forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Болтовня (http://forum.boolean.name/forumdisplay.php?f=25)
-   -   хакеры атакуют мля! нужна помощь! (http://forum.boolean.name/showthread.php?t=14663)

avel 04.05.2011 02:07

хакеры атакуют мля! нужна помощь!
 
Итак, опишу суть ситуации.

ситуация

акт первый. "что за хрень?.."

Ваш покорный слуга не так давно был взломан некими хакерами. понял я об этом тогда, когда с моего счета в янденкс-деньгах (далее ЯДах) пропала штука честно заработанных яндекс-рублей, т.е. вся имеющаяся на тот момент на счете. пропала она тем образом, что была переведена на некий неизвестный мне счет.

первым делом обратился в тех-поддержку яндекса. там меня культурно послали. сказав, что логин и пароль были введены корректно. что же до того факта, что комп, с которого была произведена сея операция, находится где-то во франции, судя по айпишнику, то на это им как бэ пофиг.
сказали, что сумму вернуть нельзя, т. к. она была потрачена на покупки, а в отношении тех лиц были приняты меры. всю же личную информацию (которая один хрен скорее всего не соответствует действительности) они мне выдать отказались и отправят ее лишь по запросу из органов.

в общем идти в полицию я не стал, ибо больше геммороя, и на все это дело забил. снес винду с форматированием системного диска, поменял пароли на почте и платежный пароль от ЯДов (дважды до и после установки винды), поставил антивирь (авиру, ниче не нашла. до этого стоял аваст). ну и на этом и успокоился, решив подарить эту сумму вселенной. а также сделав соответствующие выводы о системе безопасности яндекса и политике их работы с клиентами.

акт второй. "*тут должно быть много мата*"

но тут, вдруг, приходит смс от мобильного банка: мол покупка на сумму 1$ отказ. и таких штук 5 с отказами раз за разом приходило, не успевал открывать. а потом хопа - успешно. проверяю баланс кредитки - реально бакс сняли. на какую-то там покупку в амазон.ком. ну я сразу побырику кредитку заблокировал, через тот же мобильный банк. вроде заблокировалась. и тут приходит еще смс: покупка чего-то там отказ. и сумма уже не бакс, а 700 баксов(!!!) с лишним. т. е. вся имеющаяся на карте. хорошо, что успел заблокировать вовремя. я бегом давай звонить в тех-поддержку сбербанка, ибо такую сумму дарить вселенной совсем не хочется, к тому же она нужна мне для одного важного дела и досталась совсем не так уж просто. попутно возникает непреодолимое желание придушить хакера собственными руками, причем заставив его сильно помучиться перед смертью.
в тех-поддержке с меня спросили некий номер из договора, который мне почему-то забыли выдать. но т.к. все остальные данные я им сообщил, то мне подтвердили, что карта заблокирована и никуда с нее ничего перевести нельзя, а мне типа надо обратиться в банк для перевыпуска карты, куда я завтра и собираюсь. хотя если с нее так легко свиснуть деньги, то у меня уже есть серьезные сомнения по поводу того, а нужна ли она мне вообще.

теперь вопросы, по которым очень интересует мнение форумчан.

1) как вообще у меня могли стырить пароль от почты и ЯДов?
для меня почтовый ящик эт святое, ибо там хранится инфа обо всем остальном и если уж его взломали, то это пздц. поэтому я всегда соблюдал в отношении оного повышенную безопасность. третьим лицам пароль не сообщал, с других компов не входил, и т. д. единственное предположение - недавно поставил прогу ЯОнлайн, чтобы не вручную проверять. но она вроде как официальная и самим яндексом рекомендуемая. к тому же пароль там только от почты вводится, а платежный пароль от ЯДов вообще был только у меня в голове и нигде более. другое предположение - на компе какой-то вирь или еще что-то, который отследил пароль, когда я его вводил. но опять же признаков виря не мной, ни антивирусом (аваст) замечено не было. да и сам вроде далеко не чайник и на типичные уловки не ведусь.

2) стоит ли сейчас что-то еще предпинимать?
вроде винду переставил, антивирь установил, пароли сменил на мыле и ЯДах. но в итоге вот такая фигня с кредиткой. толи они эти данные еще с прошлого раза получили, толи хз как. но у меня что-то уже паранойя в виду этих событий и я начинаю активно думать над тем, как вообще могли сии данные узнать и не воруют ли их прямо сейчас.

3) в ЯДах есть система повышенной авторизации, но судя по принципу, на котором она основана, не такая уж она и действенная. кто-нибудь юзал?
суть в том, что тебе выдают некую табличку с кодами аля морской бой и надо вводить их потом из этой таблички.

4) как обезопасить свои бабки на кредитке хотя бы?
ибо если уж и там нельзя быть уверенным, то я даже не знаю... мне почему-то наивно казалось, что пока карта у меня и пин-код никто не знает, то все путем. как оказалось, зря казалось.

заранее спасибо всем ответившим.

LLI.T.A.L.K.E.R. 04.05.2011 02:25

Ответ: хакеры атакуют мля! нужна помощь!
 
О нет!
Твоё сообщение ещё хуже усугубляет мою паранойю про замудрённые пароли, на всех ресурсах разные, да так чтобы не забыть :mad: не заходить в свои аккаунты на чужих ЭВМ... а вдруг винт или флешка потерётся?
Не буду "каркать". Тьфу-Тьфу-Тьфу

(протёр слюньки после себя) :rolleyes:

ABTOMAT 04.05.2011 02:45

Ответ: хакеры атакуют мля! нужна помощь!
 
Мощщно. Не Зверь ли ставил? (сарказм)
А между тем сия сборка имела (ет?) радмин без пароля, для пущего "удобства" уже засунутый в исключения безопасности винды, позволяющий кому угодно пошарить по компу, если ты не поменял пароль, в новых релизах исправили. На имиджбордах даже были набеги на такие вот ЗВЕРинцы. Спец. прога пачками находила открытые порты в локалке. Не удивлюсь, если кто-то из набИгателей свистнул что-то поинтереснее фотографий обнажённых гёрлфрендов незадачливых юзеров.

Не схороняешь ли пароли в браузере? И не Оперу ли юзаешь? Снова сарказм.
Из любого браузера можно свистнуть парольчики, но из Оперы это делается на раз-два: все они очень удобно укомплектованы в файл Wand.dat, который, будучи расшифрованным, расскажет все пароли кулхацкеру. Способы расшифровки есть и гуглятся. Сам так вытаскивал забытый пароль от Геймдева со старого компа. Но с тех пор как понял, как просто это делать, больше нигде важные пароли на сохраняю. Кстати этот самый Wand.dat многие не задумываясь вместе с остальными папками расшаривают в DC++. Написал в поиск Wand.dat - и вперёд за вконтактиками! На тех же имаджбордах набеги были. Было это несколько месяцев назад. Может, теперь эти ванды пофиксили, но осадочек, как говорится, остался. Не стал ли ты таким "счастливчиком" ?

Секретный вопрос на ящик надёжен ли?
Опять же были набеги на Мейлрушечку. Зачастую люди ставят ну совсем примитивные вопросы и ответы. Пример: Девичья фамилия. Находим по ящику на ВК, в друзяшках идем бабульку, похожую на маму, копипасим фамилию... Или там имя домашнего питомца, перебираем: Васька, Кеша, Шарик и далее по списку. Ладно,раз у тебя ящик под особой безопасностью, то скорее всего, ты не так лопухнулся, это вообще на идиотов было рассчитано.

Про трояны, я думаю, ты сам уже подумал... А вообще случай мутный. Чёрт его знает, если честно. Комп во Франции - прокси-сервер, вполне возможно, что деньги воровал Вася из соседнего подъезда.
Как сам я себя обезопасиваю: пароли нигде не храню, где есть функция их запоминания (ведь там ищут прежде всего), ни в браузере, ни даже в асе (ибо случаи были, к счастью, всё кончилось хорошо). Пароли храню в текстовом файлике в дебрях жёсткого диска, куда никто не заглядывает (C:\Irrlicht\Help Topics)а-тя-тя так я и сказал вам, где
Самый главный пароль вообще никогда никуда не записывал, тупо сгенерировал из рандомных символов и тут же выучил)
На Маке юзаю прогу 1password, но это ерунда, ящетаю. На работе грят, не ломается, инфа 100%, ну, если что, страдать буду не я. Впрочем на работе столько паролей от серверов, что их уже точно не выучишь (помню и не записываю только рутовые пароли), а лазить приходится часто.
Сбербанк меня бесит... Всё, как и в любой другой гос. организации пропитано духом распи*дяйства и пох*изма. Может, кстати, утечка со стороны банка случилась, не исключено.
Кстати, предлагали оформить бесплатно социальную банковскую карту (для пенсионеров онли), но чего-то я твой пост почитал и уже расхотел. Ну нафиг. Раз в 2 месяца можно и в отделение по пути зайти. Только сберкнижка! Только 3% годовых! Только хардкор!
А на карту (сделал таки для того чтоб оплатить подписку iOS девелопера) денег не кладу никогда больше чем надо, сама карта дебетовая (т.е. в долг не получится ничего на неё купить). Паранойя? Хрен знает. Просто мне так спокойнее. Я ещё со времён когда юзал МТС никогда не клал на мобилку больше 100р, ибо чем больше сумма, тем больше своруют (ну, там, абонентку за ранее бесплатную услугу введут, или ещё какую гадость устроят, но всё по букве закона). Сейчас я на Теле2 (я аж удивился, когда положил полтинник, и через месяц никуданезвонения обнаружил всё на месте), но привычка осталась.
Яндекс Денег и Веб Маней нет тупо по той причине, что они мне ни разу не понадобились...
Такие дела.

SBJoker 04.05.2011 02:48

Ответ: хакеры атакуют мля! нужна помощь!
 
Кароче авира и аваст это такое плацебо, толку от них ноль.
Ворует же данные троян, такие дела.

IGR 04.05.2011 02:50

Ответ: хакеры атакуют мля! нужна помощь!
 
1) кэш, кэш бабки рулят !! Недоверяю я этому электронному г@вн* !!
2) если взлома небыло, то немог ли тебя схачить кто то (скорей всего из бывших) "друзей" ??
3) если всякие службы не помогают, то попытатся хоть ~ выйти на злодея !! Есть ип ?? Оттрасировать, выйти на провайдера, потом на другого и т.д. Хотя наверно хакер не так уж и туп и у него какойто там ип который "здохнет" через недельку !!
4) ну аваст это ппц !!

wolfhound512 04.05.2011 02:53

Ответ: хакеры атакуют мля! нужна помощь!
 
Для оплаты кредиткой через интернет пин-код не нужен. Нужно: номер, имя владельца, дата окончания действия и CVV/CVC (три цифры на обратной стороне) т.е. если кто-то имел возможность рассмотреть твою кредитку - пиши пропало.

SBJoker 04.05.2011 03:07

Ответ: хакеры атакуют мля! нужна помощь!
 
Со сбербанком круче, там достаточно номер карты и имя владельца чтобы бабки снять.

avel 04.05.2011 03:09

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Мощщно. Не Зверь ли ставил? (сарказм)
поясни подробнее. сам лично радмин или че-либо похожее не ставил. в остальном хз.

Цитата:

Не схороняешь ли пароли в браузере? И не Оперу ли юзаешь? Снова сарказм.
оперу юзаю, но пароли не сохраняю. разве что какие-нить малозначимые. по крайней мере от почты и ЯДов точно не сохранял. вводил каждый раз вручную.

Цитата:

Секретный вопрос на ящик надёжен ли?
чай поди не чайнег. все пучком.

Цитата:

Комп во Франции - прокси-сервер
эт ясен пень. просто как бэ явно не с моего компа был перевод сделан. там идет сначала много раз мой айпишник, а потом вдруг бац и совсем левый. но яндексовцем это показалось недостаточно убедительным повидимому.

Цитата:

сама карта дебетовая
дык и у меня ж тоже... обычная виза.

Цитата:

Яндекс Денег и Веб Маней нет тупо по той причине, что они мне ни разу не понадобились...
в том-то и проблема, что мне они периодически, причем весьма часто требуются, так что приходится их юзать.
хотя с веб-манями ни сейчас, ни ранее прецендентов не было, тьфу-тьфу.

ABTOMAT 04.05.2011 03:12

Ответ: хакеры атакуют мля! нужна помощь!
 
Зверь - ZverCD. Оче популярный дистр, но у незнающего юзера может привести к проблемам.
Цитата:

Со сбербанком круче, там достаточно номер карты и имя владельца чтобы бабки снять.
Хренасебе! С этого дня никаких сбербанков

wolfhound512 04.05.2011 03:18

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от SBJoker (Сообщение 187396)
Со сбербанком круче, там достаточно номер карты и имя владельца чтобы бабки снять.

Можно про это поподробнее? Как это проверить? Где про это почитать?

avel 04.05.2011 03:20

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

если взлома небыло, то немог ли тебя схачить кто то (скорей всего из бывших) "друзей" ??
а как? данные-то все в основном у меня в голове. к компу только у меня доступ. ну хотя в теории конечно возможно такое, но хз...

Цитата:

Для оплаты кредиткой через интернет пин-код не нужен. Нужно: номер, имя владельца, дата окончания действия и CSV (три цифры на обратной стороне) т.е. если кто-то имел возможность рассмотреть твою кредитку - пиши пропало.
вот это я уже смекнул. но этож пздц!!! я ее хоть особо и не светил нигде, но при желании ее могли рассмотреть куча народа. уже хотя бы когда в банкомат сувал.
есть варианты, как от подобной херни обезопаситься? мож запретить вообще интернет покупки?.. или с подтверждением на мобилу и одноразовом пароле, как на вебманях.

Цитата:

Со сбербанком круче, там достаточно номер карты и имя владельца чтобы бабки снять.
мде... сбербанк все больше "радует"... эту инфу вообще куча народа знает уже просто в виду того, как я этой картой пользуюсь. ибо часто эти данные заказчикам пересылаешь, чтобы они денюжку скинули.

avel 04.05.2011 03:21

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Зверь - ZverCD. Оче популярный дистр, но у незнающего юзера может привести к проблемам.
не, не юзал.

SBJoker 04.05.2011 10:43

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от wolfhound512 (Сообщение 187400)
Можно про это поподробнее? Как это проверить? Где про это почитать?

http://habrahabr.ru/blogs/eCommerce/109361/
вот полный алгоритм угона денег с карт сбербанка.

demisv 04.05.2011 10:51

Ответ: хакеры атакуют мля! нужна помощь!
 
Вот давайте сначала будем такое:
http://rghost.ru/5406082
публично выкладывать, а потом плакать и сетовать на хакеров

tormoz 04.05.2011 11:09

Ответ: хакеры атакуют мля! нужна помощь!
 
все платежки инета неадекватны в плане воровства денег
пейпал тупо заблокирует счет если пожалуешся и нихрена больше делать не будет. новый счет на то же имя не откроешь.
вывод-лучше не писать ничего

яд - козлы и покрывают угонщиков денег потомушта им выгодно - угонщик покупает товар а яжд получает 20 проц откат
вывод - нах он ваще нужен без норм защиты и с такой политикой

вебмани - это полный писец. у мну сперли 800 баксов а вебмани за это заблокировали кошелек. без всяких внятных объяснений. зато сейчас есть вменяемая система безопасности - подтверждение переводов по смс.
вывод - с саппортом никогда не о чем не общатся - они никогда не помогут а только выпьют мозг и блокирнут навсегда кошель. пользоваться только лайт кипер и енум или смс подтверждением

и да, трояны не один антивирь не возьмет. их не школьники пишут. защищать комп от серьезных троянов антивирем нереально.

wolfhound512 04.05.2011 11:54

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от avel (Сообщение 187401)
есть варианты, как от подобной херни обезопаситься? мож запретить вообще интернет покупки?

Завести карту типа Maestro, ей через интернет платить нельзя.

SBJoker 04.05.2011 12:05

Ответ: хакеры атакуют мля! нужна помощь!
 
Завести карту в нормальном банке и желательно "золотую", ну или минимум "серебрянную". Там просто так несворовать, да и отмена платежей есть.

ingko 04.05.2011 13:02

Ответ: хакеры атакуют мля! нужна помощь!
 
Да что же это такое? Человек сидит на ворованной винде, с оперой и с почтой и деньгами от Трындекса! Еще удивляюсь, как они его не надрали на 10 штук баксов! :rolleyes:

Немедленно всё сносить к чертовой бабушке! Изменить счет в банке, заменить карточку, удалить на всегда ЯД и оперу (неизвестно, что хранит опера на своем гребанном сайте), сменить ящик (что? Нормальный секьюрных ящиков что ли нет?), на почту заходить только по imap, поставить 1password - для паролей!

Что за детский сад? Ей-Богу! :dontknow:

Dzirt 04.05.2011 14:08

Ответ: хакеры атакуют мля! нужна помощь!
 
Наиболее склонялся к варианту что друзья стырили...пока не прочитал что деньги снимались где-то в франции...

На ответ что все пароли храниш только у себя в голове - могу ответить что сам не один раз тарабаил пароли вкотакта и почты и фейсбука у друзей (шутки ради, вечером возвращал)...все делается очень просто:
1.незаметно подкидаешь свой кейлоггер на флешку или еще лучше на комп друга.....сделать это достаточно просто, так как человек далеко не всегда достаточно бдителен. Если навалять такой не можете - есть масса бесплатных вариантов в инете.
2.Кейлогер с некой переиодичностю скидает тебе на почту файл со всем то было введено с клавиатуры.
3.Далее -очень просто. Береш поиск в файле и щещь "@". Читаешь логической название там к примеру "[email protected]".....следуещее после домена будет паролем.....читаешь до того как юзер нажал энтер или клацнул мышкой...все.

SBJoker 04.05.2011 15:09

Ответ: хакеры атакуют мля! нужна помощь!
 
К слову KIS всегда предупреждает о приложениях использующих клавиатурный перехват.

Dzirt 04.05.2011 15:29

Ответ: хакеры атакуют мля! нужна помощь!
 
Да, но далеко не у всех он стоит....(я про KIS если кто непонял)

ingko 04.05.2011 15:47

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от Dzirt (Сообщение 187432)
1.незаметно подкидаешь свой кейлоггер на флешку или еще лучше на комп друга.....сделать это достаточно просто, так как человек далеко не всегда достаточно бдителен. Если навалять такой не можете - есть масса бесплатных вариантов в инете.

Даже если я не замечу, что в мой комп кто-то что-то, простите, суёт, то это заметит мой фаервол + мой руотер... И это всё будет орать как не в себя! :rolleyes:

Цитата:

2.Кейлогер с некой переиодичностю скидает тебе на почту файл со всем то было введено с клавиатуры.
Без моего ведома - это не возможно. ;)

Цитата:

3.Далее -очень просто. Береш поиск в файле и щещь "@". Читаешь логической название там к примеру "[email protected]".....следуещее после домена будет паролем.....читаешь до того как юзер нажал энтер или клацнул мышкой...все.
Только, сперва, надо еще вспомнить, когда я, в последний раз, писал письма по E-mail... :-D

Mr_F_ 04.05.2011 16:02

Ответ: хакеры атакуют мля! нужна помощь!
 
лол с кейлоггером я в школе развлекался. в результате получил пароли от штук 30ти почт, один от чьих-то WM, несколько от онлайн игр итд.
к счастью совесть не дала мне никак это использовать.
а ещё круче было ставить на сеть сниффер.

Dzirt 04.05.2011 16:38

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от ingko (Сообщение 187445)
Даже если я не замечу, что в мой комп кто-то что-то, простите, суёт, то это заметит мой фаервол + мой руотер... И это всё будет орать как не в себя! :rolleyes:



Без моего ведома - это не возможно. ;)



Только, сперва, надо еще вспомнить, когда я, в последний раз, писал письма по E-mail... :-D

Ну я же врать не буду...говорю как есть и как при желании сам получал єти пароли.
Возможно в твоем случае єто и не пройдет...я же не тебя конкретно имел введу.;)

ABTOMAT 04.05.2011 18:16

Ответ: хакеры атакуют мля! нужна помощь!
 
По https сниффер не поможет. Вроде во всех сервисах, связанных с деньгами, используется https при непосредственно процедурах оплаты.
Цитата:

Да что же это такое? Человек сидит на ворованной винде, с оперой и с почтой и деньгами от Трындекса! Еще удивляюсь, как они его не надрали на 10 штук баксов! :rolleyes:
Ну, он же сказал, что в Жезле не хранит.
Кстати на купленной винде вирусов не бывает? Если так то побежал покупать.
А вообще жаль что снёс винду, надо было бы всё же Каспером прогнать. Он, ящетаю, самый надёжный (но не дай бог его в резидент поставить)

baton4ik 04.05.2011 18:47

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от ingko (Сообщение 187445)
>фаервол
>роутер

Цитата:

Сообщение от Dzirt
>KEYLOGGER

....

ingko 04.05.2011 18:47

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от ABTOMAT (Сообщение 187461)
По https сниффер не поможет. Вроде во всех сервисах, связанных с деньгами, используется https при непосредственно процедурах оплаты.
Ну, он же сказал, что в Жезле не хранит.
Кстати на купленной винде вирусов не бывает? Если так то побежал покупать.
А вообще жаль что снёс винду, надо было бы всё же Каспером прогнать. Он, ящетаю, самый надёжный (но не дай бог его в резидент поставить)

Когда, у браузера есть сайт, который может прогонять через себя весь ваш трафик, не удивляйтесь, если вас взломают! Именно по-этому я не ставлю Хром и никогда не поставлю Оперу! Если Гугл - еще большая компания, которая борется за свою репутацию (и то, их постоянно ломают), то сломать вшивый сайт Оперы - не фига делать! Про российские почтовые сервисы - я вообще говорить даже не хочу! У них, до сих пор, imap - это нечто не нужное и экзотическое.

Да, вместе с купленной виндой ты не ставишь вирусы и трояны. Уже не маленькие дети!

baton4ik 04.05.2011 18:50

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от ingko (Сообщение 187465)
Когда, у браузера есть сайт, который может прогонять через себя весь ваш трафик, не удивляйтесь, если вас взломают! Именно по-этому я не ставлю Хром и никогда не поставлю Оперу! Если Гугл - еще большая компания, которая борется за свою репутацию (и то, их постоянно ломают), то сломать вшивый сайт Оперы - не фига делать! Про российские почтовые сервисы - я вообще говорить даже не хочу! У них, до сих пор, imap - это нечто не нужное и экзотическое.

Ты думаешь, что у топикстартера не хватило мозгов не включать OperaTurbo?

ABTOMAT 04.05.2011 19:06

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Да, вместе с купленной виндой ты не ставишь вирусы и трояны. Уже не маленькие дети!
То есть, от противного, если у меня винда крякнутая, то я вместе с ней ставлю вирусы и трояны?

avel 05.05.2011 06:53

Ответ: хакеры атакуют мля! нужна помощь!
 
ingko, я не на столько параноик... конечно ЯДы и прочая подобная хрень небезопасны, но это удобно и мне в силу своей деятельности приходится частенько ими пользоваться. тоже самое и на счет оперы. ну помимо оной у меня и огнелис, и гуглхром, и даж осел. опять-таки в силу своей деятельности нужны разные браузеры, чтоб проверять, как смотрится сайт в оных. но пароли я храню исключительно в голове. по крайней мере все важные уж точно.
винду я уже снес, карту уже заменил, пароли сменил. что же до остального, то в панику впадать тоже не вижу смысла. эдак можно отказаться от всех благ цивилизации и вернуться к досу...

Цитата:

публично выкладывать, а потом плакать и сетовать на хакеров
demisv, во-первых всего лишь на публичном файлообменнике, но вовсе не публично. сама ссыль была доступна лишь двум людям, которым мне надо было показать, что деньги дошли. а вот то, что не запоролил, это конечно я слегка ступил, но кто ж знал, что информации о номере карты и Имени владельца достаточно, чтоб с нее что-то снять...
во-вторых, плакаться я вроде и не собирался, проблема собственно уже решена, конкретно с карты я потерял только 30 р. (несущественная для меня сумма) и потратил несколько часов своего времени на походы в банк и убэп. зато теперь я знаю гораздо больше всего и в будущем на подобную ловушку не попадусь.
в третьих, мне скорее не дает покоя то, что всякие задроты малолетки, вместо того, чтобы жить нормальной жизнью, сидят за компом и тырят деньги честных людей. видимо от того, что на иные способы заработка (более честные) они просто не способны... если ты такой умный, каким хочешь себя показать, то направь свои усилия на что-то более полезное, мог бы взять пример хотя бы с местных форумчан и посмотреть, какие люди делают проекты, вместо того, чтобы заниматься откровенной херней.

далее специально для форумчан привожу наш диалог с этим недохакером в контакте. что примечательно сам написал... видимо, поняв, что с карты уже ниче не поимеет, решил потешить свое самолюбие и показать, как он крут. дети мля...
Цитата:

Дэмис
чувак, тебя чуть не обокрали на 100К какие-то девятиклассники.
Не нужно вот такое где попало постить
http://rghost.ru/5406082

Агнислав
уже догнал...
просто я наивно полагал, что наличие карты исключительно у меня и скрытость от кого-либо пин-кода меня обезопасит. ан нет.
ну, карта уже заблокирована и оформлена на перевыпуск, а об инцинденте заявлено в соответствующие структуры. что же до той ссылки, признаю, сглупил. но мне необходимо было ее передать и тот человек, кому она была направлена пользуется моим доверием.
а вы эту информацию откуда знаете, позвольте поинтересоваться?

Дэмис
Информацию о чем? На rghost.ru есть поиск по файлам

Агнислав
поиск на предмет чего?
там файлов-то много... как нашел именно мой? как узнал, что у меня чуть не свиснули 100 к? почему именно девятиклассники?..

Дэмис
на предмет всех загруженных файлов.
ну я сделал поиск по картинкам и нашел вашу фотографию.
я о том, что не нужно использовать сомнительные файлообменные сервисы, удачи.

И да, вы написали что я хакер, но это не так. По сути, я ничего не взламывал, а воспользовался публичной информацией.

Агнислав
подобное пользование карается уголовной ответственностью как бэ... это рас. воровать у своих нехорошо это два. палиться было вообще глупо (эт тоже бесплатный совет типа), хотя айпишник и так уже отслеживается соответствующими людьми, это три. удачи, жди маски-шоу в гости.

Дэмис
окей
Слова, слова. Говорить "подобное пользование карается уголовной ответственностью как бэ" это одно, а привести хотя бы одно правонарушение, сделанное мной вы не можете. so sad

Цитата:

Завести карту типа Maestro, ей через интернет платить нельзя.
про маэстро знаю, но мне в силу моей деятельности нужна именно или виза или мастер-карт. вот если бы там можно было отключить доступ к оплате через инет, но в банке сказали, что нельзя по ходу. что примечательно, об возможности использования карты без карты (т.е. интернет платежах) половина банковских работников вообще не знает... маразм короче. если уж даже в банках работают столь неквалифицированные люди, то чего потом удивляться, то в стране жопа творится...

Цитата:

Завести карту в нормальном банке и желательно "золотую", ну или минимум "серебрянную". Там просто так несворовать, да и отмена платежей есть.
вчера узнавал в банке, разница только во внешнем виде и цене. типа эта более крутая, а в плане систем защиты одно и тоже, с технической стороны, просто возможно за ней чуть лучше следят и лояльнее относятся к клиенту в случае чего. по крайней мере, так сказали в банке. возможно, что они опять-таки тупо не в курсе...

Цитата:

1.незаметно подкидаешь свой кейлоггер на флешку или еще лучше на комп друга.....сделать это достаточно просто, так как человек далеко не всегда достаточно бдителен.
я не просто бдителен, я параноидально бдителен. доступ к компу только у меня и никого больше. если кто в гости приходит, то оже если и пускаю кого к нему, то только у себя на глазах. причем даже не столько из-за недоверия, сколько просто не хочу, чтоб мне там какую-нить фигню по глупости сотворили... (сбили настройки, и т. д.)
Dzirt, а помимо, как вручную, еще есть варианты кейлогей подкинуть? ибо в моем случае это явно не прокатит. и сам замечу и антивирь заорет.

Цитата:

надо было бы всё же Каспером прогнать. Он, ящетаю, самый надёжный (но не дай бог его в резидент поставить)
каспер конечно хорош, но он сцуко тормозной и дорогой.

Цитата:

Ты думаешь, что у топикстартера не хватило мозгов не включать OperaTurbo?
+1
Цитата:

Уже не маленькие дети!

avel 05.05.2011 07:12

Ответ: хакеры атакуют мля! нужна помощь!
 
касаемо карты...
алгоритм имеено такой, как было описано выше SBJokerом. для всяких там Амазонов достаточно только номера карты и имени владельца, которые узнать не так сложно.
в моем случае - сам дурак. выложил скан передней стороны карты на файлообменник, чтоб передать одному человеку. правда, как из всех файлов злоумышленник обнаружил именно мой - вопрос остается открытым. (либо кому-то нефиг делать и люди тупо мониторят все подрят файлы на предмет нужного (это уже задротство ИМХО), либо ссыль была перехвачена до того (а вот тут мне уже стоит задуматься...))
но интересно другое. эти данные в любом случае передаются тому, кто например, должен скинуть вам деньги на карту. а в моем случае это куча народа (клиентов), большую часть которых я даже лично не знаю. и также не знаю, куда эти данные могут попасть от них. так что по моему идиотизм самой системы на лицо. это все равно, что прийти в магазин, назваться васей пупкиным, сказать его адрес и ему придет счет за все ваши покупки. сделали бы, чтобы хотя бы пароль вводить надо было какой-нить...
вывод: храните деньги в банке! ..в стеклянной!..
ну а если все же юзаете карту, то юзайте мобильный банк. собсно он меня и спас. подключили меня к нему правда не спросив, но в итоге это оказалось полезным.

гораздо больше интересует ситуация с яндексом. ибо там и стырили побольше, и то, как это произошло я пока еще не совсем понял. так что вопрос остается открытым.

ARA 05.05.2011 07:16

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

выложил скан передней стороны карты на файлообменник, чтоб передать одному человеку. правда, как из всех файлов злоумышленник обнаружил именно мой - вопрос остается открытым.
Ключевая фраза тут "чтоб передать одному человеку."

avel 05.05.2011 08:35

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Ключевая фраза тут "чтоб передать одному человеку."
тот человек вне подозрения. точнее те два человека. хотя... да нет, врядли.
к тому же, как я уже сказал, мы все равно передаем сию информацию тем людям, которые как-то взаимодействуют с нашими счетами (например, кладут туда деньги), но получается, что вместе с этим мы передаем им и доступ к своей карте.

Nex 05.05.2011 09:40

Ответ: хакеры атакуют мля! нужна помощь!
 
Нафига вообще эта карта когда ее взломать как 2 пальца об асфальт?

avel 05.05.2011 09:47

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Нафига вообще эта карта когда ее взломать как 2 пальца об асфальт?
я вот теперь тоже начал об этом задумываться...

baton4ik 05.05.2011 10:09

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от avel (Сообщение 187539)
логи

Вообще, злоумышленник всё правильно писал, твои "предупреждения" смотрятся довольно глупо.

Dzirt 05.05.2011 11:00

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от avel (Сообщение 187539)
Dzirt, а помимо, как вручную, еще есть варианты кейлогей подкинуть? ибо в моем случае это явно не прокатит. и сам замечу и антивирь заорет.

Незнаю...у меня на счет єтого идей нету....врятли антивирь пропустит єто без следа:dontknow:

Цитата:

каспер конечно хорош, но он сцуко тормозной и дорогой
включаю только когда в нете ищу референс для моделек, и вставляю рабочую флешку. При работе соот-но отключаю чтоб систму не грузить. Нареканий нету.
Цена- єто конечно совсем другой вопрос.

SBJoker 05.05.2011 11:03

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от avel (Сообщение 187540)
но интересно другое. эти данные в любом случае передаются тому, кто например, должен скинуть вам деньги на карту

Я незнаю какие там в сбере порядки, но карта это платёжное средство, и скинуть на неё денег невозможно. Деньги скидываются на счёт карты.
И обычно сообщают именно счёт и банк чтобы тебе перевели деньги... которые будут доступны по карте с этого счёта.
Естественно что снять деньги со счёта ни как нельзя, не то что с карты.

ingko 05.05.2011 12:09

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от ABTOMAT (Сообщение 187471)
То есть, от противного, если у меня винда крякнутая, то я вместе с ней ставлю вирусы и трояны?

А ты возьми большинство кряков (особенно для ХР) и прогони их через антивирусы. Массу инфы получишь! :-)

impersonalis 05.05.2011 12:20

Ответ: хакеры атакуют мля! нужна помощь!
 
бОльшая часть которых - ложные срабатывания эвристики, реагирующей на кардинальные изменения настроек системы и/или махинации с дебрями реестра.

avel 05.05.2011 12:20

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Деньги скидываются на счёт карты.
И обычно сообщают именно счёт и банк чтобы тебе перевели деньги... которые будут доступны по карте с этого счёта.
а вот с этого места поподробнее. ибо сам я на карту деньги только с ЯДов скидывал и там нужно было и номер карты в том числе вводить.

ingko 05.05.2011 12:31

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от impersonalis (Сообщение 187557)
бОльшая часть которых - ложные срабатывания эвристики, реагирующей на кардинальные изменения настроек системы и/или махинации с дебрями реестра.

Может быть! Но рисковать не хочется... Есть, правда, кряки "чистые", но 85-90 % с троянами.

avel 05.05.2011 13:12

Ответ: хакеры атакуют мля! нужна помощь!
 
на счет кряков - там просто алгоритмы используются те же, что и в вирусах, поэтому и срабатывает. я помню сам писал одну программу и ее антивирь принял за троян. любой проггер знает много подобных примеров. так что так уж в паранойю впадать не стоит.

ViNT 05.05.2011 13:20

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от SBJoker (Сообщение 187551)
Я незнаю какие там в сбере порядки, но карта это платёжное средство, и скинуть на неё денег невозможно. Деньги скидываются на счёт карты.
И обычно сообщают именно счёт и банк чтобы тебе перевели деньги... которые будут доступны по карте с этого счёта.
Естественно что снять деньги со счёта ни как нельзя, не то что с карты.

Пользуюсь картой Maestro сбербанка. Деньги на счет накидываются именно по номеру карты (в отличии от балтийского банка, куда переводят именно по номеру счета, а не карты).

Randomize 05.05.2011 13:32

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от demisv (Сообщение 187414)
Вот давайте сначала будем такое:
http://rghost.ru/5406082
публично выкладывать, а потом плакать и сетовать на хакеров

Хакер, хакер - где твой прокси?
Цитата:

ip: 92.39.221.25
http://izhevsk.stream-tv.ru/

inetnum: 92.39.216.0 - 92.39.223.255
netname: GRAGDANSERVIS
remarks: INFRA-AW
descr: LLC "Grazhdan-Servis", Russia, Izhevsk
country: RU
admin-c: GD2568-RIPE
tech-c: GD2568-RIPE
status: ASSIGNED PA
mnt-by: MNT-NEWTONE
source: RIPE # Filtered

% Information related to '92.39.208.0/20AS39001'

route: 92.39.208.0/20
descr: Newtone
origin: AS39001
mnt-by: MNT-NEWTONE
source: RIPE # Filtered

SBJoker 05.05.2011 13:41

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от ViNT (Сообщение 187567)
Пользуюсь картой Maestro сбербанка. Деньги на счет накидываются именно по номеру карты (в отличии от балтийского банка, куда переводят именно по номеру счета, а не карты).

Что я могу сказать, сбербанк - такой сбербанк....

ABTOMAT 05.05.2011 14:43

Ответ: хакеры атакуют мля! нужна помощь!
 
Вложений: 1
Цитата:

Сообщение от ingko (Сообщение 187555)
А ты возьми большинство кряков (особенно для ХР) и прогони их через антивирусы. Массу инфы получишь! :-)

Взял. Прогнал. Инфу получил.
http://www.virustotal.com/file-scan/...97d-1304163053
goodware по оценке VT Community
Антивирусы либо игнорируют, либо определяют как тулзу для убития WPA, чем она, собственно, и является.
Авторитетные для меня Нод и Каспер молчат. Кряку уже как минимум год.

impersonalis 05.05.2011 15:29

Ответ: хакеры атакуют мля! нужна помощь!
 
Нод - авторитет?
НЕТ http://forum.boolean.name/showthread.php?t=4848 ПУТИ

мне кажется - мы удаляемся от темы

avel 05.05.2011 15:33

Ответ: хакеры атакуют мля! нужна помощь!
 
господа, а давайте придумаем способ вычисления подобных лиц.

к примеру, мне известны:
Счет получателя:41001937184650
и айпишник:
Платеж совершен с IP-адреса: 178.33.146.246

есть варианты вычисления редиски?

в тех-поддержке яндекса меня особо ничем не порадовали.

Igor 05.05.2011 16:06

Ответ: хакеры атакуют мля! нужна помощь!
 
реальный ip хакера скорее всего совсем не этот.
И неплохо бы знать точное время совершения платежа.

avel 05.05.2011 16:21

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

реальный ip хакера скорее всего совсем не этот.
И неплохо бы знать точное время совершения платежа.
эт ясен пень. ибо этот айпишник уводит к французам, что маловероятно. а время вот: 22.04.2011 19:27

Igor 05.05.2011 16:42

Ответ: хакеры атакуют мля! нужна помощь!
 
чисто теоретически где-то есть логи, с инфой кто когда куда подключался, но на практике... вряд ли можно узнать. Может тебе на что-то вроде xaker.ru зайти и там спросить?

Hurrit 06.05.2011 00:30

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от avel (Сообщение 187540)
в моем случае - сам дурак. выложил скан передней стороны карты на файлообменник, чтоб передать одному человеку. правда, как из всех файлов злоумышленник обнаружил именно мой - вопрос остается открытым. (либо кому-то нефиг делать и люди тупо мониторят все подрят файлы на предмет нужного (это уже задротство ИМХО), либо ссыль была перехвачена до того (а вот тут мне уже стоит задуматься...))

ох лол, никаких хакеров нету, это всё проделки чановских анончиков, у них там частенько "РЫГХОСТ НИТЬ ИДИ"-треды всплывают. суть такова: создается тред, в котором дается какой-то яваскрипт (точно не знаю, так как ниразу не вебдевелопер), открываешь ргхост, вбиваешь это скрипт в строку, там выдаются картинки с началом dsc (это например, можно и другое, просто с dsc начинаются фотки сделанные юзерами), тысяча анонов (тысяча их) сканят сайт, и выкладывают их в тред. будьте осторожны, если надо что отправляьт важное, то в письмо на емайл, после просмотра удалить.

Phantom 06.05.2011 01:07

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от demisv (Сообщение 187414)
Вот давайте сначала будем такое:
http://rghost.ru/5406082
публично выкладывать, а потом плакать и сетовать на хакеров

IMG_0976.jpg

Скачать (437.4 КБ)

-> -> ->


Тревога антивирусной системы ESET NOD32 Antivirus
Доступ запрещен !


Подробности:

Веб-страница:
http://plasmon.rghost.ru/download/54...d/IMG_0976.jpg

Описание:
ESET NOD32 Antivirus заблокировал доступ к веб-странице.
Страница находится в списке веб-сайтов с потенциально опасным
содержимым.

www.esetnod32.ru

SBJoker 06.05.2011 01:16

Ответ: хакеры атакуют мля! нужна помощь!
 
Ржака, конешно опасное содержимое, одного вот чуть необокрали из-за него!

impersonalis 06.05.2011 01:21

Ответ: хакеры атакуют мля! нужна помощь!
 
т.е. нод снова "молодец"?

SBJoker 06.05.2011 01:22

Ответ: хакеры атакуют мля! нужна помощь!
 
Базы опасный ссылок такие базы... один хреновый файл на ресурсе с миллионами фалов нормалный и всё сайт в черном списке...

Phantom 06.05.2011 01:29

Ответ: хакеры атакуют мля! нужна помощь!
 
Так блокирует вроде только прямую ссылку на этот файл. Сам сайт работает.

avel 06.05.2011 13:42

Ответ: хакеры атакуют мля! нужна помощь!
 
врядли в картинке может быть вирус... =)

вернемся лучше к случаю с яндексом, он куда более интересен.

impersonalis 07.05.2011 00:19

Ответ: хакеры атакуют мля! нужна помощь!
 
сервер (речь идёт о малоизвестных ресурсах) может выполнить файл, сохранённый как картинка (в плане расширения) как скрипт, а дальше - дело техники.

Вообще, что=то концепция безопасности удручает.
Это как купил булочку, протягиваешь продавщице 5000, а она "у меня сдачи нет". Ты насркебаешь ей мелочью стоимость булки. Приходишь домой - открываешь кошель - красненькой нет: оказываетцо гнида-продавщица переписала номер купюры (пока якобы рылась в кассе на предмет сдачи) и дома вызвала конструктор денег с параметром, соответствующим хешу твоей купюры. Причём твоя бумажка (как более ранняя) утратила актуальность и права денежного знака (см. активация ПО с привязкой к железу) - крутота. Подходишь к ларьку - а там продавщица с кулфейсом, аж из окошка вываливающимся: "вам добавки?"...
Сдаётся мне - банкам просто невыгодно заморачиваться.

ingko 07.05.2011 11:23

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

Сообщение от impersonalis (Сообщение 187669)
сервер (речь идёт о малоизвестных ресурсах) может выполнить файл, сохранённый как картинка (в плане расширения) как скрипт, а дальше - дело техники.

Вообще, что=то концепция безопасности удручает.
Это как купил булочку, протягиваешь продавщице 5000, а она "у меня сдачи нет". Ты насркебаешь ей мелочью стоимость булки. Приходишь домой - открываешь кошель - красненькой нет: оказываетцо гнида-продавщица переписала номер купюры (пока якобы рылась в кассе на предмет сдачи) и дома вызвала конструктор денег с параметром, соответствующим хешу твоей купюры. Причём твоя бумажка (как более ранняя) утратила актуальность и права денежного знака (см. активация ПО с привязкой к железу) - крутота. Подходишь к ларьку - а там продавщица с кулфейсом, аж из окошка вываливающимся: "вам добавки?"...
Сдаётся мне - банкам просто невыгодно заморачиваться.

Всякий раз, читая такие твои посты, убеждаюсь, что ты, Дружище, Гений! :super:

NitE 07.05.2011 23:19

Ответ: хакеры атакуют мля! нужна помощь!
 
Цитата:

ip: 92.39.221.25
http://izhevsk.stream-tv.ru/

inetnum: 92.39.216.0 - 92.39.223.255
netname: GRAGDANSERVIS
remarks: INFRA-AW
descr: LLC "Grazhdan-Servis", Russia, Izhevsk
country: RU
admin-c: GD2568-RIPE
tech-c: GD2568-RIPE
status: ASSIGNED PA
mnt-by: MNT-NEWTONE
source: RIPE # Filtered

% Information related to '92.39.208.0/20AS39001'

route: 92.39.208.0/20
descr: Newtone
origin: AS39001
mnt-by: MNT-NEWTONE
source: RIPE # Filtered
Ижевск, гей-столица россий однако ))

ABTOMAT 08.05.2011 14:04

Ответ: хакеры атакуют мля! нужна помощь!
 
Что вы так к Ижевску привязались? Почему вы решили, что тот, кто запостил фото карты топикстартера и есть хацкер? Почему ижевский сервер не может оказаться проксёй?

NitE 08.05.2011 16:57

Ответ: хакеры атакуют мля! нужна помощь!
 
ABTOMAT, http://rutracker.org/forum/viewtopic.php?t=3069918

Сам в Ижевске небыл и ничего хорошего или плохого о нём сказать не могу.


Часовой пояс GMT +4, время: 06:42.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot