Верный способ сохранить WebMoney

imho-no
На сайте с 07.04.2008
Offline
186
#71

SadMz, Вы читать умеете?

Вы пишете:

я понимаю что вы сеошники любите барыжить тем что не существует а по сему как все "торговцы воздухом",

я уточняю, что есть такая теория - что сео - развод колхозных лохов ("обоснование" этого можно найти тут)

и спрашиваю Вас - придерживаетесь ли Вы такого же мнения?

отчего то Вы подумали, что Вас кто то хочет оскорбить, видимо это из-за частичного совпадения Вашего рассказа про тяжелое детство и терминологией хм... теории.

Я - советский пионер. Надо переводить бабушек через дорогу и Бога - нет. юзаю этот хостинг http://ipipe.ru/?pid=16015 (http://ipipe.ru/?pid=16015). полёт нормальный!
_vb_
На сайте с 25.07.2009
Offline
104
#72
krabik:
А при переводе на другие кошельки требуется ли каждый раз подтверждение через e-num?

Да, требуется. Собственно, Вам SadMz (ныне успешно забаненный) уже все подробно обьяснил. Кстати этот интересный персонаж имхо в теме больше всех из отписавшихся тут в соответствующих топиках 🚬

Саратовская фракция серча (). Давайте посчитаемся.
S
На сайте с 04.05.2007
Offline
174
sep
#73
borisovich:
Проблема не в нулености или лицензионности винды а в самой винде. Просто её не надо использовать при финансовых операциях и все встает на свои места.
Не нужны ни платные антивирусы и фаерволы, ни сама платная (условно) винда.
Получается забавная ситуация люди платят немалые деньги что бы самостоятельно установить ПО которое не просто не доделано, а специально сделано так что бы была возможность удаленного доступа к личной и соответственно финансовой информации без ведома пользователя. Потом на это дырявое ПО устанавливают антивирусы и фаерволы (за которые тоже необходимо платить деньги) которые не могут помочь при персональном взломе.

Вам вообще нечего делать в этой теме, т.к. Webmoney используют Windows. :)

welcome
_vb_
На сайте с 25.07.2009
Offline
104
#74
krabik:
Правда есть еще возможность получить доступ к самому e-num, т.к. у него нет привязки к номеру телефона: https://forum.antichat.net/showthread.php?t=170186

Там о связке enum+классик речь.

krabik
На сайте с 28.10.2008
Offline
143
#75
_vb_:
Там о связке enum+классик речь.

Это не особенно важно. Одного приложения e-num вполне достаточно, чтобы слить все деньги с привязанного к нему кипера.

_vb_
На сайте с 25.07.2009
Offline
104
#76
krabik:
Это не особенно важно. Одного приложения e-num вполне достаточно, чтобы слить все деньги с привязанного к нему кипера.

Если будете светить мыло, на которое enum зарегистрировали.

krabik
На сайте с 28.10.2008
Offline
143
#77
_vb_:
Если будете светить мыло, на которое enum зарегистрировали.

Вы его при каждой авторизации светите, если на компе троян. Но если это секретное мыло и пароли к нему не сохранены в браузере или почтовиках, это конечно осложнит взлом.

_vb_
На сайте с 25.07.2009
Offline
104
#78
krabik:
Вы его при каждой авторизации светите, если на компе троян. Но если это секретное мыло и пароли к нему не сохранены в браузере или почтовиках, это конечно осложнит взлом.

В любом случае в текущей ситуации с вебманями - более безопасного варианта нет.

А абсолютной защиты все равно не будет. Даже в варианте с смс. Клонировать симку вполне реально. Дальше сами думайте :)

Onu
На сайте с 10.01.2007
Offline
170
Onu
#79

Потрудился перечитать всю тему и не только ее, сам стал жертвой. Перепробовал много способов, операции с протекцией в первую очередь пришли в голову, но код хранится в истории + возврат на кошелек при неверном вводе. Также читал Webmoney форум (который, кстати, основательно почистили).

На компе nod32(лиц.) + win XP (лиц.) + браузеры FF 3.6 / Chrome, уперли сначала все пароли от фтп (хранились в TotalCommander portable + Filezilla), заметил случайно через firebug что подгружается iframe с другими сайтами (неделю весело). Далее уперли почти все WMR+WMZ, 30$ оставили на 3ем кошельке, типа подарок) По логам:

залогинились в обед, сменили файлы кошельков (как на видео), перевели WMR на WMZ, скинули на кошелек

Расход с кодом протекции [завершен]
Детали операции приведены ниже

Откуда: Z15135797**68, Onu
Куда: Z216391007291
Сумма: *00.00 WMZ
Комиссия: *.60 WMZ
Примечание: оплата чаров
Срок протекции: 1 день
Код: 20740
Дата: 18.02.10 15:48

При этом в 1ый раз зашли с IP адреса:

2010-02-18 14:21:28 2010-02-18 14:21:42 91.204.128.8

На 14 секунд был вход совершен злоумышленником.

Все последующие входы были с МОЕГО IP (эмуляция?):

284125785 2010-02-18 15:12:13 2010-02-18 15:15:47 217.14.17.78

284113587 2010-02-18 14:41:19 2010-02-18 14:43:04 217.14.17.78

284111631 2010-02-18 14:36:19 2010-02-18 14:38:31 217.14.17.78

284109799 2010-02-18 14:31:20 2010-02-18 14:33:30 217.14.17.78

Сам же перевод был произведен в 15:48 (как видно выше), т.е. 1.5 часа происходила операция вывода. Самое удивительное что уже в 15:15 я позвонил в WEbmoney офис в Москве и сообщил о взломе(!!!), т.к. именно в это время мне нужно было сделать перевод. Сказали что WM заблокировали...BL обнулился на тот момент.

В итоге до сих пор не разблокировали кошелек (арбитраж, доступный только по e-mail, отвечает раз в сутки стандартными отписками, доходит до того что пишу в 10 утра одного дня - ответ в 18 на след. день), вчера сказали что не разблокируют до тех пор пока не включу блокировку по IP.

Ну это предыстория.

Теперь об итогах : поставил Enum, защиты как таковой вообще не дает от подобных вирусов, поскольку получить доступ к новому Enum клиенту не составляет труда - достаточно взломать мыло. По сути с Enum + WM Classic задача взломщика упростилась - нужно получить доступ к почте. Т.е. Enum дает дополнительную возможность взломщикам: теперь получив доступ к мылу - получаем доступ ко всем денежкам на кошельке 😂 Также надо знать пароль к кошельку WM, но если есть пароль к мылу, то к кошельку наверняка тоже.

Что касается Light - заинтересовало, насколько я понял там есть возможность использовать ENUM + активация каждого платежа по моб. телефону, что подделать пока невозможно (пока).

Для себя нашел пока единственно безопасный рецепт:

Нетбук + Кипер лайт с enum + отдельная почта для Webmoney, в которую не входить с другого компьютера (под виндой) + ОС любая

Есть ли проще рецепты?

Как вариант использовать аналогичную связку, но внутри вирт. машины (перс. аттестат можно запускать под вирт., интересовался). Тогда возможность взлома сводится к минимуму - нужно получить Radmin доступ к компу с вирт. машиной. Также внутри вирт машины, которая вообще не лазит в инет (пофигу какая ОС) можно поставить любой WM Classic/Light.

Однако сейчас мучает вопрос - продолжаю работать с дом. ноута, на работе комп переставил (с него увели), но опять же - может быть и в новую винду закрался? Вообще говоря вирус подцепил через какой-то pdf файл.

Извините за многобукаф, но с Webmoney невозможно работать, с 18 февраля кошелек до сих пор не работает - работа стоит.

UPD Webmoney разблокировали, но BL 0...

Кстати по антивирусом - пройтись бесплатной утилитой не бывает лишним http://www.freedrweb.com/cureit/

У меня нашлось 21 вирус EXE в сис. директориях + пару в процессах :D

_vb_
На сайте с 25.07.2009
Offline
104
#80
Onu:

Для себя нашел пока единственно безопасный рецепт:
Нетбук + Кипер лайт с enum + отдельная почта для Webmoney, в которую не входить с другого компьютера (под виндой) + ОС любая

В формуле не хватает одного слагаемого - повседневная работа из аккаунта с ограниченными правами. В админский заходить только для установки нужных программ.

При такой схеме отдельный нетбук для вебманей становиться скорее средством восстановления душевного равновесия. Работать вполне можно с обычного компа.

Да, и в случае WinXp - SP3 обязателен.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий