дело было так:
лезу в свой акк на голде(там включена максимальная защита) и тут мне радостно сообщают что у меня изменился айпи - ну я думаю - что за херня такая.
приходит пин и айпи указан вообще какой-то левый...
оказывается это вирус просто напросто подменяет айпи www.e-gold.com на другой...
а там стоит специфичный шлюз - который всё это дело транслирует - я думаю ввёл бы я свой пин и не было бы никаких денюжек на моём акке.
вот ай-пи засранцев: 209.160.40.27
вот ай-пи голда: 209.200.169.10
так что если вам приходит ПИН с указанием не Вашего айпи то не вводите его ни в коем случае - ищите проблему на своём компьютере!
кстати сказать вирус я так и не нашёл...
сегодня до конца понял что это такое:
вирус подправил файл hosts (без расширения) и исчез в неизвестном направлении (а я два дня сканировал комп
файл находится здесь: windows\system32\drivers\etc\