Странный вывод средств

TO
На сайте с 21.09.2007
Offline
170
4211

Что-то в последнее время мне везет на различное автоматизированное кидалово, я уже не знаю, как все это произойти-то могло.

Вчера дополнительным платежом из РСЯ мне на отдельный кошелек было выведено около 500 долларов (отдельный кошелек - то есть не тот, каким я обычно пользуюсь, а совершенно другой, для подобных выводов, чтобы проще было отчитываться перед начальством).

Сегодня около полудня я захожу перевести эти деньги на свой кошелек и обнаруживаю, что там всего 4 доллара. Смотрю историю платежей и обнаруживаю исходящий платеж сегодня в 11 дня:

Откуда: мой номер

Куда: Z560353690594 (как оказалось, номер одной эстонской конторы по выводу средств, ее сайт https://www.klad.ee)

Дата: 20.11.08 11:09

Примечание: Exchange 2008112012100-1: 495.00 WMZ (via WebMoney merchant) --> 5489.56 EEK, DENISS GOLUBEV, 10010711486016 via KLAD.

То есть, кто то зашел на кошелек и вывел средства через этот KLAD.

Компьютер был включен этой ночью, но там уже стоит касперский последний и AD Adware, что моголо предотвратить подобный угон. Хотя, может, это из-за того, что неделю назад компьютер несколько дней жил вообще без антивирусов.

Вот только как можно вообще зайти на кошелек, если нет файла ключей, кода к нему, да и вообще, пароля? Или это все происходило с моего компьютера каким-нибудь трояном (ибо только с моего компа не требуется активация кошелька мылом, которое только у меня).

Посоветуйте что-нибудь (или отправьте почитать) по безопасности электронных платежей, дабы впоследствии так не попадать. Как я понимаю, денег уже не вернуть, но в арбитраж отпишу.

Гром грянул, мужик перекрестился.

Masaco
На сайте с 07.02.2008
Offline
118
#1

Вначале зайди и посмотри с какого ИП был совершен заход в тот момент,когда от тебя ушел перевод на клад ее,а после делай выводы.

Если с твоего,то выкинь касперского на помойку и переустанови винду.

Если не с твоего,то поставь блокировку по ИП,и до кучи смени мыло,куда приходит сообщения о попытке доступа или разблокировочная ссылка + контрольный вопрос к нему+ все равно переустанови винду

Мой WMID#243517221869
TO
На сайте с 21.09.2007
Offline
170
#2

Masaco, а где IP-адрес можно посмотреть?

t_o_x_a добавил 20.11.2008 в 13:02

Нашел. Айпишник мой, как и следовало ожидать. Значит нужно искать троян прямо сейчас. Или переустанавливать систему.

Вот таблица заходов:

164373540 2008-11-20 10:53:07 2008-11-20 11:12:18 мой ip-адрес

164352369 2008-11-20 08:05:30 2008-11-20 08:29:00 мой ip-адрес

164117603 2008-11-19 08:47:13 2008-11-19 08:48:17 мой ip-адрес

163628392 2008-11-17 07:20:29 2008-11-17 07:22:06 мой ip-адрес

163072113 2008-11-14 12:12:55 2008-11-14 12:13:44 мой ip-адрес

163030047 2008-11-14 07:02:59 2008-11-14 07:03:42 мой ip-адрес

162856217 2008-11-13 13:35:01 2008-11-13 13:35:47 мой ip-адрес

162817121 2008-11-13 10:15:50 2008-11-13 10:22:33 мой ip-адрес

161201541 2008-11-05 20:49:13 2008-11-05 23:27:37 мой ip-адрес

Тут большинство раз не я входил.

R
На сайте с 23.11.2007
Offline
218
#3

у меня последний каспер, все самое новое и обновленное.

avz-шкой иногда проверяю.

как ещё можно троянчиков выцепить?

СДЛ: Строительный журнал | 100 страниц | уникальный дизайн (/ru/forum/577692)
Deni
На сайте с 15.04.2006
Offline
355
#4

Rishpik, Запросто. Если антивирус не настроен должным образом

R
На сайте с 23.11.2007
Offline
218
#5
Deni:
Rishpik, Запросто. Если антивирус не настроен должным образом

это как настроить то его?

можно пару рекомендаций

именно по касперу.

TO
На сайте с 21.09.2007
Offline
170
#6

Присоединяюсь.

10 антивирусов

dkameleon
На сайте с 09.12.2005
Offline
386
#7
t_o_x_a:
Тут большинство раз не я входил.

локальная сеть есть, с общим внешним айпишником?

может кто-то из сети перехватил и наварился?

Дизайн интерьера (http://balabukha.com/)
TO
На сайте с 21.09.2007
Offline
170
#8

Есть локалка с внешним ай-пи. Только это вряд ли, ибо а). остальные сотрудники преимещественно менеджеры, я уверен, что они не додумались бы б). пароль от мыла, чтобы активировать кошелек на новом железе был только у меня, файл ключей тоже

Deni
На сайте с 15.04.2006
Offline
355
#9

Я не стану давать рекомендаций по настройке КИС.

Ну не являюсь я профессионалом в этой области. Очень много рекомендаций есть на форуме Касперского.

Скажу только несколько позиций.

1. Обновления каждые 2 часа на автомате

2. Проверка критических зон - настройка проверки ПОСЛЕ каждого обновления, тоесть каждые 2 часа. (если новый вирь в базу знаний попал то сразу ищем его)

3. Включения на полную эвристического анализа.

4. Выставить проверку всех файлов а не только новых

5. Выставить изменение параметров программы только через пароль

6. Почта - лицензионный ТвеБат и его от врусов и СПАМа шикарно защищает КИС

Я работаю исключительно через эксплоер и поверьте что при анализе Заемщиков приходится ползать по разным помойкам. Ни одного случая заражения за последнии 1.5 года не было (до этого был точечный взлом через данный форум)

PS Еще есть много реально полезных рекомендаций на сайте Вебмани

TO
На сайте с 21.09.2007
Offline
170
#10

Проверка критических зон - а что такое критическая зона?

Включения на полную эвристического анализа. - это анализ почты?

Спасибо.

А файервол стоит?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий