Украли деньги (WebMoney)
На страницу 1, 2, 3  След.
Новая тема Написать ответ
# Вс Фев 14, 2010 1:58 pmMerca Зарег.: 14.05.2009 ; Сообщ.: 208Ответить с цитатой
Сегодня захожу в кошелек и вижу сообщение от ВебМани:

Учитывая особенности Ваших операций вынуждены установить вашу личность.
Вариантов два :
1. Вы получаете ПЕРСОНАЛЬНЫЙ аттестат ( https://passport.webmoney.ru ) и продолжаете пользоваться Webmoney.
2. Вы НЕ ПОЛУЧАЕТЕ ПЕРСОНАЛЬНЫЙ аттестат и МЫ прекращаем обслуживание Вашего WMID тогда , на основании п.9.5 Соглашения о трансферте имущественных прав титульными знаками ( http://www.webmoney.ru/rus/cooperation/legal/syagreement1.shtml ), Вы сможете вывести остатки с ваших кошельков на БАНКОВСКИЙ счет, открытый на имя , указанное при регистрации кипера - Никакое другое имя владельца счета не допускается.

Смотрю денег в кошельке 0... смотрю историю платежей вижу перевод, сделанный с моего кошелька:

Мультивалютный обменный сервис NetExchange.RU. Моментальный обмен по заявке №256316 от 12.02.2010. 5730.15 Webmoney RUR > 5672.85 RBK RUR на кошелек RU327723108

дата: 12.02.10 20:09

Может что-то посоветуете ? Кошелек - WebMoney Keeper Classic, во-первых, не могу понять как могли взломать, во-вторых, дело принципа.... как дальше этого избежать и возможно ли вернуть?
# Вс Фев 14, 2010 2:29 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Не пользоваться кипером классиком.
Light + Enum
# Вс Фев 14, 2010 2:38 pmRonald Wild Зарег.: 29.09.2006 ; Сообщ.: 1959Ответить с цитатой
Цитата:
Кошелек - WebMoney Keeper Classic, во-первых, не могу понять как могли взломать

Похоже троян, увели ключи и скорее всего пароль от почтового ящика
Цитата:
как дальше этого избежать

Включай авторизацию через СМС и/или привязку к IP.
Цитата:
возможно ли вернуть?

Теоретически да, практически нет.
Оффтоп:
Блядь, хакеры охуели, у меня вчера увели пароль от cpanel-и, хорошо хоть сразу обнаружил, не успели ничего сделать

# Вс Фев 14, 2010 2:41 pmDark Elf Зарег.: 23.12.2007 ; Сообщ.: 1545Ответить с цитатой
Merca, Совет - не держать на электронных счетах сколько-нибудь значительную сумму денег. Это просто не надо, да и небезопасно. На электронных счетах (WM, Epass, Paypal, и так далее) можно держать сумму, необходимую для каких-то текущих расчетов, а остальное держать в банке. Желательно трёхлитровой. Ну можно в банке, который в твоём городе и с которым подписан бумажный договор.
# Вс Фев 14, 2010 11:30 pmzeoman Зарег.: 19.03.2008 ; Сообщ.: 3708Ответить с цитатой
Merca, если там больше ничего ценного нет, то забей и сделай себе правильный аттестат на новом WMID. Тоже столкнулся с такой ситуацией, вебманям положить на твои проблемы.
# Пн Фев 15, 2010 12:30 pmMerca Зарег.: 14.05.2009 ; Сообщ.: 208Ответить с цитатой
в общем, как я понимаю, надо сейчас срочно этот троян найти.... а далее.... менять чтоли все пароли где руки дотянуться ?

троян найден... TrojanDownloader49799.... в папке windows.... странно как он проник... фаерволл вроде как молчал...
# Пн Фев 15, 2010 1:52 pmshhef Зарег.: 14.09.2007 ; Сообщ.: 7694Ответить с цитатой
Merca, какая ось стоит, какой антивир, какой фаер?
# Пн Фев 15, 2010 2:08 pmMerca Зарег.: 14.05.2009 ; Сообщ.: 208Ответить с цитатой
windows xp, outpost firewall 09 pro + фаерволл в роутере...

п.с. делаю сейчас полную проверку доктором Вебом... нашел еще в system volume information пару экзешников вида А0423423.ехе с тем же трояном.... проверяю дальше...

п.с. подумываю поставить КИС...

думаю какие еще пароли могли "уехать"..... ?
# Пн Фев 15, 2010 2:09 pmYabuti Зарег.: 28.11.2008 ; Сообщ.: 16263Ответить с цитатой
А можно как-то аппаратно защититься?
Типа, токен какой-нибудь, чтобы только я мог переводить деньги?
# Пн Фев 15, 2010 2:40 pmshhef Зарег.: 14.09.2007 ; Сообщ.: 7694Ответить с цитатой
блокировку по айпи и активацией по мобиле разве шо
# Пн Фев 15, 2010 2:58 pmIseeDeadPeople Зарег.: 06.12.2005 ; Сообщ.: 21230Ответить с цитатой
А можно как-то аппаратно защититься?
Типа, токен какой-нибудь, чтобы только я мог переводить деньги?


это типа USB флешка-ключ? .. нет, вроде у вебмани невидел таких предложений,
(хотя можно квп/пвд~ (ключ-файлы) файлы с собой таскать всегда, а не локально хранить)

п.с. подумываю поставить КИС...

мне обошелся каспер в 900 руб /год, а тебе теперь в 5000+900.. хотя писал же раньше, и не раз..
Merca, сочувствую, но всетаки, каспер будет лучьшее решение для защиты не только от увода вебманей,

да и также, поставь в кипере, не то что привязку по ИП, а как там, когда ИП (или зона последняя в ИПе) меняеться захода, шлеться на мобильник твой код, его и надо ввести чтоб можно было что то в кипере делать с этого ИП.

думаю какие еще пароли могли "уехать"..... ?

лучьше меняй все, которые хоть чуть важны, даже если это пару суток,

.. и звони в РБК мани, давай логи все, выясняй кто такой RU327723108, заявление в милицию на розыск, как будет адрес физический его - в суд, а если нет, то в суд на РБК, сам параллельно ищи его, ну и как найдешь, смело опускай сзади 5 раз, ибо именно за столько ему раз ты заочно заплатил Angel
# Пн Фев 15, 2010 3:55 pmThE-0v3r-DRiVE Зарег.: 07.06.2008 ; Сообщ.: 597Ответить с цитатой
От самых хитрых троев не спасёт ни КИС, ни блокировака по айпи (всё делается с твоего компа).
# Пн Фев 15, 2010 5:23 pmadamant Зарег.: 20.03.2008 ; Сообщ.: 11494Ответить с цитатой
забудь, ты вместо денег приобрел опыт Wink
# Пн Фев 15, 2010 6:47 pmRonald Wild Зарег.: 29.09.2006 ; Сообщ.: 1959Ответить с цитатой
Merca писал(а):
странно как он проник... фаерволл вроде как молчал...

Да ничего странного, через дыры в браузере и/или системе. А фаер и будет молчать в этом случае.
# Пн Фев 15, 2010 6:56 pmIseeDeadPeople Зарег.: 06.12.2005 ; Сообщ.: 21230Ответить с цитатой
т.к. фаервол следит за коннектами к тебе и от тебя, вот как он неувидел что, что то новое куда то ломиться - ?
а вот каспер бы, имея в базе этого поника, обезвредил его еще на стадии .. в браузере, независимо от того какую бы он дыру в нём юзал бы.
Новая тема Написать ответ    ГЛАВНАЯ ~ ФИНАНСОВЫЕ ВОПРОСЫ
 На страницу 1, 2, 3  След.
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.