У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#1401

_SP_, А можно пример "нормальной" системы ?

Ваш DEVOPS
O
На сайте с 25.09.2007
Offline
84
#1402
_SP_:
Можно.

3. Вы всю жизнь носите перчатки :) ? А ведь можно как в кино - украсть стакан за который вы взялись. И это действительно проблема. За 1-2к$ зная вашу ФИО итп можно еще и не такое украсть. Думаю себестоимость отпечатка порядка 200-300$ будет.

Для того, чтобы украсть у вас отпечатки пальцев, ворам надо знать, что вы используете этот дейвайс. Если всем не рассказывать, что у вас в кошельке вебмани 10+ килобаксов, то риск минимальный.

Можно было бы сделать девайс просто с кнопкой, но сканер отпечатков просто дает гарантию, что если вы этот девайс где-то потеряете или кто-то в ваше отсутствие воспользуется компьютером, то они не смогут получить доступ.

dws77
На сайте с 31.10.2008
Offline
128
#1403

_SP_, на пост #1399 при вашем раскладе проще заработать "классическим" способом: ствол+маска+место с баблом.

dws77 добавил 14.07.2010 в 09:56

lesha1985:
подскажите, пожалуйста - установил себе е-нум, какие файлы теперь надо потереть с компа помимо .kwm?

Если ключи на е-нуме сохранили удалите их отовсюду, пусть только там и лежат, т.е на сервере е-нум (если нужно будет заберете оттуда и переключитесь на локальную авторизацию). Удалите файл с расширением .init,

этот файл формируется один раз при активации на данном компьютере. Не очень важно при е-нум подтверждении платежа, но на всякий случай.

Удвоение денег (подробности в личке).
В
На сайте с 19.04.2008
Offline
114
#1404
back2future:
Наконецто откопал исходник той злополучной программы, ворующий файлы .kwm и полные доступы к wmid, как оказалось качественно написанный зеус в склейке с пинчем дал отличный результат.
Если кого то заинтересуют дам антикрипт, который не даёт править реестр сию творению, то бишь защитит вас от этой злополучной беды, т.к видел уже не одну тему на форуме с этой проблемой.
Также могу продать исходники этого вируса.

И не стыдно тебе?

Люди страдают от этого, взял бы и послал вирус на https://vms.drweb.com/sendvirus/ чем торговать им.

А так ты своими действиями только под статью 273 УК РФ попадаешь. До 3 лет.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#1405

Валерик, Он с Украины и поди использует впн, так что не попадает к сожалению

ДваждыДва
На сайте с 22.08.2008
Offline
277
#1406

Вот и меня ломанули. Правда без enuma. Наивно полагал, что если файлы из сети не качаю и практически всегда сижу на проверенных ресурсах(ну и "джентельменский набор" анти-вирусных средств), то вероятность потерять свои электронные финансы практически невероятна :)

С момента смены пароля до момента моего обращения в саппорт прошло менее часа. Много конечно, но пока заблокировали кошелек прошло еще несколько часов. А вообще печально, что поддержка отвечает раз-два в сутки. Стандартно вывели деньги на Альфу, ВебМани разводят руками и предлагают обратиться в милицию.

Черт с ними, с деньгами. Чего уж точно не предполагал - так это того, что для получения нового пароля к своему кошельку необходимо топать к нотариусу и ждать еще в районе месяца-двух(судя по опыту на форумах). При этом нач. аттестат, все данные(от паспортных до контактного телефона), я могу подтвердить и удаленно. Зачем так людям жизнь усложнять? :(

p.s. Профи, так enum панацея или нет?

graphics.ru - графика.ру, 2000 год, редкий премиум-домен! Старт 100 руб! Без оптимальной цены! (https://www.telderi.ru/ru/viewdomain/2288867)
N
На сайте с 26.03.2008
Offline
70
#1407
ДваждыДва:
p.s. Профи, так enum панацея или нет?

Пока случай увода денег при включенном enum был всего один с Маулом. И то потом ту дыру с выдачей доверенности без enum подтверждения - закрыли.

M
На сайте с 06.07.2010
Offline
2
#1408

Троев для вм довольно много.Стелс инсайд и тд.Про зевса вообще молчу

_
На сайте с 24.03.2008
Offline
381
#1409
kxk:
_SP_, А можно пример "нормальной" системы ?

Яж описывал.

Коробка со спичечный коробок, на ней раз в минуту появляются цифирки.

Для логина надо ввести их + свой пин.

Цифирки в коробочке скорее всего при её рождении записаны, т.е. они не генерятся.

Это не я придумал - это банки придумали...

Но, это НЕ РЕШАЕТ проблемы того, что делать, когда тебе "подсунут прокси".

(вы будете думать что работаете с вебманями, а работаете вы черт знает с чем)

Впрочем, эту проблему не решает и енум :), выж каждый раз не проверяете

номер кошелька, по которому платите. Да и имея полный доступ к компу можно и его

поменять на нужный, делов-то. Т.е. пользуясь скомпромитированной системой

вы по-любому огребете проблем, разница лишь в том, что имея защиту вы

огребете их при первом переводе, а не сразу. Но тут есть большая надежда, что

антивирус раньше обновится. И, конечно, существенный плюс, что ограничена

сумма. (той, которую вы заполните сами).

Т.е. в идеале иметь систему с двумя паролями, один из которых из шифрблокнота,

второй генерится. И надо иметь в виду, что второй ВСЕГДА будет НЕНАДЕЖНЫМ.

Любой алгоритм можно восстановить. Любые открытые-закрытые ключи вычислить,

вопрос лишь в мат. аппарате и времени.

Что там в енуме толком неизвестно, дай бог, чтобы в получившимся коде содержался

хеш одноразового пароля из шифр-блокнота. Но что-то сомневаюсь я.

_vb_
На сайте с 25.07.2009
Offline
104
#1410
_SP_:

Впрочем, эту проблему не решает и енум :), выж каждый раз не проверяете номер кошелька, по которому платите.

В смысле, не проверяете? Откуда тогда этот номер кошелька берется?

_SP_:

Да и имея полный доступ к компу можно и его поменять на нужный, делов-то.

Нужен доступ к компу + доступ к девайсу, который код ответа выдает. Такое сочетание маловероятно. Проще уж по голове дать и деньги забрать :)

Саратовская фракция серча (). Давайте посчитаемся.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий