Давайте обсудим ситуацию с частой кражей wm

M
На сайте с 28.02.2006
Offline
236
589

В последнее время довольно часто стали появляться топики о краже webmoney. Читая их, я так и не нашел упоминания о том, каким же образом была произведена кража. Давайте не будем рассматривать способ с подменой номера кошелька через буфер обмена, с этим вроде все ясно. Хотелось бы обсудить именно вариант, когда человек заходит на свой кошель и видит на счету 0, при этом есть запись о том, что входили с другого IP. Что должен иметь злоумышленник, чтобы войти в чужой кошель со своего компа? Он должен иметь пароль для входа в кипер - это раз, он должен иметь ключи - это 2, он должен иметь доступ к email, на который прийдет сообщение об активации кипера (потому как запуск кошелька будет произведен на другом железе) - это 3. В некоторых случаях речь шла о том, что файлы ключей хранились на флэшке.

В моем понимании, чтобы получить доступ ко всей этой информации, нужно как минимум располагать полным доступом к машине, на которой установлен кипер жертвы.

Очень хотелось бы услышать мнения и небольшой отчет от тех, кто стал жертвами мошенников. Каким образом осуществлялся выход в интернет, какой антивирус и какой firewall были установлены (и были ли вообще), пользовались ли почтовой программой и какой, где хранились ключи кипера, в сдандартном месте или нет? Вопрос о том, открывали ли вы какие нибудь файлы, присланные вам на email или icq от неизвестных лиц я опускаю, потому как предполагаю, что этого человек в здравом уме делать не будет.

К чему это все. Очень хотелось бы понять, как это происходит, для того чтобы все таки закрыть этот вопрос, который, я уверен, мучает очень многих.

P.S. В итоге, может быть можно будет разработать комплекс мер или рекомендаций, при выполнении которых можно будет считать себя почти в безопасности.

Mr_Promoter
На сайте с 06.08.2004
Offline
254
#1

Руководство по угону киперов :)

......

Авторы: (С) mihas ... :)

Рунет это оценит!

А если серьезно, то тоже интересно.

http://webpromote.ru (http://webpromote.ru) - пописываю иногда ...
T2
На сайте с 21.08.2005
Offline
19
#2
mihas:
Он должен иметь пароль для входа в кипер - это раз, он должен иметь ключи - это 2, он должен иметь доступ к email, на который прийдет сообщение об активации кипера (потому как запуск кошелька будет произведен на другом железе) - это 3.

плюс к этому при запуске на другом компьютере еще надо указать код доступа к файлу ключей,

после смены винчестера потеряли доступ к старому WMID по той причине, что этот код доступа не был записан,

вроде такие меры безопасности...

Напишу статьи о мебели (/ru/forum/196920) Размещение мебельных статей (/ru/forum/comment/2851509)
forcekir
На сайте с 17.02.2006
Offline
116
#3

Вот будет полезно почитать на тему взлома WM кошелька:

http://studiodelphin.com/papers/crack-webmoney.shtml

Куплю сайты в ГГЛ!!! (/ru/forum/838326) Куплю ненужные Як под АГС, Бан и прочее (/ru/forum/605532)
basterr
На сайте с 24.11.2005
Offline
719
#4
tao23:
плюс к этому при запуске на другом компьютере еще надо указать код доступа к файлу ключей,

угу. чего то много всего нужно однако. и еще вот что нужно. если стоит блокировка по Ip человек еще каким то образом должен узнать почту, на которую приходит ссылка для активации этого ip. итого имеем:

нужно украсть файлы ключей

нужно узнать пароль для входа в кошелек

нужно узнать пароль для файла ключей

нужно узнать почту, на которую приходит сообщение с активацией, если стоит блокировка по ip (это не тот же ящик, на который приходит код активации при запуске вм с другого компа)

нужно взломать этот ящик

и как я понимаю еще и код активации плюс ко всему этому нужно будет ввести, т.к. запуск кипера произойдет с другого компа и соответственно еще и эту почту сломать

вообще реально чтоли это все проделать? чет я очень сильно в этом сомневаюсь (разве что действительно полный доступ к компу получить)

да и еще вот что проделать это нужно все так, чтобы антивирус и фаервол этого не заметили

Mr_Promoter
На сайте с 06.08.2004
Offline
254
#5

basterr, а ты проверь :) Поставь все защиты и напиши объяву мол на вот этом кошеле лежит 10 000 $ - кто возьмет того и будет :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий