HappyCube

Рейтинг
12
Регистрация
26.12.2009
В свое время был одним из первых, кто обратился в милицию по поводу кражи "электронных денег". Тогда у меня был кошелек на Яндекс.деньгах, не помню деталей но увели деньги из-за уязвимости в ИХ системе. Тогда был какой-то баг с уводом сессий, но они сказали что это невозможно доказать и, мол, я сам дурак т.к. у меня украли пароль(и платежный и такой). Заявление приняли, затем передали в соответствующее подразделение "К". В моем случае хакер снимал деньги через пункт вывода в Москве, сумма была приличная - 20.000 рублей. В законодательстве прописано, что уголовная ответственность начинается только после кражи определенной суммы, соответствующей скольким-то там минимальным окладам труда(поэтому грамотные хакеры снимают чуть меньшую сумму). В обменном пункте взяли копию его паспорта + он был зафиксирован камерой внутреннего наблюдения. Кроме моего дела на него повесили так же еще несколько похожих, как это любят делать у нас, в России. Выписали штраф и дали год условно, по статье "мошенничество" Кстати, никаких доказательств что взломал кошелек именно он у управления "К" не было. Т.е. еслиб компания которая выдает деньги не взяла бы копию паспорта - этого человека никогда бы не нашли. Дроп это был или реальный хакер - не понятно

10 мсимволов -- ценно

прислали ответ, хоть нет кредитов.

Никогда не брал кредитов.

P.S. Но Зеленин точно не вимживет.

Цитата:Сообщение от walabyn
IP-адрес взламывателя 92.244.233.10

Точные дату и время взлома можете указать?

HappyCube, к Вам тот же вопрос.

Сейчас, как? Дадут опять доступ к WMID, смогу сказать, когда спери. А уж дата (и тем более время) взлома- ХЗ.

Нужно Outpost Firewall Pro ставить и меньше по ххх сайтам лазить

Умник, ХХХ

HappyCube добавил 27.09.2010 в 17:13

Но Зеленина я достану - нефига продавать свои данные

у меня этот megabanny с четверга стал ломать сайты итп, поставил троян на контакт с отсылкой смс, я купился и попал на 600руб, IP-адрес взламывателя 92.244.233.10 (Воронеж)

Совпадение, однако. Зеленин из Воронежа...

HappyCube, enum стоял а кипере?
Или только активация по sms/email?
PS Вам повезло еще, что кредитов с вашего кошеля не набрали.

А может,и набрали. Мне в техподдержке ничего по этому поводу не сказали (я, правда, и не спрашивал). А сказали:


Заблокирован.

Вам следует обратиться в милицию с заявлением о совершении в отношении Вас
противоправных действий.

Для этого Вам необходимо:

1. Обратиться в ОВД по месту Вашего жительства (найти ближайшее ОВД);
2. Не забыть взять с собой паспорт;
3. Написать заявление на имя начальника ОВД, в которое Вы обратились;
4. Получить талон-уведомление о регистрации Вашего заявления в журнале КУСП;
5. Рекомендовать дежурному по ОВД (либо лицу, принимавшему у Вас заявление)
обратиться для разрешения вопросов, связанных с Вашим заявлением, в
подразделения Специальных Технических Мероприятий.

В заявлении необходимо максимально точно указать всю имеющуюся у Вас
информацию: номер кошелька, Ваши контактные данные, подробную информацию о
платеже. По возможности приложите документы, подтверждающие зачисления на Ваш
кошелек.

HappyCube добавил 27.09.2010 в 16:08

Ну да, забыл.

E-num никакого не было, я про это вообще первый раз слышу, практически.

И вот я сижу и думаю: идти в ментуру или нет? Все-таки, склоняюсь, что нет. А то, еще больше себе проблем схловочешь.

HappyCube, а винда и антивирус какие стоят?

Windows XP и Kaspersky Internet Security. Я увидел сначала, что на мой сайт iframe подгрузился - просто глазами в Opera увидел обращение к какому-то megabanny.info, полез в код на сервере - а там... А сраный Kaspersky ничего и не увидел. Только когда вручную его запустил, он нашел трояна (и не одного, по ходу). Я их вроде вычистил, из реестра тоже, что нашел, вычистил - но видно, не все вычистил. Ну или, как вариант, оно заново пролезло.

дроп, алкаш какой-нибудь. Уже у многих мани увели и порой не малые. Думаю уже давно кто-то обратился в милицию, только толку. Нужно защищаться заранее, а после пожара- обидно конечно, но ИМХО- "пока" бесполезно.

Это так... Еще плохо, что техподдержка у Webmoney не быстрая, да и не сказали, куда деньги ушли, в какой банк, и когда ушли (может, вчера, а может, только сегодня - и если сегодня, то, может, можно было бы еще, если подсуетиться, не дать их забрать... Хотя тоже хз, я первый раз в такой ситуации, поэтому это просто мои, так сказать, предположения). А вернее всего придется смириться.

Забавное совпадение, что этот Зеленин Николай Алексеевич (или его полный тезка) является учредителем фирмы, которая, по ходу, занимается одним видом деятельности с моей фирмой (в смысле, не с моей личной, а где я работаю, и чей сайт). Но, все-таки, думаю, что вряд ли конкуренты дошли уж до такого беспредела :) - так что, совпадение просто.

HappyCube добавил 24.09.2010 в 18:54

Я вот насчет дропов не понимаю. Если деньги выводятся на счет в Альфа-Банке, то вряд ли это бомж. Чтобы открыть счет в Альфа-Банке нужно как минимум иметь работу.

Думаю, что я все-таки получу от Webmoney данные, в какой конкретно банк ушли деньги (пока они сказали только номер счета), когда ушли, и с какого IP было подключение - мне интересно, они типа с моего компа подключались через свой троян, или только украли данные, а подключались со своего... Но только, у меня такое ощущение, что эту информацию я получу не раньше, чем верну доступ к WMID - то есть, через 10-20 дней, как сказано на их сайте.

Теперь уж взлом ftp отошел на задний план :( Эти свиньи еще и WM Keeper взломали - и доступ я потерял, и деньги увели. Свиньи.

свой фтп клиент конечно, пей не пей немедленно

В смысле, свой встроенный (в троян) ftp-клиент? Тогда, получается, работа идет с моего компьютера и IP? Тогда как же мне поможет защита по IP?

в нашей жизни можно все

Все мы туристы в этой жизни. Без труда не вытащишь и рыбку из пруда. Свой глазок - смотрок. И немедленно выпил.

отчасти да, защита по IP к фтп вам поможет, если только кулхацкер не сэмулирует ваш IP

То есть, все-таки, закачка обновленных (с добавлением iframe) страниц происходит не с самого зараженного компьютера, а с другого компьютера?

Разве можно сэмулировать IP?

отчасти да

И немедленно выпил.

123
Всего: 30