Как пытаются взломать счета Liberty Reserve - Страница 14

Статус
В этой теме нельзя размещать новые ответы.

adaptis

Специалист
Регистрация
20.10.2008
Сообщения
417
Реакции
32
Поинты
0.000
Твой аккаунт никто не взламывал - ты сам отдал ему деньги... через свой открытый API.
Зачем эти страшилки писать, когда единственный виновник увода денег из аккаунта собственная халатность.
С чего ты взял что API у меня был включен?
Неужели ты считаешь,что за два с половиной года работы с этой платежкой я не узнал все ее минусы и не попытался себя максимально обезопасить?
 

Barmental

Интересующийся
Регистрация
10.01.2009
Сообщения
75
Реакции
0
Поинты
0.000
Привет, всем! У меня седня стянули 31$! Получилось как, я позавчера менял пароли на почте (я раз в месяц это делаю) и от гугл (как я думал) пришло вот такое письмо:
"Hello, Garrik.mm

Your profile will be blocked in response to a complaint received by the administration 03/6/2011.
According to provision 13.3 of Terms, Google may at any time, terminate its Services for account.

You can refute the statement, by following this link:
http://support.gmail.com/cgi-bin/unblock?ID=571342496 (на ссылку не нажимать)

Your mail account will be suspended if this complaint has not been rejected for 2 days.
Complaint ID: 571342496.

Google Team"
Я взял и перешел по ссылке, ну думаю фигня какая то, только пароль поменял, и не придал никакого значения. А сегодня захожу в ЛР и денег нет, начал смотреть историю! Вообщем ломанули кошель создали API и через апи деньги сняли! Я конечно апи удалил, написал в департамент злоупотреблений, но не знаю что получится. Кто-нибудь связывался с этим департаментом, возвращают хоть кому-нибудь деньги!

Забыл написать взломщик U0617086 (Valentina Izmailova)
 
Последнее редактирование:

HMass

ТОП-МАСТЕР
Регистрация
06.03.2008
Сообщения
15,528
Реакции
2,168
Поинты
0.310

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Barmental, чтоб на ссылку не нажимать, её можно неактивной делать:)
например, вот так __tp://support.gmail.com/cgi-bin/unblock?ID=571342496
а нажимать то в принципе можно(точнее, нужно копипастом вставлять в браузер, если очень хочется посмотреть что там)...но вот вводить конечно же нельзя ничего! т.к. все подобные сервисы никогда не присылают на почту просьбы что-то там менять или ввести! если что-то и вводят какие-то изменения, то это уже при входе в акк запрашивается, как правило.
 
Последнее редактирование:

Barmental

Интересующийся
Регистрация
10.01.2009
Сообщения
75
Реакции
0
Поинты
0.000
...но вот вводить конечно же нельзя ничего! т.к. все подобные сервисы никогда не присылают просьбы что-то там менять или ввести на почту! если что-то и вводят какие-то изменения, то это уже при входе в акк запрашивается, как правило.

так это то и обидно, что знал, а все равно накосячил!

добавлено через 3 минуты

Я в либерти письмо послал, а они мне ответ прислали, что напишите в Abuse Department и следуйте их рекомендациям. Ну вот я и написал, жду что ответят! Хотя мне кажется они напишут, что сам виноват, ничем помочь не можем!

добавлено через 17 минут
Пришел ответ от либерти:"Please provide us further information about this user so we may start an investigation. On which color does the transaction appear(the dot besides it). Do you have an idea how they could have steal your funds?"

Перевод промт:"Пожалуйста, предоставьте нам дополнительную информацию об этом пользователе, таким образом, мы можем начать исследование. На котором цвет делает сделку, появляются (точка помимо этого). У Вас есть идея, как у них могла быть кража Ваших фондов?"
 
Последнее редактирование:

Astemir

Интересующийся
Регистрация
16.11.2010
Сообщения
99
Реакции
1
Поинты
0.000
Не заходит в кошель (Все ввожу правильно), пишет:
The account number or password provided is incorrect. Please check your information and try again.

Сбросил пароль, дали новый. Захожу в кошелек - Все деньги выведены U5589208 (Dede.)
В аккаунте увидел - API с номером моего кошелька - я этот API не создавал. и Отключена защита по IP - я не отключал.
Основной баланс был выведен U5589208 (Dede.) через site , а последущие разы им же через API

вот как увели деньги:

03/07/2011 09:42 217.156.171.12 Access reset code sent.
03/07/2011 09:42 217.156.171.12 Login info was reset via Reset Wizard.
03/07/2011 09:42 217.156.171.12 Login.
03/07/2011 09:42 217.156.171.12 IP verification PIN sent to email
03/07/2011 09:43 217.156.171.12 IP verification PIN accepted.
03/07/2011 09:43 217.156.171.12 Enter main account.
03/07/2011 09:43 217.156.171.12 Account Settings were changed.
03/07/2011 09:43 217.156.171.12 IP Security disabled.
03/07/2011 09:43 217.156.171.12 User public information was changed.
03/07/2011 09:44 217.156.171.12 API entry "U******* (мой кошель)" was created.
03/07/2011 09:45 217.156.171.12 Logout.

Пароли поменял, API удалил, защиту по IP включил, что еще нужно сделать? И можно ли вернуть деньги?
 

Xatik

Новичок
Регистрация
04.08.2009
Сообщения
7,267
Реакции
6,725
Поинты
0.000
Не заходит в кошель (Все ввожу правильно), пишет:
The account number or password provided is incorrect. Please check your information and try again.

Сбросил пароль, дали новый. Захожу в кошелек - Все деньги выведены U5589208 (Dede.)
В аккаунте увидел - API с номером моего кошелька - я этот API не создавал. и Отключена защита по IP - я не отключал.
Основной баланс был выведен U5589208 (Dede.) через site , а последущие разы им же через API

вот как увели деньги:

03/07/2011 09:42 217.156.171.12 Access reset code sent.
03/07/2011 09:42 217.156.171.12 Login info was reset via Reset Wizard.
03/07/2011 09:42 217.156.171.12 Login.
03/07/2011 09:42 217.156.171.12 IP verification PIN sent to email
03/07/2011 09:43 217.156.171.12 IP verification PIN accepted.
03/07/2011 09:43 217.156.171.12 Enter main account.
03/07/2011 09:43 217.156.171.12 Account Settings were changed.
03/07/2011 09:43 217.156.171.12 IP Security disabled.
03/07/2011 09:43 217.156.171.12 User public information was changed.
03/07/2011 09:44 217.156.171.12 API entry "U******* (мой кошель)" was created.
03/07/2011 09:45 217.156.171.12 Logout.

Пароли поменял, API удалил, защиту по IP включил, что еще нужно сделать? И можно ли вернуть деньги?
Коллега, у вас троян! Много подобных троянов работает - если вы смотрите свою почту (особенно на gmail.com) - через браузер, а не почтовыми клиентами (Bat, к примеру).
У меня были подобные случаи воровства. Троян сидит и ждет, когда вы зайдете в свой ящик через вебинтерфейс, ему ни логи ни пароль от ящика не нужны - вы сделали все сами - зашли. Тут и начинается его пагубное действие - он (зная вашу связку кошелек+e-mail) сбрасывает (Reset) в Либерти и вбивает новые данные, которые "увидит" из уже открытого эл. ящика. Я наблюдал эту картину в режиме он-лайн... Дело 2-3 секунд - всё делают скрипты.

Как бороться:
1) Запомните, что e-mail для ЭПС -нигде и никак не должен "светиться". Только для работы с ЭПС. Личные переписки, подписки и прочее - на другой e-mail
2) Пользуйтесь почтовыми клиентами, исключите вход через веббраузеры
3) Проверьте в настройках ящика - не переправляется ли ваша почта еще кому-либо (у меня троян прописал один адресок)
4) Заведите новый кошелек, с новым e-mail.
5) несомненно, пользуйтесь Антивирусниками. Желательно, которые работают в постоянном режиме.

:thumbsup:
 
Последнее редактирование:

leshiy71

Интересующийся
Регистрация
14.02.2011
Сообщения
15
Реакции
0
Поинты
0.000
Интересно а почему этого U5589208 (Dede.) сама либа за жопу взять не может?
 

leshiy71

Интересующийся
Регистрация
14.02.2011
Сообщения
15
Реакции
0
Поинты
0.000
Stream,
А репутация?Некоторые же обвиняют саму либу
 

Stream

Интересующийся
Регистрация
28.03.2009
Сообщения
298
Реакции
1
Поинты
0.000
leshiy71, в чем обвиняют? В том, что пользователи не следят за своими компами и что подхватывают трояны?
 

d1amant

Новичок
Регистрация
20.06.2010
Сообщения
2,128
Реакции
124
Поинты
0.000
А репутация?Некоторые же обвиняют саму либу
Некоторым бы не помешало проследить за безопасностью своего ПК:rolleyes:, а LR тут и ни при чём,администрацию в этом винить и не следует даже, если пользователи халатно относятся к данным своим
 
Последнее редактирование:

leshiy71

Интересующийся
Регистрация
14.02.2011
Сообщения
15
Реакции
0
Поинты
0.000
По-моему не совсем так.Если у вас вытащили кошелёк- вы конечно виноваты что прощёлкали варежкой, но тот кто украл - вор! А как говорил Глеб Жеглов: вор должен сидеть в тюрьме, ну или хотя бы не чувстовать себя до такой степени безнаказанно ,что продолжать тырить деньги на один и тот же номер кошелька, а службы типа безопасности будут на это смотреть сквозь пальцы - у вас воруют значит и проблемы ваши.Получается что-то типа нашей милиции (полиции) так что ли?
 
Последнее редактирование:

Santamarin

Любитель
Регистрация
09.03.2011
Сообщения
134
Реакции
33
Поинты
0.000
У меня та же проблема: в RBKMoney перекинул деньги, после этого всё заблокировалось - в аккаунт не попасть.

добавлено через 34 минуты
Вот здесь верно подмечено на счёт воровства персоналом самой платёжки, потому как у меня служба поддержки RBK Money тупо отвечает на вопросы, требуя постоянных подтверждающих документов уже почти месяц. Счёт заблокирован, в аккаунт не войти.

добавлено через 52 минуты
Отвечу сразу на вопрос: стоит антивир KIS 7, обновление каждые 7-м часов! Проверка, копа стоит 1-н раз в неделю! Другой гадости в комне не стоит! Т.к. кис соединяет многое сразу в одном продукте!

Так, же полностью, согласен, что лучше уж воровать по мелким сумма :( т.к. не уж сильно палевно будет!

НО мне так и не ответил суппорт! Что за...
И у меня это первый раз такое... надеюсь последний, т.к. это мне не особо то уж понравилось и как многим другим!
Согласен так же, что они хуже сделали, что выключили стату по ip адресам, было очень удобно!

Да и по ip можно вычислить уж очень быстро, кто и от куда заходил, чуть ли не до компа :) есть фичи хорошие ;)

Ладно, буду еще раз писать в суппорт! Посмотрим что на этот раз будет ответ или опять отмолчаться!!!

Кстати, отпишитесь те, у кого уже "перли" деньги с акков, повторялось ли у вас опять такое чудо?! И что вы сделали после этого, получили ли ответ от суппорта или нет?!

С уважением,
Константин.


Суппорт RBK Money тупо отвечал раз в три дня на блокировку в аккаунт, теперь вообще замолчал.
 
Последнее редактирование:

leshiy71

Интересующийся
Регистрация
14.02.2011
Сообщения
15
Реакции
0
Поинты
0.000
Вчера написал в support liberty, обещали ответ в течении 72 часов.Потом напишу если что стоящее ответят.
 

Stream

Интересующийся
Регистрация
28.03.2009
Сообщения
298
Реакции
1
Поинты
0.000
Вчера написал в support liberty, обещали ответ в течении 72 часов.Потом напишу если что стоящее ответят.

Теперь осталось доказать Либерти, что это вор был, а не просто вы с другого компа например
 

leshiy71

Интересующийся
Регистрация
14.02.2011
Сообщения
15
Реакции
0
Поинты
0.000
Вот посмотрел из аккаунта либы кто выводил(этот самый U5589208 (Dede.))
ip 78.36.204.91
IP Address Country Region City Latitude/
Longitude ZIP Code Time Zone 217.156.171.12 UNITED KINGDOM - - 54.166997
-4.482106 - +00:00
Net Speed ISP Domain
DSL GLOBAL CROSSING GBLX.NET
IDD Code Area Code Weather Station
44 - UKXX0233 - ESKMEALS

MCC MNC Mobile Brand
А по поводу доказательств , я не понимаю такой политики ,если на один и тот же кошель тырят деньги отовсюду это ни о чём не говорит?

добавлено через 9 минут
Меня вот какая мысль ещё посетила- для служб либерти наверно не составляет труда отследить с какого ip заходят в кошелёк вор и с каких ip адресов делаются переводы на него
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу