Украли деньги с Яндекс-Кошелька (много)

Deni
На сайте с 15.04.2006
Offline
355
#491
sperans:
Я полагаю, что в том, что на компе троян, виноват тот, кто заслал этот троян.

Очень остроумно. Беда в том, что я не хакер и закинуть Вам трояна не могу за неимением таковых в моём распоряжении. Однако Ваша вера в идеальную непробиваемую защиту компьютера несколько... озадачивает. Не подскажете, какими средствами Вы его защищаете вот настолько?

Вы в очередной раз показываете Вашу не совсем нормальную техническую подкованность для того что бы в рамках данного форума вести технически сложные диалоги :)

Вы хоть читаете что Вам пишут?

Причем тут троян то?

НЕТУ троянов в системе а деньги ушли. Что дальше?

Почему Вы обвиняете конечного юзера в утечке если на 110 % известно что утечка произошла не с компа юзера?

На основании чего Вы имеете право именно обвинять юзера что пароли ушли именно у него?

Пользуетесь тем что в Москве нет ни одной конторы которая в состоянии опечатать комп. провести экспертизу и выдать заключение об отсутствии вредоносных программ?

S
На сайте с 02.08.2007
Offline
130
#492

Deni, хорошо, я скажу просто. Платёж проведён с помощью платёжного пароля (это видно). Платёжный пароль в системе зашифрован, и украсть его из системы невозможно, поскольку пароли в системе никогда не фигурируют в незашифрованном виде. Каким образом кто-то получил доступ к платёжному паролю - я не знаю.

Теперь я не работаю в Яндекс.Деньгах.
J
На сайте с 21.05.2005
Offline
75
#493

У меня тоже в яндексе украли 3000 рублей. После чего я отказался от использованния данной системе. Ядекс явно не заинтересован в срочной блокировки того кошелька хотя бы на время разбирательства. Нет, они тянут резину пока там заказывают товары и услуги.

aeromouse
На сайте с 15.05.2006
Offline
245
#494

Тотже злочастный пинч, которым крадут все пароли во всех аськах, мылах и.т.д. не видится антивирусниками, кроме Кашмарского (перехвалёный НОД32, Данилов, Нортон и.т.д. - в упор не замечают его). Поэтому я на 80% уверен что пароли крадут троянами, а остальные 20% - человеческий фактор, и недобросовестные пользователи, которые сами крадут у вас деньги, на вашем же собственно компьютере. Это моё сугубо имхо, но нередко общаясь с троянами, я делаю такой вывод. Кроме того, некоторые свеженькие трояны не видит даже Кашмарский, лично отсылал в лабораторию 2 вируса, на внесение в сигнатуры.

Поэтому отношусь к защите своей информации очень серьёзно. И доверяю только Кошмарскому, хотя конечно он не панацея, но том не менее это обьективно лучший антивирь.

Всё сугубо имхо, и основано на моём личном опыте.

S
На сайте с 02.08.2007
Offline
130
#495
jump:
Ядекс явно не заинтересован в срочной блокировки того кошелька хотя бы на время разбирательства. Нет, они тянут резину пока там заказывают товары и услуги.

Неправда. Все шаги хакеры делают в две минуты, вообще-то. Когда Вы пишете в саппорт, деньги обычно уже очень далеко. Однако вся необходимая работа всё равно проводится. Ну вот разве что... не могу Вам дать стопроцентную гарантию, что если кошелёк, на который ушли Ваши деньги, уже пуст (ноль рублей) - его блокирнут сразу. Могут и подождать, пока ещё что-нибудь интересное сделает. Но уж на заметочку-то возьмут немедленно. А по цепочке отслеживать деньги всё равно будут, естественно.

И ещё. Если Вы будете спрашивать СБ "Вы уже заблокировали кошелёк вора? да или нет? заблокировали или нет?" - она ничего Вам не скажет. СБ вообще не очень любит подробно описывать свои шаги, потому что знание - сила. Никто не будет раздавать подробные рассказы о том, как ворами борются, потому что такая инструкция может попасть в руки вору, и он почитает и примет к сведению.

S
На сайте с 02.08.2007
Offline
130
#496

aeromouse, спасибо за комментарий.

Прокомментируйте, пожалуйста, ещё вот что. По моим сведениям, скриптовый вирус, который может быть и трояном, срабатывает в онлайне и на компе не остаётся. И если антивирь его сразу не просёк - то на следующий день искать его бесполезно, он своё дело уже сделал и ушёл себе дальше. Более того, тут знающий народ говорит, что такие штуки уже даже с оперы ловятся, отнюдь не только с IE.

Кроме того, "троянский" код может быть вставлен в код доверенной программы. В этом случае файрволл, разумеется, будет его пропускать.

http://www.manuals.nsk.ru/xakep/xa072/112/2.htm

Могу сразу сказать: я понимаю эту статью ровно настолько, чтобы убедиться, что троян может обмануть и файрволл, и антивирус. Каждое слово из статьи прокомментировать не смогу ;) да, уровень технической подготовки автора статьи выше моего :) Но я и не в службе безопасности работаю.

dkameleon
На сайте с 09.12.2005
Offline
386
#497
Leos:
Я с полной уверенностью могу заявлять, что защита моего рабочего места организована достаточно серьезно - поэтому распространяться о способах своей защиты я и не подумаю. Это не банальный оутпост, и антивирусники мощные стоят, и вообще, даже если вы проберетесь на первый не-виндовс-фаервол - до моей машины вам как до Китая пешком....

пальцы растопыривать то каждый может.

а вот, что обычно не троян ломится снаружи, а пользователь затаскивает его сам - понять ума не многим хватает.

или вы до сих пор не полатались от мсбластера и его последователей?

Дизайн интерьера (http://balabukha.com/)
S
На сайте с 02.08.2007
Offline
130
#498
aeromouse:
злочастный пинч, которым крадут все пароли во всех аськах, мылах и.т.д. не видится антивирусниками, кроме Кашмарского

А вот тут: http://www.webplanet.ru/interview/business/2007/04/22/comments/kasperskaya.html#comment-116931 Наталья Касперская признаёт, что "Пинч очень популярен тем что свободно лежит в интернете и любой может купить или собрать свою версию, которая не будет детектироваться нами. это минус.". Дальше она пишет, что они быстро его ловят - но быстро - это обычно не меньше одного дня. Следовательно, в течение дня новая модификация будет ходить и делать гадости... и Каспер против _свеженькой_ версии точно так же не сильно эффективен...

Это я не с целью Вам гадость сказать, а с целью обсудить :)

Я вообще, честно Вам скажу, в стопроцентную защиту от троянов и вирусов личного компа не верю. Ибо всякий троян сначала делает гадости, и только потом о нём узнают производители антивируса и обновляют свои базы. Тут нет вопроса "курица или яйцо": сначала новый троян, потом способы его найти и уничтожить...

aeromouse
На сайте с 15.05.2006
Offline
245
#499
sperans:
aeromouse
Прокомментируйте, пожалуйста, ещё вот что. По моим сведениям, скриптовый вирус, который может быть и трояном, срабатывает в онлайне и на компе не остаётся. И если антивирь его сразу не просёк - то на следующий день искать его бесполезно, он своё дело уже сделал и ушёл себе дальше. Более того, тут знающий народ говорит, что такие штуки уже даже с оперы ловятся, отнюдь не только с IE.

а что тут комментировать? Всё может быть, как говорится на хитрую попу, всегда винт с резьбой найдётся (с).

... Наталья Касперская признаёт, что "Пинч очень популярен тем что свободно лежит в интернете и любой может купить или собрать свою версию, которая не будет детектироваться нами. это минус."

Всё правильно, но тот же Данилов добавлял Пинч в базу неделю, Нортон я проверял спустя месяц - так и не обновил, Нод32 - так же. Я это к тому, что всё таки Касперский оперативнее обновляет свои антивирусные базы, поэтому он, имхо, эффективнее.

+ к этому - элементарноя грамотность должна быть в юзании инета, ведь здесь, на этом форуме, вроде грамотные все люди, СЕОшники, и обсуждение того как на "сомнительных" сайтах ставят вирусы обьяснять вроде некому, и нажимать на всё что под мышку попадается тоже не к лицу оптимизатоу... 🚬

S
На сайте с 02.08.2007
Offline
130
#500
aeromouse:
а что тут комментировать? Всё может быть

да я к тому, что народ выше говорит про проверку компа, чтобы доказать, что на нём вирусов нету. А если был скрипт - то его на компе-то нет, он выполнился, передал пароли и ищи ветра в поле.

Меня просто выше обвиняют в полном незнании, вот я и проверяю на только что встреченном человеке - правильно ли я себе представляю ситуацию :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий