Lupus

Lupus
Рейтинг
241
Регистрация
02.11.2002
AlexLee:
Узнали ip с-класса,E-mail, асю, на каких урлах бываете и на каком-то этапе внедрили трояна. А после того как он сделал своё дело - замели следы.

Это - фантастика. ;) Теоретически возможно, практически - глупо. Есть более простые способы.

basterr:
что то в оба верится с трудом из-за небольшого количества денег.

Маловероятно, что количество денег до кражи было известно.

CoolZar:
всё необычное обычно сразу фиксирую...

Тогда внимание, вопрос: Не просил ли вас браузер повторно подтвердить доверие к сертификату (или установить) при заходе на RuPay после самого первого раза? Перечитайте вопрос внимательно, если неясно, переспросите. То есть в самом начале, при первом заходе по https вам предлагали установить сертификат. Вы согласились (иначе туда не попали бы). Вопрос в том, что не было ли такого еще раз. Если было, то совершенно ясно, чья это работа.

CoolZar:
Провайдерское мыло с мылом от счёта никак не свзано...чтобы заиметь к нему доступ, надо ломать хостера

Вы, похоже, пропустили мое упоминание о сниффере, который легко покажет все ваши почтовые пароли и логины, где бы ящики не находились. Поясню еще раз: работник (или имеющий доступ к сети) провайдера может поставить простейшую программку - парольный сниффер, который запишет все пароли, пробегавшие в сети в некриптованном виде. А если у него имеется такая цель, то ему несложно отследить всех, пользующихся платежными системами, чтобы найти подходящую жертву. Зайти под IP клиента ему так же труда не составит. Как и убрать (или добавить) следы. Например записать в лог соединение с вашего телефона. Поверьте, для этого не надо способностей Джеймса Бонда. Надо лишь капля мозгов и знакомство с сетью на уровне среднего админа. Похожие методы часто описываются на хакерских сайтах.

CoolZar:
И чего? Вы получите данные к мылу, которое никак не связано с тем, которое привязано к счёту...кроме того, почту я с него периодически забираю, так что ничего ценного там быть не должно, по идее.

Откуда мне знать, какое мыло у вас привязано к счету? Я просто указываю на возможность легко перехватить pop3 пароли.

CoolZar:
Логи хостера, стало быть, тоже проще простого потереть?
Причём без взлома их сервака?

Если ты работник провайдера, то запросто.

CoolZar:
Lupus, модем. Чтобы войти под моим айпи, нужно мои данные для коннекта знать, пока в статистике данные за 24 ноября не доступны :(
В понедельник можно будет точно сказать, я так думаю.

Работнику вашего провайдера совсем не обязательно пользоваться модемом для этого. Войти он может прямо со своей машины. Кстати, pop3/imap авторизация, небось открытая? Тогда узнать почтовый пароль проще простого. Да и логи провайдерские поменять нетрудно.

Кроме того, до понедельника многих логов может не сохраниться - иногда они очень быстро ротируются.

И подключение к инет какое? Под этим IP можно войти от провайдера. Там же и пароли легко отсниффить.

Непонятно одно - какое отношение к операциям с RuPay имеют хостер, cpanel и ftp?

Avelon:
мировое сообщество пытается уничтожить Россию

Еще один "пострадавший". Небось, без козней "Мировой Закулисы" уже бы сапоги новые купил, платок жене, да пряников детям. :D

Tarry:
Интересно, почему в России всегда находятся люди, которым приятно быть обманутыми?

Потому, что альтернативой является признание того, что в своих проблемах виноваты сами.

А еще, если призывать трудиться над исправлением ситуации - популярности не наживешь. Трудиться не любят. Зато любят "бороться". И к этому призывать выгоднее.

rengen:
Заработало!

Рад за вас. :)

Совета открыть этот порт в самом ipfw.rules не даю, поскольку рискованное это дело, без опыта править файерволл по сети. А ваш админ молодец - не поленился пересобрать ядро. Сейчас сплошь и рядом, как поставят ось с GENERIC, так и светят в сеть всеми службами. :)

Всего: 15164