• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

У меня взломали аккаунт в перфект - Страница 18

silenceinmysoul

ТОП-МАСТЕР
Регистрация
25.02.2010
Сообщения
10,045
Реакции
7,075
Поинты
0.000
поэтому последую совету и поменяю пароль.
Перед тем, как поменять свой пароль, обязательно полностью проверьте свой компьютер на наличие инородной "живности", потому как пароль они могли узнать только от Вас. Возможно у вас стоит программка, которая отлавливает все ваши пароли
 

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Перед тем, как поменять свой пароль, обязательно полностью проверьте свой компьютер на наличие инородной "живности", потому как пароль они могли узнать только от Вас. Возможно у вас стоит программка, которая отлавливает все ваши пароли

Хороший совет сказал Спасибо. Только конечно никакой антивирус и firewall не даст полной гарантии что они все смогут обнаружить. К сожалению это так.
 

silenceinmysoul

ТОП-МАСТЕР
Регистрация
25.02.2010
Сообщения
10,045
Реакции
7,075
Поинты
0.000
Только конечно никакой антивирус и firewall не даст полной гарантии что они все смогут обнаружить
ИМХО, самый лучший вариант - снести систему под ноль (со всеми дальнейшими последствиями переустановки софта). А так, можно прогнать комп через антивирус, CureIT, AVZ и проверить на наличие spyware и пр.
 

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Хороший совет сказал Спасибо. Только конечно никакой антивирус и firewall не даст полной гарантии что они все смогут обнаружить. К сожалению это так.
попробуйте проверить комп вот этим оперативным антивирусником
Malwarebytes Anti-Malware

он настроен на поиск тех червей, троянов, которые обычно стандарными антивирусниками могут пропуститься.
 

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Всем привет не давно ко мне обратился товарищ. Его аккаунт был взломан у него к аккаунту был подключен финанс проект, при чем деньги угнали когда он был в аккаунте проект хоть и был подключен но не был запущен. Деньги были сняты по API.
Номера транзакций есть. КАК это возможно ? лог журнала посещения есть но ничего это не дает.
 

ThePPP

Профессионал
Должник!!!
Регистрация
15.05.2013
Сообщения
947
Реакции
269
Поинты
0.000

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Всем привет не давно ко мне обратился товарищ. Его аккаунт был взломан у него к аккаунту был подключен финанс проект, при чем деньги угнали когда он был в аккаунте проект хоть и был подключен но не был запущен. Деньги были сняты по API.
Номера транзакций есть. КАК это возможно ? лог журнала посещения есть но ничего это не дает.
ищите проблему в скрипте проекта.
скорее всего, увели те, кто скрипт и продал. дырявый...
платёжка тут, явно, не причём.
 

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
ищите проблему в скрипте проекта.
скорее всего, увели те, кто скрипт и продал. дырявый...
платёжка тут, явно, не причём.

Скрипт лицензионный от гк правда по нашей заявке они переделывали его, но нигде в админке нет этих транзакций вообще.

Вопрос что даст ip адрес надо доказать еще, что это он, в лог журнале особо информации нет
 

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Valentinvv, так увели через АПИ или с акка прям переводом на другой счёт?

Деньги увели именно через API там написано memo API и код стоит md5

я даже этот код расшифровал цифра 960


При чем номер счета на который увели деньги засвечен на этом форуме.
 
Последнее редактирование:

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Деньги увели именно через API там написано memo API и код стоит md5

я даже это код расшифровал цифра 960
ну тогда наверно проблема в скрипте.
ну или хостер замешан.
проникновение то на счёт непосредственно же не было через угон логина-пароля.
 

Laslo Brown

Должник!!!
Регистрация
12.12.2012
Сообщения
1,087
Реакции
359
Поинты
0.000
Ух...как же вы смогли его расшифровать? Это же хэш?
Да есть старые MD5 хэши, которые расшифровать можно двумя кликами.
В некоторых онлайн сервисах базы с такими хэшами.

добавлено через 1 минуту
Valentinvv, а проект не на koddos хостится случайно? :)
 
Последнее редактирование:

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Насчет хэша все правильно, расшифровывается он сейчас очень легко.

А насчет счета интересно что нашел его номер U3979023 принадлежал проекту который всех кинул unionpaymentservice и сейчас наверно занимается этим.

Поменял счет в проекте сменил все пароли будем теперь тестировать.
 

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Valentinvv, что за проект то у вас?)

Я не могу дать название проекта, да и суть вопроса то не в этом, я хочу разобраться в чем проблема.

Есть подозрение что это доработанный скрипт так работает, пока понятны только 2 вещи
1. деньги утащены с помощью API в настройках API установлен ip адрес проекта, с др ip деньги утащить не могли.
2. деньги не просто воруются абы как, а они точно знают сколько на счету.

Сейчас поставили все файлы которые идут от лицензионного гк, пока вроде все норм.
 

theshellway

Специалист
Регистрация
13.02.2013
Сообщения
1,029
Реакции
156
Поинты
0.000
Деньги увели именно через API там написано memo API и код стоит md5

я даже этот код расшифровал цифра 960


При чем номер счета на который увели деньги засвечен на этом форуме.

Ну если не через админку, то скорее всего хостер.
 

Gr1fon4

Интересующийся
Регистрация
07.06.2013
Сообщения
186
Реакции
2
Поинты
0.000
Дам вам совет, вырубайте API в акке, меняйте секретный вопрос и будет вам счастье.
Через API можно снять все бабки, даже если у вас стоит СМС и пин код-карта. Были уже такие случаи, и писали тут на форуме и не только.
Ну по крайней мере раньше так было, сейчас может уже убрали эту фишку, в условиях безопасности.
 
Сверху Снизу