• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Кража файлов ключей через авторизацию

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000
Всем привет.
Возможно ли Кража файлов ключей через авторизацию? Версия 3.8.0.0 уязвимая?
Как быстрее всего кроме телефона связаться с тех. поддержкой, чтобы временно заблокировали WMID?

добавлено через 32 минуты
Вот такая ошибка выдается:
Если Вы сейчас производили инициализацию ПО, то возможные причины перечислены ниже:
• Вы ошиблись при вводе пароля на вход (именно на вход, не путать с кодом доступа к файлу ключей);
• Вы указали неверный файл ключей, например:
- файл ключей для другого wmid;
- не самую последнюю версию файла ключей.
• См. также https://wiki.webmoney.ru/wiki/show/Sereznaya_oshibka_pri_prieme_komandy
Кто нашел решение?
 
Последнее редактирование:

x1800

МАСТЕР
Регистрация
06.09.2008
Сообщения
2,693
Реакции
35
Поинты
0.000
Файл ключей хранили на компе ? Не в E-NUM Store ? Есть ли у Вас файлик inetmib1.dll в папке с установленным кипером ?

P.S.: впереди суббота и воскресенье, то есть выходные дни у WM.
 

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000
Файл ключей хранили на компе ?
Да, на жестком диске.

Есть ли у Вас файлик inetmib1.dll в папке с установленным кипером ?
Читал ваше сообщение, проверил, файла нет.
P.S.: впереди суббота и воскресенье, то есть выходные дни у WM.
Вроде как завтра все работают за понедельник. Но все равно спасибо.

Неужели в 3.8.0.0 есть неуязвимость? Злоумышленнику нужно:
1. пароль от вмид, допустим его строянили
2. файлы ключей, допустим их слили
3. как могут пароль от ключей слить, если он вводился 1 раз за год...
или я что-то упустил.

добавлено через 43 минуты
Позвонил +7 (495) 727-43-33, сказали, что был сменен пароль и писать в арбитраж.. ВМИД заблокировали временно. Деньги скорее всего перевели. Вот такая надежная система. Будьте осторожны с авторизацией.
 
Последнее редактирование:

13clix

Интересующийся
Регистрация
20.08.2009
Сообщения
1,172
Реакции
0
Поинты
0.000
najort, вопрос немного не в тему: А вы заходили в свой аккаунт при помощи авторизации на каком-то сайте?
 

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000
вопрос немного не в тему:
Ну как не в тему? В тему. Нет, не заходил..
Или есть в природе мощный троян,
Или дырка в 3.8.0.0
Или это дело администрации WebMoney.

4 года нормально юзал, а тебе вот такое..

добавлено через 16 минут
Мне посоветовали написать заявление в местное ОВД. Времени прошло мало, есть шанс найти хакера, вернуть деньги и наказать его. Кто-нибудь писал уже заявление? Может быть есть шаблон?

добавлено через 1 час 20 минут
Может быть так http://www.onix-trade.net/forum/index.php?showtopic=84872
 
Последнее редактирование:

Спанч Боб

МАСТЕР
Регистрация
30.08.2007
Сообщения
1,974
Реакции
237
Поинты
0.000
Мда... надо мне у себя все перенастроить, а тоже.. тю-тю
 

x1800

МАСТЕР
Регистрация
06.09.2008
Сообщения
2,693
Реакции
35
Поинты
0.000
najort если не секрет, много было на кошельке ?

Ещё можно к Howard обратиться, может поможет.
 

Илья_Kozlov

Интересующийся
Регистрация
19.09.2008
Сообщения
197
Реакции
0
Поинты
0.000
Скорее всего на ваш email вы тоже не зайдете, если выполнить все описанное ниже то шансы у злоумышленников заметно уменьшаться и ваши средства будут целы.
Пользователям платежной системы Webmoney:

* Скачать последнюю версию Webmoney Keepera с сайта Webmoney;
* Установить в настройках безопастности контроль за IP-адресом. Этой настройкой доступ к Вашему кошельку будет разрешен только с Вашего IP-адреса;
* Хранить файлы ключей и кошельков ТОЛЬКО НА СМЕННЫХ НОСИТЕЛЯХ. Я записал эти файлы на болванку и вставляю этот диск исключительно на время работы с платежной системой Webmoney;
* Установить размер файла ключей более 100 мегабайт. Даже если кто-то и попытается украсть у Вас эти файлы - сделать это будет достаточно проблематично;
* Измените расширение файла ключей с kwm на например txt. Программе Webmoney Keeper абсолютно все равно какое расширение у файла ключей, а вот воришка может обломаться когда будет искать;

В завершении несколько аксиом, чтобы избежать неприятных случаев кражи, потери важной информации:

1. Никогда не храните Ваши логины, пароли, номера счетов, кодовые слова и комбинации в открытом виде - в простом текстовом файле; на липкой бумажке, приклеенной к Вашему монитору, в Вашем блокноте на одной из первых страниц. По себе знаю - при определенной тренировке все эти данные можно хранить в голове - самый надежный способ. Не бойтесь потратить на это время - игра стоит свечь!
В крайнем случае запишите все данные в один файл, сожмите этот файл архиватором, задав на архив сложный пароль (как минимум из 16-ти символов, состоящих из больших и маленьких букв и цифр). Рекомендую архиватор RAR. Вскрыть такой пароль практически невозможно.
2. Никому не доверяйте доступ и управление Вашими конфидециальными данными, особенно доступ к платежным системам, кошелькам, счетам. В жизни всякое бывает...
3. Регулярно обновляйте Вашу операционную систему на предмет безопастности. Как правило, это заплатки с сайта Microsoft.
4. Не забывайте скачивать последние базы к Вашей антивирусной программе.
 

Граф

ТОП-МАСТЕР
Регистрация
20.02.2010
Сообщения
4,745
Реакции
3,623
Поинты
0.000
Вот так в один прекрасный момент может все кончиться. И в данном случае расстраивает работа арбитража, надо не просто блочить, а пытаться отследить куда ушли деньги и оперативно тащить их обратно, а как у них это делается, то через день силами ВМ уже концов им будет не найти :(
 

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000
najort если не секрет, много было на кошельке ?
около 170 долларов.
Ещё можно к Howard обратиться, может поможет.
Он мне первый ответил на сообщение форум.вебмани.ком и посоветовал лишь позвонить в кол центр, что я и сделал.
 
Последнее редактирование:

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000
Скорее всего на ваш email вы тоже не зайдете
я сразу поменял пароль от почты.. хотя если трой до сих пор сидит, то логи может все еще высылать..

Установить размер файла ключей более 100 мегабайт
Эта инструкция как обычно читается позже.. А как сделать эти 100 мб? Везде вот про них написано, а инструкции нет. Блок по IP не всем дозволено. Помещать файл ключей на флэшку, тоже не всегда удобно. Остается активация по sms почему-то я ее не сделал..
отследить куда ушли деньги и оперативно тащить их обратно
Видимо им это выгодно.. Но понимаете в чем проблема, пока я напишу заявления в обычную милицию, пока они его зафиксируют, передадут в отдел К, пока он вызовет меня еще раз, свяжутся с провом, тем сем, зададут кучу левых вопросов откуда деньги и на что, время пройдет.. Нет чтобы саппорт оперативно помог по телефону перехватить все это дело. А вор.. он если не *****, после завладения вмидом, делает обмен через обменник и в реал на Васю Пупкина.

Интересная свежая статья по теме: http://news.ngs.ru/more/59058/

И одна цитата:
Большинство пострадавших пишут, что их компьютеры были постоянно подключены к интернету, ключи к интернет-кошелькам хранились на жестком диске, а после обнаружения факта кражи ими были найдены на своем компьютере «подцепленные» на просторах интернета вирусные программы-трояны, которые, предположительно, и «похищали» ключи.

Служба арбитража WebMoney, занимающаяся претензиями пользователей, уже опубликовала на своем форуме общий ответ на все запросы, касающиеся кражи денежных средств из интернет-кошельков. Смысл его в том, что необходимо как можно скорее обратиться с заявлением в ОВД по месту жительства, так как всю оперативную информацию, касающуюся любого счета, они могут предоставить исключительно по запросу правоохранительных органов.

P.S.
Заявление подготовил. Попробую сегодня занести. Это быстрее, чем ждать ответа от Арбитража, как мне сказале в кол-центре 1-3 рабочих дня.
 
Последнее редактирование:

Илья_Kozlov

Интересующийся
Регистрация
19.09.2008
Сообщения
197
Реакции
0
Поинты
0.000
Размер файла ключей может быть увеличен до 100 Мб (пункт меню «Настройки» ? «Программы…» ? вкладка «Безопасность»);

добавлено через 3 минуты
Я при работе с WM использую light версию кипера сертификат намного труднее украсть тем более в IE используется очень сильный метод шифрования сертификата практически невозможно взломать там привязка к именно той виндовс на которой он используется плюс пароль пользователя....
 
Последнее редактирование:

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000

Илья_Kozlov

Интересующийся
Регистрация
19.09.2008
Сообщения
197
Реакции
0
Поинты
0.000
У вас входящий трафик может быть и 5mb\s а вот исходящий как правило держаться в районе 500kb\s так что задумайтесь сколько времени понадобиться злоумышленнику качать 100мб. Тем более храните ключи на сменных носителях, а если не хотите.... тогда вы готовы потерять свои средства, вы их практически дарите....
 

mihail87

Профессионал
Регистрация
18.01.2009
Сообщения
1,146
Реакции
29
Поинты
0.000
При таких скоростях, что сейчас 100 мб - это копейки, я бы сказал 1 Гб это мало.

По моему просто легче авторизироваться посредством E-num и не мудрить с увеличением размера файла ключей. При большом желании и 100 мб можно скачать
 

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000
авторизироваться посредством E-num
Про E-num ничего не знал, каюсь, как зарегался в 2005 году так и работал, обновляя лишь кипер. Заявление написал на А4 формате 12 шрифтом вышло на 2 листа, отдал в отделении по прописке, выдали талон о принятии. Сказали, сначала передадут в ОБЭП, потом в отдел К. И еще знакомому рассказал, он мне помог со своим знакомым из отдела К, встречаюсь в понедельник. Но сразу сказал, что если цепочка соксов, то пустая трата времени, а если 1 прокся, то заняться могут.

добавлено через 1 минуту
А вот и арбитраж ответил:
27.02.2010 15:54:27
Support Group

Через цепочку кошельков
Средства выведены на банковский счёт ,
реквизиты счёта сохранены.
Отлично, будем ловить вора :e-clap: Надеюсь он не наворовал у пользователей слишком много, чтобы сменить себе пол или ФИО.

добавлено через 6 минут
Клево, я даже рад таким приколам. Будет опыт стоимостью всего 5к рублей :d-thumbup:
И еще ребята, хочу всем сказать, не ленитесь пишите заявление, какая бы сумма ни была, маленькая или большая. Воры должны сидеть в тюрьме.

И не забывайте: Кинул пацана - по еб*лу НА! (с) Рэпер Сява г. Пермь
 
Последнее редактирование:

x1800

МАСТЕР
Регистрация
06.09.2008
Сообщения
2,693
Реакции
35
Поинты
0.000
najort сообщайте пожалуйста в этой теме о своём расследовании, думаю многие будут с интересом следить за Вашей историей :i-yes:
 

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000
сообщайте пожалуйста в этой теме о своём расследовании
Конечно буду держать в курсе всех новостей. Я сам читал как-то такие темы... у людей суммы уходили по 200к, тема была коридором в пол года и ничего хорошего :(
Но будем надеяться на лучшее.

В аттаче талон-уведомление.. мобильное качество, вообще в лом фоткать было)
Там написан номер, от кого принято, тип мошенничество, номер отдела, кто принял, когда и роспись, а также дата.
 

Вложения

  • 27022010_UVD.jpg
    27022010_UVD.jpg
    29.3 KB · Просмотры: 111

najort

Специалист
Регистрация
05.05.2009
Сообщения
650
Реакции
5
Поинты
0.000
Сверху Снизу