PDA

Просмотр полной версии : Дерзкое ограбление в WebMoney


mujenek
12.03.2010, 22:13
На днях с кошелька сотрудника CNews в системе WebMoney были похищены деньги. Известен банк и номер счета, на который они были переведены. Но банкиры и представители WebMoney не готовы принять меры для возврата средств. Они лишь советуют обратиться в милицию.
Со счета в системе WebMoney у сотрудника CNews Владимира Я. (фамилия не раскрывается по просьбе пострадавшего) была похищена 41 тыс. руб. «Я обнаружил, что не могу подключиться к своему кошельку - система сообщила, что введен неверный пароль, - рассказывает Владимир. – Я связался со службой поддержки, они сказали, что 9 марта в 10 часов утра пароль был изменен. Но я этого не делал. В течение дня я пытался получить от техподдержки хоть какие-то сведения, но мне этого не удалось. А когда вечером я приехал за разъяснениями в головной офис, мне сообщили, что с моего кошелька мошенническим путем были выведены средства».

Сотрудник офиса WebMoney рассказал Владимиру, что деньги были переведены в «Альфа Банк» на счет № 40817810209810009665, принадлежащий Алексею Олеговичу Метелеву. «Я отправился в «Альфа Банк» (в отделение рядом со станцией Третьяковская) в надежде, что они примут какие-то меры, - продолжает Владимир. - Но мне объяснили, что, так как я не являюсь их клиентом и платеж проходил не внутри банка, они ничего для меня сделать не смогут. Но сказали, что если получат заявку от компании WebMoney, возможно и примут меры».

В головном офисе платежной системы Владмиру поменяли пароль на вход в кошелек, но получить к нему доступ он не смог. В службе поддержки WebMoney, по словам пострадавшего, вероятнее всего, так и не поняли в чем проблема и ответили шаблонными словами о том, что помимо пароля на вход существует еще код доступа для файла ключей, который задается самим пользователем. Но новый пароль не подходил к файлу ключей.

В техподдержке WebMoney также порекомендовали обратиться с иском в Арбитражный сервис системы. В форме иска предлагалось ввести сумму, на которую нанесен ущерб. «Я ввел сумму, и отправил иск в систему, но следующим окном которое я увидел, было предложение оплатить $140 за услуги арбитража, - говорит Владимир. - Я написал в поддержку арбитража, где мне сказали, что возникло недоразумение. Они рассмотрели мой иск и порекомендовали обратиться в милицию». 11 марта Владимир отправил письмо с информацией о краже и об опыте взаимодействия с WebMoney на специальную электронную почту в Управление «К» МВД России. Ответ от милиции пока не получен.

«Самое главное – информацию, куда «увели» средства, в нашем офисе вам предоставили, - комментирует Александр Правиков, PR-менеджер WebMoney Transfer. - Известен банковский счет и ФИО, на которые средства были выведены. Дальше вы поступили совершенно правильно и логично – подали заявление в милицию. Для эффективности расследования также советуем вам восстановить утраченный вами контроль над вашим WMID: это позволить видеть историю операций, IP-адреса в журнале и т.п».

Информацию о том, куда были уведены средства, по словам Правикова, можно было получить и онлайн, если бы имелась возможность подать иск на сайте Арбитража. «Но поскольку был утерян контроль над WMID (а, по всей видимости, и над e-mail - раз злоумышленник смог активировать оборудование), то выдавать конфиденциальную информацию по e-mail и по WM-почте было бы с нашей стороны неправильно, - говорит он. - Иск подается онлайн и бесплатно. Боюсь, вы просто запутались в регламенте арбитража. Арбитражный сбор, как указано в наших правилах, взимается в случае опротестования сделки (мошенничество со стороны продавца и т.д.). А если имеет место несанкционированный доступ (кража…), то сбор не взимается».

Владимир считает, что он действовал в соответствии с правилами, указанными на сайте WebMoney. В описании исков есть пункт «Опротестование платежа». «Данный тип иска представляет собой протест против платежа (платежей) с кошелька истца, которые по его утверждению им не проводились, например, при утрате контроля над WM идентификатором в результате несанкционированного доступа злоумышленника в компьютеру истца», - говорится в правилах. Но, тем не менее, пострадавший не исключает, что мог запутаться в регламенте арбитража: «уж очень у них там все запутано».

Правиков также привел экспертное мнение специалистов системы: «Кража (несанкционированный доступ) была совершена не с нового адреса – IP-адрес, с которого был запущен кипер (программа для доступа к кошельку) и совершен перевод, использовался вами уже около двух месяцев. По всей видимости, вы запускали кипер с двух разных компьютеров, т.к. система зафиксировала два хэша вашего оборудования, с одного из них и была совершена кража. Но оба хэша использовали ваш кипер уже около двух месяцев. Вероятнее всего, тут виновен даже не троян (хотя и эту версию нужно проверить), а кто-то из своих, имеющий доступ к вашему компьютеру».

Версию с доступом злоумышленника к своим ПК Владимир исключает: «Домашний компьютер был выключен, и дома никого не было. Второй компьютер - это рабочий. Кража произошла в районе 10 часов утра, когда я был на рабочем месте, поэтому несанкционированный доступ тоже не возможен. Остается еще два варианта. Первый – троян (на рабочем компьютере Владимира используется антивирус «Лаборатории Касперского», на домашнем – бесплатный Microsoft Security Essentials, - прим. CNews). Второй - перевод со стороны WM, возможно одним из сотрудников. Такой вариант тоже не стоит исключать, т.к. доступ к кошельку - дело сложное, а имея доступ к БД можно делать все что угодно». Представитель WebMoney эту версию прокомментировать отказался.

Отметим, что система WebMoney имеет достаточно серьезную систему безопасности. При создании аккаунта создается секретный файл ключей, который хранится на носителе информации (флешка или жесткий диск). Этот файл шифруется паролем-ключем, и доступ к файлу возможен только знающим ключ. После активации секретного файла ключем требуется ввести пароль на доступ к аккаунту. После этого, если IP-адрес или оборудование киперу не известно, то требуется обязательная активация через e-mail, иначе кипер не дает совершать операции. Тем не менее, злоумышленник каким-то образом сумел обойти все рубежи защиты.

«В WebMoney оказывают всестороннюю помощь, предоставляя информацию. И люди там очень стараются помочь, - говорит Владимир. – Но деньги утекли, и максимум что они могут, это посоветовать обратиться в милицию. Было бы хорошо, если бы они научились сотрудничать с милицией и банками, куда выводятся украденные деньги, чтобы была возможность заблокировать счет мошенника или принять другие меры. Так же хочется, чтобы поддержка пользователей работала более оперативно - к примеру, восстановление прав на утерянный аккаунт, как сказано на сайте, займет от 10 до 20 дней». CNews продолжит следить за развитием ситуации.

Дополнение: Спустя час после публикации данного материала WebMoney прислал дополнительный комментарий (публикуется целиком):

"В данном случае речь идет однозначно о трояне: пользователь утратил контроль над своим оборудованием полностью, т.е. о "взломе" WM говорить не приходится. Оборудование пользователя находится или находилось ранее под полным контролем третьего лица. И это третье лицо может управлять любыми программами этого пользователя. Это УК РФ в чистом виде. Предположение о "переводе со стороны сотрудников WM" – несостоятельно: целостность БД обеспечивается подписями ключами владельцев кошельков, а этих ключей у "сотрудников" нет принципиально. Кроме того, раз вывод был осуществлен на банковский счет лица, идентифицированного банком – дальнейшие вопросы надо задавать банку. Причем не от нас , а через правоохранительные органы - иных законных процедур не существует. Мы доверяем банковской идентификации - ибо если там "дроп", то это уголовно наказуемо и для банка может иметь последствия по отзыву лицензии. Статистику подобных случаев мы ведем. Случаев достаточно, но все они связаны не со взломом а с явной или неявной (троян) передачей управления владельцами кошельков своего оборудования под контроль третьих лиц.
источник: http://cnews.ru/news/top/index.shtml?2010/03/12/382458

acpt
12.03.2010, 22:19
41к не такая уж и большая сумма.

mujenek
12.03.2010, 22:24
ну вообще то не рекомендуется именно на вебмани хранить крупные суммы, т.к. ходит слушок что сама компания пи**ит средства со счетов, т.к. поймать за хвост в судебном порядке довольно таки сложно,,,будет уроком)))

GrandMaster
12.03.2010, 22:26
Как же он теперь будет жить без этих 41к рублей...
Дерзкое ограбление в WebMoney
Я думал миллионы украли

djazatik
12.03.2010, 22:26
ну вообще то не рекомендуется именно на вебмани хранить крупные суммы, т.к. ходит слушок что сама компания пи**ит средства со счетов, т.к. поймать за хвост в судебном порядке довольно таки сложно,,,будет уроком)))
Да не, WebMoney ничего не пиздит))) Бывают лишь люди глупые люди))))))

$MAGNAT$
12.03.2010, 22:29
ну вообще то не рекомендуется именно на вебмани хранить крупные суммы, т.к. ходит слушок что сама компания пи**ит средства со счетов, т.к. поймать за хвост в судебном порядке довольно таки сложно,,,будет уроком)))
зачем им воровать копейки если они легально милионы зарабатывают - бреД !!!

mujenek
12.03.2010, 22:31
зачем им воровать копейки если они легально милионы зарабатывают - бреД !!!
вдруг сотрудник какой жадный попался... :D

FallenLord
12.03.2010, 22:34
у моего знакомого 25к украли.
собирал на новое железо для серва...
и из-за ограбления он забил на свой проект, который жил 5 лет.... обидно...

AlexTheC0d3r
12.03.2010, 22:36
зачем им воровать копейки если они легально милионы зарабатывают - бреД !!!

а не легально, того больше

Compton
12.03.2010, 22:39
в вебмани лобки сидят,уже сотый раз убеждаюсь

neprovad
12.03.2010, 22:48
Действительно, странный человек, хранил деньги не в банке, а в счету wm.

mujenek
12.03.2010, 22:51
ему туда денежки слали за пиарство статеек, каждому своё...
хотя на самом деле оч неприятно када тебя вот так через сеть натягивают)))

dimamk
12.03.2010, 22:57
вот так вот и храни денюжки в сети..

Phoenixy
12.03.2010, 22:59
еще раз мы убедились, что им на всё наср**ть нифига не делают, только посылают куда-то, так деньги никогда не вернуть, надо быстро и оперативно всё делать

breeZe*
12.03.2010, 23:00
Да, есть такое дело....)

.Varius
12.03.2010, 23:02
Карта небойсь на левый данные, можно будет узнать только фактическое местонахождение.

mujenek
12.03.2010, 23:03
не, ну они же ВМ утверждают что известны ФИО и счет куда ушло бабло, но там возможно очередная подстава, либо бомжик какой или еще что то веселое)))

-PsychonauT-
12.03.2010, 23:04
вот так вот и храни денюжки в сети..
я читал на мауле, что блочат не только кошельки, так же некоторые банко-карточки, с которых был вывод с вм и требуют объяснить что да откуда... - пиздец!

l[$]l
12.03.2010, 23:16
раздули. как будто миллионы спистили

L.A.V
12.03.2010, 23:25
ага. такое название как будто саму систему вебмани взломали, а так очень даже обычный взлом. каких каждый день сотни происходят

Dr.Brain
12.03.2010, 23:26
"И увидел пророк арбитраж WebMoney

И послали его там на х*й..."

Библия хакера, 3-ий заповет

"Не храни деньги свои в WebMoney, там саппорт дибильный... "


ЗЫ А смешно ведь...

mujenek
12.03.2010, 23:30
то что сотрудник циньюс пострадал, поэтому стока шуму и подняли.

ZnikiR
12.03.2010, 23:47
Так будем рассуждать логический.
Эта очень провокационная статья!
Для чего может служить эта статья.
1)Для того,чтобы понизить авторитет веб-мани и альфа.
[Среднестатистический пользователь интернета такой ,как я скорее всего поверит на слово источнику ( сейчас это ТС) и сделает свои выводы,но нет рекламы другого платежного сервиса]
2)Статья написана при финансовой поддержке вебмани ,чтобы запугать обычных пользователей.
[Среднестатистический пользователь интернета такой ,как я,имеющий крупную сумму в системе,скорее всего побежит получать персональный аттестат ,привязывать телефон, в общем делать то есть раскрывать о себе как можно больше сведений, чтобы обезопасить свои деньги,что и требуется веб-мани,и скорее всего они знают что они почти монополисты на русском рынке и никто от них не уйдет!]
3)Реальная история
4)Вымышленная история,пользователя которого кинули ВМ!

P.S. Я сам писал пару очень громких статей,которые были полным вымыслом.Но которые были очень хорошо проплачены и затем разрекламированы,из-за своего договора я не могу раскрывать,что это были за статьи,но 60% из вас наверняка их слышали!

mujenek
12.03.2010, 23:55
To: Znikir, возможно так оно и есть, особенно циньюс славится своим продвиганием материалов до невозможно глупыми статьями, но судя по всему случай имел место быть, но и тут можно подзаработать)))

ЗЫ: тогда ВМ должны судиться за клевету, если статья проплаченая.

A_n_d_r_e_i
12.03.2010, 23:59
как по мне, так ханить лучше на вебмани деньги, ну их, те банки.... по крайней мере, не прикроется в один момент

ZnikiR
12.03.2010, 23:59
Ну так ты сам подумай,они начнутся судится за клевету,так тут тебе и пиар и cnews и webmoney!

mujenek
13.03.2010, 00:02
аха, как уже а моск многих читателей все же запала негативная информация о ВМ, дело сделано начальник.

Dr.Brain
13.03.2010, 00:06
"Mein Fuhre..
Russen an der Webmoney verboten!"

В продолжение цыкла
Гитлер про торрент
Гитлнр про скайп
Гитлер про айфоне

mujenek
13.03.2010, 00:08
я я, дас ист фантастиш..

MC_Bandit
13.03.2010, 00:10
Со счета в системе WebMoney у сотрудника CNews Владимира Я. (фамилия не раскрывается по просьбе пострадавшего) была похищена 41 тыс. руб.

Из за сорока тон создавать новость о_О .
Раздули из мухи слона.

mujenek
13.03.2010, 00:12
Из за сорока тон создавать новость о_О .
Раздули из мухи слона.
в условиях нынешнего кризиса, эти 40 тон вполне могут прокормить человека.


ЗЫ: и название темы придумали они сами, хотя звучит конечно слишком грандиозно))) Дерзко бял.. :cool:

Dr.Brain
13.03.2010, 00:16
У мя есть название круче

"Дерзий трах сотрудника cnews на 40 штук"

FHT
13.03.2010, 01:06
Из за сорока тон создавать новость о_О .
Раздули из мухи слона.
Если журналист не сделает из мухи слона, то он обязательно сделает мамонта...

rid3r~man
13.03.2010, 01:27
но там возможно очередная подстава, либо бомжик какой или еще что то веселое)))
Это чудо зовется дропом.

combatsxx
13.03.2010, 06:51
Дерзкое ограбление в WebMoney xDD лолллл

StepsDeath
13.03.2010, 07:04
Было бы из-за чего такой кипиш поднимать :)

$MAGNAT$
13.03.2010, 11:35
Дерзкое ограбление в WebMoney xDD лолллл
полностью поддерживаю ... а как будет называтся статья если украдут миллион ??? Такую мелкую кражу даже рассматривать негде не будут ...

InnesA
13.03.2010, 15:49
у моего друга 10к пропало..

aka_maestro
13.03.2010, 16:39
вот если бы 41к зелени пропал это да. хотя и 41к рублей тоже весомо. я думал вебмани значительно обокрали. а тут пустяк :)

tim$
13.03.2010, 18:34
О_о , вот это новость!

Bacbko
13.03.2010, 19:44
Какой кашмар! теперь "об ЭТОМ" говорят всллух дажэ сотрудники СИньюз
=)))

mujenek
13.03.2010, 20:25
какой пиар очередной...больше похоже на черный..

iNOLE
14.03.2010, 02:36
Предже чем что-то говорить, надо посмотреть на себя, явно челу залили софта на 443 порт и никакая пиар акция касперского не поможет)

Glynec
15.03.2010, 01:07
Ололо парнишка схавал зевса с вм модулем.Эка невидаль.

Creativshik
15.03.2010, 05:01
я читал на мауле, что блочат не только кошельки, так же некоторые банко-карточки, с которых был вывод с вм и требуют объяснить что да откуда... - пиздец!
да, именно так, т.к. при выводе средств с wm на карту, деньги приходят от Гарантийного агентства - юридического лица, и если выводить более-менее приличные суммы, которые заинтересуют фин.мониторинг банка, Вас для начала попросят предоставить документы на полученный платеж+ возможно заблокируют счета+ можно на налоги попасть ;)

fenixelite
15.03.2010, 07:02
41к эт не серьeзно для новости......

BlackSite
15.03.2010, 08:24
Они этот 41к получают раз два часа