Lupus

Lupus
Рейтинг
241
Регистрация
02.11.2002
CoolZar:
Нет, ничего подобного не было, абсолютно точно

Есть еще один несложный способ. Если это провайдер, он может в DNS отдать поддельный IP серверов RuPay. Это дает многие возможности. От примитивной кражи пароля, до возможности незаметной для вас подмены ssl-сертификата.

Просто, при тех данных, которые вы перечислили, есть только четыре варианта: ваш знакомый за вашей машиной, полноценный троян (не верю, уже бы все security-рассылки об этом шумели), провайдер и сама контора RuPay. По опыту работы в безопаске банка, уверен, что RuPay здесь ни при чем. Остается две версии: знакомый или провайдер. Tercium non datur. :)

Дитя, иди лучше уроки делай. А то родители задницу надерут и велосипед не купят. ;)

ABS:
никакого...

Ну нет для человека разницы между ПК и сервером. Или он ее не знает. :)

То есть сделайте бесплатно мне работу, объемом от $300 (и до многих тысяч). И чем этот пост отличается от "помогите деньгами"? :D

AlexLee:
Узнали ip с-класса,E-mail, асю, на каких урлах бываете и на каком-то этапе внедрили трояна. А после того как он сделал своё дело - замели следы.

Это - фантастика. ;) Теоретически возможно, практически - глупо. Есть более простые способы.

basterr:
что то в оба верится с трудом из-за небольшого количества денег.

Маловероятно, что количество денег до кражи было известно.

CoolZar:
всё необычное обычно сразу фиксирую...

Тогда внимание, вопрос: Не просил ли вас браузер повторно подтвердить доверие к сертификату (или установить) при заходе на RuPay после самого первого раза? Перечитайте вопрос внимательно, если неясно, переспросите. То есть в самом начале, при первом заходе по https вам предлагали установить сертификат. Вы согласились (иначе туда не попали бы). Вопрос в том, что не было ли такого еще раз. Если было, то совершенно ясно, чья это работа.

CoolZar:
Провайдерское мыло с мылом от счёта никак не свзано...чтобы заиметь к нему доступ, надо ломать хостера

Вы, похоже, пропустили мое упоминание о сниффере, который легко покажет все ваши почтовые пароли и логины, где бы ящики не находились. Поясню еще раз: работник (или имеющий доступ к сети) провайдера может поставить простейшую программку - парольный сниффер, который запишет все пароли, пробегавшие в сети в некриптованном виде. А если у него имеется такая цель, то ему несложно отследить всех, пользующихся платежными системами, чтобы найти подходящую жертву. Зайти под IP клиента ему так же труда не составит. Как и убрать (или добавить) следы. Например записать в лог соединение с вашего телефона. Поверьте, для этого не надо способностей Джеймса Бонда. Надо лишь капля мозгов и знакомство с сетью на уровне среднего админа. Похожие методы часто описываются на хакерских сайтах.

CoolZar:
И чего? Вы получите данные к мылу, которое никак не связано с тем, которое привязано к счёту...кроме того, почту я с него периодически забираю, так что ничего ценного там быть не должно, по идее.

Откуда мне знать, какое мыло у вас привязано к счету? Я просто указываю на возможность легко перехватить pop3 пароли.

CoolZar:
Логи хостера, стало быть, тоже проще простого потереть?
Причём без взлома их сервака?

Если ты работник провайдера, то запросто.

CoolZar:
Lupus, модем. Чтобы войти под моим айпи, нужно мои данные для коннекта знать, пока в статистике данные за 24 ноября не доступны :(
В понедельник можно будет точно сказать, я так думаю.

Работнику вашего провайдера совсем не обязательно пользоваться модемом для этого. Войти он может прямо со своей машины. Кстати, pop3/imap авторизация, небось открытая? Тогда узнать почтовый пароль проще простого. Да и логи провайдерские поменять нетрудно.

Кроме того, до понедельника многих логов может не сохраниться - иногда они очень быстро ротируются.

И подключение к инет какое? Под этим IP можно войти от провайдера. Там же и пароли легко отсниффить.

Всего: 15148