Халатность Webnames, как украли 25 тыс. у.е. и любая корпоративная почта под угрозой.

mymind
На сайте с 07.09.2004
Offline
154
9778

Даже не знаю в какой раздел писать, решил в финансы.

История эта случилась совем недавно. Буквально в пятницу (3.12.2010). Мне позвонил один из моих лучших клиентов и сообщил, что у него увели почти 25 тыс. USD, точнее около 25 тыс LRUSD ( электронная валюта Liberty Reserve).

Клиент мой - достаточно крупный обменный центр электронных валют и не только Liberty, но и Webmoney, RBK, Yandex и т.д.

Тем более недавно я для него создал обменный центр Liberty и вполне логично подумалось, что взлом был именно проекта и все ухищрения и защиты не помогли, что показалось странным. Я полетел в офис, стал смотреть - пусто. Проект не был тронут. По выписке со счёта стало видно, что деньги были переведены путём входа в аккоунт.

Начали выяснять, каким образом вор смог попасть в аккаунт Liberty. Как оказалось, он смог восстановить пароль на E-mail. И дальше дело техники, а вот как вор смог получить доступ к E-mail, которые расположен не на бесплатном сервере.

А вот теперь расскажу как именно произошло воровство. Теперь для того, чтобы получить доступ к чужому E-mail не нужно ломать сервер, брутфорсить пароли и пр. Надо просто знать паспортные данные жертвы (!!!!!!)

1. Вор написал в поддержку Webnames, представился настоящим именем и сообщил, что он не может попасть в свой аккаунт Webnames, мол потерял доступ к ящику и к Webnames.

2. Поддержка регистратора ответила, что пришлите скан паспорта, и мы вышлем Вам пароль.

3. Мошенник подделывает с помощью Фотошопа паспортный скан и отсылает в Webnames( Кстати это пункт пока не совсем ясен, служба Webnames показать скан, который ей прислали почему-то не захотела, поэтому наверняка сказать, был настоящий скан или фотошопленый пока сложно)

4. Webnames сравнив данные с анкетой на совершенно левый E-mail высылает доступ к панели управления.

5. Мошенник идёт в Яндекс и делает привязку домена к почте Яндекса. При этом в самом Webnames всё есть. Затем подтверждает, что он владелец домена ( http://pdd.yandex.ru/help/section3/ ), прописывая в Whois специальный E-mail.

6. Через 30 минут, вся почта, которая благополучно шла на владельца домена теперь направляется на почту Яндекса.

7. Надо ли говорить, что всё остальное дело техники.

Остались правда вопросы. Например почему сотрудник Webnames поверил какой-то картинке, а не попросил нотариально заверить данную копию ?

Почему бы не предложить воспользоваться авторизоваться через WMID, который привязан к аккаунту ?

и ряд других вопросов, однако Webnames на всё это отвечает, что это у них стандартная операция восстановления и слушать больше ничего не хотят.

Выводы нужно сделать самостоятельно, однако в любой момент можно стать жертвой украденных финансов, или просмотренной почты ....

Обмен криптовалют по выгодному курсу Bitpayes.com / Instabit.pro ( https://bitpayes.com http://instabit.pro )
technomaster
На сайте с 26.08.2008
Offline
187
#1

Все гениальное просто! Другое дело, откуда у него все паспортные данные владельца? Именно прописка и кем выдан? Подделать то можно, однако что именно писать - откуда эти данные были у вора?

Новый сервис для владельцев сайтов - soon!
mymind
На сайте с 07.09.2004
Offline
154
#2
technomaster:
Подделать то можно, однако что именно писать - откуда эти данные были у вора

Ну тут всё просто. Человек ведёт бизнес, завязанные обменом электронных валют. Элементарно принимает на себя переводы от Western Union. Для этого указывает свои паспортные данные, давая их отправителю.

Т.е. при желании узанать паспортные данные человека не представляется сложным, если человек активно рабоает в сети. Возможно когда-то операции с данным человеком осуществлялись даже когда-то.

Фома
На сайте с 10.11.2006
Offline
600
#3
mymind:
Элементарно принимает на себя переводы от Western Union. Для этого указывает свои паспортные данные, давая их отправителю.

Сколько отправлял WU, никогда не обменивались паспортными данными, только город и ФИО.

Конечно, все это печально, что деньги вот так с легкостью уплывают из кошелька, но как бы Вы поступили на месте саппорта Webnames? При условии, что там не фотошоп, а настоящий скан.

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
AN
На сайте с 29.10.2007
Offline
135
#4

То что саппорт webnames отправил пасс на совершенно сторонний email это, конечно, полный фейл.

Форум о Бали (http://baliforum.ru)
Фома
На сайте с 10.11.2006
Offline
600
#5

Andy Norton, даже если с этого адреса был отправлен скан?

mymind
На сайте с 07.09.2004
Offline
154
#6

Фома, я например отправлял данные для получения, когда получал WU. А вот

Andy Norton:
То что саппорт webnames отправил пасс на совершенно сторонний email это, конечно, полный фейл.

Сами были в полном ... простит ахуе. Человек задавал вопрос, почему отправили пароль на совершенно левый E-mail, ответа не было. Даже слушать не хотели.

Более того, после отправки скана, этот левый E-mail вписали в профиль на Webnames. В сам аккаунт попабли благодаря тому, что привязан WMID. Но от этого совсем не легче стало.

Фома
На сайте с 10.11.2006
Offline
600
#7
mymind:
Почему бы не предложить воспользоваться авторизоваться через WMID, который привязан к аккаунту ?

Вот это кстати, вааще жесть. Смысл было тогда привязываться, если потом не использовать для авторизации.

mymind
На сайте с 07.09.2004
Offline
154
#8

Фома, тоже самое спросили. А в ответ внятного ответа не было. Накой смысл привызывать WMID, если можно и без него работать. А ведь предполагалось, как альтернативный способ защиты.

WR
На сайте с 16.08.2006
Offline
55
#9

Спасибо, Николай, что написали за меня то что я планировал написать! WebNames это минус в вашей безопасности!

По вопросам в топике: Откуда паспортные данные? Именно прописка и кем выдан?

Я - обменник, при заключении договоров - вписываются туда мои паспортные данные. Вывод - узнать их можно было без особых проблем!

http://easychange.ru (http://easychange.ru) - автообмен WebMoney, Yandex Money, RBK Money. http://easychange.org (http://easychange.org) - автообмен Liberty Reserve, Perfect Money, Yandex, RBK. http://wmirk.ru (http://wmirk.ru) - обмен е-денег. ICQ 255131
Фома
На сайте с 10.11.2006
Offline
600
#10

WMIRK.ru, так все таки там скан был или фотошоп, неизвестно пока?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий