Украли WMZ

1 23
AO
На сайте с 10.05.2007
Offline
1
#21

Добрый день!

Данная история получила неожиданное продолжение со счастливым (удивительное дело) концом.

Не доверяя больше киперу, я его не запускал, а пользовался кипером в мобильнике. Однако, спустя почти месяц (а именно столько идет по времени рассмотрение дел в арбитраже вебмани), я заглянул в кипер и обнаружил там письмо... от кого бы вы думали? От этого человечка на чей собственно счет и перевелись деньги. Он там как-то путанно извиняясь объяснял, что на его компьютере был троян, который видимо "случайно" перевел деньги с моего счета на его (надо же, бывают такие случайности!). И дальше он пишет, чтО же это, мол, такое, заблокировали мне кошелек (оказывается я это сделал вовремя) и теперь не могу ни вам вернуть ни вывести, ничего не могу. Напишите, говорит, пожалуйста, в арбитраж, я вам тогда верну деньги, а меня пусть разблокируют, вернее, говорит, наоборот. :)

Я написал в арбитраж, параллельно выражая недоумение тем фактом, что кошелек мошенника был мною заблокирован вовремя, и арбитраж был в курсе, что деньги не ушли, но арбитраж мне ничего не вернул. На что мне ответили, что они, оказывается, ничего сами вернуть не могут (а смысл их работы тогда в чем?!), вернуть может только тот человек куда перевелись деньги. Мы, говорит, можем его разблокировать на вывод только на ваш WMID а вы ему напишите, чтоб он вернул. В общем так и сделали. Причем при этом они меня не предупредили, что эта процедура почему-то предусматривает также блокировку моего WMID на вывод. (я так чисто по-программистки представляю, видимо они переключили нас обоих на какую-то временную БД где нет других корреспондентов, т.е. при попытке оплатить счет или сделать прямой платеж отображается "корреспондент не найден".) Но могли бы хотя бы предупредить о такой "фиче".

Ну и вот. В общем я ждал три дня пока этот друг переведет деньги. Потом он их перевел. Я отписал в арбитраж, после чего меня (и его видимо тоже) разблокировали.

Я знаю, о webmoney в сети много нелестных отзывов. Но вцелом меня система эта устраивает. И она к тому же является очень популярной, все партнерки с ней работают. Но я думаю, сотрудники webmoney могли бы быть подружелюбнее и не отписываться односложно как они это делают. И блокировку WMID можно было бы предусмотреть по телефону, (например с указанием кодового слова как с банковскими картами) потому что не всегда в таких ситуациях возможно оперативно попасть за компьютер.

С уважением,

- Дмитрий

p.s. Кстати, я понял чтО произошло с капчей. Троян ее отключил. Причем по-хитрому (ведь для ее отключения тоже нужно ввести капчу, он обошел это дело). И в настройках было отображено, что она включена, а на самом деле была выключена. Она заработала когда я ее выключил и снова включил.

_mihey
На сайте с 15.07.2005
Offline
199
#22
AngelOfGrief:

p.s. Кстати, я понял чтО произошло с капчей. Троян ее отключил. Причем по-хитрому (ведь для ее отключения тоже нужно ввести капчу, он обошел это дело). И в настройках было отображено, что она включена, а на самом деле была выключена. Она заработала когда я ее выключил и снова включил.

вероятно, в конфиге каком-то поменял 1 на 0 или вроде того.

еще, соображения насчет дырыв вебмани.

Думаю. ее нет. просто вирус может преднамеренно вносить изменения в исполняемый файл кипера или подгружаемые dll, когда кипер еще выключен

Куплю размещение статей с трансляцией в Я.Новости (/ru/forum/833079)
antono
На сайте с 12.07.2004
Offline
286
#23
AngelOfGrief:
Я написал в арбитраж, параллельно выражая недоумение тем фактом, что кошелек мошенника был мною заблокирован вовремя, и арбитраж был в курсе, что деньги не ушли, но арбитраж мне ничего не вернул. На что мне ответили, что они, оказывается, ничего сами вернуть не могут (а смысл их работы тогда в чем?!), вернуть может только тот человек куда перевелись деньги.

Ну а вы как думали? Если бы было наоборот, то я например заплатил за что нибудь, а потом сказал админам вебмани что у меня эти деньги украли и верните мне их обратно.

А вообще спасибо за историю, я к счастью не сталкивался ни с чем подобным, хотя фаервола нет, IP фиксированный. Наверное это благодаря антивирю DrWeb. Вот он то мне все трояны и отлавливает на лету.

C2
На сайте с 04.09.2007
Offline
0
#24

У меня тоже похожая хрень, только ничего не украли.

При запуске Кипера появляется окно "Ошибка: некорректный идентификатор WMID", типа передача денег не состоялась. Поставил новую версию, там уже видно окно передачи, но идентификатор "кому" пуст. Настройки Кипера при выходе не сохраняются. Зато он портит в реестре userinit и залогиниться не удается. Я уже много раз переставлял систему, никак не мог понять отчего она падает, пока не получил подсказку от проактивной защиты Касперского, которая сказала что Кипер портит важный ключ реестра...

Хотелось бы вылечиться или узнать что это за троян и где он сидит...

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий