![]() |
хакеры атакуют мля! нужна помощь!
Итак, опишу суть ситуации.
ситуация акт первый. "что за хрень?.." Ваш покорный слуга не так давно был взломан некими хакерами. понял я об этом тогда, когда с моего счета в янденкс-деньгах (далее ЯДах) пропала штука честно заработанных яндекс-рублей, т.е. вся имеющаяся на тот момент на счете. пропала она тем образом, что была переведена на некий неизвестный мне счет. первым делом обратился в тех-поддержку яндекса. там меня культурно послали. сказав, что логин и пароль были введены корректно. что же до того факта, что комп, с которого была произведена сея операция, находится где-то во франции, судя по айпишнику, то на это им как бэ пофиг. сказали, что сумму вернуть нельзя, т. к. она была потрачена на покупки, а в отношении тех лиц были приняты меры. всю же личную информацию (которая один хрен скорее всего не соответствует действительности) они мне выдать отказались и отправят ее лишь по запросу из органов. в общем идти в полицию я не стал, ибо больше геммороя, и на все это дело забил. снес винду с форматированием системного диска, поменял пароли на почте и платежный пароль от ЯДов (дважды до и после установки винды), поставил антивирь (авиру, ниче не нашла. до этого стоял аваст). ну и на этом и успокоился, решив подарить эту сумму вселенной. а также сделав соответствующие выводы о системе безопасности яндекса и политике их работы с клиентами. акт второй. "*тут должно быть много мата*" но тут, вдруг, приходит смс от мобильного банка: мол покупка на сумму 1$ отказ. и таких штук 5 с отказами раз за разом приходило, не успевал открывать. а потом хопа - успешно. проверяю баланс кредитки - реально бакс сняли. на какую-то там покупку в амазон.ком. ну я сразу побырику кредитку заблокировал, через тот же мобильный банк. вроде заблокировалась. и тут приходит еще смс: покупка чего-то там отказ. и сумма уже не бакс, а 700 баксов(!!!) с лишним. т. е. вся имеющаяся на карте. хорошо, что успел заблокировать вовремя. я бегом давай звонить в тех-поддержку сбербанка, ибо такую сумму дарить вселенной совсем не хочется, к тому же она нужна мне для одного важного дела и досталась совсем не так уж просто. попутно возникает непреодолимое желание придушить хакера собственными руками, причем заставив его сильно помучиться перед смертью. в тех-поддержке с меня спросили некий номер из договора, который мне почему-то забыли выдать. но т.к. все остальные данные я им сообщил, то мне подтвердили, что карта заблокирована и никуда с нее ничего перевести нельзя, а мне типа надо обратиться в банк для перевыпуска карты, куда я завтра и собираюсь. хотя если с нее так легко свиснуть деньги, то у меня уже есть серьезные сомнения по поводу того, а нужна ли она мне вообще. теперь вопросы, по которым очень интересует мнение форумчан. 1) как вообще у меня могли стырить пароль от почты и ЯДов? для меня почтовый ящик эт святое, ибо там хранится инфа обо всем остальном и если уж его взломали, то это пздц. поэтому я всегда соблюдал в отношении оного повышенную безопасность. третьим лицам пароль не сообщал, с других компов не входил, и т. д. единственное предположение - недавно поставил прогу ЯОнлайн, чтобы не вручную проверять. но она вроде как официальная и самим яндексом рекомендуемая. к тому же пароль там только от почты вводится, а платежный пароль от ЯДов вообще был только у меня в голове и нигде более. другое предположение - на компе какой-то вирь или еще что-то, который отследил пароль, когда я его вводил. но опять же признаков виря не мной, ни антивирусом (аваст) замечено не было. да и сам вроде далеко не чайник и на типичные уловки не ведусь. 2) стоит ли сейчас что-то еще предпинимать? вроде винду переставил, антивирь установил, пароли сменил на мыле и ЯДах. но в итоге вот такая фигня с кредиткой. толи они эти данные еще с прошлого раза получили, толи хз как. но у меня что-то уже паранойя в виду этих событий и я начинаю активно думать над тем, как вообще могли сии данные узнать и не воруют ли их прямо сейчас. 3) в ЯДах есть система повышенной авторизации, но судя по принципу, на котором она основана, не такая уж она и действенная. кто-нибудь юзал? суть в том, что тебе выдают некую табличку с кодами аля морской бой и надо вводить их потом из этой таблички. 4) как обезопасить свои бабки на кредитке хотя бы? ибо если уж и там нельзя быть уверенным, то я даже не знаю... мне почему-то наивно казалось, что пока карта у меня и пин-код никто не знает, то все путем. как оказалось, зря казалось. заранее спасибо всем ответившим. |
Ответ: хакеры атакуют мля! нужна помощь!
О нет!
Твоё сообщение ещё хуже усугубляет мою паранойю про замудрённые пароли, на всех ресурсах разные, да так чтобы не забыть :mad: не заходить в свои аккаунты на чужих ЭВМ... а вдруг винт или флешка потерётся? Не буду "каркать". Тьфу-Тьфу-Тьфу (протёр слюньки после себя) :rolleyes: |
Ответ: хакеры атакуют мля! нужна помощь!
Мощщно. Не Зверь ли ставил? (сарказм)
Не схороняешь ли пароли в браузере? И не Оперу ли юзаешь? Снова сарказм. Секретный вопрос на ящик надёжен ли? Про трояны, я думаю, ты сам уже подумал... А вообще случай мутный. Чёрт его знает, если честно. Комп во Франции - прокси-сервер, вполне возможно, что деньги воровал Вася из соседнего подъезда. Как сам я себя обезопасиваю: пароли нигде не храню, где есть функция их запоминания (ведь там ищут прежде всего), ни в браузере, ни даже в асе (ибо случаи были, к счастью, всё кончилось хорошо). Пароли храню в текстовом файлике в дебрях жёсткого диска, куда никто не заглядывает (C:\Irrlicht\Help Topics)а-тя-тя так я и сказал вам, где Самый главный пароль вообще никогда никуда не записывал, тупо сгенерировал из рандомных символов и тут же выучил) На Маке юзаю прогу 1password, но это ерунда, ящетаю. На работе грят, не ломается, инфа 100%, ну, если что, страдать буду не я. Впрочем на работе столько паролей от серверов, что их уже точно не выучишь (помню и не записываю только рутовые пароли), а лазить приходится часто. Сбербанк меня бесит... Всё, как и в любой другой гос. организации пропитано духом распи*дяйства и пох*изма. Может, кстати, утечка со стороны банка случилась, не исключено. Кстати, предлагали оформить бесплатно социальную банковскую карту (для пенсионеров онли), но чего-то я твой пост почитал и уже расхотел. Ну нафиг. Раз в 2 месяца можно и в отделение по пути зайти. Только сберкнижка! Только 3% годовых! Только хардкор! А на карту (сделал таки для того чтоб оплатить подписку iOS девелопера) денег не кладу никогда больше чем надо, сама карта дебетовая (т.е. в долг не получится ничего на неё купить). Паранойя? Хрен знает. Просто мне так спокойнее. Я ещё со времён когда юзал МТС никогда не клал на мобилку больше 100р, ибо чем больше сумма, тем больше своруют (ну, там, абонентку за ранее бесплатную услугу введут, или ещё какую гадость устроят, но всё по букве закона). Сейчас я на Теле2 (я аж удивился, когда положил полтинник, и через месяц никуданезвонения обнаружил всё на месте), но привычка осталась. Яндекс Денег и Веб Маней нет тупо по той причине, что они мне ни разу не понадобились... Такие дела. |
Ответ: хакеры атакуют мля! нужна помощь!
Кароче авира и аваст это такое плацебо, толку от них ноль.
Ворует же данные троян, такие дела. |
Ответ: хакеры атакуют мля! нужна помощь!
1) кэш, кэш бабки рулят !! Недоверяю я этому электронному г@вн* !!
2) если взлома небыло, то немог ли тебя схачить кто то (скорей всего из бывших) "друзей" ?? 3) если всякие службы не помогают, то попытатся хоть ~ выйти на злодея !! Есть ип ?? Оттрасировать, выйти на провайдера, потом на другого и т.д. Хотя наверно хакер не так уж и туп и у него какойто там ип который "здохнет" через недельку !! 4) ну аваст это ппц !! |
Ответ: хакеры атакуют мля! нужна помощь!
Для оплаты кредиткой через интернет пин-код не нужен. Нужно: номер, имя владельца, дата окончания действия и CVV/CVC (три цифры на обратной стороне) т.е. если кто-то имел возможность рассмотреть твою кредитку - пиши пропало.
|
Ответ: хакеры атакуют мля! нужна помощь!
Со сбербанком круче, там достаточно номер карты и имя владельца чтобы бабки снять.
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
хотя с веб-манями ни сейчас, ни ранее прецендентов не было, тьфу-тьфу. |
Ответ: хакеры атакуют мля! нужна помощь!
Зверь - ZverCD. Оче популярный дистр, но у незнающего юзера может привести к проблемам.
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Цитата:
есть варианты, как от подобной херни обезопаситься? мож запретить вообще интернет покупки?.. или с подтверждением на мобилу и одноразовом пароле, как на вебманях. Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
вот полный алгоритм угона денег с карт сбербанка. |
Ответ: хакеры атакуют мля! нужна помощь!
Вот давайте сначала будем такое:
http://rghost.ru/5406082 публично выкладывать, а потом плакать и сетовать на хакеров |
Ответ: хакеры атакуют мля! нужна помощь!
все платежки инета неадекватны в плане воровства денег
пейпал тупо заблокирует счет если пожалуешся и нихрена больше делать не будет. новый счет на то же имя не откроешь. вывод-лучше не писать ничего яд - козлы и покрывают угонщиков денег потомушта им выгодно - угонщик покупает товар а яжд получает 20 проц откат вывод - нах он ваще нужен без норм защиты и с такой политикой вебмани - это полный писец. у мну сперли 800 баксов а вебмани за это заблокировали кошелек. без всяких внятных объяснений. зато сейчас есть вменяемая система безопасности - подтверждение переводов по смс. вывод - с саппортом никогда не о чем не общатся - они никогда не помогут а только выпьют мозг и блокирнут навсегда кошель. пользоваться только лайт кипер и енум или смс подтверждением и да, трояны не один антивирь не возьмет. их не школьники пишут. защищать комп от серьезных троянов антивирем нереально. |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Завести карту в нормальном банке и желательно "золотую", ну или минимум "серебрянную". Там просто так несворовать, да и отмена платежей есть.
|
Ответ: хакеры атакуют мля! нужна помощь!
Да что же это такое? Человек сидит на ворованной винде, с оперой и с почтой и деньгами от Трындекса! Еще удивляюсь, как они его не надрали на 10 штук баксов! :rolleyes:
Немедленно всё сносить к чертовой бабушке! Изменить счет в банке, заменить карточку, удалить на всегда ЯД и оперу (неизвестно, что хранит опера на своем гребанном сайте), сменить ящик (что? Нормальный секьюрных ящиков что ли нет?), на почту заходить только по imap, поставить 1password - для паролей! Что за детский сад? Ей-Богу! :dontknow: |
Ответ: хакеры атакуют мля! нужна помощь!
Наиболее склонялся к варианту что друзья стырили...пока не прочитал что деньги снимались где-то в франции...
На ответ что все пароли храниш только у себя в голове - могу ответить что сам не один раз тарабаил пароли вкотакта и почты и фейсбука у друзей (шутки ради, вечером возвращал)...все делается очень просто: 1.незаметно подкидаешь свой кейлоггер на флешку или еще лучше на комп друга.....сделать это достаточно просто, так как человек далеко не всегда достаточно бдителен. Если навалять такой не можете - есть масса бесплатных вариантов в инете. 2.Кейлогер с некой переиодичностю скидает тебе на почту файл со всем то было введено с клавиатуры. 3.Далее -очень просто. Береш поиск в файле и щещь "@". Читаешь логической название там к примеру "[email protected]".....следуещее после домена будет паролем.....читаешь до того как юзер нажал энтер или клацнул мышкой...все. |
Ответ: хакеры атакуют мля! нужна помощь!
К слову KIS всегда предупреждает о приложениях использующих клавиатурный перехват.
|
Ответ: хакеры атакуют мля! нужна помощь!
Да, но далеко не у всех он стоит....(я про KIS если кто непонял)
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Цитата:
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
лол с кейлоггером я в школе развлекался. в результате получил пароли от штук 30ти почт, один от чьих-то WM, несколько от онлайн игр итд.
к счастью совесть не дала мне никак это использовать. а ещё круче было ставить на сеть сниффер. |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Возможно в твоем случае єто и не пройдет...я же не тебя конкретно имел введу.;) |
Ответ: хакеры атакуют мля! нужна помощь!
По https сниффер не поможет. Вроде во всех сервисах, связанных с деньгами, используется https при непосредственно процедурах оплаты.
Цитата:
Кстати на купленной винде вирусов не бывает? Если так то побежал покупать. А вообще жаль что снёс винду, надо было бы всё же Каспером прогнать. Он, ящетаю, самый надёжный (но не дай бог его в резидент поставить) |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Да, вместе с купленной виндой ты не ставишь вирусы и трояны. Уже не маленькие дети! |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
ingko, я не на столько параноик... конечно ЯДы и прочая подобная хрень небезопасны, но это удобно и мне в силу своей деятельности приходится частенько ими пользоваться. тоже самое и на счет оперы. ну помимо оной у меня и огнелис, и гуглхром, и даж осел. опять-таки в силу своей деятельности нужны разные браузеры, чтоб проверять, как смотрится сайт в оных. но пароли я храню исключительно в голове. по крайней мере все важные уж точно.
винду я уже снес, карту уже заменил, пароли сменил. что же до остального, то в панику впадать тоже не вижу смысла. эдак можно отказаться от всех благ цивилизации и вернуться к досу... Цитата:
во-вторых, плакаться я вроде и не собирался, проблема собственно уже решена, конкретно с карты я потерял только 30 р. (несущественная для меня сумма) и потратил несколько часов своего времени на походы в банк и убэп. зато теперь я знаю гораздо больше всего и в будущем на подобную ловушку не попадусь. в третьих, мне скорее не дает покоя то, что всякие задроты малолетки, вместо того, чтобы жить нормальной жизнью, сидят за компом и тырят деньги честных людей. видимо от того, что на иные способы заработка (более честные) они просто не способны... если ты такой умный, каким хочешь себя показать, то направь свои усилия на что-то более полезное, мог бы взять пример хотя бы с местных форумчан и посмотреть, какие люди делают проекты, вместо того, чтобы заниматься откровенной херней. далее специально для форумчан привожу наш диалог с этим недохакером в контакте. что примечательно сам написал... видимо, поняв, что с карты уже ниче не поимеет, решил потешить свое самолюбие и показать, как он крут. дети мля... Цитата:
Цитата:
Цитата:
Цитата:
Dzirt, а помимо, как вручную, еще есть варианты кейлогей подкинуть? ибо в моем случае это явно не прокатит. и сам замечу и антивирь заорет. Цитата:
Цитата:
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
касаемо карты...
алгоритм имеено такой, как было описано выше SBJokerом. для всяких там Амазонов достаточно только номера карты и имени владельца, которые узнать не так сложно. в моем случае - сам дурак. выложил скан передней стороны карты на файлообменник, чтоб передать одному человеку. правда, как из всех файлов злоумышленник обнаружил именно мой - вопрос остается открытым. (либо кому-то нефиг делать и люди тупо мониторят все подрят файлы на предмет нужного (это уже задротство ИМХО), либо ссыль была перехвачена до того (а вот тут мне уже стоит задуматься...)) но интересно другое. эти данные в любом случае передаются тому, кто например, должен скинуть вам деньги на карту. а в моем случае это куча народа (клиентов), большую часть которых я даже лично не знаю. и также не знаю, куда эти данные могут попасть от них. так что по моему идиотизм самой системы на лицо. это все равно, что прийти в магазин, назваться васей пупкиным, сказать его адрес и ему придет счет за все ваши покупки. сделали бы, чтобы хотя бы пароль вводить надо было какой-нить... вывод: храните деньги в банке! ..в стеклянной!.. ну а если все же юзаете карту, то юзайте мобильный банк. собсно он меня и спас. подключили меня к нему правда не спросив, но в итоге это оказалось полезным. гораздо больше интересует ситуация с яндексом. ибо там и стырили побольше, и то, как это произошло я пока еще не совсем понял. так что вопрос остается открытым. |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
к тому же, как я уже сказал, мы все равно передаем сию информацию тем людям, которые как-то взаимодействуют с нашими счетами (например, кладут туда деньги), но получается, что вместе с этим мы передаем им и доступ к своей карте. |
Ответ: хакеры атакуют мля! нужна помощь!
Нафига вообще эта карта когда ее взломать как 2 пальца об асфальт?
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Цитата:
Цена- єто конечно совсем другой вопрос. |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
И обычно сообщают именно счёт и банк чтобы тебе перевели деньги... которые будут доступны по карте с этого счёта. Естественно что снять деньги со счёта ни как нельзя, не то что с карты. |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
бОльшая часть которых - ложные срабатывания эвристики, реагирующей на кардинальные изменения настроек системы и/или махинации с дебрями реестра.
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
на счет кряков - там просто алгоритмы используются те же, что и в вирусах, поэтому и срабатывает. я помню сам писал одну программу и ее антивирь принял за троян. любой проггер знает много подобных примеров. так что так уж в паранойю впадать не стоит.
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Вложений: 1
Цитата:
http://www.virustotal.com/file-scan/...97d-1304163053 goodware по оценке VT Community Антивирусы либо игнорируют, либо определяют как тулзу для убития WPA, чем она, собственно, и является. Авторитетные для меня Нод и Каспер молчат. Кряку уже как минимум год. |
Ответ: хакеры атакуют мля! нужна помощь!
Нод - авторитет?
НЕТ http://forum.boolean.name/showthread.php?t=4848 ПУТИ мне кажется - мы удаляемся от темы |
Ответ: хакеры атакуют мля! нужна помощь!
господа, а давайте придумаем способ вычисления подобных лиц.
к примеру, мне известны: Счет получателя:41001937184650 и айпишник: Платеж совершен с IP-адреса: 178.33.146.246 есть варианты вычисления редиски? в тех-поддержке яндекса меня особо ничем не порадовали. |
Ответ: хакеры атакуют мля! нужна помощь!
реальный ip хакера скорее всего совсем не этот.
И неплохо бы знать точное время совершения платежа. |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
чисто теоретически где-то есть логи, с инфой кто когда куда подключался, но на практике... вряд ли можно узнать. Может тебе на что-то вроде xaker.ru зайти и там спросить?
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
Скачать (437.4 КБ) -> -> -> Тревога антивирусной системы ESET NOD32 Antivirus Доступ запрещен ! Подробности: Веб-страница: http://plasmon.rghost.ru/download/54...d/IMG_0976.jpg Описание: ESET NOD32 Antivirus заблокировал доступ к веб-странице. Страница находится в списке веб-сайтов с потенциально опасным содержимым. www.esetnod32.ru |
Ответ: хакеры атакуют мля! нужна помощь!
Ржака, конешно опасное содержимое, одного вот чуть необокрали из-за него!
|
Ответ: хакеры атакуют мля! нужна помощь!
т.е. нод снова "молодец"?
|
Ответ: хакеры атакуют мля! нужна помощь!
Базы опасный ссылок такие базы... один хреновый файл на ресурсе с миллионами фалов нормалный и всё сайт в черном списке...
|
Ответ: хакеры атакуют мля! нужна помощь!
Так блокирует вроде только прямую ссылку на этот файл. Сам сайт работает.
|
Ответ: хакеры атакуют мля! нужна помощь!
врядли в картинке может быть вирус... =)
вернемся лучше к случаю с яндексом, он куда более интересен. |
Ответ: хакеры атакуют мля! нужна помощь!
сервер (речь идёт о малоизвестных ресурсах) может выполнить файл, сохранённый как картинка (в плане расширения) как скрипт, а дальше - дело техники.
Вообще, что=то концепция безопасности удручает. Это как купил булочку, протягиваешь продавщице 5000, а она "у меня сдачи нет". Ты насркебаешь ей мелочью стоимость булки. Приходишь домой - открываешь кошель - красненькой нет: оказываетцо гнида-продавщица переписала номер купюры (пока якобы рылась в кассе на предмет сдачи) и дома вызвала конструктор денег с параметром, соответствующим хешу твоей купюры. Причём твоя бумажка (как более ранняя) утратила актуальность и права денежного знака (см. активация ПО с привязкой к железу) - крутота. Подходишь к ларьку - а там продавщица с кулфейсом, аж из окошка вываливающимся: "вам добавки?"... Сдаётся мне - банкам просто невыгодно заморачиваться. |
Ответ: хакеры атакуют мля! нужна помощь!
Цитата:
|
Ответ: хакеры атакуют мля! нужна помощь!
|
Ответ: хакеры атакуют мля! нужна помощь!
Что вы так к Ижевску привязались? Почему вы решили, что тот, кто запостил фото карты топикстартера и есть хацкер? Почему ижевский сервер не может оказаться проксёй?
|
Ответ: хакеры атакуют мля! нужна помощь!
|
Часовой пояс GMT +4, время: 06:42. |
vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot