PP业务以外的财务和信用账户(如银行账户、信用卡账户)等信息。 V;d^N\
你获得的美国银行账户或者虚拟卡会拥有唯一的资料来保证你账户的安全么?违规的账户肯定是会被检查到,或者被加上信用低下的烙印。这样的情况在PP来说是绝对的违规,账户会被永久封闭。如果在美国本土,实际上已经构成了信用卡伪造罪(Fraud Credit Cards)。
PP冻结账户的规则中有一条:“Reports of unauthorized or unusual credit card use associated with the account including, but not limited to, notice by the card issuing bank. This includes notices made by you to your credit card company that a transaction was unauthorized or your account compromised, and is done in order to protect you from further unauthorized use of your card”意思是与账户关联的信用卡未经授权或异动,包括且不限于信用卡发卡公司的通知。使用购买的账户还没干什么就被莫名限制的大多是由于此。
PP的这些行为借由《爱国法案》完全合法化,在PP的《Privacy Policy(隐私规则)》中有明确的说明
违规的做法,你有本事不被人查到,那叫“本事”。被查了,是你自己首先违规,也不必吵吵,只当是成本好了。这世界上做什么事情没有成本?计算好成本和利润就行。
比如我列出的“交易物品违规”这一条,其实应当到PP网站上好好看看究竟什么是违规的交易物品。PP列出了许多类,MLM就是其中之一,因此如果你收取了MLM拉下线奖励,也是会被禁的。
再比如帐户冻结180天,好多人有抱怨,其实这个原因并非在PP而是因为国际信用卡有180天的追溯期,也就是正常情况下,付款方还能在半年内对你提出拒付,如果你了解了这样的过程,也就没什么可怨言的了。
PP公司是一家网络支付公司,或者用PP公司自己的话说,PP是网络信用卡。信用卡是什么?是支付工具。你既不能把PP公司当作银行来使用,也不能把PP 当作转账工具来使用。实际上,在PP的使用条款中异地转账、即个人帐户间的转帐可以适用“Receipt of potentially fraudulent funds(可能接受赃款)”冻结条款来限制账户,因为这样的转账不是商业买卖行为,没有商品的交易,没有可查询的运单和发票,因而可能就是洗黑钱。这也就是为什么有的人被限制账户,然后被要求出具购销发票证明、运单证明的原因。我在使用篇里开列的许多有关转账的条条实际上就是这一条款的通俗表达
美国的金融结构同中国的可以说完全不一样,一定不能以国内的观点来照搬照抄美国。国内的银行可以说都是国有银行,虽然名义上说已经商业化了,也有其他的股份制银行等,但骨子里并没有什么改变。而美国则不同,都是商业银行。美国的所谓“联邦中央银行”仅仅是名义上的组织。美国的信用卡也不像国内一样都是银行发行的,大量的信用卡是专门的信用卡公司发行的,根本不是银行。即便是美国的银行,也有加入了FDIC (联邦存款保险公司)和没有加入的区别,当然加入了的相对要好得多,没加入的基本上说都是小银行。国内的信用卡因与银行关系密切,所以好多都带有储蓄卡的功能,信用卡章程所规定的内容和功能也与美国的有很大的差别,所以按当前的状况来说非银行机构根本上没可能发行出来信用卡,另一个角度说也没有真正完整意义上的 Credit Card。
好多人开了账户喜欢加美国的信用卡来激活,实际上尽管PP并没有要求添加的信用卡一定要是本人的、同名同姓,但加美国的非本人银行帐户是非常容易被限的,那些购买美国账户的更是如此。国人没有办法去美国开立帐户,只好去买帐户,这必然会导致帐户不相符的情况。因为在美国人要开立一个完整的银行帐号帐户,必须要出具护照、驾照、美国固定住所证明、电话和SSN等材料,中国人在美国开账户甚至还要出具本地银行的推荐信以说明你的信誉良好才行。无需SSN而开立的账户其本身可以说就是低等级的,起码是没有利息的而且只能申请debit card
还有不少人以为将PP账户、尤其是PP美国账户添加了美国银行和美国的信用卡就万事无虞了,其实这是大错特错!激活的美国账户实际上受到的监督更广。当然,没有激活的美国账户因为不能发款,所以好像并没有什么意义。但在PP的冻结规则中有一条:“Name on the bank account associated with the PayPal account does not match the name on the PayPal account”即与PP账号连接的银行账户上的姓名和PP账号上的姓名不相符将限制调查
美国是信用体制非常健全的国家。在美国,有三大信用公司,Equifax、Experian 和 TransUnion,只要你向这三家公司进行咨询,你的信用状况可以说一目了然,就连你某年某月某日在某地某超市拿了一根葱没付款都不会漏下,曾经欠交过电费、水费、电话费等自然也不在话下。我不知道PP是否有这样的功能,就是在后台可以看到你的姓名、SSN之下的所有银行卡情况,但我知道美国有很多的银行就有这样的功能。至少这很容易查询,而且金融机构间的黑名单是互通有无的。顺便说一句,国内的金融机构也开始交流黑名单了!在美国的银行开户是一件很严格的事,要求当事人必须到场。比如美国花旗银行的原则是,在你签署文件的时候,需要有他们的员工现场见证,也就是你签字的时候必须有花器的人在身边看到并立刻复印你的证件资料。对于美国用户,PP提供Equifax信用提醒服务,即利用Equifax的信用调查数据对身份盗用、财务及信用账户变化进行监控,包括客户PP业务以外的财务和信用账户(如银行账户、信用卡账户)等信息。 V;d^N\
你获得的美国银行账户或者虚拟卡会拥有唯一的资料来保证你账户的安全么?违规的账户肯定是会被检查到,或者被加上信用低下的烙印。这样的情况在PP来说是绝对的违规,账户会被永久封闭。如果在美国本土,实际上已经构成了信用卡伪造罪(Fraud Credit Cards)。
PP冻结账户的规则中有一条:“Reports of unauthorized or unusual credit card use associated with the account including, but not limited to, notice by the card issuing bank. This includes notices made by you to your credit card company that a transaction was unauthorized or your account compromised, and is done in order to protect you from further unauthorized use of your card”意思是与账户关联的信用卡未经授权或异动,包括且不限于信用卡发卡公司的通知。使用购买的账户还没干什么就被莫名限制的大多是由于此。
PP的这些行为借由《爱国法案》完全合法化,在PP的《Privacy Policy(隐私规则)》中有明确的说明
违规的做法,你有本事不被人查到,那叫“本事”。被查了,是你自己首先违规,也不必吵吵,只当是成本好了。这世界上做什么事情没有成本?计算好成本和利润就行。
PP安全使用参考之五解限篇
PP解限的方式表面上看都不一样,实际上PP对每个人的要求也的确有所不同,但骨子里实际都是一致的,之所以看起来不同是因为PP检查的项目较多而已。
从根本上说,通常PP所要求的基本上都是证明,这主要有两类,一是账户证明,二是交易证明。
账户证明类的一般是要求你添加信用卡,和地址证明,这适用于全球;要求添加银行账户的仅适用于美国。信用卡和银行账户是比较强有力的证明,而且解限要求添加的信用卡基本上还必须是与你PP账户资料一致的信用卡,否则也很麻烦。PP通常不会要求你提供身份证或护照的复印件,但对于美国账户来说有时会要求身份证明,包括驾照。到了这一步,对虚假身份的来说基本就没什么指望了。地址证明相对简单些,一般是包含你的姓名和住址内容的公共事业费收据就可以,如水电费、煤气费、电话费、银行汇款单、邮局包裹单等都行,但要清晰无误。
交易证明相对要麻烦些,最主要的是发票和运输票据。做网赚的,如果不是eBay账户则尤其比较头痛这些东西。比直接的发票和运输票据相对弱势的证明还可以是合同协议、聊天记录等,以证明确实有贸易,但不能证明贸易已经发生或完成了。但不管怎么说,有证据总比没证据要好,所以在交易中尽量保留这些记录。在某些交易诈骗中,也可以依据这些记录追回你的资金和给对方以打击。非常罕见的是要求你的交易所的税务证明。网赚之家8
络赚钱,网络游戏赚钱,网络赚钱方法,利用网络赚钱,网络赚钱论坛,网上赚钱(q _1U[|2d
不常见的解限要求也有两类,一类是被投诉,一般退回被投诉的款项或提供证明解决纠纷就可以。另一类是最麻烦的,就是关联账户。关联账户的细节其实最多,甚至也包括被投诉的账户关联,这个解决起来只有一步一步的联络着办。而且这两类的账户即便是成功解限了,恐怕信用记录也会受损。
关于PP限制账户的问题有两点提醒,一点的是一定不要心存侥幸,你至关重要的账号一定要珍惜。不要以为有点小问题没关系,其实对PP来说根本不存在小问题。PP的账户限制机制是自动过滤的而不是人工选择,无论问题大小都是一样的先限制了再说。而且你要知道,全世界每时每刻有很多人受限,你决不是可以网开一面的特例。
另一点提醒是奉劝你在解限过程中不要自以为随便就可以蒙混过关,当你的证明材料不够充分时找一些不挂边儿的东西PS去蒙骗PP,这往往使你进一步陷入圆谎的陷阱中,当最后要你提供直接证据,如电话核准等,一下子就漏出的狐狸尾巴。
如果你什么办法都没有了,那么等待180天好了。除了严重违规的永久冻结外,许多资金来源问题会在180天后解冻,但解冻后的资金通常会退回买家或允许你通过支票撤款。
从根本上说,通常PP所要求的基本上都是证明,这主要有两类,一是账户证明,二是交易证明。
账户证明类的一般是要求你添加信用卡,和地址证明,这适用于全球;要求添加银行账户的仅适用于美国。信用卡和银行账户是比较强有力的证明,而且解限要求添加的信用卡基本上还必须是与你PP账户资料一致的信用卡,否则也很麻烦。PP通常不会要求你提供身份证或护照的复印件,但对于美国账户来说有时会要求身份证明,包括驾照。到了这一步,对虚假身份的来说基本就没什么指望了。地址证明相对简单些,一般是包含你的姓名和住址内容的公共事业费收据就可以,如水电费、煤气费、电话费、银行汇款单、邮局包裹单等都行,但要清晰无误。
交易证明相对要麻烦些,最主要的是发票和运输票据。做网赚的,如果不是eBay账户则尤其比较头痛这些东西。比直接的发票和运输票据相对弱势的证明还可以是合同协议、聊天记录等,以证明确实有贸易,但不能证明贸易已经发生或完成了。但不管怎么说,有证据总比没证据要好,所以在交易中尽量保留这些记录。在某些交易诈骗中,也可以依据这些记录追回你的资金和给对方以打击。非常罕见的是要求你的交易所的税务证明。网赚之家8
络赚钱,网络游戏赚钱,网络赚钱方法,利用网络赚钱,网络赚钱论坛,网上赚钱(q _1U[|2d
不常见的解限要求也有两类,一类是被投诉,一般退回被投诉的款项或提供证明解决纠纷就可以。另一类是最麻烦的,就是关联账户。关联账户的细节其实最多,甚至也包括被投诉的账户关联,这个解决起来只有一步一步的联络着办。而且这两类的账户即便是成功解限了,恐怕信用记录也会受损。
关于PP限制账户的问题有两点提醒,一点的是一定不要心存侥幸,你至关重要的账号一定要珍惜。不要以为有点小问题没关系,其实对PP来说根本不存在小问题。PP的账户限制机制是自动过滤的而不是人工选择,无论问题大小都是一样的先限制了再说。而且你要知道,全世界每时每刻有很多人受限,你决不是可以网开一面的特例。
另一点提醒是奉劝你在解限过程中不要自以为随便就可以蒙混过关,当你的证明材料不够充分时找一些不挂边儿的东西PS去蒙骗PP,这往往使你进一步陷入圆谎的陷阱中,当最后要你提供直接证据,如电话核准等,一下子就漏出的狐狸尾巴。
如果你什么办法都没有了,那么等待180天好了。除了严重违规的永久冻结外,许多资金来源问题会在180天后解冻,但解冻后的资金通常会退回买家或允许你通过支票撤款。
订阅:
博文 (Atom)