Увели ЯД, пытаюсь понять как...

12
S
На сайте с 03.04.2008
Offline
36
1813

Какой-то "негодяй" пополнил себе мобилу моим ядом!!!

Прихожу сегодня на работу, врубаю Я.Деньги и вижу, что у меня, кажется, слишком маленький остаток: 0,32 руб., а должно было быть около 1000 руб. Смотрю историю платежей, а там:

Билайн: +7 905 466-28-64 1 114 руб. 25.03.2011 20:25 - это пятница, а я в пятницу после 17:00 вообще в интернет не выходил и комп был постоянно со мной.

Пытался посмотреть детали платежа, но "негодяй" ещё и платежный пароль сменил, который так же не восстанавливается, потому что информация для восстановления тоже не работает! :(

Номер телефона, естественно, недоступен.

Яндексовцы ответили, правда оперативно, но...:

Здравствуйте.

Служба безопасности ООО "ПС Яндекс.Деньги" доводит до Вашего сведения, что платёж в Системе с Кошелька №4100********** на сумму 1114 рублей был совершён с использованием корректных логина и пароля, которые в соответствии с Соглашением об использовании Системы являются основным идентификатором пользователя Системы.

Так как Вы утверждаете, что не совершали данного платежа, есть основания предположить, что кто-то посторонний получил доступ к Вашему компьютеру и украл пароли Вашего Кошелька.

Мы вынуждены напомнить, что Пользователь обязуется самостоятельно принимать все необходимые меры по сохранению конфиденциальности, предотвращению несанкционированного использования и защите своего Кошелька, в том числе логина и пароля (-ей) для доступа к Кошельку, от несанкционированного доступа со стороны третьих лиц (см. Соглашение об использовании Системы "Яндекс.Деньги", п. 7.12.)

По Вашему запросу мы провели расследование и приняли необходимые меры. К сожалению, деньги потрачены для приобретения товаров и услуг в платёжной системе Яндекс.Деньги, и вернуть их нам не удалось.

Мы настоятельно рекомендуем Вам:
1. Проверить компьютер на вирусы и троянские программы.
Если Ваш антивирус ничего не обнаружил, попробуйте обновить его или проверить компьютер другим антивирусом: возможно, эти троянские программы еще не внесены в базу данных Вашего антивируса;

2. Обязательно сменить пароль к почте на Яндексе и платёжный, а также поменять все пароли к другим программам (ICQ, доступ в интернет и др.);

В дальнейшем Вы можете отказаться от использования платежного пароля и перейти на альтернативный способ подтверждения платежей – усиленную авторизацию.

https://money.yandex.ru/strongsec/

Этот способ более сложен, но после перехода на усиленную авторизацию Вам больше не нужно будет опасаться, что платежный пароль могут украсть мошенники.

3. Не использовать Кошелёк, пока не будут выполнены пункты 1 и 2.

Вам следует обратиться в милицию с заявлением о совершении в отношении Вас противоправных действий.

Для этого Вам необходимо:
1. Обратиться в ОВД по месту Вашего жительства (найти ближайшее ОВД можно по ссылке http://112.ru/services/nearOrg/index.shtml );
2. Не забыть взять с собой паспорт;
3. Написать заявление на имя начальника ОВД, в которое Вы обратились;
4. Получить талон-уведомление о регистрации Вашего заявления в журнале КУСП;
5. Рекомендовать дежурному по ОВД (либо лицу, принимавшему у Вас заявление) обратиться для разрешения вопросов, связанных с Вашим заявлением, в подразделения Специальных Технических Мероприятий.

В заявлении необходимо максимально точно указать всю имеющуюся у Вас информацию: номер кошелька, Ваши контактные данные, подробную информацию о платеже. По возможности приложите документы, подтверждающие зачисления на Ваш счёт (предоплаченные карты, квитанции платёжных терминалов и банков и т.п.)

Также следует приложить распечатку всех IP-адресов, с которых заходили в Кошелёк. Посмотреть IP-адреса можно в разделе "История" - "Заходы" (ссылка на "Историю" есть на главной странице).

Всю имеющуюся у нас информацию, касающуюся данного инцидента, мы предоставим правоохранительным органам по их запросу.

Наши рекомендации по обеспечению безопасности размещены на странице
http://money.yandex.ru/doc.xml?id=101719

Спасибо за запрос.
------------------------------------------
Не изменяйте, пожалуйста, тему сообщения!
------------------------------------------

С уважением,
Илья Соловьёв
Служба поддержки пользователей
ООО "ПС Яндекс.Деньги"
support@money.yandex.ru
http://money.yandex.ru

Деньги - 1114 руб. - конечно, небольшие, но неприятный осадок остался. Хотел узнать, кто-то имел опыт обращения по подобным вопросам с заявлением в милицию? Ведь с одной стороны, давать мошенникам раздолье игнорируя мелкие хищения - дело плохое. А с другой стороны, время и нервы тоже жалко. Вот думаю... Поделитесь опытом.

Вопрос №2 - как я умудрился спалить совои логин и два пароля? Вирусов на компе нет - проверил, в Thunderbird - ящики мастер-паролем закрыты. Видимо когда через кафешный открытый wifi почту собирал у меня их и "подсмотрели".

[Удален]
#1

С какого ip заходил человек, который увел ЯД? Могли сбрутить пароль.

S
На сайте с 03.04.2008
Offline
36
#2
n1g3r:
С какого ip заходил человек, который увел ЯД? Могли сбрутить пароль.

25.03.2011 18:23 178.129.165.145

Safr добавил 28.03.2011 в 18:32

Это видимо ОАО «Башинформсвязь» провайдер

Safr добавил 28.03.2011 в 18:54

если пароль и правда сбрутили, то прикольно получается - от подбора первого девятизначного пароля до транзакции - подбора платежного двенадцатизначного пароля прошло 2-е минуты! Нет, не подходит.

[Удален]
#3

Safr

Т.е. ip не Ваш? Значит точно вирусняк..

S
На сайте с 03.04.2008
Offline
36
#4

Вот по теме почитал, очень интересно http://habrahabr.ru/blogs/yandex/74263/

n1g3r:
Т.е. ip не Ваш? Значит точно вирусняк..

Nod32 ничего не нашёл, но удаляться с компа и уступить место Касперскому почему-то не хочет, может и правда вирусняк. Буду искать.

Safr добавил 28.03.2011 в 19:37

Особенно интересно как на фрилансе можно все свои Я.Деньги потерять http://habrahabr.ru/blogs/yandex/74811/

Kamchess
На сайте с 05.07.2007
Offline
305
#5
Safr:
Когда через кафешный открытый wifi почту собирал у меня их и "подсмотрели".

Ууу... Вы почаще через вай-фай халявный почту проверяйте и платежи кредитками через интернет-банкинг делайте. Много интересных тем после этого создадите.

По сабжу: на деньги забить, пароли сменить.

Тут (http://www.youtube.com/watch?v=ctD8-rKO6e0) я попиарился на TV, Свежак (http://www.1tv.ru/documentary/fi=8391) - интервью со мной!
S
На сайте с 03.04.2008
Offline
36
#6

Да, халявный wifi конечно мог спалить доступ к Яндексу, но платежный пароль-то как они вскрыли? И информацию по восстановлению платежного пароля изменили.

LEOnidUKG
На сайте с 25.11.2006
Offline
1771
#7
Safr:
Да, халявный wifi конечно мог спалить доступ к Яндексу, но платежный пароль-то как они вскрыли? И информацию по восстановлению платежного пароля изменили.

Просто следили и всё, а программа хакерам отправляла информацию.

Ни один антивирус её не найдёт, не переживайте. Такие вирусы шифруется каждый уникально + после сделанной работы он самоликвидируется.

Нужно ставить фаервол и настраивать его правильно. Так же не забывайте на антивирус и другие программы ставить пароль на выключение.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
S
На сайте с 03.04.2008
Offline
36
#8

Я так искренне удивлен, потому что считал себя достаточно аккуратным. Электронной валютой пользуюсь не один год. И такое со мной впервые. Пытаюсь понять как теперь вообще относиться к Я.Деньгам и WebMoney - у них я видел (в соседних ветках) тоже всё не очень надежно.

LEOnidUKG
На сайте с 25.11.2006
Offline
1771
#9
Safr:
Я так искренне удивлен, потому что считал себя достаточно аккуратным. Электронной валютой пользуюсь не один год. И такое со мной впервые. Пытаюсь понять как теперь вообще относиться к Я.Деньгам и WebMoney - у них я видел (в соседних ветках) тоже всё не очень надежно.

Это тоже самое, что не закрыть в квартире дверь, а потом злиться и удивляться, что новый же замок стоит и т.п.

LEOnidUKG добавил 29.03.2011 в 03:59

Safr:
Я так искренне удивлен, потому что считал себя достаточно аккуратным.

Что значит аккуратный?

У вас на нод пароль стоял?

У вас фаервол есть? если есть он настроен? или просто поставили и забыли?

PromoMsater
На сайте с 11.05.2010
Offline
120
#10
Вирусов на компе нет - проверил, в Thunderbird - ящики мастер-паролем закрыты. Видимо когда через кафешный открытый wifi почту собирал у меня их и "подсмотрели".
Nod32 ничего не нашёл, но удаляться с компа и уступить место Касперскому почему-то не хочет, может и правда вирусняк. Буду искать.

Даже каспер платный лицензия не найдет такой софт

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий