Взлом и кража с WebMoney Keeper light

lekoleko
На сайте с 22.11.2006
Offline
118
30149

Ну вот и я вступил в "счастливые" ряды обворованных пользователей доблестной системы WebMoney. :)

Захожу я в Keeper light (стати выбрал его специально, предварительно начитавшись на постоянные взломы KEEPER CLASSIC :) ) и сразу наблюдаю фразу: Warning!

8/13/2010 12:58:58 AM was detected login from IP-address 178.187.178.126 и естественно сразу понимаю что приплыл.

Краткая хронология:

Заходы с левых IP:

2010-08-13 00:58:58 2010-08-13 01:02:09 178.187.178.126

2010-08-12 20:04:17 2010-08-12 20:12:43 85.175.14.17

2010-08-12 18:31:48 109.198.160.68

2010-08-12 18:31:14 109.198.160.68

2010-08-12 18:29:57 109.198.160.68

2010-08-12 18:20:58 2010-08-12 18:26:57 87.224.202.73

2010-08-12 17:42:01 87.224.202.73

2010-08-12 15:56:14 2010-08-12 15:58:16 94.50.145.10

8/12/2010 6:31 PM Обмен 1,943.30 р на 38.75$ через Transfer from exchanger.ru section WM
8/12/2010 6:33 PM Вывод 1,925.00 $ на Z172880014971 (Персональный аттестат, BL: 169)

Очень интересная вещь: Пидора, ой, то есть злоумышленник (или система?) создал 2 кошелька - C173251057993 и

D398763080849. И самое интересное даже не то, как и зачем он их создал, а то, что их невозможно удалить, как например любые другие. То есть они как бы созданы самой системой.

Кратко о безопасности:

- Стоит 2 антивируса, Ни до, ни после взлома они ничего не нашли.

- Были соблюдены все рекомендации по настройке браузера от webmoney.

- сертификат под паролем

Выводы:

- Система webmoney - полное говно

- Не держите суммы в этом "чудо банке" (хотя тогда не понятно как работать с обороткой и нафиг это "чудо банк" нужен)

- Непонятно как дальше работать и как защищаться.

Pavka
На сайте с 20.05.2005
Offline
82
#1
lekoleko:
Ну вот и я вступил в "счастливые" ряды обворованных пользователей доблестной системы WebMoney. :)

создал 2 кошелька - C173251057993 и
D398763080849. И самое интересное даже не то, как и зачем он их создал, а то, что их невозможно удалить, как например любые другие. То есть они как бы созданы самой системой.

Мне кажется, что как раз самое интересно то, зачем их создали - это кредитные кошельки. Вполне вероятно пытались набрать кредитов (или набрали). Аттестат персональный?

Пишите в саппорт, арбитраж и блокируйте свой кипер, а также этот: Z172880014971 (Персональный аттестат, BL: 169)

Без подписи
[Удален]
#2

Ну, блин, понеслось!

Если воры поставят набор кредитов "на поток", то кредитному сервису конец.

П.С. А почему для кражи такой суммы использован дроп с таким большим БЛ мне вообще не понятно.

AN
На сайте с 29.10.2007
Offline
135
#3

ОС какая установлена? Работаете из под админа или нет? енум был для операций?

Форум о Бали (http://baliforum.ru)
newseditor
На сайте с 13.11.2006
Offline
123
#4

А что мешало установить вход в кипер light со своего IP адреса? Не было бы взлома.

AN
На сайте с 29.10.2007
Offline
135
#5
newseditor:
А что мешало установить вход в кипер light со своего IP адреса? Не было бы взлома.

С чего вы взяли, что это не трой?

x1800
На сайте с 11.12.2009
Offline
62
#6

E-num авторизация и подтверждение переводов с помощью E-num было включено ?

lekoleko
На сайте с 22.11.2006
Offline
118
#7
Мне кажется, что как раз самое интересно то, зачем их создали - это кредитные кошельки. Вполне вероятно пытались набрать кредитов (или набрали). Аттестат персональный?

Ааа, это кредитные. Именно поэтому их нельзя удалить? У меня персональный аттестат.

ОС какая установлена? Работаете из под админа или нет? енум был для операций?

Виста, работаю из под админа. енум не был так как нет технической возможности у меня его использовать.

А что мешало установить вход в кипер light со своего IP адреса? Не было бы взлома.

У меня разные IP. Кроме того, я тут почитал - это не помогает. 🚬

В
На сайте с 19.04.2008
Offline
114
#8

Да, народу именно интересно был ли подключен E-num. Если да, то это уже плохо пахнет.

lekoleko
На сайте с 22.11.2006
Offline
118
#9
Пишите в саппорт

Да, написал. Много часов прошло - тишина. Вот интересно, почему компания с миллионными оборотами не может иметь нормальную службу поддержки....

lekoleko добавил 13.08.2010 в 10:22

Валерик:
Да, народу именно интересно был ли подключен E-num. Если да, то это уже плохо пахнет.

Нет, E-num не было. Выше написал почему.

В
На сайте с 19.04.2008
Offline
114
#10
lekoleko:

Виста, работаю из под админа. енум не был так как нет технической возможности у меня его использовать.

Это как так? У вас нет мобильного телефона?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий