Перейти к содержимому

Фотография

Взломали Webmoney знакомого. Украли $20 000


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 16

#1 Сергей Жуковский

Сергей Жуковский

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 630 сообщений
47
Очень хороший
  • Страна, Город:
    Зимбабве

Отправлено 09 Май 2010 - 16:46

В общем, поимели и меня. Вчера украли с WebMoney почти 20000$. И я бы даже не удивлялся этому, если бы не один факт – у меня стояла enum авторизация на каждый платеж через мобильный телефон.

Я наивный и глупый. Думал, что обезопасил себя этой фигней. Нет, целенаправленно ломают и с enum и со всеми другими включенными настройками безопасности, включая тот файл на флешке, активация нового оборудования через e-mail. Последнее вообще обошли, так как я не вижу, чтобы в e-mail входили другие IP. Жить все страшнее.

Как взломали – пока не знаю. В WMID какое-то сообщение про авторизацию через WebMoney Mini. Я никогда не пользовался WM Mini. Допустим, что так, но как обошли enum авторизацию на каждый платеж?

Наверно, я что-то не учел. Вот компьютер последние дни почему-то подозрительно тормозил. Такое было чувство, что оперативку урезали в несколько раз. Может, копировали жесткий диск? Пока не знаю.

Часть суммы перевели в WMZ, часть в WMR. В примечании WMR платежа URL этого блога и тоже что-то про типа стойку в ДЦ.

webmoney

Глупо, но я всегда в WebMoney хранил много. За 7 лет использования этой системы – не было никаких проблем. До этого момента.

Сомневаюсь, что получится вернуть эти деньги. Ибо – каким нужно быть лохом, чтобы суметь взломать, но при этом не вывести? Сомневаюсь, что WebMoney что-то возместит. Не помню – чтобы они вообще кому-то что-то возмещали, наверно, типа «договор» этого не предусматривает.

Я, конечно, сразу позвонил в саппорт с просьбой заблокировать. И написал в арбитраж со всеми скриншотами. Вот прошло уже 8 часов, никакого ответа и привета от арбитража нет. Телефонный саппорт у WebMoney еще лучше. С ним у нас был ночью примерно такой разговор:

Я: «Что мне делать – меня обокрали – бла-бла-бла».

Она: «Могу только заблокировать ваш WMID на вывод, бла-бла-бла.»

Я: «Ну, хорошо, давайте.»

Она: «Назовите ваш адрес, e-mail, телефон.»

Я: «… называю …»

Она: «Неправильно!»

Я захожу в настройки WMID и вижу, что взломщик поменял e-mail и телефон. Что-то там вроде «<цифры>pupsik@yandex.ru». Думаю про себя – кто меня там пупсиком называл? Говорю ей: «Взломщик изменил контактные данные» и диктую новые.

Она: «Теперь верно, но первый раз вы ошиблись, поэтому я не могу заблокировать WMID на вывод.»


Я в полном шоке, даже комментировать этот момент не хочется. Кладу трубку. Потом, правда, все же похоже заблокировали. Передумали?

Что сейчас делать – я не знаю. Желания и сил где-то что-то скандалить совсем нет. Дело в том, что меня уже не первый раз обкрадывают. Не только в Сети, но и реальной жизни. Один «друг». Если бы я назвал суммарную цифру – на которую меня обокрали за последние 1.5 года – вы бы или не поверили или жалели бы меня всю оставшуюся жизнь.

Остальные подробности со скриншотами тут: http://maulnet.ru/archives/12126
  • 0

На правах рекламы

#2 Олег Н

Олег Н

    Свой человек

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 896 сообщений
154
Очень хороший
  • Пол:Мужчина

Отправлено 09 Май 2010 - 17:37

Сергей, искренне сочувствую :rolleyes: :rolleyes: :rolleyes:


ЗЫ: Чёрт, интересно как они всё-таки енум защиту обошли

  • 0

#3 Анатолий Белоусов

Анатолий Белоусов

    Основатель форума

  • Администрация
  • 27 349 сообщений
8 764
Очень хороший
  • Страна, Город:
    Россия, г. Ижевск
  • Пол:Мужчина

Отправлено 09 Май 2010 - 18:44

Серёж, мои самые искренние соболезнования! :rolleyes:


P.S. Даже от едких и злобных комментов в адрес WM пока воздержусь...
Надеюсь, они хоть в какой-то степени компенсируют украденое!
  • 0

Обучение ИНВЕСТИРОВАНИЮ и ТРЕЙДИНГУ - https://www.infoclub.info
Известнейшее мультимедийное ИЗДАТЕЛЬСТВО - http://www.info-dvd.ru

Авторский блог АНАТОЛИЯ БЕЛОУСОВА - http://www.cyberdengi.com


#4 Сергей Жуковский

Сергей Жуковский

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 630 сообщений
47
Очень хороший
  • Страна, Город:
    Зимбабве

Отправлено 09 Май 2010 - 18:47

Ну это не мне сочувствовать надо. Это просто мой онлайн знакомый попал. Я писал от его лица (подробнее он в блоге написал). Но я не думаю что WM компенсируют что-то. Он в милицию пишет заявление, т.к. выводили деньги скорее всего через обменник. Будут искать следы. Сумма нехилая.

Сообщение отредактировал Сергей Жуковский: 09 Май 2010 - 18:48

  • 0

#5 Анатолий Белоусов

Анатолий Белоусов

    Основатель форума

  • Администрация
  • 27 349 сообщений
8 764
Очень хороший
  • Страна, Город:
    Россия, г. Ижевск
  • Пол:Мужчина

Отправлено 09 Май 2010 - 19:06

Ну это не мне сочувствовать надо. Это просто мой онлайн знакомый попал. Я писал от его лица



Блин!
Ну ты даешь! :rolleyes:
Ты бы хоть автора внизу указал или цитатой выделил... :rolleyes:
Мы ж подумали - с тобой беда! :rolleyes:
  • 0

Обучение ИНВЕСТИРОВАНИЮ и ТРЕЙДИНГУ - https://www.infoclub.info
Известнейшее мультимедийное ИЗДАТЕЛЬСТВО - http://www.info-dvd.ru

Авторский блог АНАТОЛИЯ БЕЛОУСОВА - http://www.cyberdengi.com


#6 Сергей Жуковский

Сергей Жуковский

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 630 сообщений
47
Очень хороший
  • Страна, Город:
    Зимбабве

Отправлено 09 Май 2010 - 19:39

Так название топика "Взломали webmoney знакомого" :-) Я думал поймут.

Я сам лет 5 назал попал с Webmoney но где-то на $200. Заблокировали тогда меня просто так и ничё не доказал. Даже не ответили почему заблочили. Я теперь тока для партнёрки их использую.

Сообщение отредактировал Сергей Жуковский: 09 Май 2010 - 19:41

  • 0

#7 Анатолий Белоусов

Анатолий Белоусов

    Основатель форума

  • Администрация
  • 27 349 сообщений
8 764
Очень хороший
  • Страна, Город:
    Россия, г. Ижевск
  • Пол:Мужчина

Отправлено 09 Май 2010 - 21:02

Так название топика "Взломали webmoney знакомого" :-) Я думал поймут.


Да, это моя вина, что не заметил... :rolleyes:
На название вообще не посмотрел, пробегался по всем новым топикам подряд...


Я сам лет 5 назал попал с Webmoney но где-то на $200. Заблокировали тогда меня просто так и ничё не доказал. Даже не ответили почему заблочили.


Ибо - WM! Для них их клиенты - мусор... :rolleyes:

Я теперь тока для партнёрки их использую.


А мы принципиально не используем WM даже для партнерских выплат! :rolleyes:
  • 0

Обучение ИНВЕСТИРОВАНИЮ и ТРЕЙДИНГУ - https://www.infoclub.info
Известнейшее мультимедийное ИЗДАТЕЛЬСТВО - http://www.info-dvd.ru

Авторский блог АНАТОЛИЯ БЕЛОУСОВА - http://www.cyberdengi.com


#8 dog

dog

    Новичок

  • Киберсанты
  • Pip
  • 8 сообщений
0
Обычный

Отправлено 09 Май 2010 - 21:30

Блин!
Ну ты даешь! :rolleyes:
Ты бы хоть автора внизу указал или цитатой выделил... :rolleyes:
Мы ж подумали - с тобой беда! :rolleyes:



Во во, я тоже подумал что тебя...

Как-то, было время, копал по поводу защиты денег на компе. Способов куча. Но в итоге остался только один вариант достойный внимания (подсказал чел которому приходилось иметь дело с крупными суммами).
1. Отдельный комп (ноут) на котором никаких программ (кроме необходимых для связи с банком).
2. На выход в инет ВСЕ для ВСЕХ запрещено (кроме банковской проги).
3. На этом компе ничего не делаем , кроме как ввод-ввывод средств.

И что-то мне говорит это совсем не параноя.
  • 0

#9 Антон Пушкарёв

Антон Пушкарёв

    Эксперт по звуку, модератор Инфоклуба

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 862 сообщений
466
Очень хороший
  • Страна, Город:
    Россия
  • Пол:Мужчина

Отправлено 10 Май 2010 - 14:25

...только один вариант достойный внимания (подсказал чел которому приходилось иметь дело с крупными суммами).
1. Отдельный комп (ноут) на котором никаких программ (кроме необходимых для связи с банком).
2. На выход в инет ВСЕ для ВСЕХ запрещено (кроме банковской проги).
3. На этом компе ничего не делаем , кроме как ввод-ввывод средств....


Кстати, да, вполне разумный вариант. Я бы ещё добавил :
4. Выход в инет только мобильный и только через одного и того же провайдера (3G или Skylink модем)
  • 0

#10 Гость_Вадим Шумский_*

Гость_Вадим Шумский_*
  • Гости

Отправлено 10 Май 2010 - 14:59

В общем, поимели и меня. Вчера украли с WebMoney почти 20000$. И я бы даже не удивлялся этому, если бы не один факт – у меня стояла enum авторизация на каждый платеж через мобильный телефон.

Я наивный и глупый. Думал, что обезопасил себя этой фигней. Нет, целенаправленно ломают и с enum и со всеми другими включенными настройками безопасности, включая тот файл на флешке, активация нового оборудования через e-mail. Последнее вообще обошли, так как я не вижу, чтобы в e-mail входили другие IP. Жить все страшнее.

Как взломали – пока не знаю. В WMID какое-то сообщение про авторизацию через WebMoney Mini. Я никогда не пользовался WM Mini. Допустим, что так, но как обошли enum авторизацию на каждый платеж?


Очень, очень сомневаюсь в этих словах!!!!! Видимо, твой знакомый не совсем грамотно использовал е-нум. Его мало установить и подключить. Необходимо поудалять wmk- и init файлы... с номером wmid-а!!

Если бы в е-нуме была такая дыра, то такие сообщения завалили бы весь Рунет! А как раз-таки все наоборот...

О тонкой настройке е-нума писал здесь - http://www.info-foru...ndpost&p=104170
  • 0

#11 Элли Камилали

Элли Камилали

    Забанен

  • Заблокированные
  • PipPipPipPipPip
  • 3 167 сообщений
634
Очень хороший
  • Пол:Не определился

Отправлено 11 Май 2010 - 10:07

Очень, очень сомневаюсь в этих словах!!!!! Видимо, твой знакомый не совсем грамотно использовал е-нум. Его мало установить и подключить. Необходимо поудалять wmk- и init файлы... с номером wmid-а!!

Если бы в е-нуме была такая дыра, то такие сообщения завалили бы весь Рунет! А как раз-таки все наоборот...

О тонкой настройке е-нума писал здесь - http://www.info-foru...ndpost&p=104170


Тоже отказываюсь верить, что ENUM можно взломать! :rolleyes:
И тоже тысячу раз здесь, на форуме рекомендовала этот способ авторизации и приводила ссылки на подробный мануал с картинками по установке и использованию ENUM:

ENUM. Удаленное хранилище виртуальных ключей (Часть 1-ая)
ENUM. Удаленное хранилище виртуальных ключей (Часть 2-ая)
  • 0

#12 Обществовед

Обществовед

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 8 511 сообщений
4 584
Очень хороший
  • Страна, Город:
    Петербург
  • Пол:Мужчина

Отправлено 11 Май 2010 - 11:14

Кража электронных денег
http://www.xakep.ru/magazine/xs/061/064/1.asp
  • 0

Канал на ютюбе | http://www.youtube.com/user/rucommers
Заказать landing page | http://landing-page.rucommers.ru/

Продающий Landing page за 490р | http://landing-page....nding-page-buy/


#13 Гость_Вадим Шумский_*

Гость_Вадим Шумский_*
  • Гости

Отправлено 20 Май 2010 - 14:57

Очень, очень сомневаюсь в этих словах!!!!! Видимо, твой знакомый не совсем грамотно использовал е-нум. Его мало установить и подключить. Необходимо поудалять wmk- и init файлы... с номером wmid-а!!

Если бы в е-нуме была такая дыра, то такие сообщения завалили бы весь Рунет! А как раз-таки все наоборот...

О тонкой настройке е-нума писал здесь - http://www.info-foru...ndpost&p=104170


Подробное описание и установка Enum для WebMoney Keeper Classic - http://wmtpro.ru/enum_storage.html

Приступайте к регистрации прямо сейчас для полноценного пользования сервисом системы WM, чтобы обеспечить полную сохранность титульных знаков на ваших WebMoney кошельках..
  • 0

#14 Сергей Щербаков

Сергей Щербаков

    Рекламщик

  • Киберсанты
  • PipPipPipPip
  • 329 сообщений
56
Очень хороший
  • Страна, Город:
    планета Земля
  • Пол:Мужчина

Отправлено 27 Июнь 2010 - 14:13

Что сейчас делать – я не знаю. Желания и сил где-то что-то скандалить совсем нет. Дело в том, что меня уже не первый раз обкрадывают. Не только в Сети, но и реальной жизни. Один «друг». Если бы я назвал суммарную цифру – на которую меня обокрали за последние 1.5 года – вы бы или не поверили или жалели бы меня всю оставшуюся жизнь.


Так ясен хрен почему обокрали. Значит сам воровал. И не важно, что именно. Если не в этой инкарнации, то в предыдущих, вот и идет обратка по полю событий.

Сообщение отредактировал Сергей Щербаков: 27 Июнь 2010 - 19:24

  • 0

#15 Вика

Вика

    Коммерсант

  • Киберсанты
  • PipPipPipPip
  • 404 сообщений
93
Очень хороший
  • Страна, Город:
    Россия
  • Пол:Женщина

Отправлено 27 Июнь 2010 - 18:23

В общем, поимели и меня. Вчера украли с WebMoney почти 20000$.....
Что сейчас делать – я не знаю... Дело в том, что меня уже не первый раз обкрадывают. Не только в Сети, но и реальной жизни. Один «друг». Если бы я назвал суммарную цифру – на которую меня обокрали за последние 1.5 года – вы бы или не поверили или жалели бы меня всю оставшуюся жизнь.

Так ясен хрен почему обокрали. Значит сам воровал. И не важно, что именно. Если не в этой инкарнации, то в предыдыщих, вот и идет обратка по полю событий.

Сергей Щ, я согласна с Вашим высказыванием.
Человек является причиной всего того, что с ним происходит в жизни.Если он еще и в реале теряет деньги, значит,_ точно_ где то, когда то, с кем то вел себя не этично в материальном плане.Только ему не видно связи этого с потерями денег ...
Если взять на себя ответственность за прошлые поступки, вспомнить все случаи не этичного поведения и выписать их по определенной технологии,то в будущем не будет потерь материальных ценностей...
  • 0
Для счастья вовсе не нужна причина. Ты веришь, любишь, ты живешь.
В тебе есть все! И даже на руинах ты город свой счастливый возведешь!
автор мне не известен (

#16 Лена

Лена

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 7 627 сообщений
3 859
Очень хороший
  • Пол:Женщина

Отправлено 27 Июнь 2010 - 18:58

ТоварищЧи :blush: , с этими рассуждениями в раздел под названием Общение по интересам.

Здесь у нас раздел "Платежные системы". :blush:
  • 0

#17 Элли Камилали

Элли Камилали

    Забанен

  • Заблокированные
  • PipPipPipPipPip
  • 3 167 сообщений
634
Очень хороший
  • Пол:Не определился

Отправлено 05 Июль 2010 - 12:50

Наконец-то WM опубликовали подробный мануал по использованию ENUM.

ENUM: энциклопедия возможностей
  • 0




Количество пользователей, читающих эту тему: 2

0 пользователей, 2 гостей, 0 скрытых пользователей