Сперли WMID

T
На сайте с 11.08.2005
Offline
181
#31
Dreammaker:
как воры могли зайти в кипер без файла ключей? Или потерпевшие хранили файл на компе?

Ключи храню на флеш карте в заархивированном с длиннющим паролем файле с произвольным названием.

Но в день кражи доступа кипер захотел переактивироваться, что я и сделал (соответственно ключи были распакованы на короткий строк).

Сам факт переактивации у меня на тот момент не вызвал опасений, такое иногда случается. Да и комп. постоянно проверялся антивирусом. Также стояла доп. защита ключем на почтовый ящик при активации нового кипера (так вот этот ключ для активации кипера, с которого были осуществлены незаконные переводы, по словам хостера, даже на почту не приходил).

kvmet
На сайте с 04.02.2007
Offline
71
#32

Аналогично, в понедельник, т.е. 17 числа после 21:00 по Москве Кипер стал выдавать странную ошибку при получении команды. Хотя за 10 минут до этого, всё работало. Уже с утра тоже творилось что то не внятное, поначалу каждый раз включалась инициализация, и почему то программа не запоминала где у меня находятся ключи. Пришёл активиционный код, который я и ввёл благополучно. Почему то на этом этапе я не дал должной оценки происходящему. После того как кипер перестал работать, отправил сразу в службу поддержки письмо с требованием залочить wmid, а также просьбу выяснить что же случилось.

В письме указывал что пароли не менял и всё до этого работало. Кошель залочили конечно сразу. Но служба поддержки работает мягко говоря не адекватно. Словно не обращяя внимание на то, что я описывал в письме мне приходили ответы, вы неправильно вводите пароль, у вас неверный id, уже затем при восстановлении пароля, мне писали: привидите ещё варианты которые могу быть. Вообщем полная чехарда, при этом ни для кого не секрет, что письма приходилось ждать как минимум 10 часов. Состояние моё постепенно ухудшалось под страхом риска потерясь наличность. Спустя 3 дня, мне всё таки удалось выяснить, что на указанном вмид денег нет и они были переведены на Яндекс деньги ( и прислали номер счёта).

Теперь вот веду переговоры с яндексом. Сейчас я уже на 99% уверен что деньги больше не вернуть, но всё же попытаюсь как то выйти на след преступника. На компьютере же стоял самый новый антивирус касперского со всеми обновлениями. От службы веб мани я так и не получил ответа, каким образом произошёл взлом...

Вот теперь в недоумении где брать денег на новый компьютер, ведь тех 25 тыщ рублей больше у меня нет :(

Хотелось бы получить ответов от участников данного форума:

1. Реально ли выследить всю цепочку, куда переводились деньги? и получить их обратоно

2. Стоит ли обращаться в милицию? Ведь они потребуют справку о доходах, которй у меня по роду моей деятельности нет.

3. Есть ли такие конторы, которые помогут найти злоумышленника и если есть, во сколько встанет поимка преступника?

Заранее спасибо!

Забыл уточнить. На всех моих сайтах в файлы индекс прописался троян. Т.е на оба хостинга были взломаны. При этом, я как раз менял пароль где-то за 2 дня до этого. Кроме того по подозрению, в моей винде прописался ещё один администратор компьютера. Так что после этого, пришлось сносить винду с форматом и ставить заново.

Больше 2000р в день, реально!!! (http://www.sape.ru/r.58f9913227.php) Подписки-деньги мешками (http://www.limoncash.com/join.php?ref=3268) Выдаю кредиты от 10% месяц.
49
На сайте с 21.01.2008
Offline
182
#33
kvmet:


Хотелось бы получить ответов от участников данного форума:
1. Реально ли выследить всю цепочку, куда переводились деньги? и получить их обратоно
2. Стоит ли обращаться в милицию? Ведь они потребуют справку о доходах, которй у меня по роду моей деятельности нет.
3. Есть ли такие конторы, которые помогут найти злоумышленника и если есть, во сколько встанет поимка преступника?
Заранее спасибо!

1)реально если тока чел новичок в этом деле и сам где нить ступил и деньги у него на каком то этапе заблочили, вебмани банит иногда автоматом по каким то своим принципам

2)хз лучше да чем нет, справку просить вряд ли кто будет

3)нет, тока если какими то окольными путями по логам фаерволла глянуть откуда вирь подцепить мог ну а дальше смотря какие есть возможности

для примера мошенник 3-4 операции еголд<>вебмани туда сюда через разные обменники

через проксю в Малайзии совершит

выведет на дропа, искать ветра в поле вообщем

UltraBait
На сайте с 10.05.2005
Offline
208
#34

Значит воровать стали массово :( Вопрос обворованным. Вам приходилось посещать сайт wmtransfer.by? За пару дней до хака странных запросов на авторизацию не было?

п.с. а пару месяцев назад перед установкой wm у меня ревел каспер :)

Spec123
На сайте с 21.07.2007
Offline
79
#35
4996699:

4)создать пару кошельков на своем wmid-е, просто перекидывать туда c кодом протекцией время полгода например, понадобилось ввел код и средства на счету, комиссия за операции между своими кошельками не берется

не прокатит. У отправителя код кажет.

А нельзя ли ограничить доступ к кошельку только с определенного IP?

"СПРАВЕДЛИВОСТИ НЕТ, ЕСТЬ ТОЛЬКО Я" Терри Пратчетт. Плоский мир. Афоризмы (http://tatsel.ru/diskworld/)
Dmi3i
На сайте с 10.06.2007
Offline
108
#36

А все же, использование e-num авторизации поможет проблеме, или она так же легко ломается?

49
На сайте с 21.01.2008
Offline
182
#37
Spec123:
не прокатит. У отправителя код кажет.

А нельзя ли ограничить доступ к кошельку только с определенного IP?

это от виря который имитирует нажатие, то есть открыл кошель, а он хоп в течении 2 секунд отправил в неизвестном направлении твои деньги

а так будет примерно следующее

у вас на кошельке лежит 41000wmr по 20000р на двух кошельках с протекцией и 1000 на основном, у вас уведут максимум тысячу рублей, виря который смотрит историю платежей, берет оттуда код протекции я еще не видел в продаже, да и не будет его никто не делать

как намертво(99%) прикрепить ip уже выше сказано { дропать прикрепленное мыло на своем сайте}

Spec123
На сайте с 21.07.2007
Offline
79
#38
4996699:
это от виря который имитирует нажатие, то есть открыл кошель, а он хоп в течении 2 секунд отправил в неизвестном направлении твои деньги
а так будет примерно следующее

у вас на кошельке лежит 41000wmr по 20000р на двух кошельках с протекцией и 1000 на основном, у вас уведут максимум тысячу рублей, виря который смотрит историю платежей, берет оттуда код протекции я еще не видел в продаже, да и не будет его никто не делать

как намертво(99%) прикрепить ip уже выше сказано { дропать прикрепленное мыло на своем сайте}

так там же капча? Что от вирей не помогает?

49
На сайте с 21.01.2008
Offline
182
#39

Spec123

ну раз продают на варезных форумах значит не помогает

UltraBait
На сайте с 10.05.2005
Offline
208
#40

Пострадавшие владельцы персональных аттестатов, у кого не будь из Вас, вор успел взять кредит? И сколько?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий