Есть еще один несложный способ. Если это провайдер, он может в DNS отдать поддельный IP серверов RuPay. Это дает многие возможности. От примитивной кражи пароля, до возможности незаметной для вас подмены ssl-сертификата.
Просто, при тех данных, которые вы перечислили, есть только четыре варианта: ваш знакомый за вашей машиной, полноценный троян (не верю, уже бы все security-рассылки об этом шумели), провайдер и сама контора RuPay. По опыту работы в безопаске банка, уверен, что RuPay здесь ни при чем. Остается две версии: знакомый или провайдер. Tercium non datur. :)
Дитя, иди лучше уроки делай. А то родители задницу надерут и велосипед не купят. ;)
Ну нет для человека разницы между ПК и сервером. Или он ее не знает. :)
То есть сделайте бесплатно мне работу, объемом от $300 (и до многих тысяч). И чем этот пост отличается от "помогите деньгами"? :D
Это - фантастика. ;) Теоретически возможно, практически - глупо. Есть более простые способы.
Маловероятно, что количество денег до кражи было известно.
Тогда внимание, вопрос: Не просил ли вас браузер повторно подтвердить доверие к сертификату (или установить) при заходе на RuPay после самого первого раза? Перечитайте вопрос внимательно, если неясно, переспросите. То есть в самом начале, при первом заходе по https вам предлагали установить сертификат. Вы согласились (иначе туда не попали бы). Вопрос в том, что не было ли такого еще раз. Если было, то совершенно ясно, чья это работа.
Вы, похоже, пропустили мое упоминание о сниффере, который легко покажет все ваши почтовые пароли и логины, где бы ящики не находились. Поясню еще раз: работник (или имеющий доступ к сети) провайдера может поставить простейшую программку - парольный сниффер, который запишет все пароли, пробегавшие в сети в некриптованном виде. А если у него имеется такая цель, то ему несложно отследить всех, пользующихся платежными системами, чтобы найти подходящую жертву. Зайти под IP клиента ему так же труда не составит. Как и убрать (или добавить) следы. Например записать в лог соединение с вашего телефона. Поверьте, для этого не надо способностей Джеймса Бонда. Надо лишь капля мозгов и знакомство с сетью на уровне среднего админа. Похожие методы часто описываются на хакерских сайтах.
Откуда мне знать, какое мыло у вас привязано к счету? Я просто указываю на возможность легко перехватить pop3 пароли.
Если ты работник провайдера, то запросто.
Работнику вашего провайдера совсем не обязательно пользоваться модемом для этого. Войти он может прямо со своей машины. Кстати, pop3/imap авторизация, небось открытая? Тогда узнать почтовый пароль проще простого. Да и логи провайдерские поменять нетрудно.
Кроме того, до понедельника многих логов может не сохраниться - иногда они очень быстро ротируются.
И подключение к инет какое? Под этим IP можно войти от провайдера. Там же и пароли легко отсниффить.