Перейти к содержимому

Как злоумышленники могут использовать Ваш счет в Rupay...


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 20

#1 Гость_argo_*

Гость_argo_*
  • Гости

Отправлено 03 Ноябрь 2006 - 21:26

Вчера случился ужасный инцидент с моим аккаунтом в RUpay.
Хочу поделиться с форумчанами пережитым, чтобы в случае, если кто окажется в подобной ситуации, не паниковали и не растерялись, как я, и были готовы к немедленным действиям.

Взломали мой почтовый ящик, который служил номером счета в RUpay и который я тщательно скрывала и никому не сообщала, и использовали мой счет для отмывания чужих денег на общую сумму $1210!!! Забрали и мои деньги, которые лежали у меня на Бонусном счете.

Все произошло в течении получаса...
На e-mail стали сыпаться письма-уведомления о внутренних переводах на мой счет от неизвестных мне корреспондентов! :excl: Письма приходили с интервалом в 2-3 минуты.
Заподозрив неладное, попыталась войти в аккаунт. Не пускают! Система выдает "неверный пароль или e-mail"...

Пока получила новый пароль, злоумышленник уже сделал свое черное дело.
Захожу в аккаунт -- на счету $0. Посмотрела в истории операций -- все согнанные с чужих счетов деньги $1210 он вывел одним переводом через обменник roboxchange...
Прихватил и мои деньги с Бонусного счета...

Я в шоке!!! Ведь, самое ужасное это то, что эти обманутые люди начнут писать мне и требовать объяснений!!!!!!!!!!!!!!!!! Что я им буду отвечать?!
Что, мол, извините, ВАШИ ДЕНЬГИ ОТМЫЛИ В МОЕМ АККАУНТЕ????????!!!!!!!!!

Срочно пишу на admin@rupay.com Сообщаю все в подробностях и по минутам.
Тут нельзя не отметить оперативную работу админов системы!!! Молодцы просто!!! :)
Вот их ответ:

Спасибо за письмо, мы уже ведем расследование по этому поводу. Как
только будет какая-либо информация мы с Вами свяжемся. Мы уже
связались с обменниками и платежными системами которые были
задействованы при переводе.




Через час на мой счет поступил внутренний перевод от RUpay на сумму $1210.
Мои деньги тоже вернули...
Вот их второе письмо:

Мы перевели Вам денег, чтобы аннулировать платежи которые были
выведены с Вашего счета. Сейчас Ваш баланс должен быть как и прежде,
до инцидента. Вам заменен пароль на вывод, Вы пожалуйста смените
пароль на вход в систему.
При ответе, пожалуйста, не удаляйте предыдущие сообщения..



Вся сумма была разосланна по адресам тех людей.
Слава Богу!!! И ЭТО приключение закончилось...

Как только зашла в аккаунт -- сразу установила блокировку по IP.
Кто знает, если бы эта функция была включена, может и не случилось бы ничего...

Но самый главный вопрос:

КАК И ОТКУДА МОШЕННИК УЗНАЛ ПАРОЛЬ ПЛАТЕЖА????!!!! :)
ОН ЖЕ ПОКАЗЫВАЕТСЯ ОДИН РАЗ ПОСЛЕ РЕГИСТРАЦИИ ПРИ ПЕРВОМ ВХОДЕ В АККАУНТ!!!!
КАКИМ ОБРАЗОМ???!!!!

Комп -- чистый!!! Никаких вирусов, ничего!!! Но дело даже не в этом...

ВСЕ ВАЖНЫЕ ПАРОЛИ Я ХРАНЮ В ТЕТРАДИ, А НЕ НА КОМПЬЮТЕРЕ!!!!
КАК МОГ ПОПАСТЬ К НЕМУ ПАРОЛЬ НА ВЫВОД ?!?! ОТКУДА????
УМА НЕ ПРИЛОЖУ ПРОСТО!!!!!!!

Вот уж загадка, так загадка...

Вот такая вот история....
Мотайте на ус и не теряйтесь в подобных ситуациях!

Не хочу никого пугать. Сама до сих пор в себя не приду...
Просто считаю, что знать об этом никому не помешает...
  • 0

На правах рекламы

#2 RUnet Keeper

RUnet Keeper

    Свой человек

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 5 789 сообщений
948
Очень хороший
  • Страна, Город:
    РУнет
  • Пол:Мужчина

Отправлено 03 Ноябрь 2006 - 22:17

Спасибо Эля за предупреждение будем теперь готовы :rolleyes:
  • 0

и снова в отпуске ))


#3 Александр Соловьев

Александр Соловьев

    Оптимизатор

  • Киберсанты
  • PipPipPipPipPip
  • 1 626 сообщений
177
Очень хороший
  • Страна, Город:
    Латвия, Резекне
  • Пол:Мужчина

Отправлено 03 Ноябрь 2006 - 22:50

Все таки я глючу, или тут тоже кРИВОЙ рЕГИСТР в названии темы?! :rolleyes:
  • 0
Продвигаю сайты в топ10-топ1 в Яндексе
ICQ — 9947888
Советую владельцам сайтов с тИЦ от 40 зарабатывать по 40-50$ в месяц.

#4 Гость_argo_*

Гость_argo_*
  • Гости

Отправлено 03 Ноябрь 2006 - 23:16

Это КРИВОЙ РЕГИСТР!

Название писала как положено, нажала на кнопку "создать тему" и получилось ТАК! :rolleyes:
Смотрю, названия других тем так же отображаются...
  • 0

#5 Никита Королёв

Никита Королёв

    Руководитель

  • Администрация
  • 1 664 сообщений
460
Очень хороший
  • Пол:Мужчина

Отправлено 08 Ноябрь 2006 - 13:49

М-да, мне кажется, что пароль был утерян именно по вине Рупея... ИМХО, конечно, но других вариантов не вижу
  • 0
Инфоклуб — это глобальное сообщество людей, обучающихся через интернет, обучающих через интернет и зарабатывающих на этом. Узнайте больше на infoclub.info

#6 Гость_argo_*

Гость_argo_*
  • Гости

Отправлено 08 Ноябрь 2006 - 15:56

Ага, я тоже так думаю...
Я после этого случая поискала в Сети информацию, как могут воровать пароли.
Много чего нашла... :) Там СТОЛЬКО всяких вариантов... :)

Например, могут перехватывать в тот момент, когда вводишь пароль на сайте.
Пользователь вводит пароль, а система ему выдает, что неправильный, введите, мол, еще раз.
В этот момент как раз и "уводят". По окончании этой первой попытки хакер уже получил пароль.
Пользователь думает, что ошибся (хотя это не так!) и вводит повторно. И тут уж благополучно попадает в аккаунт...

Еще есть варианты, но там такие технические подробности, что и описать не могу...
  • 0

#7 Гость_CoolZarabotok_*

Гость_CoolZarabotok_*
  • Гости

Отправлено 25 Ноябрь 2006 - 19:26

Думаю, можно сделать вывод, что это одна и та же падла орудует....
Народ! Пострадавшие!
Надо срочно конфу собирать и надавливать на рупей, только они могут чего-то внятного добиться от еголда.
Т.к у меня всё так чисто, что просто некуда!
Дело в том, что о безопасности этого аккаунта я особенно заботился...такие мелочи, как тупые пароли и блокировка по айпи были включены...и всё равно не помогло...завтра подьём в 5 часов, ну и заступаю ну и буду трясти рупей...мне сильно не повезло, что взлом я обнаружил к концу рабочего дня, и, несмотря на то, что платёж был отправлен в 7 часов утра, письма извещающего о нём мне не пришло!
  • 0

#8 Гость_argo_*

Гость_argo_*
  • Гости

Отправлено 25 Ноябрь 2006 - 19:35

Павел, такую сумму надо было хоть по 3-4 аккаунтам разбросать, а не держать в одном месте... :)

У Вас вообще "по-тихому" увели... без уведомлений о переводе на e-mail и следов на сервере, да к тому же и с блокировкой по IP. Обалдеть просто, честное слово!!! :)

Пишите на admin@rupay.com Обязательно поделитесь потом, что, да как...
  • 0

#9 Анатолий Белоусов

Анатолий Белоусов

    Основатель форума

  • Администрация
  • 27 350 сообщений
8 764
Очень хороший
  • Страна, Город:
    Россия, г. Ижевск
  • Пол:Мужчина

Отправлено 25 Ноябрь 2006 - 21:50

А может они клавиатурного шпиона засылают и срисовывают пароль при вводе его с клавы?!. :)

Павел, Вы пароль вводите вручную или КОПИРУЕТЕ его и вставляете?..
  • 0

Обучение ИНВЕСТИРОВАНИЮ и ТРЕЙДИНГУ - https://www.infoclub.info
Известнейшее мультимедийное ИЗДАТЕЛЬСТВО - http://www.info-dvd.ru

Авторский блог АНАТОЛИЯ БЕЛОУСОВА - http://www.cyberdengi.com


#10 Wanderer

Wanderer

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 1 265 сообщений
257
Очень хороший
  • Пол:Мужчина

Отправлено 25 Ноябрь 2006 - 22:28

Павел, такую сумму надо было хоть по 3-4 аккаунтам разбросать, а не держать в одном месте...


Как говорится - на ошибках учатся.
В дальнейшем будем осторожнее!
  • 0

#11 Гость_CoolZarabotok_*

Гость_CoolZarabotok_*
  • Гости

Отправлено 26 Ноябрь 2006 - 00:56

А может они клавиатурного шпиона засылают и срисовывают пароль при вводе его с клавы?!. :)

Павел, Вы пароль вводите вручную или КОПИРУЕТЕ его и вставляете?..

Если это кейлоггер - пофиг ему, всё равно урадёт пароль.
Проблема в доступе к мылу...по логам хостера не было его...а логи подменить вряд ли возможно
  • 0

#12 Анатолий Белоусов

Анатолий Белоусов

    Основатель форума

  • Администрация
  • 27 350 сообщений
8 764
Очень хороший
  • Страна, Город:
    Россия, г. Ижевск
  • Пол:Мужчина

Отправлено 26 Ноябрь 2006 - 01:15

Если это кейлоггер - пофиг ему, всё равно урадёт пароль.


Каким образом???
Он что, будет копировать и отправлять хозяину всё, что было скопировано в буфер обмена?!.
А не запарится?!.


Проблема в доступе к мылу...по логам хостера не было его...а логи подменить вряд ли возможно


Да, вот это действительно странно!!!
Если была защита по IP, то чтобы снять ее, хакер должен был один фиг делать запрос на пин-код через Ваш ящик!!!
Вообще, странно все это как-то... :)
  • 0

Обучение ИНВЕСТИРОВАНИЮ и ТРЕЙДИНГУ - https://www.infoclub.info
Известнейшее мультимедийное ИЗДАТЕЛЬСТВО - http://www.info-dvd.ru

Авторский блог АНАТОЛИЯ БЕЛОУСОВА - http://www.cyberdengi.com


#13 Никита Королёв

Никита Королёв

    Руководитель

  • Администрация
  • 1 664 сообщений
460
Очень хороший
  • Пол:Мужчина

Отправлено 27 Ноябрь 2006 - 12:47

Полная... ()|() :tongue:


Паша, обязательно отпиши чего ты добился от RUpay'a

В своё время в он лайн чат я отправлял ссылку на топик с "отмыванием средств через счёт ARGO", сказали, что ведут расследование, будут решать проблему...
  • 0
Инфоклуб — это глобальное сообщество людей, обучающихся через интернет, обучающих через интернет и зарабатывающих на этом. Узнайте больше на infoclub.info

#14 Гость_argo_*

Гость_argo_*
  • Гости

Отправлено 27 Ноябрь 2006 - 14:55

У Павла все ОК!!! :(
  • 0

#15 Ярослав

Ярослав

     

  • Киберсанты
  • PipPipPipPipPip
  • 2 557 сообщений
274
Очень хороший
  • Пол:Мужчина

Отправлено 27 Ноябрь 2006 - 17:55

Он что, будет копировать и отправлять хозяину всё, что было скопировано в буфер обмена?!.
А не запарится?!.


Это сделать очень легко...
  • 0

#16 Анатолий Белоусов

Анатолий Белоусов

    Основатель форума

  • Администрация
  • 27 350 сообщений
8 764
Очень хороший
  • Страна, Город:
    Россия, г. Ижевск
  • Пол:Мужчина

Отправлено 27 Ноябрь 2006 - 18:19

Это сделать очень легко...


Вопрос не в том - лекго это или сложно...
Вопрос в том, не запарится ли хакер разгребать ГИГАБАЙТЫ инфы, что только за сутки проходят через мой буфер обмена. :(
  • 0

Обучение ИНВЕСТИРОВАНИЮ и ТРЕЙДИНГУ - https://www.infoclub.info
Известнейшее мультимедийное ИЗДАТЕЛЬСТВО - http://www.info-dvd.ru

Авторский блог АНАТОЛИЯ БЕЛОУСОВА - http://www.cyberdengi.com


#17 Ярослав

Ярослав

     

  • Киберсанты
  • PipPipPipPipPip
  • 2 557 сообщений
274
Очень хороший
  • Пол:Мужчина

Отправлено 27 Ноябрь 2006 - 18:38

ГИГАБАЙТЫ в буфере за сутки точно не проходят...
  • 0

#18 Анатолий Белоусов

Анатолий Белоусов

    Основатель форума

  • Администрация
  • 27 350 сообщений
8 764
Очень хороший
  • Страна, Город:
    Россия, г. Ижевск
  • Пол:Мужчина

Отправлено 27 Ноябрь 2006 - 19:48

ГИГАБАЙТЫ в буфере за сутки точно не проходят...


Ошибаешься, Ярослав!
У меня - проходят! :(
Если и не гигабайты, то сотни мегабайтов (это как минимум)...
  • 0

Обучение ИНВЕСТИРОВАНИЮ и ТРЕЙДИНГУ - https://www.infoclub.info
Известнейшее мультимедийное ИЗДАТЕЛЬСТВО - http://www.info-dvd.ru

Авторский блог АНАТОЛИЯ БЕЛОУСОВА - http://www.cyberdengi.com


#19 Александр К

Александр К

    Ученик

  • Киберсанты
  • PipPip
  • 11 сообщений
1
Обычный

Отправлено 29 Ноябрь 2006 - 03:31

У меня как-то провайдер IP сменил, не так давно, после этого зашел в ВМ - сработала защита по IP, а при заходе в rupay никакая защита не сработала, хотя я сразу такие вещи включаю. Я еще помню удивился и сделал выкл. - вкл. для защиты по IP, думал просто глюк.

А оказывается, что защита по IP у rupay просто не работает!!!!!

Кто с ними общается, подкиньте им эту "идейку" - пусть исправят, а то как-то боязно стало!



Александр
  • 0

#20 Александр К

Александр К

    Ученик

  • Киберсанты
  • PipPip
  • 11 сообщений
1
Обычный

Отправлено 29 Ноябрь 2006 - 03:46

Из буфера конечно можно выудить информацию - поставить ограничение на максимальный объем передаваемых данных, т.е. данные длиной до 100 байт передавать, а больше 100 байт не передавать - проблем никаких (одна-две строчки дополнительного кода), все пароли как на ладони, т.к. мало у кого они дляньше 20 байт!

Защититься от этого можно только антивирусами и фаерволами и еще трафик контролировать - когда ничего не качаете из интернета, то трафика быть не должно, даже минимального, у меня постоянно запущен диспетчер задач (вкладка сеть), если ухожу от компа, то по приходу смотрю - а ни качалось ли что. (правда надо учитывать всякие программки типа синхронизация времени, ВМ и т.п.)
  • 0




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых пользователей