Безопасность при работе с WM или не дать себя поиметь - WebMoney | MMGP
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 434,505 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение -  .
Вход через:  
Webmoney Форум. Все о платежной системе Webmoney
При поддержке
Обмен PM, EgoPay, BitCoin, LiteCoin, OKPAY, Z-Payment
Важная информация
Есть опыт работы с криптовалютами? Заведи Крипто-Блог и заработай на нём!
Торгуешь криптовалютой? Оставь свой отзыв о бирже!
Разбираешься в криптовалюте? Прими участие в акции Крипторайтер 2.0 (2-10 поинтов за 1000 символов)
Изменения в акции "Оплата за сообщения".
Как на одной публикации заработать $100
Ответить
 
Первый пост Опции темы
Сообщения прочитаны и/или просмотрены Сегодня, 02:35
Старый 19.02.2010, 18:28
#1
Любитель
 
Пол: Мужской
Возраст: 39
Адрес: планета Земля
Инвестирую в: себя, в игровые забавы на Betfair
Регистрация: 11.12.2009
Сообщений: 188
Благодарностей: 70
УГ: 0
КП: 0.000
Безопасность при работе с WM или не дать себя поиметь

Работаю c WM больше полугода; проблем не было. Пока. ЭПС-ка данная, в принципе, не плохая, однако надёжность хранения средств и безопасность системы, мягко говоря, оставляют желать лучшего. Собираюсь в ближайшее время получить перс и работать через WM со значительными (для меня) суммами. Поэтому проблема сохранности средств на WM для меня очень актуальна. При этом совсем не радостно узнавать о всё новых кражах средств с WM-кошельков:
http://news.ngs.ru/more/59058
http://forum.webmoney.ru/default.aspx?g=posts&t=16550
http://forum.webmoney.ru/Default.aspx?g=posts&t=16392
К сожалению, не вполне утратила актуальность старенькая статейка из "Хакера":
http://www.xakep.ru/magazine/xs/061/064/1.asp
Посоветуйте, пожалуйста, что можно предпринять для обеспечения лучшей сохранности средств на WM - чтобы не поимели без вазелина злобные и падкие на чужое бабло хакеры (кроме вполне очевидных мер: хранения kwm-файла (ключа) не на компе, а на внешнем носителе; установления блокировки по IP (у меня IP статический); использования отдельного компа только для работы с электронными платёжками (в т.ч. и с WM); сокращения до минимума времени работы с кипером); - к антивирям (особенно, к Касперу), брандмауэрам и прочей лабуде особенного доверия нет - как показывает практика: не спасают они
__________________

- Свет мой, зеркальце, скажи, да всю правду доложи: я ль на свете всех тупее, всех ленивей и жаднее?..
- Молвит зеркальце в ответ: "Ты, прид...рок, - спору нет!.. Но живёт на белом свете вот таких, как ты, две трети...
IMBECIL вне форума  
Старый 20.02.2010, 06:12
#2
Мастер
 
Имя: Дмитрий
Пол: Мужской
Адрес: Россия, ДВ
Инвестирую в: Свой бизнес
Регистрация: 06.09.2008
Сообщений: 2,694
Благодарностей: 2,272
УГ: 0
КП: 0.000
награды Ветеран MMGP.RU Волшебный горшочек 
Re: Безопасность при работе с WM или не дать себя поиметь

всегда храните ключи не на компе, а в E-NUM Storage.
x1800 вне форума  
Старый 20.02.2010, 12:54
#3
Любитель
 
Пол: Мужской
Возраст: 39
Адрес: планета Земля
Инвестирую в: себя, в игровые забавы на Betfair
Регистрация: 11.12.2009
Сообщений: 188
Благодарностей: 70
УГ: 0
КП: 0.000
Автор темы Re: Безопасность при работе с WM или не дать себя поиметь

Цитата:
Сообщение от x1800 Посмотреть сообщение
всегда храните ключи не на компе, а в E-NUM Storage.
E-NUM может быть и надёжная фича, но, честно говоря, я чувствую себя уверенней, когда ключики лично у меня находятся (храню копии на 2-х флэшках и болванке), а не в супернадёжном хранилище, которое я не контролирую.
Но меня больше волнует вопрос: имеется ли возможность получения доступа к киперу и, соответственно, получения возможности управлять WM-кошельками без завладения ключом?
__________________

- Свет мой, зеркальце, скажи, да всю правду доложи: я ль на свете всех тупее, всех ленивей и жаднее?..
- Молвит зеркальце в ответ: "Ты, прид...рок, - спору нет!.. Но живёт на белом свете вот таких, как ты, две трети...
IMBECIL вне форума  
Старый 20.02.2010, 13:21
#4
Мастер
 
Имя: Дмитрий
Пол: Мужской
Адрес: Россия, ДВ
Инвестирую в: Свой бизнес
Регистрация: 06.09.2008
Сообщений: 2,694
Благодарностей: 2,272
УГ: 0
КП: 0.000
награды Ветеран MMGP.RU Волшебный горшочек 
Re: Безопасность при работе с WM или не дать себя поиметь

Цитата:
Сообщение от IMBECIL Посмотреть сообщение
имеется ли возможность получения доступа к киперу и, соответственно, получения возможности управлять WM-кошельками без завладения ключом?
Это как так ? Нет конечно. Ещё можно входить в Кипер посредствам отпечатка пальцев, тоже надёжно.
x1800 вне форума  
Сказали спасибо:
IMBECIL (20.02.2010)
Старый 20.02.2010, 20:55
#5
Должник!!!
 
Пол: Мужской
Возраст: 37
Адрес: Челябинск
Инвестирую в: Свой бизнес
Регистрация: 11.01.2010
Сообщений: 549
Благодарностей: 207
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

Цитата:
Сообщение от IMBECIL Посмотреть сообщение
E-NUM может быть и надёжная фича, но, честно говоря, я чувствую себя уверенней, когда ключики лично у меня находятся (храню копии на 2-х флэшках и болванке), а не в супернадёжном хранилище, которое я не контролирую.
согласен. Троянам тоже так лучше. Требование инициализации кипера, сделанное трояном и Ваша флеха в компе для проведения инициализации.
Хранилище лучше, оно работает всегда и досту к нему закрыт для всех.
Цитата:
Но меня больше волнует вопрос: имеется ли возможность получения доступа к киперу и, соответственно, получения возможности управлять WM-кошельками без завладения ключом?
Удаленное управление компом и кипером соответственно
Подстановка чужого кошелька при проведении платежа (правда говорят избавились от этого, но не уверен)
очень развито сейчас мошеничество с подключением кошельков МИНИ к Вашему основному киперу (не ведитесь на приглашение зарегить себе мини!)
Howard вне форума  
Старый 20.02.2010, 22:52
#6
Интересующийся
 
Пол: Мужской
Адрес: Санкт-Петербург, Россия
Инвестирую в: HYIP Фонды
Регистрация: 14.02.2010
Сообщений: 22
Благодарностей: 3
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

Для себя я сформулировал такие правила:
  • почтовый ящик для кошелька не светить более нигде (вроде переписок, знакомств, обмена фотками и т. п.), если кошельков несколько - свой ящик на каждый кошелёк
    • все пароли и ключи хранить на съёмном носителе
      • хороший антивирус, лицензионный (у меня Каспер 2010 Оптимальная защита)

добавлено через 7 минут
Цитата:
Сообщение от IMBECIL Посмотреть сообщение
Но меня больше волнует вопрос: имеется ли возможность получения доступа к киперу и, соответственно, получения возможности управлять WM-кошельками без завладения ключом?
Некто рассказывал мне, что шибко грамотные хакеры умеют устанавливать в электронном кошельке програмку-маячок во время проплаты. Так вот маячок ждёт пополнения баланса, а через 2 минуты отправляет все средства на чужой кошелёк.

Последний раз редактировалось Кипарис; 20.02.2010 в 22:59. Причина: Добавлено сообщение
Кипарис вне форума  
Старый 21.02.2010, 00:42
#7
Должник!!!
 
Пол: Мужской
Возраст: 37
Адрес: Челябинск
Инвестирую в: Свой бизнес
Регистрация: 11.01.2010
Сообщений: 549
Благодарностей: 207
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

Цитата:
Сообщение от Кипарис Посмотреть сообщение
почтовый ящик для кошелька не светить более нигде (вроде переписок, знакомств, обмена фотками и т. п.), если кошельков несколько - свой ящик на каждый кошелёк
зачем кому-то знать Ваш почтовый ящик, если и данные о нем и пароли берутся простым кейлоггером или трояном
Цитата:
все пароли и ключи хранить на съёмном носителе
очень безрассудно....имхо
Цитата:
хороший антивирус, лицензионный (у меня Каспер 2010 Оптимальная защита)
Каспер...я тоже считаю его лучшим антивирем, но вот даже у меня однажды после максимальной проверки компа (чужого) Каспером, который удалил пару троянов....с кошелька ушло 600 баксов...
С тех пор для меня Каспер - не показатель
Howard вне форума  
Сказали спасибо:
x1800 (21.02.2010)
Старый 21.02.2010, 16:41
#8
Любитель
 
Пол: Мужской
Инвестирую в: в себя
Регистрация: 17.01.2010
Сообщений: 145
Благодарностей: 15
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

Сам недавно потерял на своем кошельке все деньги (3500 рублей). Вор получил доступ к кошельку через mini.webmoney.ru. После этого понял, что хранить большое количество средств на webmoney - очень опасно.

Хотя если сравнить wm с другими платежными средствами по безопасности они, имхо, лучшие.
merss55 вне форума  
Старый 21.02.2010, 22:59
#9
Должник!!!
 
Пол: Мужской
Возраст: 37
Адрес: Челябинск
Инвестирую в: Свой бизнес
Регистрация: 11.01.2010
Сообщений: 549
Благодарностей: 207
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

Цитата:
Сообщение от merss55 Посмотреть сообщение
Сам недавно потерял на своем кошельке все деньги (3500 рублей). Вор получил доступ к кошельку через mini.webmoney.ru. После этого понял, что хранить большое количество средств на webmoney - очень опасно.
Деньги и дома хранить опастно (вор украдет), в банке (вор получит доступ в банковскому счету Вашему)

Помните, что за защитой следите Вы и именно Вы предоставили доступ к кошельку через мини мошеннику. Дайте догадаюсь....Вам присылали письмо о том, что Вы неавторизованы под прием мини Это известнейший способ мошеничества...на который ВЫ купились...а система тут ни при чем
Howard вне форума  
Старый 22.02.2010, 14:17
#10
Профессионал
 
Имя: Andrey
Пол: Мужской
Возраст: 32
Адрес: Питер
Инвестирую в: Фондовый рынок
Регистрация: 04.04.2007
Сообщений: 1,401
Благодарностей: 663
УГ: 1
КП: 0.177
награды Ветеран MMGP.RU 
Re: Безопасность при работе с WM или не дать себя поиметь

Проверьте диск С:

Цитата:
Троян inetmib1.dll ворует реквизиты и ключи. Находится в папке WM кипера, в паре с загрузчиком trojan.download.35582(цифры могут быть другие, сути не меняют). Нормальный файл inetmib1.dll находится в папке C:/windows/system32 и C:/windows/system32/dllcache. Это системный нормальный файл его удалять не надо. Троян создает файл с таким же именем но по другому пути. В моем случае я его обнаружил в папке с установленным кипером вебмани. Троян встраивается в кипер - это позволяет ему обходить фаервол при условии, что киперу разрешена вся сетевая активность и маскируется под системный файл inetmib1.dll. Кипер использует эту системную dll, следовательно троян получает управление подменяя собой эту dll. Кража ваших денег достигается путем "совершенства оси MS" тем что, когда ваш WM кипер пытается подгрузить системную библиотеку, Windows выдает киперу первый найденный вариант, в этом случае троян inetmib1.dll из папки WM.

Каспером не обнаружился, выловил его совершенно случайно, после того как словил банер "Отправьте СМС", банер удалил и решил дополнительно прогнать комп еще Dr.Web CureIt(бесплатная последняя версия на сайте найдете).
Так что проверяйте, и если деньги уведут и вы потом обнаружите этот троян у себя, вините только себя. После удаления трояна, не забудьте сменить пароль и файл ключей. У меня ничего не сперли, потому что денег не было на счету, снял в прошлом году все что было. Вот такая напасть, хоть нетбук спецом покупай для работы с кошельком.

Про этот троян много где пишут каспером обноруживаться стал только 22 января. И то говорят троян переделали и снова его не видит. Он копирует копию системы. И запускает мани на другом пк даже если по ип блочить. прокси сделает. Пароли ему не нужны он просто делает копию запущеного кипера. Я в шоке от этих статей много постродавших пишут. И хотят чтобы вебмани сделала подтверждение когда средства передают по смс одноразовому паролю как в банковских системах.
У Владельца сервиса sb-money.ru украли так деньги, 5 штук баксов и 110 штук рублей:

http://mywm.ru/community/fraud/brund...i-o_o-378.html


Серьезный троян был в конце января, у многих были украдены wm.

Вчера также нашел этот файл у себя на винче, датированный 21 января, как раз в тот день была попытка взлома моего кипера:

Цитата:
Внимание!

К Вашему идентификатору осуществлена попытка доступа с IP адреса - 188.134.12.90,
которого нет в списке IP адресов, разрешенном Вами для авторизации в системе на сайте https://security.webmoney.ru

Если это Вы осуществляете доступ, то по приведенной ссылке Вы сможете снять блокировку - https://security.webmoney.ru/asp/unb...*&wmcode=23777

С уважением, WebMoney Team.

Attention!

We've detected an unauthorized access attempt from the following IP address: 188.134.12.90.
This IP address is not included in the list of Trusted on the Security website at: https://security.wmtransfer.com.
If this access attempt is authorized by you, you can log into your account by entering a special security code.
Please follow the link below and type the security code there, to log into the system.

https://security.wmtransfer.com/asp/...*&wmcode=23777

Best Regards, WebMoney Team.
Будьте осторожны!!!
elber вне форума  
Сказали спасибо:
slavalobster (22.02.2010)
Старый 22.02.2010, 15:17
#11
Мастер
 
Имя: Дмитрий
Пол: Мужской
Адрес: Россия, ДВ
Инвестирую в: Свой бизнес
Регистрация: 06.09.2008
Сообщений: 2,694
Благодарностей: 2,272
УГ: 0
КП: 0.000
награды Ветеран MMGP.RU Волшебный горшочек 
Re: Безопасность при работе с WM или не дать себя поиметь

Старый и довольно известный вирус, о нём уже вроде писали в этой разделе, посвящённом ВебМани.
x1800 вне форума  
Старый 04.03.2010, 23:17
#12
Fox
Интересующийся
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 10.03.2007
Сообщений: 47
Благодарностей: 7
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

а что делать когда написано

Цитата:
Внимание!

К Вашему идентификатору осуществлена попытка доступа с IP адреса - ххх,
которого нет в списке IP адресов, разрешенном Вами для авторизации в системе на сайте https://security.webmoney.ru
у меня сейчас последняя версия кипера при попытке зайти в кипер начинается активация и закрывается кипер
в данный момент висит письмо на мыле
в свой кипер с левого айпи я не заходил, подскажите что делать? спасибо.

Последний раз редактировалось Fox; 04.03.2010 в 23:21.
Fox вне форума  
Старый 05.03.2010, 00:04
#13
Должник!!!
 
Пол: Мужской
Возраст: 37
Адрес: Челябинск
Инвестирую в: Свой бизнес
Регистрация: 11.01.2010
Сообщений: 549
Благодарностей: 207
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

Цитата:
Сообщение от Fox Посмотреть сообщение
а что делать когда написано



у меня сейчас последняя версия кипера при попытке зайти в кипер начинается активация и закрывается кипер
в данный момент висит письмо на мыле
в свой кипер с левого айпи я не заходил, подскажите что делать? спасибо.
У Вас стоит блокировка по IP.
Скорее всего Ваш провайдер сменил Ваш IP
Howard вне форума  
Сказали спасибо:
Fox (05.03.2010)
Старый 05.03.2010, 00:05
#14
Fox
Интересующийся
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 10.03.2007
Сообщений: 47
Благодарностей: 7
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

да
нет
спасибо Howard
я скланяюсь к дыркам новой версии 3,0,9 тк как она стоит у меня

есть еще предположения?
при заходе в кипер идет попытка соединения, и через пару секунд закрывается кипер, не чего не где не написано

Последний раз редактировалось Fox; 05.03.2010 в 00:07.
Fox вне форума  
Старый 05.03.2010, 00:15
#15
Мастер
 
Имя: Дмитрий
Пол: Мужской
Адрес: Россия, ДВ
Инвестирую в: Свой бизнес
Регистрация: 06.09.2008
Сообщений: 2,694
Благодарностей: 2,272
УГ: 0
КП: 0.000
награды Ветеран MMGP.RU Волшебный горшочек 
Re: Безопасность при работе с WM или не дать себя поиметь

Очень странная проблема, не слышал о такой ранее. Fox а с версией 3.8 вылетает ?
x1800 вне форума  
Сказали спасибо:
Fox (05.03.2010)
Старый 05.03.2010, 00:16
#16
Fox
Интересующийся
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 10.03.2007
Сообщений: 47
Благодарностей: 7
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

x1800
не пробывал

но до 3,0,9 не вылетал
переустановил кипер толку нету, та же самая проблема

пост с вебмани
Цитата:
Vitamin (BL:65) разместил: 21.02.10 в 01:55
Так же поспешил установить новую версию в результате при подключении в 60% зависает и вылетает, в 39,99% просто вылетает, и лишь в 0.01 % запускается но потом все равно вылетает В результате остался без кошелька. ОС WinXP SP3. Отключаел фаервол запускал от имени администратора отключал антивирус. С чем конфликтует что делать... Где скачать старую версию.
https://newsblog.wmtransfer.com/asp/...essageID=15814
отрубил фаерволы и антивирусы толку нету

Последний раз редактировалось Fox; 05.03.2010 в 01:05.
Fox вне форума  
Старый 05.03.2010, 01:09
#17
 
Пол: Мужской
Регистрация: 25.02.2010
Сообщений: 4
Поблагодарили: 1 раз
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

Ребята ставте блок по ип 0.0.0.0...
Когда надо снимайте заходите на кош..после снова ставте..

В таком варианте все ваши денежки будут в надёжности..
Баннер: {{ slide.title }}
Refresh вне форума  
Сказали спасибо:
Fox (05.03.2010)
Старый 05.03.2010, 01:14
#18
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Адрес: РФ, у моря...
Инвестирую в: Другое
Регистрация: 11.03.2008
Сообщений: 48,543
Благодарностей: 25,178
УГ: 19
КП: 0.160
подарки
награды Знаток Волшебный горшочек Ветеран MMGP.RU 
Re: Безопасность при работе с WM или не дать себя поиметь

короче, всё ясно. новую версию пока нафиг ставить не нужно. косячная
bond777 вне форума  
Старый 05.03.2010, 01:28
#19
Интересующийся
 
Имя: Александр
Пол: Мужской
Адрес: Киев
Инвестирую в: Свой бизнес
Регистрация: 13.09.2009
Сообщений: 19
Благодарностей: 11
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

Цитата:
Сообщение от Fox Посмотреть сообщение
да

я скланяюсь к дыркам новой версии 3,0,9 тк как она стоит у меня
при заходе в кипер идет попытка соединения, и через пару секунд закрывается кипер, не чего не где не написано
У меня точно такая-же катавасия.С новой версией что-то не то.
MaaC вне форума  
Старый 05.03.2010, 01:30
#20
Fox
Интересующийся
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 10.03.2007
Сообщений: 47
Благодарностей: 7
УГ: 0
КП: 0.000
Re: Безопасность при работе с WM или не дать себя поиметь

MaaC
если решу проблему дам знать

добавлено через 11 минут
вообщем раза с 40-50 кипер стал онлайн

выход такой: тупо долбимся в кипер пока не законнектится

всем спасибо

Последний раз редактировалось Fox; 05.03.2010 в 01:43. Причина: Добавлено сообщение
Fox вне форума  
Сказали спасибо 2 раз(а):
MaaC (05.03.2010), x1800 (05.03.2010)
Ответить
Войдите, чтобы оставить комментарий.
Сообщения прочитаны и/или просмотрены Сегодня, 02:35
Опции темы

Быстрый переход


Случайные темы
Аватар Порох
Прецедент: PM выплачивает за SCAM!
От Порох в разделе «Perfect Money»
Аватар Drum13
В Нью-Йорке заканчивается еда для бедняков
От Drum13 в разделе «Новости в мире финансов и инвестиций»
Аватара нет
autoinvestment.net - autoinvestment
От saharovvv в разделе «Архив: Список проблемных/неактивных/закрытых программ»
Аватар bizneser
Иностранные инвестиции в экономику Украины в 2016 году — $3,8 млрд
От bizneser в разделе «Новости в мире финансов и инвестиций»
Аватар Room
Комитет ГД не поддержал компенсацию потерь по рублевым вкладам
От Room в разделе «Новости в банковской сфере и страховании»
Аватара нет
ПАММ-счет tosman GU-50: 5050982 (InstaForex)
От Avreh в разделе «Архив: Инвестирование в ПАММ-счета»
.     
Пользователей
434,505
Тем
504,109
Сообщений
12,656,012

mmgp.telegram