WebMoney больше не надежен

BE
На сайте с 09.07.2008
Offline
28
#131

Эмуляция действий пользователя это хорошо, но вот тот кто в теме, пользуется совсем другой схемой:)

Хотя и в эмуляции нет ничего сложного, каптчу можно легче скринить и высылать хозяину троя, он её разгадывает и отсылает трою-клиенту ответ.

Пожалуй соглашусь, что отдельный (суб)ноутбук даёт наилучшую гарантию сохранности счета:)

BlackEvil, Rest In Peace...
[Удален]
#132
savingleb:
zagred, сами то поняли, что написали ?

А что можно сказать на шибко умный совет "завести второй комп для работы с WebMoney"?

savingleb
На сайте с 15.04.2007
Offline
393
#133
А что можно сказать на шибко умный совет

Конечно, можно только ляпнуть бред, который несет нулевую пользу. Вы либо комментируйте все мои посты в данном топике, не вырывая фразы, либо предложите свой вариант защиты, который надежнее предложенного мной.

Ваш пост информирует пользователей только о том, что для того, что бы Вы не залезали на порно сайты рядом с компьютером нужно ставить родителей.

Визовый центр в Санкт-Петербурге (https://visaspb.com/).
[Удален]
#134
savingleb:
комментируйте все мои посты в данном топике, не вырывая фразы

Ваша фраза процитирована полностью, прекращайте эти обидки в песочнице.

Если хотите - вопрос по существу: у вас специально другой комп выделен для работы с ВМ?

savingleb
На сайте с 15.04.2007
Offline
393
#135
у вас специально другой комп выделен для работы с ВМ?

Да, у меня более одного компьютера. Простой пример, когда Вы покупаете ссылки, либо статьи, а потом их проверяете, там же можете подцепить троян, вирус, называйте как хотите, после которого останетесь без вмида и уверен что очень долго его не появится в базах антивируса. Я не помню когда последний раз качал что то с варезников, всегда все на торрентсе.

krabik
На сайте с 28.10.2008
Offline
143
#136
Zeitgeist:
каким образом?

про доступ к сим карте не спрашиваю, потому что для меня это из разряда научной фантастики. я допускаю, что это реально, но это надо попасть на какого-то супер-крутого хакера, который супер-серьезно тобой займется.

Все проще. Обычный троян, который позволит эмулировать ваши действия. Вы сами запустите кипер и все активируете, после чего троян переведет ваши деньги на чужой счет.

mavpa:
Почему же нет? Если Вы платёж делаете через Enum - клиент, фактически не заходя в кипер, все действия производятся через телефон. На мой взгляд, при использовании подобных схем хакнуть крайне тяжело, хотя и не невозможно!

Вы вероятно путаете енум с GSM кипером, в котором фактически все действия можно проводить без компьютера. Енум же - это java-блокнот, который сообщает ответ на число-вопрос. Число-ответ вы вводите на компьютере и его можно заскриншотить вместе с числом-вопросом и адресом электронной почты.

krabik добавил 08.06.2009 в 17:41

Re@L:
А где именно включить подтверждение переводов с помощью кода, который приходит в СМСки?

В енуме такая функция отсутствует.

krabik добавил 08.06.2009 в 17:45

conturov.net:
А разве ключик можно на другом компе использовать (он к железу превязан)? На сколько знаю делается бекап с паролем к ключу.

И мало того украсть сам ключик, для него нужен пароль при активации и еще пароль при входе.

Т.е. при установке на другом компе необходимо 2 пароля + активация по мылу.
Кжется нереальным для взлома.

Или я что-то не так понимаю, поправьте меня если не так.

На другом компе тоже можно использовать, но проще перевести деньги с вашего зараженного компа, путем эмуляции ваших действий. Для получения файла ключей с паролями есть вирусы, которые при запуске кипера просят вставить флешку с ключем и ввести пароль, как и при первом запуске кипера. Эти данные отсылаются мошеннику, утащить пароли с вашего компьютера тоже не сложно. Потом устанавливаются ваши ключи и вводится код, присланный вам на е-маил.

krabik добавил 08.06.2009 в 17:46

Zeitgeist:
речь, насколько я понял, о неких продвинутых троянах, которые активируются только после того, как я сам запустил кипер и удаленно управляют машиной.

вообще в ноуте все-таки резон есть, я думаю. если учесть, что я еще и через альфа-клик иногда работаю, а в наш век цифровых технологий могут и его упереть.

Да, именно так.

krabik добавил 08.06.2009 в 17:52

BlackEvil:
Эмуляция действий пользователя это хорошо, но вот тот кто в теме, пользуется совсем другой схемой:)

А вы в теме, или на античате про это прочитали? :)

Я про то, что дали какой-то намек, но не сказали ничего конкретного. Обычно так делают, когда не владеют информацией, но хотят показать свое знание темы.

Eisenberg
На сайте с 11.04.2009
Offline
157
#137

вкратце можно узнать описание, решение насчёт вэбмоней выведено было?

про второй комп не писать))

https://vk.com/barcarealru (https://vk.com/barcarealru) - всё о Барсареале
krabik
На сайте с 28.10.2008
Offline
143
#138
zagred:
Вы для поездок в магазин и на работу тоже разные авто пользуете?
Ах, да - еще и родителей рядом с компом поставить, чтобы в порно часом не залезть... 🚬

Да здесь достаточно людей, которые вышли из того возраста, чтоб бояться спалиться перед родителями. Скорее наоборот, сами проявляют заботу о родителях и помогают им.

zagred:
А что можно сказать на шибко умный совет "завести второй комп для работы с WebMoney"?

Этот совет подойдет тем, у кого хранятся на кипере деньги, сопоставимые, или в разы превосходящие стоимость второго компьютера. Ради сохранности 100 цья, конечно не стоит так запариваться. Достаточно ограничиться общими мерами безопасности.

krabik добавил 08.06.2009 в 18:02

zagred:
Вы для поездок в магазин и на работу тоже разные авто пользуете?
Ах, да - еще и родителей рядом с компом поставить, чтобы в порно часом не залезть... 🚬

Да, некоторые люди используют несколько автомашин, когда не хотят раскрывать свои истинные доходы. На форуме достаточно самостоятельных людей, которые сами скорее заботятся о своих родителях и проблема "запалиться за просмотром порнухи" у них отсутствует.

Eisenberg:
вкратце можно узнать описание, решение насчёт вэбмоней выведено было?
про второй комп не писать))

Про второй комп не писать...

Второй комп конечно, самое грамотное решение.

Так-же безопасно пользоваться GSM-кипером на java, для которого не нужен компьютер.

Ну если на компьютере, то общие противовирусные меры: отключенные плагины, акив-икс и ява в браузере, антивирусное ПО+файрвол. Быть самому начеку и не открывать левые ссылки из контакта.

BE
На сайте с 09.07.2008
Offline
28
#139

krabik, вы сами попали в точку, если не используется enum и привязка по ip, то просто:


Для получения файла ключей с паролями есть вирусы, которые при запуске кипера просят вставить флешку с ключем и ввести пароль, как и при первом запуске кипера. Эти данные отсылаются мошеннику, утащить пароли с вашего компьютера тоже не сложно. Потом устанавливаются ваши ключи и вводится код, присланный вам на е-маил.

Распишу:

Делается точная копия (фейк) кипера, который при вводе запоминает пароль и после этого выдаёт стандартное окно, якобы вы используете другое оборудование, дай мне ключ.

Данные отправляются на почту.

Пишется простенькое приложение, которое находит папку с WM (легче всего подсмотреть пусть в реестре) и заменяет оригинал кипера на фейк.

Всё просто и ни одним антивирусом не обнаружится.

Естественно ничего нового и гениального, но имхо самый ходовой способ утащить вмид (не пробывал, но догадываюсь)

В принципе, вы сами всё расписали:)

M
На сайте с 10.02.2007
Offline
74
#140
krabik:
Вы вероятно путаете енум с GSM кипером, в котором фактически все действия можно проводить без компьютера. Енум же - это java-блокнот, который сообщает ответ на число-вопрос.

Не путаю никоим образом. В Enum - клиенте, который устанавливается на телефоне - три раздела:

1. Авторизация - его Вы используете при входе в кипер через Enum.

2. Платёж - этот раздел используется для проведения платежей не заходя в кипер.

3. Настройки.

Так что, использование 2го раздела увеличивает безопасность в разы, но опять же - возможно всё!

mavpa добавил 08.06.2009 в 18:53

krabik:
Второй комп конечно, самое грамотное решение.

Есть ещё не менее грамотное, но гораздо более дешёвое решение - Linux(любой)+кипер-мини.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий