• Реклама: 🔥 Хочешь бесплатно получить Telegram Premium и узнать о Polymarket? Кликай сюда и читай условия!
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

У меня взломали аккаунт в перфект - Страница 18

silenceinmysoul

ТОП-МАСТЕР
Регистрация
25.02.2010
Сообщения
10,045
Реакции
7,075
Поинты
0.000
поэтому последую совету и поменяю пароль.
Перед тем, как поменять свой пароль, обязательно полностью проверьте свой компьютер на наличие инородной "живности", потому как пароль они могли узнать только от Вас. Возможно у вас стоит программка, которая отлавливает все ваши пароли
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Перед тем, как поменять свой пароль, обязательно полностью проверьте свой компьютер на наличие инородной "живности", потому как пароль они могли узнать только от Вас. Возможно у вас стоит программка, которая отлавливает все ваши пароли

Хороший совет сказал Спасибо. Только конечно никакой антивирус и firewall не даст полной гарантии что они все смогут обнаружить. К сожалению это так.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

silenceinmysoul

ТОП-МАСТЕР
Регистрация
25.02.2010
Сообщения
10,045
Реакции
7,075
Поинты
0.000
Только конечно никакой антивирус и firewall не даст полной гарантии что они все смогут обнаружить
ИМХО, самый лучший вариант - снести систему под ноль (со всеми дальнейшими последствиями переустановки софта). А так, можно прогнать комп через антивирус, CureIT, AVZ и проверить на наличие spyware и пр.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Хороший совет сказал Спасибо. Только конечно никакой антивирус и firewall не даст полной гарантии что они все смогут обнаружить. К сожалению это так.
попробуйте проверить комп вот этим оперативным антивирусником
Malwarebytes Anti-Malware

он настроен на поиск тех червей, троянов, которые обычно стандарными антивирусниками могут пропуститься.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
В общем проблема вроде как решена я поменял пароль в перфекте и пока письма приходить перестали.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Всем привет не давно ко мне обратился товарищ. Его аккаунт был взломан у него к аккаунту был подключен финанс проект, при чем деньги угнали когда он был в аккаунте проект хоть и был подключен но не был запущен. Деньги были сняты по API.
Номера транзакций есть. КАК это возможно ? лог журнала посещения есть но ничего это не дает.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

ThePPP

Профессионал
Должник!!!
Регистрация
15.05.2013
Сообщения
947
Реакции
269
Поинты
0.000
Деньги были сняты по API.

слабый пароль, и возможно такой-же как на вход...


лог журнала посещения есть но ничего это не дает

просмотреть с каких IP заходили
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Всем привет не давно ко мне обратился товарищ. Его аккаунт был взломан у него к аккаунту был подключен финанс проект, при чем деньги угнали когда он был в аккаунте проект хоть и был подключен но не был запущен. Деньги были сняты по API.
Номера транзакций есть. КАК это возможно ? лог журнала посещения есть но ничего это не дает.
ищите проблему в скрипте проекта.
скорее всего, увели те, кто скрипт и продал. дырявый...
платёжка тут, явно, не причём.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Пролетарий

Специалист
Регистрация
15.04.2013
Сообщения
576
Реакции
62
Поинты
0.130

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
ищите проблему в скрипте проекта.
скорее всего, увели те, кто скрипт и продал. дырявый...
платёжка тут, явно, не причём.

Скрипт лицензионный от гк правда по нашей заявке они переделывали его, но нигде в админке нет этих транзакций вообще.

Вопрос что даст ip адрес надо доказать еще, что это он, в лог журнале особо информации нет
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Valentinvv, так увели через АПИ или с акка прям переводом на другой счёт?
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Valentinvv, так увели через АПИ или с акка прям переводом на другой счёт?

Деньги увели именно через API там написано memo API и код стоит md5

я даже этот код расшифровал цифра 960


При чем номер счета на который увели деньги засвечен на этом форуме.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Последнее редактирование:

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Деньги увели именно через API там написано memo API и код стоит md5

я даже это код расшифровал цифра 960
ну тогда наверно проблема в скрипте.
ну или хостер замешан.
проникновение то на счёт непосредственно же не было через угон логина-пароля.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Laslo Brown

Должник!!!
Регистрация
12.12.2012
Сообщения
1,087
Реакции
359
Поинты
0.000
Ух...как же вы смогли его расшифровать? Это же хэш?
Да есть старые MD5 хэши, которые расшифровать можно двумя кликами.
В некоторых онлайн сервисах базы с такими хэшами.

добавлено через 1 минуту
Valentinvv, а проект не на koddos хостится случайно? :)
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Последнее редактирование:

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Насчет хэша все правильно, расшифровывается он сейчас очень легко.

А насчет счета интересно что нашел его номер U3979023 принадлежал проекту который всех кинул unionpaymentservice и сейчас наверно занимается этим.

Поменял счет в проекте сменил все пароли будем теперь тестировать.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Valentinvv, что за проект то у вас?)

Я не могу дать название проекта, да и суть вопроса то не в этом, я хочу разобраться в чем проблема.

Есть подозрение что это доработанный скрипт так работает, пока понятны только 2 вещи
1. деньги утащены с помощью API в настройках API установлен ip адрес проекта, с др ip деньги утащить не могли.
2. деньги не просто воруются абы как, а они точно знают сколько на счету.

Сейчас поставили все файлы которые идут от лицензионного гк, пока вроде все норм.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

theshellway

Специалист
Регистрация
13.02.2013
Сообщения
1,029
Реакции
156
Поинты
0.000
Деньги увели именно через API там написано memo API и код стоит md5

я даже этот код расшифровал цифра 960


При чем номер счета на который увели деньги засвечен на этом форуме.

Ну если не через админку, то скорее всего хостер.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Gr1fon4

Интересующийся
Регистрация
07.06.2013
Сообщения
186
Реакции
2
Поинты
0.000
Дам вам совет, вырубайте API в акке, меняйте секретный вопрос и будет вам счастье.
Через API можно снять все бабки, даже если у вас стоит СМС и пин код-карта. Были уже такие случаи, и писали тут на форуме и не только.
Ну по крайней мере раньше так было, сейчас может уже убрали эту фишку, в условиях безопасности.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Сверху Снизу