Вскрыли кошелек, делюсь опытом - Perfect Money | MMGP
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 434,872 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение -  .
Вход через:  
Perfect Money Форум. Все о платежной системе Perfect Money
При поддержке
Perfect Money
Важная информация
Есть опыт работы с криптовалютами? Заведи Крипто-Блог и заработай на нём!
Торгуешь криптовалютой? Оставь свой отзыв о бирже!
Разбираешься в криптовалюте? Прими участие в акции Крипторайтер 2.0 (2-10 поинтов за 1000 символов)
Изменения в акции "Оплата за сообщения".
Как на одной публикации заработать $100
Ответить
 
Первый пост Опции темы
Сообщения прочитаны и/или просмотрены Сегодня, 05:15
Старый 26.01.2015, 14:00
#1
Мастер
 
Инвестирую в: Доверительное управление
Регистрация: 09.11.2012
Сообщений: 2,826
Благодарностей: 1,011
УГ: 4
КП: 0.062
Вскрыли кошелек, делюсь опытом

Всем привет!

Конечно может случиться с каждым, когда Ваш кошелек вскрывают и уводят деньги. Вчера у меня как раз была такая ситуация, причина моя без ответственность в плане придумывать новые пароли, но теперь я наказан и думаю научен.

Вариантов масса как это делают, я скажу только как это сделали у меня, чтоб Вы не повторяли моих ошибок!

Я использовал одинаковый пароль для почты, Perfect Money и еще сайтов к которым было хорошее доверие по типу обменника (MagneticExchange и тд).

Как этот пароль попал к мошенникам? Да очень просто, пароль был на доступе у любого админа сайта где я его использовал. Я не хочу сейчас на кого то конкретно наговаривать. Так вот админ просто взял, мои данные которые я заполнил на его сайте и использовал против меня.

Первый шаг:
Проверяет можно ли войти на почту с данными которые есть у него.
Светит свой IP 46.38.57.196 (мошенник!)
Скорее всего не до конца уверен, что пароль подойдет, поэтому в истории почты засветился.

Второй шаг:
Заходит на Perfect Money и просит напомнить ID на почту. ID прилетело. И тут странность. Он удаляет письмо и перелогинивается под другим IP.
195.182.154.234 (мошенник)

Как видите IP Российский, вряд ли это прокси или впн, хотя может быть все. Если это все таки реальный IP, то получается работает 2 человека, один сливает другому инфу.

Третий шаг:
Вводит ID и пароль на Perfect Money, получает ПИН на почту, сразу удаляет его.
И тут мошенник вдруг вспоминает о Прокси, так как знает, что Perfect Money видит его IP, но почему то забыл это про почту.
IP прокси 178.73.223.142.
Вот перевод
Цитата:
Sent Payment 75.00 USD to account U7141662.
Кошелек свежий. Выводить будут через обменник, транзакции дальнейших перемещений может сообщить администрация Perfect Money при желании, вернуть вот не получится все равно.

Как я восстановил доступ к кошельку?
Во первых нужно восстановил доступ к почте, у меня яндекс почта, поменял пароль через смс, нажал разлогиниться на всех устройствах и вошел под новым паролем.
Во вторых написал сразу письмо в Perfect Money. Если нажать восстановить пароль, то надо будет прикладывать скрины паспорта и выписки. Если создать просто тикет, то можно без скринов написать письмо о несанкционированном доступе. В написал и туда и туда, через 6 часов мне уже восстановили доступ к кошельку!

Не попадайте на мои грабли!
Александр Чикин вне форума  
Сказали спасибо 8 раз(а):
Alexomsk (26.01.2015), dimkaoinvest (27.01.2015), Genrich (04.02.2015), Korvin-west (26.01.2015), Timur2014 (26.01.2015), vagh (26.01.2015), xdendi (26.01.2015), Сифа (26.01.2015)
Старый 26.01.2015, 16:11
#2
Заблокированный
 
Имя: Его все знают
Пол: Мужской
Адрес: Это не важно.
Инвестирую в: Свой бизнес
Регистрация: 28.07.2014
Сообщений: 1,194
Благодарностей: 154
УГ: 0
КП: 0.000
Re: Вскрыли кошелек, делюсь опытом

Надо ставить на почту которая привязана к кошельку смс подтверждение и тогда проблем не будет.
Баннер: {{ slide.title }}
PR manager вне форума  
Сказали спасибо:
Старый 26.01.2015, 16:22
#3
Мастер
 
Имя: Timur
Пол: Мужской
Адрес: Seoul
Инвестирую в: Другое
Регистрация: 16.09.2014
Сообщений: 2,134
Благодарностей: 591
УГ: 2
КП: 0.244
подарки
Re: Вскрыли кошелек, делюсь опытом

Ошибка многих ставить одинаковые пароли на всех сайтах. Везде где вы регистрируетесь должны быть разные пароли. И желательно лучше поставить смс подтверждение, хотя придется платить за смс мааленькие центы, за то будете уверены что ваш аккаунт защищен от злоумышленников!
__________________

Инвестируем только с азартом, иначе будет потеря. Лови адреналин!
Мой Facebook. Я в Вконтакте
Timur2014 вне форума  
Сказали спасибо:
Старый 26.01.2015, 16:31
#4
Мастер
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 19.07.2010
Сообщений: 2,386
Благодарностей: 802
УГ: 1
КП: 0.310
подарки
Re: Вскрыли кошелек, делюсь опытом

Цитата:
Сообщение от Timur2014 Посмотреть сообщение
Ошибка многих ставить одинаковые пароли на всех сайтах. Везде где вы регистрируетесь должны быть разные пароли.
По мне так не обязательно придумывать разные пароли для всех сайтов на которых вы регистрируетесь. Просто есть сайты, которые для вас малозначимые и потеря аккаунта никак на вас не отразится, на таких сайтах можно ставить даже самые простые пароли типа qwerty, пусть крадут не жалко. Но во всех других сайтах, сервисах и прочем, которые очень важны для вас и их потеря может привести к убыткам, тут без сложных и разнообразных паролей никуда.
Scrydg вне форума  
Сказали спасибо:
Старый 26.01.2015, 16:33
#5
Топ Мастер
 
Имя: Алексей
Пол: Мужской
Адрес: Омск
Инвестирую в: Свой бизнес
Регистрация: 18.09.2012
Сообщений: 10,888
Благодарностей: 7,915
УГ: 0
КП: 0.219
Re: Вскрыли кошелек, делюсь опытом

Саш, Кодовую карту не использовал видимо ?
Пару лет назад у меня тоже был инциндент, правда там с помощью вируса увели данные...
Alexomsk вне форума  
Сказали спасибо 2 раз(а):
Александр Чикин (26.01.2015), Резеда84 (26.01.2015)
Старый 26.01.2015, 16:38
#6
Топ Мастер
 
Имя: Дмитрий
Пол: Мужской
Возраст: 27
Адрес: Красноярск
Инвестирую в: HYIP
Регистрация: 29.02.2008
Сообщений: 17,118
Благодарностей: 2,628
УГ: 3
КП: 1.143
подарки
награды Ветеран MMGP.RU 
Re: Вскрыли кошелек, делюсь опытом

Цитата:
Сообщение от Александр Чикин Посмотреть сообщение
Я использовал одинаковый пароль для почты, Perfect Money и еще сайтов
Как же долго все это обсуждалось )

Кому лень запоминать пароли и выдумывать новые, используйте Last Pass.

И заведите отдельный ящик для плагина и отдельный для каждой платежки. Соотв-но отдельный для других сайтов (обменники, форумы) и отдельный для хайпов (и спама).

Никогда и никому не разглашайте первые два ящика.

И будет счастье.
DaTre вне форума  
Сказали спасибо 4 раз(а):
Alexomsk (26.01.2015), Rutta (10.04.2015), vagh (27.01.2015), Александр Чикин (26.01.2015)
Старый 26.01.2015, 16:48
#7
Заблокированный
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 18.01.2015
Сообщений: 7
Поблагодарили: 1 раз
УГ: 0
КП: 0.000
Re: Вскрыли кошелек, делюсь опытом

Цитата:
Сообщение от Александр Чикин Посмотреть сообщение
Всем привет!

Конечно может случиться с каждым, когда Ваш кошелек вскрывают и уводят деньги. Вчера у меня как раз была такая ситуация, причина моя без ответственность в плане придумывать новые пароли, но теперь я наказан и думаю научен.

Вариантов масса как это делают, я скажу только как это сделали у меня, чтоб Вы не повторяли моих ошибок!

Я использовал одинаковый пароль для почты, Perfect Money и еще сайтов к которым было хорошее доверие по типу обменника (MagneticExchange и тд).

Как этот пароль попал к мошенникам? Да очень просто, пароль был на доступе у любого админа сайта где я его использовал. Я не хочу сейчас на кого то конкретно наговаривать. Так вот админ просто взял, мои данные которые я заполнил на его сайте и использовал против меня.

Первый шаг:
Проверяет можно ли войти на почту с данными которые есть у него.
Светит свой IP 46.38.57.196 (мошенник!)
Скорее всего не до конца уверен, что пароль подойдет, поэтому в истории почты засветился.

Второй шаг:
Заходит на Perfect Money и просит напомнить ID на почту. ID прилетело. И тут странность. Он удаляет письмо и перелогинивается под другим IP.
195.182.154.234 (мошенник)

Как видите IP Российский, вряд ли это прокси или впн, хотя может быть все. Если это все таки реальный IP, то получается работает 2 человека, один сливает другому инфу.

Третий шаг:
Вводит ID и пароль на Perfect Money, получает ПИН на почту, сразу удаляет его.
И тут мошенник вдруг вспоминает о Прокси, так как знает, что Perfect Money видит его IP, но почему то забыл это про почту.
IP прокси 178.73.223.142.
Вот перевод

Кошелек свежий. Выводить будут через обменник, транзакции дальнейших перемещений может сообщить администрация Perfect Money при желании, вернуть вот не получится все равно.

Как я восстановил доступ к кошельку?
Во первых нужно восстановил доступ к почте, у меня яндекс почта, поменял пароль через смс, нажал разлогиниться на всех устройствах и вошел под новым паролем.
Во вторых написал сразу письмо в Perfect Money. Если нажать восстановить пароль, то надо будет прикладывать скрины паспорта и выписки. Если создать просто тикет, то можно без скринов написать письмо о несанкционированном доступе. В написал и туда и туда, через 6 часов мне уже восстановили доступ к кошельку!

Не попадайте на мои грабли!
Лично я вообще не храню средства на кошельках...если и есть то совсем мелочь...никогда не надеюсь на инет...всегда всё вывожу...или ввожу сразу
Баннер: {{ slide.title }}
kostya EIAF вне форума  
Сказали спасибо:
Старый 26.01.2015, 17:16
#8
Топ Мастер
 
Имя: Олег
Пол: Мужской
Адрес: Ukraine
Инвестирую в: Форекс
Регистрация: 14.08.2009
Сообщений: 5,831
Благодарностей: 2,437
УГ: 4
КП: 0.377
подарки
награды Волшебный горшочек 
Re: Вскрыли кошелек, делюсь опытом

Простое решение .. никогда не вводите нигде ту почту которая подвязана к электронным платежкам, - для регистрация на различных других ресурсах, проектах - спокойно можно завести еще один или несколько почтовых ящиков.

ну а о паролях я уже молчу - здесь об этом уже говорилось.
xdendi вне форума  
Сказали спасибо 2 раз(а):
Master Dzen (03.02.2015), Александр Чикин (26.01.2015)
Старый 26.01.2015, 17:19
#9
Профессионал
 
Пол: Мужской
Регистрация: 27.01.2013
Сообщений: 961
Благодарностей: 207
УГ: 38
КП: 0.027
Re: Вскрыли кошелек, делюсь опытом

Классика жанра - одинаковые пароли. Тут и говорить нечего. Почта тоже должна быть защищена хотя бы двухэтапной аутентификацией. Яндекс конечно получше чем майл.ру но все же не GMAIL.COM
Цитата:
Сообщение от Scrydg Посмотреть сообщение
Просто есть сайты, которые для вас малозначимые и потеря аккаунта никак на вас не отразится, на таких сайтах можно ставить даже самые простые пароли типа qwerty, пусть крадут не жалко.
Абсолютно согласен.

За урок пришлось отдать 75$. Могло быть и больше.
Опыт – лучший учитель! Берет правда дорого, но объясняет доходчиво!

Последний раз редактировалось Trafplus; 26.01.2015 в 17:24.
Trafplus вне форума  
Сказали спасибо:
Старый 26.01.2015, 19:55
#10
Мастер
 
Инвестирую в: Доверительное управление
Регистрация: 09.11.2012
Сообщений: 2,826
Благодарностей: 1,011
УГ: 4
КП: 0.062
Автор темы Re: Вскрыли кошелек, делюсь опытом

Цитата:
Сообщение от Alexomsk Посмотреть сообщение
Саш, Кодовую карту не использовал видимо ?
Включил теперь использую

Цитата:
on Кодовая карта
Александр Чикин вне форума  
Сказали спасибо:
Резеда84 (27.01.2015)
Старый 26.01.2015, 20:02
#11
www.fairmonitor.com
Премиум
 
Аватар Smirnov Nikolay
 
Имя: Anonymous
Пол: Мужской
Адрес: ɐ ʚ ʞ ɔ о w
Инвестирую в: Интернет-биржи
Регистрация: 07.02.2013
Сообщений: 50,258
Благодарностей: 41,692
Записей в блоге: 11
УГ: 196
КП: 0.084
подарки
награды Волшебный горшочек 
Re: Вскрыли кошелек, делюсь опытом

Долго как то до вас доходят элементарные вещи безопасности с ЭПС. С вашей регой на форуме и такие банальные ошибки новичков. Хорошо, что у вас сумма там была небольшая. Будте аккуратны и советую использовать почту Gmail c двухэтапной аутентификацией + код карта.
Smirnov Nikolay на форуме  
Сказали спасибо 2 раз(а):
Master Dzen (03.02.2015), Александр Чикин (26.01.2015)
Старый 26.01.2015, 20:09
#12
Мастер
 
Имя: Николай
Пол: Мужской
Возраст: 26
Инвестирую в: Ставки на спорт
Регистрация: 13.12.2011
Сообщений: 1,621
Благодарностей: 525
Записей в блоге: 3
УГ: 0
КП: 0.134
награды Волшебный горшочек 
Re: Вскрыли кошелек, делюсь опытом

Программа KeePassX с офф сайта для хранения паролей. Очень удобно.
PizzaCompany вне форума  
Сказали спасибо:
Старый 26.01.2015, 21:07
#13
Интересующийся
 
Имя: Алексей
Пол: Мужской
Инвестирую в: Другое
Регистрация: 13.01.2015
Сообщений: 11
Поблагодарили: 1 раз
УГ: 0
КП: 0.000
Re: Вскрыли кошелек, делюсь опытом

В перфекте как и в wpay можно ограничить доступ с помощью таблицы кодов, и отправки ключа на СМС, не удивительно что те же вебмани и киви вплотную работают с смс аутентификацией при отправке средств.
Но использовать 1 пароль для почты и для платежки - это очень плохо, рекомендую всем прочтя этот топик устранить эту оплошность
Финанс вне форума  
Сказали спасибо:
Старый 26.01.2015, 21:25
#14
Премиум
Премиум
 
Аватар kamol_mix
 
Имя: kamol_mix
Пол: Мужской
Адрес: Internet
Инвестирую в: Доверительное управление
Регистрация: 05.12.2012
Сообщений: 7,706
Благодарностей: 2,159
УГ: 0
КП: 0.118
подарки
награды Волшебный горшочек 
Re: Вскрыли кошелек, делюсь опытом

Цитата:
Сообщение от Smirnov Nikolay Посмотреть сообщение
советую использовать почту Gmail c двухэтапной аутентификацией + код карта.
И различные пароли!
kamol_mix вне форума  
Сказали спасибо:
Старый 26.01.2015, 21:34
#15
Мастер
 
Пол: Женский
Адрес: Понивилль, Эквестрия
Инвестирую в: Другое
Регистрация: 01.08.2013
Сообщений: 6,974
Благодарностей: 2,301
УГ: 8
КП: 0.091
подарки
награды Волшебный горшочек 
Re: Вскрыли кошелек, делюсь опытом

Цитата:
Сообщение от PizzaCompany Посмотреть сообщение
Программа KeePassX с офф сайта для хранения паролей. Очень удобно.
Я пользуюсь для этой цели облачным сервисом LastPass - пароли хранятся централизовано, и я в любом месте с любого устройства получаю их. Правда, для использования iOS и Android необходимо покупать премиум - 12$ в год, но удобства и безопасность стоят того.
__________________

Любимица форума mmgp.ru.
Папина Искорка.

Последний раз редактировалось sum iskorka; 26.01.2015 в 21:37.
sum iskorka вне форума  
Сказали спасибо 2 раз(а):
DaTre (27.01.2015), Александр Чикин (27.01.2015)
Старый 26.01.2015, 22:53
#16
Интересующийся
 
Имя: Alexandr
Пол: Мужской
Возраст: 39
Адрес: Emmen
Инвестирую в: Ставки на спорт
Регистрация: 26.01.2015
Сообщений: 23
Благодарностей: 2
УГ: 0
КП: 0.000
Re: Вскрыли кошелек, делюсь опытом

фишинги сосут такие кошельки, выход смс уведомление и подтверждение, но тут тоже нужно аккуратно с ПО с плеймаркета итд
sportitor вне форума  
Сказали спасибо:
Старый 26.01.2015, 22:57
#17
Интересующийся
 
Имя: Виталий
Пол: Мужской
Адрес: Хабаровск, Россия
Инвестирую в: Доверительное управление
Регистрация: 08.09.2012
Сообщений: 42
Благодарностей: 62
УГ: 0
КП: 0.000
Re: Вскрыли кошелек, делюсь опытом

Судя по действиям ваши мошенники тоже не очень опытные раз засветили свой кошель, более опытные уводят деньги через создание ваучера, т.к. ваучер это обезличенный платеж (чек на предъявителя) и его трудно отследить. В системе Перфект Мани достаточно бесплатных вариантов защиты ваших денег, главное не игнорируйте их.
1. для аккаунта ПМ придумайте уникальный сложный пароль из не менее 20-ти знаков,
2. для ПМ заведите отдельную почту (нигде более её не светите) на неё будет приходить Пин-код для входа, для почты придумайте уникальный сложный пароль из не менее 20-ти знаков, используйте 2-х факторную идентификацию,
3. в ПМ настройте уведомления о действиях в вашем кошельке, уведомления можно настроить на другую почту - ящик которой у вас всегда активен, тогда вы всегда будете знать, что происходит в вашем кошельке и успеете вмешаться. Уведомления можно настроить также на СМС (это платно).
4. в ПМ включите Кодовую карту тогда мошенники не смогут снять ваши деньги даже если и войдут в кошелек. (это бесплатно) Кодовую карту лучше хранить вне компьютера и удалить её с почты.
5. если в вашем кошельке крутятся немалые деньги настройте чтобы Пин-код при входе приходил вам на СМС (это платно).

Последний раз редактировалось Виталий Анохин; 26.01.2015 в 23:11.
Виталий Анохин вне форума  
Сказали спасибо 2 раз(а):
Alexomsk (27.01.2015), Александр Чикин (27.01.2015)
Старый 02.02.2015, 11:18
#18
Мастер
 
Инвестирую в: Доверительное управление
Регистрация: 09.11.2012
Сообщений: 2,826
Благодарностей: 1,011
УГ: 4
КП: 0.062
Автор темы Re: Вскрыли кошелек, делюсь опытом

СПАСИБО ОГРОМНОЕ ОТДЕЛУ БЕЗОПАСНОСТИ Perfect Money

Александр Чикин вне форума  
Старый 02.02.2015, 13:58
#19
Rich_and_Free
Премиум
 
Аватар moskva
 
Имя: Сергей
Пол: Мужской
Адрес: Планета земля
Инвестирую в: Свой бизнес
Регистрация: 12.09.2012
Сообщений: 14,764
Благодарностей: 8,330
УГ: 29
КП: 0.203
подарки
награды Волшебный горшочек 
Re: Вскрыли кошелек, делюсь опытом

Цитата:
Сообщение от Александр Чикин Посмотреть сообщение
СПАСИБО ОГРОМНОЕ ОТДЕЛУ БЕЗОПАСНОСТИ Perfect Money
Сколько времени на всё это ушло ?

добавлено через 1 минуту
Цитата:
Сообщение от PR manager Посмотреть сообщение
Надо ставить на почту которая привязана к кошельку смс подтверждение и тогда проблем не будет
Ломают даже если смс стоит
__________________

ГОРЯЧИЕ ПРОЕКТЫ И РЕФБЭК КАЖДОМУ🔥Rich-and-Free.com-безопасные и прибыльные инвестиции🔥Инвестирую тут MONHYIP
Проверяй хайпы на HYIP.LIFE
Устали терять в хайпах? Представляю Вам проект с реальной деятельностью!

Последний раз редактировалось moskva; 02.02.2015 в 13:59. Причина: Добавлено сообщение
moskva вне форума  
Старый 03.02.2015, 08:19
#20
Мастер
 
Инвестирую в: Доверительное управление
Регистрация: 09.11.2012
Сообщений: 2,826
Благодарностей: 1,011
УГ: 4
КП: 0.062
Автор темы Re: Вскрыли кошелек, делюсь опытом

Цитата:
Сообщение от moskva Посмотреть сообщение
Сколько времени на всё это ушло ?
Ровно неделя
Александр Чикин вне форума  
Ответить
Войдите, чтобы оставить комментарий.
Сообщения прочитаны и/или просмотрены Сегодня, 05:15
Опции темы

Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Моя история работы в интернете. Делюсь опытом! vivaz Курилка 7 04.10.2012 20:15
Делюсь опытом. Дневник плюсовго №2. Born_Loser Юмор 73 12.03.2012 21:22


Случайные темы
Аватар kingcasha
Dell инвестирует $125 млрд в Китай
От kingcasha в разделе «Прочие виды инвестиций»
Аватара нет
Памм счет Novemb:620969 (ForexTrend)
От alex7810 в разделе «Архив: Инвестирование в ПАММ-счета»
Аватар duckwithtruck
9 кейсов успешного интернет-бизнеса для вдохновения
От duckwithtruck в разделе «Свой интернет бизнес: общий форум»
Аватара нет
Стартап WOOLF по производству браслетов для мотоциклистов начинает сбор средств
От Oziris в разделе «Новости в мире финансов и инвестиций»
Аватара нет
FxPammStat.com - калькулятор и мониторинг ПАММ портфелей (ForexTrend)
От FxPammStat в разделе «Архив: Инвестирование в ПАММ-счета»
.     
Пользователей
434,872
Тем
504,678
Сообщений
12,669,744

mmgp.telegram