30 июля 2008 г.

Слимонили кошелек WebMoney

25 июля 2008 года у меня

украли, сп*здили, стибрили, спионерили, скоммуниздили, свиснули, слямзили, стянули, приватизировали, экспроприировали, заграбастали, приХватизировали, умыкнули, стырили, сперли, прикарманили, стыбзили, стащили, позаимствовали, увели, склептоманили, прихватили, приделали ноги, слимонили, тиснули, хапнули, сбрили, обокрали, своровали, похитили, присвоили, унесли, выкрали, вытащили, утащили, подтибрили, стяпали, сцапали, счистили, скуксили, слизнули, сперли, подцепили, аннектировали, запустили лапу, глисанули, ограбили, вырвали, обобрали, захватили, стащили, у*бали, выставили…

кошелек Вебмани :)

Выберите синоним по вкусу :) Мне лично нравится простой и емкий второй вариант. Разве в каком-либо другом языке мира найдется столько синонимов глагола «украсть»? Сомневаюсь. И это далеко не все варианты. Говорят, что один лингвист-любитель собрал около сотни.

Утренний моцион, включаю комп, аську, файрфокс, кошелек… Пароль… Блин, опечатался что ли? Печатаю я вслепую, быстро. Может, опечатался. Еще разок. Ни фига. Еще разок, разглядывая каждую клавишу, чтобы не промахнуться. Ни фига. Ну, вот и приплыли :)

Сколько раз встречал на различных форумах вопли об утраченном кошельке, аське, аккаунте и т.п., но всегда верил, что меня это не коснется. Такое странное ощущение безопасности.

Почти год назад я сделал выбор в пользу бесплатной антивирусной программы — Avira. Удобная, легкая, простая. Почему именно она? Когда-то у меня стоял Касперский, но однажды он подвел — не справился с червем. Я стал подыскивать альтернативу.

На одном из форумов наткнулся на положительный отзыв об «Авире». Точно не помню где, но вот здесь свежее мнение. Попробовал — понравилось. Червяк был уничтожен, Касперский отправился в корзину.

Авира выручала меня постоянно, но в этот раз дала осечку. С момента последней полной проверки системы до прихватизации кошелька прошла неделя. И сам Бог велел сделать это прямо сейчас! Почему висящий в трее белый зонтик на красном фоне (логотип Avira) не спас меня от угрозы, я не знаю. Оказалось, что злосчастный червь сидит в исполняемом файле, который я скачал еще в прошлом году!

Вот имя мерзавца: «TR/Downloader.244268 Trojan». Похоже, что вирус новый (см 4 сообщение), как он мог оказаться в файле годичной давности? Я в этом не силен. Не открывал никаких подозрительных файлов, не запускал подозрительные программы, не ходил по ссылкам спамеров.

Бесплатной версии явно не достаточно. Буду покупать лицензию у этих ребят, ибо платить через «Палку» или кредиткой нет возможности.

Вас, конечно же, интересует вопрос: «Сколько денег было на кошельке?». Это полная жесть! Копил два с половиной года на машину, дом, кругосветный круиз, свадьбу и прочее… Короче, 4 200 рублей (приблизительно 180 баксов)!!! Ужас! Я банкрот. Ладно, шут с ним — с деньгами (сумма не та, чтобы рвать волосы на груди). Надеюсь, что новому владельцу они принесут пользу, и он не захлебнется пивом, купленным на них. Обидно, что BL был приличный — 145.

Само собой, сразу подал заявку по всем правилам на восстановление доступа к киперу. В результате его заблокировали для операций вывода денег, но, полагаю, было уже «рано». Ситуация усложняется тем, что аттестат формальный (хотя сканы паспорта и ИНН отсылал, чтобы можно было выводить деньги через «Contact», поэтому не должно возникнуть проблем с инициализацией) и файл ключей куда-то исчез. Был и сплыл :) Надо было ответственнее отнестись к его хранению.

И все эти вирусы, трояны и прочая чертовщина были бы не страшны, если была бы включена простая опция, защищающая кошелек от любых покушений: БЛОКИРОВКА ПО IP. Я совсем забыл включить ее снова, после того, как переехал снова в загородный дом, чтобы наслаждаться летом, морем, солнцем, пляжем.

Всем заказчикам и рекламодателям: У МЕНЯ НОВЫЙ КОШЕЛЕК С BL = 0. Так что не пугайтесь :) Надеюсь, что в скором времени я восстановлю доступ к старому.

Вот такая история :) Друзья, надеюсь, что вы извлечете уроки из моего опыта и избежите своего. Не светите где ни попадя WMID и номера кошельков, включайте блокировку по IP, не открывайте подозрительных файлов, пользуйтесь платными антивирусами и «файрволом», будьте бдительны :) Поздравляю с этим событием всех своих «доброжелателей» (Циан, привет :)! Есть отличный повод отметить :)

ЗЫ

На фото: большая и злая крыса, убиенная кирзовым сапогом моего отца.


Реклалинки (гораздо выгоднее, чем покупать ссылки в SAPE, ибо вечно и всегда в двух кликах от главной):

генеральный спонсор — #1 RX pharmacy affiliate program!
Powerball — тренажер, гироскоп, эспандер? Да просто здоровые, сильные руки!
Интересующий Вас сонник на женском портале
контекстная реклама на Яндекс.Директ и РСЯ
Увлекательная рыбалка. Онлайн журнал для настоящего рыболова

...




45 комментариев:

Руслан комментирует...

В прошлом годе - 170wmz и 600wmr уперли. Кстати зря пишешь каким антивиром пользуешься)
У меня их 2. Вроде дружат))

Уникальный Человек комментирует...

Нда.. не позавидуешь... =(((
Но хорошо что там было не так много, зато теперь будет тебе урок на будущее.

У меня 2 стоят, вроде когда один не может найти, второй может. Когда я открываю кипер, у меня сразу атаки антивирус обнаруживает...

Вообще стараюсь много на кошельке не держать никогда, всем так же делать советую.

Greignar комментирует...

Может от кражи в будущем тебя спасет E-num? ( http://www.enum.ru/enum_wm.aspx )

Kopernik комментирует...

Руслан, фигня. Блокировку по IP включил, да и все. Хрен проскочишь.

Уникальный Человек, да, думаю, что одного хватит + файрвол.

Грейгнар, может быть :)

Greignar комментирует...

Евгений, к сожалению ограничение по ip не спасет (http://forum.cgm.ru/msg?th=21315&start=0&%C2%A0), т.к. троян очищает кошелек находясь непосредственно на машине жертвы.

Kopernik комментирует...

Greignar, спасибо! Я то слабоват в хаккерских делах. Предупрежден - вооружен. :)

244268 комментирует...

Сижу давеча, никого не трогаю, а тут бац! 180 баксов приходят и пароль! Причем в подарочной упаковке пароль, с ленточкой, мол, пользуйся, дорогой, дарю! Ну, я ничего плохого не подумал и взял.

Так что без предъяв!

Непатамуль комментирует...

Могу посоветовать еще зарегать почту другую, чтобы на нее тебе слали код разблокировки, если блокируешь по IP. А само мыло не свети нигде. Тогда есть шанс закрыться. А лучше и в самом деле выводить все дочиста сразу же.

riktes комментирует...

ничего, обидчику карма испортится :)

Kopernik комментирует...

244268, Стимми, я тебя вычислил! Гони бабло, щучий сын! :)

Непатамуль, да понятное дело. Просто я обычно вывожу сразу тыр по 10-20...

riktes, всяко :) Я уже натыкал иголок в куклу вуду...

Данил комментирует...

Да,уж повезло что ничтожная сумма.
___________________________________
faqblog.ru-все самое интересное.

Kopernik комментирует...

Данил, что в твоем понимании - ничтожная сумма, спамер ты наш? За такую сумму тебя могут в любой подворотне повесить за яйца. Этой суммой можно осчастливить тысяч 90 наших соотечественников. Для десятков тысяч людей - это половина зарплаты, для до хуя кого в России - это месячный доход (пенсионеры). А ты - ничтожная сумма.

Короче, спорный вопрос. Я могу заработать эту сумму быстро, а кто-то нет. Не кидайся словами. Я до сих пор не считаю, что те люди, которые вынуждены влачить жалкое состояние (пенсионеры, инвалиды и т.п.) в наше стране, заслужили это.

Данил комментирует...

Не обижайтесь на меня, просто это в моём понимании ничтожная сумма по сравнению сколько у моего друга сперли, более 1000$, у него свой проект был и из-за этого пришлось ему закрыть его. Говорил я ему, что перед тем как проект открывать какой-либо, надо завести персональный аттестат, мошенник оказался резвым и сразу же снял деньги через цепочку wm кошельков, так что его не засекли. Вот так вот. А вообще 180$ это вполне приличные деньги и на них можно свой проект даже сделать небольшой. На счёт спамерства-я не спамер видите всё окуратно под полосочкой, как на форуме подпись ;)
___________________________________
faqblog.ru-все самое интересное.

blogomober комментирует...

Кхе. была у меня подобная тема. у мя отработали почту. а это посерьёзнее, ибо кошель к ней привязан был.. А вы подумайте что будет если у Вас схекают кошель ?)

ладно мне вернули хоть.. Я потом выложил у себя пост как защищаться.. ибо был опыт.. но одно не доглядел.. если интересно - посмотрите. может что поможет

cyan комментирует...

С чего ты взял, что я буду радоваться? Я против воровства, так же как против пустых блогов и пафосных обещаний.

Kopernik комментирует...

Циан, я так понял, что мой блог для тебя пуст, а я даю пафосные обещания. Ты против этого, но ты еще здесь.

Почему?

Kopernik комментирует...

Данил, да не обижаюсь я. :) Все хорошо...

cyan комментирует...

Я уже объяснял, и не раз - твой блог меня забавляет. Вот поэтому я еще здесь ;-)

Kopernik комментирует...

Циан, поздравляю! Смотри живот только не надорви, смешливый ты наш :)

В курсе, что ты тоже забавляешь тут многих? ;)

cyan комментирует...

Ну вот и прекрасно, что может быть лучше, чем забавлять друг друга.

Олька комментирует...

Я всегда думала, что вебмани украсть невозможно, ну или очень сложно. Оказывается, троян и дело в шляпе... Мда уж.

Анонимный комментирует...

Готов разобраться с обидчиком. При всей кажущейся мутности, найти ворюгу просто. За разборку и справедливое физическое возмездие возьму 500 баксов.

Kopernik комментирует...

Аноним, ни к чему :)

Я не горю жаждой мести. Кошелек вернется, жизнь наладится, а 4200 сыграют с вором злую шутку ;)

Kopernik комментирует...

Данил, ты совсем охренел? Как твоя ссылка относится к теме поста?
Удалил на фиг. Думай головой и совесть имей.

AB (AVF) комментирует...

Хоть ты и говоришь, что желаешь, чтобы врагам пользу деньги принесли, а про крысу намёк мы поняли :-)

Тормоз комментирует...

Грустная история. Жень, признайся, Internet Explorer юзаешь?

Kopernik комментирует...

Тормоз, нет. Только файрфокс :) Мне с ним комфортнее.

Kopernik комментирует...

А... и да - ничего грустного. Пустяки. Просто очередной урок.

Тормоз комментирует...

Хм. Есть мысли, как ты мог поймать этого трояна? Я, блин, в последнее время тоже вообще себя в безопасности не чувствую.

Но отношение твое нравится к этому инциденту, молоток :) Меня, кстати, недавно на 10000 рублей кинули в оффлайне. Честно говоря тоже не переживаю вообще. Ведь я ещё заработаю сколько угодно, а чувак всё равно будет однажды наказан, раз мозги только в одну сторону работают.

Kopernik комментирует...

Тормоз, нет, нет мыслей, как это произошло... Говорю же — ничего такого, что могло спровоцировать червя, не делал :(

RedDeath комментирует...

Я юзаю e-num.ru (ключи не теряются), фаерволл, каспера ну и у меня еще персональный аттестат. если что, хотя бы восстановить смогу. хотя ничене упрут, эт я знаю ;)

Effecty комментирует...

Недавно и со мной такое было.. Только не с Вебмани, а с ЯД. Обидно было, 2к рублей ушли.. Печально, но ладно.. Будем более осторожны и бдительны.

pauk комментирует...

Чё, Копэрнег, у тебя упёрли?

Я тебе говорил про перс... Ну, хоть тот блоканул, бывший?

ЗЫ. Или ты просто теоретически всё сказал? :)

maximus комментирует...

Тоже терял кошелек. Но из за того что файл ключей отформатировал с диском. Делайте копии ключа и кошельков на флеш или CD.

А вот блокировка по IP... это гуд. Если даже сеть (напр. городская локалка) выдает разные IP (в окончании адреса), то кипер выдает вопрос - принимать ли этот IP

fullseo комментирует...

НЕ ты один такой, у моего товарища злощастный вирус упер файлик ключей так еще и удалил с его компа этот самый файл ключей
К счастью кошелек был быстро заблокированн вебманями и деньги не унесли ...

PCG комментирует...

Да уж... не приятно. У самого однажды стырили.

ukrainer комментирует...

искрене сочуствую за потерю

am.zoomby.org комментирует...

а как обезопасить свой кошелёк? Так что бы на 100%...

Andrey комментирует...

Блин, похожая история, я как раз пару дней назад снёс Касперского и перешёл на Авиру!

Mr.Snow комментирует...

обидно конечно,всетаки не прото так эти деньоги там оказались - работал ведь..
с ip тоже не всегда удобно - хотя включать конечно нужно - но бывает такое, что при каждом подключении к dsl оператор выдает разный ip.. :(

Александр комментирует...

100 процентная защита- Это:
Последняя версия мозилы с установленным Ноускрипт
Антивирус только kis7-8 все остальное лесом, проверенно.
При реге кошелька создавал фаил ключей размером 100 мегабайт

Ljuda комментирует...

Да уж досадно. Я новичёк в таких делах, но блин как обидно будет,если унесут кошелёк мой. Где можно вообще по пунктам почитать как защититься? И чтобы было понятно человеку неопытному. А то даже если копейки уйдут и то жалко.

Неженатый из города невест комментирует...

Хрен с ним, с вебманей. Граждане, регьте фирму, пользуйтесь безналом. Сейчас все нормальные партнерки по безналу работают.

nazar3 комментирует...

Заразить могли элементарно - через .jpg картинку склеенную с исполняемым файлом (картинка при этом нормально отображается).
Антивирус не сработал - ничего удивительного. Антивирусы в большинстве своём (авира, касперский, нод и все остальные)обнаруживают по большей части то, что давно в паблике. Нормально написанный вирус и закриптованнный хорошим криптором - ни один из 40 антивирусов не обнаружит.
Для справки - купить всё это удовольствие можно относительно недорого (от 50 до 200$).
Оптимальные вариант - это стараться держать на кипере минимальные суммы.
Я к примеру при получении крупных сумм в течении 5-6 часов сливаю всё (оплачиваю авансом какуюнибудь работу, даю деньги в кредит, вывожу в оффлайн и т.д.)

zael комментирует...

Недавно Маула обокрали там 20 000 баксов сняли, вот неудача!