Найти на сайте:
|12.03.2010 16:41|

Дерзкое ограбление в WebMoney: все рубежи защиты преодолимы

На днях с кошелька сотрудника CNews в системе WebMoney были похищены деньги. Известен банк и номер счета, на который они были переведены. Но банкиры и представители WebMoney не готовы принять меры для возврата средств. Они лишь советуют обратиться в милицию.


Вернуться к статье

1 | 12.03.2010 17:33 | не Гость :

и снова Альфа засветилась в мошеннических операциях!

2 | 12.03.2010 17:40 | Небанкир Фыва :

Вроде как в вебманях денег нет. А есть некие титульные знаки, каковые при желаньи можно обменять у спецпосредника на деньги. Так что не очень понятно, что таки у г-на Я. украли. Впрочем, вебманям и так скоро капут, нельзя долго и безнаказанно столько титульных знаков крутить без всякого регулятора...

3 | 12.03.2010 18:11 | 851 :
Ой, да то ли ещё творится в этих вебманях и яндекс-деньгах... Тоже мне... удивили статьёй.
4 | 12.03.2010 18:30 | * :

> Кража произошла в районе 10 часов утра, когда я был на рабочем месте, поэтому несанкционированный доступ тоже не возможен.

Детский сад. Такая вещь, как прокси, сотруднику CNews, видимо, неизвестна.

5 | 12.03.2010 18:31 | 6*y*x :
Небанкир Фыва деньги тоже по сути титульные знаки))))) Слив на расчетный счет в Банке полный идио... Абзац короче. Не верю(с) Станиславский.
6 | 12.03.2010 18:43 | Гость :

Хорошо бы обратиться в МГТУ Банка России а также в Росфинмониторинг на предмет приостановления операций по счету (реквизиты счета у Вас есть) и противодействию отмыванию доходов, полученных преступным путем (что имело место).

За это действительно отзывают лицензию, у уважаемого а-банка ее конечно не отзовут, но есть шанс что банк будет усерднее смотреть на этот инцидент

7 | 13.03.2010 11:10 | Demin :

Короче, сейчас Вова Я. еще получит люлей за разглашение персональных данных. И это правильно. 41 штука в ВМР-ах - он что, больной?

8 | 13.03.2010 12:13 | Виктор (С-ПБ) :
Произошла аналогичная ситуация, только сумма гораздо внушительнее. Деньги были выведены тоже в районе 10 часов утра. И точно также, не приходило письма с кодом активации (если вход в кипер был совершен с другого оборудования). А с моего оборудования вход не мог быть произведен, так как в это время компъютер однозначно был выключен. Точно также известен получатель и банк (Вывод в Телебанк (ВТБ24) на УНК 919568 Панасенко Виталий Олегович). Но на данный момент обращение в милицию никаких результатов не дало. Сначала заявление вообще потеряли в РУВД, а когда я написал его уже напрямую в УБЭП, его опять отправили обратно в РУВД (видимо в надежде что его опять благополучно потеряют). После такого, как-то не очень верится что можно надеяться на возврат денег.. С банком даже не пытался связаться, так как понимаю, что для них я ни кто, и мои слова будут пустым звуком ..
9 | 14.03.2010 0:23 | * :

> При создании аккаунта создается секретный файл ключей, который хранится на носителе информации (флешка или жесткий диск). Этот файл шифруется паролем-ключем, и доступ к файлу возможен только знающим ключ. После активации секретного файла ключем требуется ввести пароль на доступ к аккаунту.

Т.е. два пароля - на файл ключей и на аккаунт.

Этот же Вова Я...

> В головном офисе платежной системы Владмиру поменяли пароль на вход в кошелек, но получить к нему доступ он не смог. В службе поддержки WebMoney ... ответили шаблонными словами о том, что помимо пароля на вход существует еще код доступа для файла ключей, который задается самим пользователем. Но новый пароль не подходил к файлу ключей.

... новый пароль к аккаунту пытался применить к файлу ключей, хотя знал, что они не должны совпадать. Гениальный ход.

> Первый – троян (на рабочем компьютере Владимира используется антивирус «Лаборатории Касперского», на домашнем – бесплатный Microsoft Security Essentials, - прим. CNews).

Ё! Каспер известен тем, что он может подменять сертификаты SSL, чем смущает многих пользователей. Он также известен корпоративной версией, которую можно, когда это надо, удаленно отключить у пользователя. Сочетание дает прекрасную возможность находчивому "человеку внутри" подменить сертификат сайта, дабы подсмотреть пароль вебманей. И удобнее всего это делать где? Правильно, на корпоративном прокси. А он чем-то защищен? История умалчивает.

> После этого, если IP-адрес или оборудование киперу не известно, то требуется обязательная активация через e-mail, иначе кипер не дает совершать операции.

А IP сотрудника CNews Вовы Я., который был зафиксирован кипером, по странной случайности совпал с IP сотни остальных сотрудников CNews. Парадокс, не имеющий очевидного объяснения.

На фоне этого явления использование Вовой Я. корпоративного емейла для вебманей (активации нового айпишника, например) выглядят не гениально, а просто предсказуемо.

Где-то была фраза (не моя): "Бесполезно говорить о морали человеку, имеющему доступ к логам прокси-сервера".

Ну и в довесок - дома бесплатный антивирус от микрософта и NAT у провайдера. Первый вряд ли знает про вебмани-ориентированные трояны, а второй создает иллюзию близости кошелька.

10 | 14.03.2010 15:26 | Веселый глист :

41 тыща... дерзкое ограбление. Любят журналюшки громкие слова.

А по факту-то вывели у фиг знает кого фиг знает сколько фиг знает чего.

Добавить комментарий
Вход