Здравствуйте. Видимо, мы с вами уже общались в поддержке. Я Владимир-один из двух админов проекта, так скажем, младший сотрудник )))
Ради прозрачности, я подробнее здесь опишу ситуацию.
В Jobplant подобный случай единственный за всю его историю. В Teaser, периодически, такие ситуации случаются. Периодически-это примерно 1-2 случая в неделю.
Характерными признаками является заход с европейского IP и (не всегда, но чаще всего) браузера Firefox. Видимо, это говорит об использовании VPN, либо браузера Tor. Все авторизации происходили с первой попытки, что говорит о том,что злоумышленник знает логин и пароль жертвы. (Если бы он владел алгоритмом входа в любой аккаунт, то входил бы в аккаунты крупных рефоводов и воровал бы не 20-30 рублей, а тысячи)
Наиболее вероятный способ кражи- установка пользователем на свой ПК какой-то программы, которая вместо или помимо основной функции "уводит" пароли.
Также, возможно, что все жертвы регистрировались на каком-то сайте используя тот же пароль, что и в Teaser. Владелец этого сайта, собственно и есть мошенник. Берет данные из базы своего сайта и подставляет их в поле авторизации Teaser.