У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

Slavomir
На сайте с 05.12.2005
Offline
107
#71
Masaco:
А через мерчант я плачУ только "на" и "с" биржи ВМ,а также оплачиваю мобильные,ЖКХ и прочее,от тех,у кого хороший БЛ и кому можно доверять.

А не похрену? Вы используете браузер, что фактически является открытыми воротами. Реклама на сайте будет "с душком", как уже описали в этом топике или сайт просто по тихому взломают и внедрят код эксплоита. Вот когда не повезет, вы и узнаете, как цепляют эту гадость. А более изобретательные ребята подкинут вам хитрое письмецо или письмецо с хитрым атачем якобы от вашего хостера или регистратора доменов.

Вакансии удаленной работы (http://www.telejob.ru) Найди удаленного исполнителя (http://www.telejob.ru)
_
На сайте с 09.03.2010
Offline
89
#72
Masaco:

Про порно может и не особо актуально,а про остальное-
ну какая разница,удаленка у чела была или эмуляция работы ЕГО кипера на другом оборудовании стороннего человека- как то же он ее цепанул?

ну суть не в удаленке, ептыть!

При смене пароля должно прийти уведомление на e-mail , но никакого уведомления не было. Как без дырки можно было обойти алгоритм программы?

Я к тому и веду, что это вполне мог сделать какой-нить, например, бывший сотрудник ВМ, который эту дырку сейчас устил в ход, а может он ее когда-то и написал :) ... Это тривиально, но в качестве примера, надеюсь, подойдет.

Spowen
На сайте с 27.02.2008
Offline
125
#73
kxk:
Spowen, Вот вам любуйтесь

Полюбовался, спасибо.

Spowen добавил 09.03.2010 в 22:02

Hoodie:
А обменник-то тут причем? Они выполняют свою работу: обменивают/вводят/выводят. Они не должны заниматься розыском, блокировкой и отсеиванием потенциальных мошенников.

Школьниками нужно считать тех, кто не защищает свою систему должным образом, посещает сомнительные сайты и устанавливает неизвестно откуда скаченные программы. А еще тех, кто считает, что за них о безопасности их же финансов должен заботиться кто угодно, кроме них самих. Конечно, защита WM не идеальна. Поэтому в первую очередь и нужно самостоятельно закрыть те свои фланги, где злоумышленник может пробиться и получить доступ к вашему кошельку. Если же инцедент уже произошел, действовать по регламенту: блокировать кошелек, чистить систему и удалять вирусы/трояны, выяснять судьбу пропавших денег и писать заявление в уполномоченные органы.

Да, полностью согласен.

Заработай на криптовалютах (https://goo.gl/oy7as6), будь мужиком :)
_
На сайте с 09.03.2010
Offline
89
#74
Slavomir:
Вот когда не повезет, вы и узнаете, как цепляют эту гадость. А более изобретательные ребята подкинут вам хитрое письмецо или письмецо с хитрым атачем якобы от вашего хостера или регистратора доменов.

А вот с этим полностью соглашусь.

Пока сам не вляпаешься - не поймешь. А вляпаешься - может будешь вопить круче нашего... :)

Спор исчерпан.

Но молчать и сидеть сложа ручки - это точно удел слабочков. Вот такие как раз предпочитают не менять что-либо в жизни, а съе..ться от нее. Я сейчас на личности не перехожу, просто подчеркиваю проблему нашего общества..

Я, например, на днях рассчитывал вывести эти деньги, добавить их к другим и съездить с женой и дочкой на море... Но теперь мне придется жертвовать на какой-то срок, к примеру, страховкой на автомобиль... И мне это не нравится... :) И я очень хотел бы, чтобы винватый понес за это ответственнсть. Мне обидно и я буду любыми способами "вонять и добиваться правды"!

Spowen
На сайте с 27.02.2008
Offline
125
#75
Гoблин:
Потерпевшие могут сколько угодно "разбираться" и флудить на форумах, блогах и т.д. - эффект будет минимальный.
Система Webmoney незаконна по своей сущности, и, несмотря на попытки "обелить",
закамуфлировать незаконную деятельность декларированием противодействия незаконным операциям, - эта система останется "помойкой" для "грязных" денег, и пользователи системы будут становиться жертвами различных мошенников до тех пор, пока эта система не прекратит существование.

Есть большая доля истины в ваших словах, безусловно. Но не полностью согласен с "пока эта система не прекратит существование".

Spowen добавил 09.03.2010 в 22:04

Slavomir:
25 января обобрали с выводом денег на номера Билайна.

Сочувствую ещё раз.

Spowen добавил 09.03.2010 в 22:05

_vital:
Всем привет!
Я тоже пострадавший :(
Сегодня восстановил доступ!
Деньги были украдены 24 февраля.

вот инфа:
сумма:
1241.29 WMZ (37000 руб)
кошелек:
Z241237019149
примечание:
Альфабанк. 40817810209770003455. Батулина Мария Олеговна. Email:
batul_maria@mail.ru Сумма: 35900
Дата:
24.02.10 23:10


готов писать медведеву, путину, куда хотите. Тока давайте действовать сообща. Если что, пишите на мыло: za.vetu@mail.com
Пид....сы должны быть наказаны мля!!! 😡

Отпишись откуда ты, пиши на контакты в профиле.

Spowen добавил 09.03.2010 в 22:07

Masaco:
Да забудьте про свои деньги-
все подобные переводы сделаны на счета обменников (порадовала фраза про "школьников"- если бы у каждого школьника были такие резервы по налу,то он давно могбы в школе не учиться+ ОЧЕНЬ много подобных переводов никогда не появится в паблике- они есть у кажого обменника в Отзывах,но их удаляют,т.к сам обменник не причем)),
которые отправили банковские переводы от имени физлиц внутрибанком как правило,потому что он мгновенен( АЛьфа,ВТБ24,Сити и им подобные= 1-2 минуты после отправления)

Счета с картой в этих банках на подставнфых лиц( дропов),стОят от 4 до 7 тр.
Слили туда бабло,тут же сняли( чаще всего ночью) и выкинули эту карту и забыли об этом счете.

Так что не лазийте по порносайтам,не сидите на ИЕ и вообще,купите отдельный ноут под финоперации,с которого будете заниматся только ими и ничем более.
300$ и вечное спокойствие.

ЗЫ.
Кстати негуманный курс обмена 1241.29 вмз на 35900р в Альфе.
С учетом того,что 24 02 курс ЦБ РФ был 30 15,то вывод этой суммы обошелся в 4.2%.....И это по вмз.
Нескромно

Да, Вы истину говорите конечно...

А насчет конверта - спешили ребята естественно. Кто там о конверте думать будет - тут 50 взломанных киперов ждут своего часа...

Spowen добавил 09.03.2010 в 22:13

Slavomir:
А не похрену? Вы используете браузер, что фактически является открытыми воротами. Реклама на сайте будет "с душком", как уже описали в этом топике или сайт просто по тихому взломают и внедрят код эксплоита. Вот когда не повезет, вы и узнаете, как цепляют эту гадость. А более изобретательные ребята подкинут вам хитрое письмецо или письмецо с хитрым атачем якобы от вашего хостера или регистратора доменов.

100% согласен. Это реально истина. Если даже ходите пополнять мобилу с отдельного ноута на сайт, который Вам хорошо известен, даже с владельцем пили пиво - это АБСОЛЮТНО не делает такую операцию безопасной. Сайт может быть взломан и к нему привешен фрейм, либо что угодно другое. Либо через тот же баннер пролезет.

В моей ситуации и было это с сайтом Fastpic.ru.

I
На сайте с 16.06.2008
Offline
56
#76

У кого сперли деньги напишите хотябы ОС, и какая защита стояла чтобы понятнее стало, и каким образом деньги пропали: просто пропали со щета, и можете посмотреть исходящие операции или просто нету доступа к вмид при подключении к центру сертификации (как у меня), тоесть деньги показаны на щетах, в исходящих опрациях ничегошеньки нету, но при попытке подключения пишет ошибку что неверный пасс, поскольку супорт говорит что была смена пароля, то ясен пень что деньги скорее всего уже слили и у меня старые данные отображаются.

Стоит Windows XP SP2 и Dr.WEB (свеженький, лицензия)

Активации по СМС, бокировки по ip вообще не стояло.

На e-mail привязанный к киперу никто не заходил, пароль к файлу ключей подходит.

Просто узнав эту информацию те кого не постигла такая участь смогут сделать какието выводы для себя, та и мне было бы легче разобратся, если бы подробнее описывали.

Меры которые предпринял чтобы в дальнейшем немного себя убезопасить:

1) Взял ноутбук с лицензионной windows vista (обновления и настройки безопасности по максимуму) (у меня был просто редко его юзал)

2) Поставил Dr.WEB + Outpost

3) Купил 3g модем со статическим айпи адресом для ноутбука.

4) Активация через СМС, + привязка к статическому ip адресу, разные емейлы в личных данных и для активации кипера

5) Авторизация через e-num + ключи там, и ключи на сменном носителе

6) Последняя версия Webmoney Classic

Осталось найти наиболие безопасный браузер(может тот же хром, пока не такой популярный, может под него меньше всякой гадости), и посещать только надежные сайты, выделить для себя несколько сайтов для работы

Кипер лайт всерано чтото доверия не внушает.

Вот такойто урок я получил....

Для возравата скорее всего не буду предпринимать никаких действий, не хочу портить себе нервы, в этом виноват только я (хотя написал в арбитраж, зделал заявку на восстановление), буду щитать что я заплатил за опыт)

- Живем только один раз. - Пруфлинк?
Фома
На сайте с 10.11.2006
Offline
600
#77
inspred:
Кипер лайт всерано чтото доверия не внушает.

Основания?

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
I
На сайте с 16.06.2008
Offline
56
#78
Фома:
Основания?

Извините, забыл написать это сугубо мое ИМХО, изза простоты интерфейса, авторизации и конечно же не несовершенности браузеров которые мы используем.

И у меня также был опыт, когда за секунды трой утащил все сохраненные пароли с последней версии Firefox, NOD 32 молчал..., после этого пароли руками ввожу.

Еще раз повторяю это субьективное мнение, никаких оснований не доверять данному интерфейсу у меня нет.

Фома
На сайте с 10.11.2006
Offline
600
#79

inspred, я вот стараюсь важные пароли в браузере не хранить. Интересно, а сертификаты тоже может утянуть? При таких хакерах мне кажется это вообще как два пальца об асфальт..

kxk
На сайте с 30.01.2005
Offline
970
kxk
#80

inspred, 64 битную 7 ку поставьте лицензию, она осложняет заражение.

Ваш DEVOPS

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий