Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Электронные деньги (http://forum.sape.ru/forumdisplay.php?f=52)
-   -   Обобрали WM (http://forum.sape.ru/showthread.php?t=46646)

mbmarket 03.02.2010 21:44

Обобрали WM
 
Если честно ни как не могу понять как ломанули кошель... и за пять минут вывели все что там было на оплату телефонов
История:
27.01.10 15:00 Сервис оплаты лицевых счетов:
выставил счет к оплате на сумму 750.00 WMR
Примечание: Пополнение счета 9651402810 (Билайн)

27.01.10 15:02 Сервис оплаты лицевых счетов:
выставил счет к оплате на сумму 99.00 WMZ
Примечание: Пополнение счета 9652014130 (Билайн)

27.01.10 15:05 Сервис оплаты лицевых счетов:
выставил счет к оплате на сумму 63.00 WMZ
Примечание: Пополнение счета 9651407660 (Билайн)

Стоит Каспер - лицензия
Стоит блокировка по IP

Будьте внимательны форумчане .......
Администрация WM в своем репертуаре ..ни чего не знаю моя хата с краю .....обращайтесь к ментам

Grush 03.02.2010 21:50

Цитата:

Сообщение от mbmarket (Сообщение 719984)
Примечание: Пополнение счета 9652014130 (Билайн)

Просите справку у телепая, они присылают что типа на такой номер тогда-то было оплачено столько-то, распечатываете на цветном, несете в билайн, говорите хочу вернуть бабло

Anadonam 03.02.2010 22:01

mbmarket, ага! и пароли "111111" тоже враги виноваты ! (образно выражаясь) :D
от троянов не лечит ни каспер ни блокиратор ничего. а спасают только голова и не поленится сделать как надо после завершения работы с кашельком! - в правилах как надо там всё написано!)..

Jooz 03.02.2010 22:13

Не надо пользоваться ослом и проводником, для этого есть ff/opera (по вкусу) и tc (ранее wcmd). У меня не стоят антивирусы т.к. вреда от них больше. В общем, не нужно юзать дырявый софт. Ах да, и запирайтесь файрволлом польза от него безусловная.

mbmarket 03.02.2010 22:23

Цитата:

Сообщение от Jooz (Сообщение 720014)
запирайтесь файрволлом

Стоит .ОутПост

WebFX 03.02.2010 22:28

mbmarket, вы смотрели настройки ВМ?
зачем вы принимаете счета от непроверенных ВМИД?

mbmarket 03.02.2010 22:31

Цитата:

Сообщение от WebFX (Сообщение 720033)
ачем вы принимаете счета от непроверенных ВМИД?

Да я не принимаю, это стандарт сообщение чата ВМ при оплате с платежной системы http://telepay.wmtransfer.com/

Nova 03.02.2010 22:33

Цитата:

Сообщение от mbmarket (Сообщение 720026)
Стоит .ОутПост

Каспер рулит!

mbmarket 03.02.2010 22:34

Цитата:

Сообщение от Nova (Сообщение 720042)
Каспер рулит!

Окулист тоже....

extruder 03.02.2010 22:38

У многих сейчас ломают, форум WebMoney переполнен такими сообщениями.
Троян садится и читает пароль.
Потом хакер пытается авторизоваться полученными данными.
Если нет блокировки по IP и активация через почту или SMS, то считай, что бабки выведены в билайн.
Правда, я не понимаю, что они потом делают с этими бабками, обратно с билайна переводят на вебмани и потом уже выводят, что ли?

mbmarket 03.02.2010 22:40

Цитата:

Сообщение от extruder (Сообщение 720052)
Если нет блокировки по IP и активация через почту

Вот как раз это у меня и стоит ...ща правда добавил еще и СМС на всякий пожарный

Assault 03.02.2010 22:43

Цитата:

Сообщение от mbmarket (Сообщение 720054)
.ща правда добавил еще и СМС на всякий пожарный

вот так всегда сначало ломают, а мы потом думаем о защите. Нужно сразу подготовиться, максимально защититься, чтобы потом не было мучительно больно, особенно когда сумма довольно-таки серьездная. Я на кошельке никогда большую сумму не держу, а сразу вывожу на пластик.

mbmarket 03.02.2010 22:47

Блин они еще на фоне этого хотят что бы народ еще у них отрывал банковские карты ....https://cards.webmoney.ru Сомневаюсь .....

nvrskozzy 03.02.2010 22:48

ip там диапазон стоит в блоке либо 1 неизменяемый ip?
(у меня 3к wmr увели так 20 января)

Assault 03.02.2010 22:49

Цитата:

Сообщение от mbmarket (Сообщение 720068)
Блин они еще на фоне этого хотят что бы народ еще у них отрывал банковские карты ....https://cards.webmoney.ru Сомневаюсь .....

не заказывайте у них карты! коммисия слишком большая! проверенно, завел сбербанк россии, но к сожалению она не всем подходит. Например кто живет в другой стране. При выводе на пластик плачу 0,8%:D

А вы посмотрите логи с какого ip заходили. по ip можно вычислить местонахождения и какой провайдер какому абоненту назначил этот самый ip, но если человек который Вас кинул не конченный лох, то мог использовать прокси или цепочку прокси.

mbmarket 03.02.2010 22:53

Цитата:

Сообщение от nvrskozzy (Сообщение 720072)
ip там диапазон стоит в блоке либо 1 неизменяемый ip?

Диапазон для подсетки там стоит я им не пользуюсь .... у меня два ..рабочий и дом

extruder 03.02.2010 22:55

Сейчас тут один такой же пострадавший коллега вот чего сказал.
Подозревает, что троян сам авторизуется и выводит бабки с твоего IP.
А для этого надо, чтобы кипер был включен.
Он у тебя был включен в это время?

nvrskozzy 03.02.2010 22:58

Цитата:

Сообщение от mbmarket (Сообщение 720082)
Диапазон для подсетки там стоит я им не пользуюсь .... у меня два ..рабочий и дом

всмысле разрешён вход с определённых 2 ip или с диапазона?


Цитата:

Сообщение от extruder (Сообщение 720085)
Подозревает, что троян сам авторизуется и выводит бабки с твоего IP.

скорее всего как писали на других форумах там эмулируется твоя система на удалённом компе полностью так, что кипер думает что нет никакого несанкционированного доступа и бабло отсылаешь ты)

extruder 03.02.2010 23:01

Но для того, чтобы авторизоваться, кипер должен получить доступ к файлам паролей.
Если они у тебя на флешке, и ты ее вставляешь только когда запускаешь кипер, а все остальное время он выключен и флешка вытащена, - тогда каким образом можно авторизоваться с твоего компа или что-то там эмулировать с твоим IP?

mbmarket 03.02.2010 23:02

Я то
Цитата:

Сообщение от extruder (Сообщение 720085)
Сейчас тут один такой же пострадавший коллега вот чего сказал.
Подозревает, что троян сам авторизуется и выводит бабки с твоего IP.
А для этого надо, чтобы кипер был включен.
Он у тебя был включен в это время?

Я тоже к этому склоняюсь .потому как в журнале входов только мои IP .... чудес не бывает .... или какая нить сука с работы села за мой комп и так мне накакала .....
Ну вывод сделан .....поимели меня ...

extruder 03.02.2010 23:04

Цитата:

Сообщение от mbmarket (Сообщение 720102)
Я то


Я тоже к этому склоняюсь .потому как в журнале входов только мои IP .... чудес не бывает .... или какая нить сука с работы села за мой комп и так мне накакала .....
Ну вывод сделан .....поимели меня ...

Сука с работы накакать могла, если у тебя вставлена флешка с файлами паролей и кипер находится в онлайне, залогиненный.
У тебя это так и было?

Assault 03.02.2010 23:05

Цитата:

Сообщение от mbmarket (Сообщение 720102)
Ну вывод сделан .....поимели меня ...

а на работе есть видео съемка??? если есть подойдите к СБ и посмотрите садился ли за комп кто-нибудь во время вашего отсутствия. Насколько я помню запись должна храниться 80 дней потом аля улю формат!

Tatul 03.02.2010 23:05

Я для веб мани держу нетбук и только с него работаю с кошельками и платёжными системами и Вам советую.
Ну это сколько мозгов надо иметь ... что бы в рабочий комп ставить кипер....

Assault 03.02.2010 23:07

Цитата:

Сообщение от Tatul (Сообщение 720111)
Я для веб мани держу нетбук и только с него работаю с кошельками и платёжными системами и Вам советую.
Ну это сколько мозгов надо иметь ... что бы в рабочий комп ставить кипер....

а что делать тем у кого нет лишнего бука??? или специально для wm бук покупать?????:D

nvrskozzy 03.02.2010 23:08

Цитата:

Примечание: Пополнение счета 9651402810 (Билайн)
- это точно не сука с работы) это троян который кучу людей обобрал)

mbmarket 03.02.2010 23:10

Цитата:

Сообщение от nvrskozzy (Сообщение 720090)
всмысле разрешён вход с определённых 2 ip или с диапазона?

Только с двух IP

Anadonam 03.02.2010 23:11

Assault, 2я чистая опероационая система - сугубо для провереных сайтов в нете и тока для дела - все игры, чаты, аси, незнакомые сайты и проги в ней идут нафиг ....
ставится на логический диск..
ps/ как один из вариантов - трояны там бессильны чего либо достать если сам не засветишь..

mbmarket 03.02.2010 23:15

Цитата:

Сообщение от Tatul (Сообщение 720111)
Ну это сколько мозгов надо иметь

Ну мозгов то у меня достаточно .....а для пару тройку сотен в месяц оборота ВМ . НЕ заводить Лэп мозгов у меня хватит )))))))))))

Добавлено через 1 минуту
Цитата:

Сообщение от extruder (Сообщение 720107)
У тебя это так и было?

Да вроде было ..по моему так же даже и платил за телефон в этот день

nvrskozzy 03.02.2010 23:15

Цитата:

Сообщение от mbmarket (Сообщение 720118)
Только с двух IP

подстава, похоже реально только отдельный ноут)

активация по мобиле есть? я после "ограбления" сделал блок по ip и активацию по телефону.. после этого кагбе не трогает, слав богу)

awmaster 03.02.2010 23:45

Ребята, проблема в другом. Вирусу не нужны файлы ключей, пароли и т.д. Он работает только тогда когда ВЫ сами залогинились в кошелек. Никакая блокировка по ip не поможет - кошелек уже работает, активация по смс тоже. Вот такие умные вирусы пошли.

Как защититься - не знаю. Единственное, что мне приходит на ум - ввести одобрение каждого перевода по смс, тогда злоумышленник уж точно сделать перевод никак не сможет. Но это не реализовано в Keeper Classic. В Keeper Light такая функция присутствует.

extruder 04.02.2010 00:09

А кстати хорошая мысль, одобрение перевода.
Хоть по SMS, хоть по почте.
Хорошая мысль!

Апокалипсис 04.02.2010 00:12

Цитата:

Сообщение от extruder (Сообщение 720214)
А кстати хорошая мысль, одобрение перевода.
Хоть по SMS, хоть по почте.
Хорошая мысль!

Да нужно бы предложить опционально саппорту ВМ, я даже согласен платить больше за перевод в этом случае.
Ну, по условию, что суммы большие, или выводят сразу кучу мелких.

Mr.Ls 04.02.2010 00:43

Я уже неделю не могу нечё оплатить через кипер, вот такая ошибка выдатся http://s003.radikal.ru/i203/1002/d2/5bae3063f6b9.jpg

Некто не знает чё это значет?

Супорт wm тоже не знает.

Переустановка кипера и тд не помогает,а вот через wini норм оплачивается.

Kaa 04.02.2010 13:23

mbmarket, сочувствую :(

У нас в Новосибе тоже одному не повезло, на 50 т.р. примерно. Даже в новостях написали.

Добавлено через 3 минуты
Mr.Ls, а у тебя фаервол или еще что-нибудь подобное не может блокировать доступ к этой странице то? Попробуй просто на сайт их сервиса зайти.

У меня подобное было, когда фаервол ругнулся, а я с просонья лево с право попутал и запрет на доступ воткнул. Пока эта страничка не загрузится, дальше оно идти не хочет...

Assault 04.02.2010 13:28

Цитата:

По мнению директора Новосибирского компьютерного сервиса Nskpc Евгения Онучина, система электронных денег в России, и в том числе в Новосибирске, развита настолько слабо, что рассуждать о безопасности работы с интернет-кошельками отдельно от общей безопасности в интернете просто не имеет смысла. «В целом общая компьютерная грамотность населения до сих пор на достаточно низком уровне, — говорит Евгений Онучин. — Многие люди не знают, как пользоваться антивирусными программами, не говоря уже о том, как их настраивать или переустанавливать. В том числе это и от того, что такое незнание не приносит до поры до времени никаких проблем, все-таки хакерские атаки на компьютеры конечных пользователей пока тоже не распространенное явление».
Хорошо сказанно, действительно многие не знают как настроить антивирус, а про файрволл я вообще молчу! Да и в платежных системах я уверен ,что дыр больше чем в друшлаке:(

kirgudu 04.02.2010 13:43

Цитата:

Сообщение от Mr.Ls (Сообщение 720229)
Я уже неделю не могу нечё оплатить через кипер, вот такая ошибка выдатся http://s003.radikal.ru/i203/1002/d2/5bae3063f6b9.jpg

Некто не знает чё это значет?

Супорт wm тоже не знает.

Переустановка кипера и тд не помогает,а вот через wini норм оплачивается.


Mr.Ls, а попробуйте правой кнопкой мыши по значку вебмани, и там вторая сверху строка: " Входить на сайты как WMID ваш вмид" там должна стоять галка, если не стоит надо поставить. Не знаю точно поможет или нет, ну у меня было похожее - помогло.

Rimlanin 04.02.2010 13:45

Не надо лазить
1 по игрушкам,
2 по варезам,
3-особенно, по сайтам с поиском ключей для софта - там трояном миллионы, да любой кейген прежде всего генерирует сначала троян, а потом уже кей. Если в компе такой софт есть - формат и переустановка в помощь, потом файерволл и антивирус впридачу, уж после только ставить wm со всеми предосторожностями.
Тогда еще можно продержаться (некоторое время).

Йода 04.02.2010 13:50

Отдельный ноут для денежных расчетов рулит, подтверждаю. Как вариант- вместо отдельного нетбука можете использовать виртуальную машину. Поставьте себе виртуалбокс- и будет чистая ось.

Сам один раз попал на такую чтуку, как ТС. Впечатление такое, что троян сидел и ждал, что я открою кошелек. После этого он получил счет и тутже его одобрил. И все. Саппорт ВМ как последние засранцы - в стороне от всех разборок- будто кипер- не их рук дело..

Rimlanin 04.02.2010 14:03

И перед каждым заходом в кипер просматривать и отрубать подозрительные процессы (но помнить, что есть невидимые) .

Atomic 04.02.2010 14:06

Цитата:

Не надо лазить
4. по порнушке...

Отдельный ноут для расчетов - для параноиков имхо. Сотня- другая путей как на этот ноут попадет вирус/троян.

Хотите безопасности расчетов -идите в банк. И то не факт, что у дверей вам кирпичом не заедут по фейсу или не обует касирша.


Часовой пояс GMT +3, время: 23:21.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.