Как взламывают WebMoney и крадут деньги
Опубликовано 25 сентября, 2009 в Интернет
WebMoney-кошельки всегда часто взламывали, но сейчас почему-то стали это делать особенно часто. У людей обычно неправильное представление о том, как их взломали, большинство, любуясь на пустой кошелек, который был только что полон, предполагают, что кто-то другой, с другого компьютера, получил доступы (пароль, мыло и файл ключей) к Keeper Classic, перевел все деньги на другой кошелек. Часто жертвы меняют пароли ко всему, чему только можно, бегут рассказывать о краже на всех форумах, где они зарегистрированы, там же недоумевают, эмоционально говоря о том, что файл ключей хранится на флешке, к которой никто не имеет доступа, а почта на самом безопасном gmail с 16-значным паролем. Как же так, спрашивают они? Ответ редко приходит, чаще всего советуют обновить антивирус и включить ограничение доступа к Киперу по подсети или ип-адресу на странице security.webmoney.ru. На самом деле, это не поможет.
В большинстве же случаев, злоумышленники поступают гораздо проще, ведь совсем необязательно воровать emal и файлы ключей. Чаще всего файлы и почту воруют при помощи трояна (вредоносная программа, которую под каким-то предлогом запускают жертвы на своем компьютере), а если удалось внедрить троян на удаленный компьютер, то гораздо проще управлять уже запущенным на этом компьютере Keeper’ом. Это вполне возможно: если у вас работает специальный троян и присутствуют некие уязвимости в операционной системе, хозяин трояна может делать с вашим компьютерам что угодно, даже запускать и управлять приложениями без вашего ведома. Или даже прямо у вас на глазах курсор мышки станет подконтрольным человеку за удаленным компьютером, он без труда нажмет правой кнопкой по кошельку, выберет «передать WM» и распознает каптчу. Что-то вроде Radmina, кто использовал – тот поймет. Хотя, никто не будет воровать деньги у вас на глазах, все может случиться, пока вы ходите наливать чай, злоумышленник может видеть, что некоторое время компьютером никто не управляет и начать действовать, на все про все хватит и 1 минуты. Насчет мышки – это для наглядности, на самом деле все происходит программно.
Чаще всего WM деньги меняют через специальный сервис на Яндекс.Деньги и быстренько выводят на наличные. В Я.Д вообще необязателен ввод реальных данных, чтобы получить кошелек, достаточно зарегистрировать emal в сервисе Яндекса. После такой хитрозакрученной операции деньги уже не вернуть, во всяком случае, мне неизвестны случаи возврата денег и наказания преступника.
Самое страшное: работники Вебмани и Яндекс.Деньги не хотят изменять ситуацию, не вводят никаких новых функций в безопасности, не латают известные дыры, просто посылают всех потерпевших в милицию. А в милиции, естественно, никто ничего делать не будет и подавно. WebMoney – вообще не деньги, а ценные бумаги (фантики), при чем электронные фантики, каждый кошелек и все деньги там – несколько килобайт в базе, каждый байт из которых договорились считать за 1 доллар, рубль и т.д.
Как бы это печально не звучало, ситуация врядли изменится в ближайшие годы. Продолжаем пользоваться Кипером на свой страх и риск. Я же просто не держу в WebMoney большие суммы, сразу вывожу в банк. Хотя, и это меня не обезопасит в случае чего – самые наглые мошенники еще и кредиты берут на краденый WMID.
Комментариев: 16. Обязательно оставьте свой!
И что же делать? как обезопасить себя максимально.
Не держать в WebMoney большие суммы и всё?
> И что же делать? как обезопасить себя максимально.
> Не держать в WebMoney большие суммы и всё?
В ходе обсуждений на форумах пришли к выводу, что для кипера нужно завести отдельный нетбук, предназначенный только для операций с webmoney. Лицензионный виндус + файрволл + антивирусник + keeper classic – установить только этот софт, браузер вообще не запускать никогда. Ну и файл-ключик хранить на отдельной, предназначенной только для этого, флешке. Только тогда возможность проникновения трояна сводится к нулю.
пробовали не ставить на свой комп трояны?
всего-то надо не лазить по порносайтам и не вестись на халяву…
> всего-то надо не лазить по порносайтам и не вестись на халяву…
Есть дырки в браузерах, есть рекламные системы, вставляющие за деньги ифреймы рекламодателей на страницы сайтов-партнеров. Сайт может быть вполне приличным (не порно и кряки), только с вебмастером – дурачком, не понимающем опасность этого действия. Через дырку в браузере (старые ИЕ – вообще решето) троян может запуститься без вашего ведома.
Плюс ко всему, популярные и доверенные сайты часто взламывают, соответственно, могут заменить какой-то файл на сайте другим, и вы, ничего не подозревая (ведь сайт старый и доверенный), скачаете и запустите его, по рекомендации владельца сайта.
Так что заразиться трояном можно даже на сайте о безобидных полевых одуванчиках.
Так что нетбук надо покупать, либо, если нет денег на него, ставить виртуальную машину на основной комп и с нее делать все операции.
Есть бесплатный эмулятор машины – .
А не пробовали не пользоваться класиком,а например лайтовой версией, с авторизациепо энуму. ивсё отлично будет
никакие трояны не страшны
Лайт и кипер классик – это как велосипед и автомобиль, большинство так привыкли к удобству кипера, что в лайт версии не смогут без этого удобства и всех функций жить.
>Так что нетбук надо покупать, либо, если нет денег на него, ставить виртуальную машину на основной комп и с нее делать все операции.
Сам бы с удовольствием работал через виртуальную машину, но вебмани запрещают это, влегкую заблочат.
> Сам бы с удовольствием работал через виртуальную машину, но вебмани запрещают это, влегкую заблочат.
Забавно, не знал про столь глупый запрет.
Поискал инфу по этому вопросу, если аттестат персональный, то и на виртуальной машине можно кипер ставить.
Например об этом сказано тут:
Что изменилось спустя 3 месяца…
Обмен ВМ на ЯД запретили, а ЯД для вывода теперь как минимум скан паспорта требуют
Вот меня на днях взломали сняли очень много денег, теперь не знаю че делать, подскажите, плиз!!!
Админ: тут был 101 коммент с волшебным кошельком, сразу не заметил.
Какой хороший Сашок человек, говорит захаживайте.
Остап Бендер:
-Да, захаживайте! А адресок то не оставил.
В каком «гардеробе» по этому номерку я должен получить подаренное Сашком мне моё пальто?
На какой планете, не говоря уже в каком городе? Можно шепнуть на ушко
Скажу за это как оно работает.
это адрес для письма мне. Как ссылка он не работает. Надо копировать и вписывать в письме ко мне в строке «Кому:»