Интеркасса взломана?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
9934

День добрый,

Сегодня получил такое:


Здравствуйте, xxxxxxxxx

Уведомляем Вас, что в целях повышения безопасности 06.01.2013 в 14:00 будет произведена смена секретных ключей цифровой подписи уведомлений о проведенных платежах для магазинов. Ответственному лицу за техническое сопровождение веб-приложения Вашего магазина необходимо произвести замену секретного ключа в коде веб-приложения.

Название магазина: xxxxxxxx
URL: xxxxxxxxxxxxxx
GUID: xxxxxxxxxxxxxxxxxxxxxxx
Старый секретный ключ: xxxxxxxxxxxxxxxx
НОВЫЙ секретный ключ: xxxxxxxxxxxxxxxxxx

В случае, если у Вас нет возможности заменить их до указанного срока, Вы можете сделать это позже. А мы сможем выслать уведомления повторно по вашей заявке в нашу поддержку (нужно прислать письмо на почту support@interkassa.com с темой “переотправка уведомлений на магазин” и указать GUID Вашего сайта или URL).

В связи с этим, для авторизации в личном кабинете Интеркассы, воспользуйтесь восстановлением пароля с использованием новой цифровой подписи.
С уважением, команда Интеркассы.

Хидеры:


From noreply@interkassa.com Sat Jan 05 12:23:52 2013
Received: from msg.interkassa.com ([5.9.217.111]:59138)
by xxxxxxxxxxxxxx with esmtp (Exim 4.80)
(envelope-from <noreply@interkassa.com>)
id 1TrXTK-0006Go-KY
for xxxxxxxxxxxxxxx; Sat, 05 Jan 2013 12:23:51 -0500
Received: from localhost (localhost [127.0.0.1])
by msg.interkassa.com (Postfix) with ESMTP id 4FB4BA05AB
for <xxxxxxxxxxxxxx>; Sat, 5 Jan 2013 19:23:48 +0200 (EET)

Нагуглил: http://habrahabr.ru/post/164809/

Выходит , поломали их? Ип с которого почта идет ни в SPF ни где не фигурирует, хотя PTR прописан (msg.interkassa.com) и самое печальное то, что текущий ключ таки совпадает ... кто бы это не слал , они знают ключи.... :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
О
На сайте с 04.08.2009
Offline
145
#1

Тоже получил такое письмо, что наводит на мысли..

Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#2

Мне бы вот что понять, на сколько я вижу, как бы злоумышленнику нет смысла слать такие вот письма, ему интереснее было бы покупать на сайтах чужих что-то бесплатно имитируя правильный пост запрос, но реально то все по ИП ограничено... не получится с другого ИП подать запрос вообще... так что особо кипишь я так понимаю поднимать не стоит так как ключ то без доверенного ИП - пшик...... полагаю все таки что это письма от Интеркассы, просто они не знают как почту настраивать... или есть еще какие-то соображения?

[Удален]
#3

Тоже пришло. Проигнорил и удалил, т.к. пришло письмо на акк не рабочий. На рабочий не приходило.

AGHost
На сайте с 16.11.2011
Offline
115
#4

А мне кажется, что их ломанули и они в спешке кинулись менять всем ключи. PTR/A запись совпадает и данные в письме указаны те, что я вводил. Отключил пока тоже, до выяснения обстоятельств.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#5

Хорошо, что я только недавно их прикрутил, парочка клиентов всего оплачивает через Интеркассу... ждем прояснения ситуации :)

AGHost
На сайте с 16.11.2011
Offline
115
#6

Достучался к ним в чат, информацию об замене подтвердили. На вопрос чем это обусловлено морозятся и говорят "в целях повышения безопасности". Есть скриншот беседы.

S
На сайте с 30.04.2010
Offline
34
#7

Связывался тех поддержкой Интеркассы они подтвердили, что письма о смене ключей они отправляли.

Сказали, что для усиления безопасности, но в подробности не вдавались с чего это они затеяли смену ключей в праздники. 🍿

Romka_Kharkov:
Хорошо, что я только недавно их прикрутил, парочка клиентов всего оплачивает через Интеркассу... ждем прояснения ситуации :)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#8

Тогда ждем, 14.00 не за горами ;)

hosting_manager
На сайте с 26.03.2010
Offline
305
#9

Каким же надо быть параноиком, чтоб поднять такой шум из-за мелочи. Возможно Вам стоит в отпуск?

Если бы взломали - не указывался бы старый ключ. Отправитель письма валидный.

ua-hosting.company: серверы в NL/US со скидкой 30% нашим читателям: E5-2650v4/10GB DDR4/240GB SSD/1 Gbps - от $20 ()
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#10
hosting_manager:
Каким же надо быть параноиком, чтоб поднять такой шум из-за мелочи. Возможно Вам стоит в отпуск?

Если бы взломали - не указывался бы старый ключ. Отправитель письма валидный.

Сколько людей, столько мнений, субъектив тут не уместен. А отпуск это хорошая идея, рассмотрю :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий