Взлом и кража с WebMoney Keeper light 2

D
На сайте с 21.06.2006
Offline
168
6760

Пишу свою историю.

17.08.2010 прихожу в офис, запускаю кипер и вижу нули. Вначале подумал, что за глюк? Но потом увидел чужие операции и тоже всё понял.

Подонки полностью распотрошили кипер, поменяв все WMZ на WMR через биржу и обменник MegaObmen.ru

Взяли кредит на LendMoney.ru

Основную сумму с примечанием "оплата аренды серверов" перевели на WMID с начальным аттестатом, выданным на Украине 2 недели назад. Оттуда - на карту Приватбанка. След теряется за кордоном.

Часть суммы перевели на vkontakte.ru

vkontakte.ru - очень интересная система, не имеющая ни руководства, ни администрации, ни технической поддержки. На емейлы не отвечают. Даже неизвестно с кем решать денежные вопросы.

Входы осуществлялись с 2 российских IP адресов из Пензы. Скорее всего просто жертва.

Сейчас пишу заявление в местное ОВД и подшиваю к нему всё что имеется.

Теперь собственно ради чего всё это написал.

1. Безопасность - сам виноват. Но даже не представлял, что такое может быть.

- Сертификат стоял только в Firefox

- KIS2010 с ежедневным апдейтом

- Блокировка по IP была отключена(недавно вернулся из отпуска)

- Подтверждением по E-NUM не пользовался(ну, платежей много, неудобно)

2. Могу сказать о симптомах заражения

- комп подтормаживает, особенно при работе с вебмани, долгие коннекты к серверам

- сайты антивирусов не открываются. Как раз за несколько дней до случившегося пытался зайти на kaspersky.ru, но не смог, между с тем kaspersky.com открывался, сам касперский свободно обновлял базы. Не придал значения - посчитал: ну всякое бывает.

После проверил систему всеми известными антивирусами: результат нулевой. Троян не находится ни одним антивирусом! Систему переустановил на другой жесткий диск, попробую покопать вместе с http://virusinfo.info/

Выводы

1. Не держать больших сумм на кошельках

2. Включить блокировку по IP

3. Использовать E-NUM

Всем удачного дня!

Appstorespy - платформа анализа мобильных сторов | Publa.io - готовая инфраструктура для приема платежей и оплаты рекламных кабинетов в бурже
В
На сайте с 19.04.2008
Offline
114
#1

Вот тебе на. И из нашего города злоумышленник или жертва попалась. Интересно как поведёт себя отдел К у нас в данной ситуации когда перешлют им дело, хотя врятли такое получится. Скорее всего просто запросят данные по ip. У знакомого когда уводили и переводили деньги на биллайновский номер, то в отделе К сказали, что такие дела практически не раскрываются. Ну и дело отправили в Москву, поскольку номер был Московский. С тех пор тишина. А дело было где то в феврале по моему.

В арбитраж то хоть написали с описанием ситуации?

Ато завтра выходные, а по опыту людей известно, что у них выходные это выходные.

B1
На сайте с 21.07.2010
Offline
0
#2
то в отделе К сказали, что такие дела практически не раскрываются

Скорей всего их никто и не раскрывает, ждут когда им принесут на блюдечке все готовое сами пострадавшие..

Devvver
На сайте с 02.07.2008
Offline
691
#3
Dash:
Использовать E-NUM

Сколько раз люди пишут, но так и не используют. Да, это не гарантия, но по крайней мере дополнительная преграда для взломщиков.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
[Удален]
#4
Devvver:
Сколько раз люди пишут, но так и не используют. Да, это не гарантия, но по крайней мере дополнительная преграда для взломщиков.

Сколько раз пишут что не всем подходит система с 3-мя платежами в день максимум. У меня, например, сотрудники нашего офиса пополняют счета своих и родственников телефонов исключительно в день получения з/п. Единовременно выходит более десятка платежей. А это беспроцентная для меня обналичка, а с некоторых я еще и сам процент беру за услуги. Вряд ли из них кто либо согласится ждать несколько дней поступления средств на счет своего телефона.

А еще и кроме оплат телефонов переводы имеются...

CW
На сайте с 07.09.2005
Offline
158
#5
Динозавр:
Сколько раз пишут что не всем подходит система с 3-мя платежами в день максимум. У меня, например, сотрудники нашего офиса пополняют счета своих и родственников телефонов исключительно в день получения з/п. Единовременно выходит более десятка платежей. А это беспроцентная для меня обналичка, а с некоторых я еще и сам процент беру за услуги. Вряд ли из них кто либо согласится ждать несколько дней поступления средств на счет своего телефона.
А еще и кроме оплат телефонов переводы имеются...

Что за бред? Какими "3-мя платежами в день" ? Это если код через смс получать. А что, установить прогу на телефон/КПК религия не позволяет ?

Сквозь холод тумана шагаю в пальтишке Куплю сайтов с Adsense или еще что-нибудь
VMR
На сайте с 10.01.2010
Offline
119
VMR
#6
ClockWorkOrange:
Что за бред? Какими "3-мя платежами в день" ? Это если код через смс получать.

Я вообще этого не понимаю. Что там дорогова в СМС-шлюзе, что они только 3-ри смски в день выделить могут??? В Приват24 например (это кстати тот банк через который увели деньгу), так там ЛЮБОЕ действие - подтверждаеться через СМС, абсолютно любое - не только платежи... Войти в акк, добавить карту, подготовить платеж, и прочее прочее - все через смс-пароль (оно даже надоедает паронаидально, но с другой стороны обезопасит так что враг не пройдет...).

ТС: Много увели то?

Руки прямые? - Лей траф в ApiShops (http://vk.cc/1VkeTN), если хочешь чтобы лендинги делали за тебя тогда лей на BigGon (http://vk.cc/1ZSefq) (Рефам всяческая помощь) У обоих целевой конверт 1:15-40! (Без Шейва!) Мой ID-ApiShops-Биржи: 52125 (http://www.apishops.com/Webmaster/WebsiteGroup/UserOrderStat.jsp?userId=52125)
fine
На сайте с 01.12.2005
Offline
151
#7

Dash, сочувствую. И спасибо за подробную информацию.

CW
На сайте с 07.09.2005
Offline
158
#8
VMR:
Я вообще этого не понимаю. Что там дорогова в СМС-шлюзе, что они только 3-ри смски в день выделить могут??? В Приват24 например (это кстати тот банк через который увели деньгу), так там ЛЮБОЕ действие - подтверждаеться через СМС, абсолютно любое - не только платежи... Войти в акк, добавить карту, подготовить платеж, и прочее прочее - все через смс-пароль (оно даже надоедает паронаидально, но с другой стороны обезопасит так что враг не пройдет...).

ТС: Много увели то?

Мне кажется тут дело в количестве школо-пользователей ВМ. Ибо если каждому школьнику слать смс на авторизацию или сторублевую операцию, то выйдет накладно. Шлюз ведь все равно шлет не бесплатно. Пусть даже по 10 коп./смс. Другое дело - банки, которые Вы привели в пример. Там с клиента поимеют комиссии, платежи за обслуживание и т.д. Тоже могу привести пример - ВТБ, где у нас счет юр. лица. Каждая авторизация в банк-клиенте через смс, помимо ключей-паролей. Но оно и понятно - там абонетка почти косарь в месяц. Так что, резюмируя: имхо, ВМ не хотят платить за школоло.

aeromouse
На сайте с 15.05.2006
Offline
245
#9

очередной

N
На сайте с 26.03.2008
Offline
70
#10
ClockWorkOrange:
Мне кажется тут дело в количестве школо-пользователей ВМ. Ибо если каждому школьнику слать смс на авторизацию или сторублевую операцию, то выйдет накладно. Шлюз ведь все равно шлет не бесплатно. Пусть даже по 10 коп./смс.

При включении подтвержения операций через смс, минимальная комиссия становится 5 центов. Думаю это сумма точно покрывает их расходы на отправку смс. Непонятно зачем ограничение на количество смс в день.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий