Наверное, все помнят, как бесцеремонно и по-хамски грабанули Даниила Маула, известного вебмастера и оптимизатора? Причём обошли практически всю защиту, которая у него стояла. Тогда я не предполагала, что через несколько месяцев точно такая же учесть постигнет и меня. Общая сумма, доставшаяся какой-то творческой личности (хакеры – они все творцы) составляет чуть более $1000. Каким образом он проник на мой компьютер, завладел файлами ключей, лежавшими в запароленном криво названном архиве, как подобрал пароль к файлу ключей, к самому клиенту Киппер Классик, как прошёл защиту активации нового оборудования через почту – большая загадка. Но только для меня. Как мне сказали в управлении «К», куда было немедленно передано заявление о хищении средств, если поставить многоуровневые заборы, огородить всё колючей проволокой, но вдруг хотя бы где-то оставить дырку – вся защита идёт коту под зад. Нет, не под зад. Под жопу. Это более полноценное словцо, которое можно употребить по отношению к защите Вебмани. Разговор с сотрудником управления «К» дал понять, что систему эту ломают как дохлую клюшку на брутальном хоккее, причём научились делать вывод средств так, что найти похитителя порой очень затруднительно. Но практически в любом, даже самом запутанном деле, - возможно! Главное, чтобы на какой-либо из инстанций, куда идут многочисленные обращения правоохранительных органов не стали печь шаньги, запивая вчерашней простоквашей. Ну, я думаю, все поняли, что я хотела сказать. Самое главное – не бойтесь обращаться в управление «К». Там сидят довольно миловидные люди, которые помогут вам и объяснение составить (причём сами же с ваших слов его напишут), и заявление примут, затем зарегистрировав его в ОВД по месту вашего жительства. Но это всё вопросы обыденного плана, совсем не представляющие интереса.
Здесь же я хочу написать своё отношение к ситуации.
Деньги. Сумма и не катастрофическая, но и не самая мелкая. Для меня, собственно, ещё не ставшей миллионершей, ощутимая. Однако, деньги – это восстанавливаемый объект. Их участь – приходить и уходить. Другой задачи у них нет. Низшая форма действия в жизнедеятельности человека. Другое дело, если вас предал хороший знакомый, если так получилось, что исчезла цель в жизни, ушёл вдруг интерес к чему-то очень важному, если умер близкий человек, оставив в душе лишь свой фантом, если любовь пришла, а потом внезапно ушла, если вдруг потерялся смысл жизни – вот это всё действительно страшно. Надо уметь различать приоритеты, понимать жизнь, знать, что нужно ценить, а из-за чего не стоит даже напрягать свою нервную систему. Именно в этом и заключается мудрость человеческая. Один из моих мудрых знакомых лет десять назад сказал: «чем легче деньги уходят, тем легче они приходят, именно поэтому богатые будут тратить, а бедные экономить, пока не разорвут тот замкнутый круг, в который они попали».
Вор. А вот это уже плохо. Если бы этот человек, который взял у меня деньги связался со мной и попросил помочь его ребёнку, находящегося на грани жизни и смерти, я бы оказала всю посильную помощь. Возможно, если бы от этих моих долларов зависела бы чья-то жизнь, я бы рассталась с ними не раздумывая. Однако, подлец оказался вором. Который ворует, пока я сплю. На Руси воровство считался тяжким грехом, и за подобную провинность человеку отрубали руки. Было бы очень неплохо ввести данную процедуру и в нашу современную жизнь. Я работаю честно, зарабатываю деньги своими знаниями, терпением, трудолюбием. Так почему кто-то решил, что можно безнаказанно забирать то, что не принадлежит ему? Ну здесь целая философия, конечно. И всё начинается с детства. Именно тогда нас учат и читают книжку «Что такое хорошо, и что такое плохо» бессмертного В.Маяковского. А кому-то не читают и не учат. Именно поэтому среди нас есть воры, мошенники, преступники. Они не несут никакой полезной нагрузки для нас, это то сборище общества, избавившись от которого, оно бы оздоровилось. Но они будут до тех пор, пока мягкость закона и жажда лёгкой наживы не будет провоцировать людей на необоснованные кражи. Согласитесь, кража буханки хлеба с прилавка за неимением пропитания и кража каких-то электронных денег, которая сразу подразумевает, что человек явно не страдает от нехватки еды и питья, имея компьютер, возможно, не один, - совсем разные вещи. В этом суть необоснованной кражи, которая автоматически навешивает на человека статус и клеймо по жизни – «позорный вор».
Судьба.
Теперь о выводах, о будущем, о вечном.
Что имеем.
У меня. Минус тысяча баксов. Неприятно, это точно. Через несколько месяцев я о ней не вспомню, и это знаю. Более того, я убеждена в словах моего знакомого о том, что с деньгами надо уметь расставаться легко. Ну я кое-что и приобрела! Разумеется, опыт. Теперь меня будет взломать значительно сложнее, ибо тот способ защиты, который пришёл ко мне в голову (а потом я нашла его и в сети) практически гарантирует 100% защиту от взлома.
У Позорного Вора (назовём его так) сейчас лежит тысяча долларов на столе. То есть он имеет тысячу долларов. Причём заимел её так легко и непринуждённо, что мгновенный профит и осознание собственной безопасности переполняет радостью и гордостью его ничтожество. Но разберёмся с тем, чем ещё наградила его данная ситуация, окромя штуки баксов.
1. Совесть. У каждого человека есть совесть. Абсолютно. Так устроен человек. И если она молчит сейчас, совершенно не значит, что она будет молчать завтра, или через неделю…. Через месяц, через год или несколько лет. А муки совести, одни из самых страшных, которые человеку могут быть предоставлены его нутром.
2. Уголовное дело. То есть Позорный Вор, если он не дурак, а я надеюсь, что не дурак, должен понимать, что человек, у которого он украл деньги, просто так этого не оставит. И уголовное дело в отношении его персоны – как следствие его кражи.
3. Будущее. Оно уже непонятно. В случае, если Позорного Вора обнаружат, у него два варианта: либо садиться за решётку и гоняться за мылом в общей душевой, чтобы ну хотя бы не так больно было, либо конючить и заливать слезами в суде «я больше не буду» как последняя шлюха и надеяться на условку. Но и в том и в другом случае ему до конца жизни придётся жить с клеймом Уголовной судимости. Опять же, существует вероятность, что Позорный Вор избежит наказания. Хуже или лучше это для него? Хороший вопрос. С одной стороны штука баксов таки досталась нахаляву! Но с другой стороны, Позорный Вор, будучи ещё более уверенный в своей безопасности, захочет ещё.. и ещё.. и ещё. До тех пор, пока таки его не схватят за яйца и не приведут в душевую к брутальным беззубым парням с куском хозяйственного мыла в вонючем ржавом углу…
Если всё трезво взвесить, как вы видите, далеко не так всё радужно для крадущих ЧУЖОЕ. Надеюсь на то, что потенциальные взломщики (не назову их пока ворами, это слишком низко) сделают для себя определённые выводы из написанного.



Сочуствую… Надо было ставить e-num авторизацию на каждый платеж, её не взломаешь. Ну ничего, с вашими знаниями эта тысяча быстро зарабатывается, не печальтесь:)
p.s. неплохо бы поставить плагин для подписки на комментарии
Виктория, конечно? Вы правильно пишите, что Позорному Вору не сладко придется по жизни. Смысл даже не в правосудии, которое может его настигнуть, а в том, что Позорище – несчастное существо, которое в силу своей крайней убогости не в состоянии давать правильные оценки своим действиям.
Что касается законов и попыток изменить положение усилением наказания, то это едва ли поможет. Вообще, наша цивилизация катится к закономерном финалу. Общество распадается на сумму эгоистов, каждый из которых давно потерял ответственность перед этим обществом, которое его создало. Все скоро рухнет и никакие законы не помогут. Единственное, что способно изменить мир – внедрение другой системы ценностей, основанной на разуме, а не потреб**дстве (есть такой термин).
*** Опечатка после второго слова, там не “?”, а “,” …
Если не сложно, то черкните мне на мыло какой антивирус, фаерволл, операционка стояла у вас на рабочем компьютере – дам несколько полезных советов.
Как уже правильно заметили e-num необходим. От себя добавлю, что вебмани следует использовать, как временную площадку хранения средств.
Да я и здесь могу написать перечисленные вопросы, несложно:
- ОС Windows XP SP2
- антивирус АВАСТ
- Файрволл встроенный, кроме него не было никакого.
Виктория, вам объеснили как такое происходит?
Я использую WM в основном для оплаты говно-сервисов. Запускается в виртуальной машине, т.к. все компы под Mac OS X.
Поэтому удивление. Либо у вас троян, либо разработчики WM умудрились сделать дырявую систему используя NP-полные алгоритмы.
Допустим, у меня троян. Но что именно он должен вытянуть с компа? Заархивированный и запароленный файл ключей?
у меня вот кошель на отдельном компе, где только хрум и каспер, бабки у меня всегда лежат под протекцией на моем втором кошельке, т.е. мала вероятность того что умоют на бабки, а где то читал что enum и прочее это все фуфло
Виктория, как вариант слить файл. Сделать это не трудно, т.к. Windows система дырявая и никогда не являлась секурной.
1. Перехват API для того что бы дождаться когда кипер откроет файл.
2. Найти настройку с путем к файлу.
3. Тупо просканировать файловую систему и найти файл.
4. Возможно я чего то забыл
Ну а задача перехвата окошек и сообщений от клавиатуры к ним – совсем тривиальная. Тут вы к файлу еще и пароль сами отдадите.
zhura, хрум и каспер… Незнаю как хрум, я сейчас пробую ScrapeBox, он в десять раз дешевле. Так при спамлении он использует IE в “аккуратном режиме”. У меня плеер как раз загрузился в процессе! Если бы у меня там стоял WM, я бы грохнул эту копию виртуальной машины и начал с предварительно сохраненной чистой установки.
Я понимаю, что умничать со стороны некрасиво, но я всегда не доверял ВебМани.
После того, как они требуют файл ключей и подтверждение по e-mail каждый раз после переустановки Винды, я понял, это контора ненадёжна в принципе. А если у меня отберут мой e-mail на народе? что тогда? прощай денежки?
Отсюда выводы:
1) Хранить деньги только в разных тайниках в доме или в банке, лучше в разных банках.
2) Веб-мани юзать только по-мелочи для оплаты хостинга, все крупные суммы сразу выводить.
3) Не пользоваться антивирусами. Я уже лет 8 не пользуюсь и ничё. Они только тормозят комп.
Последний совет просто жесть))
.
Когда хоть какой-то чахлый антивирус стоит, хоть на душе чуточку спокойней
Да и файервол на всякий случай надо бы мне все-таки установить…
А вообще вебмани дыра и это печально.
Всего доброго, заработаете еще сто раз по тысяче баксов
Все не святые. Надо головой побольше думать, а не утешать себя после времени дурацкими морализаторскими тезисами. Кстати, способ уж назвали бы, если нашли. Сам защитился – помоги соседу. Или другим пороком страдаете?
А никто себя и не утешает. Лишь более творческий подход к сложившийся ситуации, нежели банальное нытьё а-ля “суки, своровали деньги, помогите найтиии.ии.и..”
Способ прост: использование отдельной машины под транзакции. Немного покажется неудобно, но безопасность практически гарантирована.
Кстати, очень проницательное и жизнеутверждающее оправдание для ублюдков-воров: все не святые, ога.
Девочка, простите, у вас чо, рсс нету чтоли?)
Хороший совет – использование отдельной машины-))
А если нет таковой ?
Да, кстати, в вебмани вроде крайне рекомендуется хранить файл ключей на внешнем носителе по умолчанию и если ключи хранятся на компе вылазит предупреждение.
Блог на WP, а рсс здесь домен/feed
Да, для тех, кто в танке, надо отдельную ссылочку поставить на видном месте.
http://malinec.ru/feed
По поводу отдельной машины: у меня её тоже нет, но я лучше потрачусь на какой-нибудь б/у ноут за $230, чем снова подвергать опасности свои сбережения. Енуму я не верю, хотя он и поставлен. Один раз уже обошли его, обойдут и ещё, если потребуется.
А если вход,оплата в платежке верифицируется с помощью смски на установленных номер, то есть ли возможность у хакеров перехвачивать смски себе?
Перехватить они вряд ли перехватят, а вот организовать дублирование енум-клиента на вашем же телефоне у них возможностей хватит. Енум можно обойти, я думаю, это только вопрос некоторого времени.
Говорят, что хорошая схема защиты вебманей это os linux на компе + enum + keeper light .
1,5 года назад тоже увели кошель. Радует только одно. За несколько часов до этого я вывел практически все деньги с него
. вору досталось не более 1,5к рублей. После этого сделали персональный аттестат и чтоб код активации присылали на телефон.
можно опубликовать это на моем сайте?
он посвещен и таким историям.
разместил здесь
будет чтото подобное, размещайте со ссылкой на ваш сайт,
буду рад обзору по моему проекту.
Александр
“Каким образом он проник на мой компьютер, завладел файлами ключей, лежавшими в запароленном криво названном архиве, как подобрал пароль к файлу ключей, к самому клиенту Киппер Классик, как прошёл защиту активации нового оборудования через почту – большая загадка.”
Да никакой загадки тут нет
Самая большая дыра в вебмани это то что он сздает скрытый файл *.init в папке
C:\Documents and Settings\Имя жертвы\Application Data\WebMoney
который не исчезает после закрытия программы
Это тот же файл ключей только активированный и готовый к использованию. Если его правильно подпилить (нормальному программеру) то можно и блокировки все поубирать и выполнять любые опирации…
Это так к вопросу о как и отдельной машине
В этом случае, как я понимаю, и енум не сможет быть гарантом безопасного использования системы?
“Маула, известного вебмастера и оптимизатора” – известного кого, барыги доменов??? Просветите пожалуйста про его успешную деятельность в качестве вебмастера&оптимизатора.
“Самое главное – не бойтесь обращаться в управление «К»” – создайте топик на серче в разделе Деловых услуг или в финансовом с таким же названием), вы просто мало зарабатываете. А ваша подпись там же, про мульон за хх часов радует до сих пор.
Был краток, но по делу. Как Ржевский, пардон.
ps “Учесть” обычно через “а”
pps “Возможно, если бы от этих моих долларов зависела бы чья-то жизнь, я бы рассталась с ними не раздумывая” А ВОЗМОЖНО и нет?
не бот)
“Просветите пожалуйста про его успешную деятельность в качестве вебмастера&оптимизатора”.
Свяжитесь с ним сами и поговорите, я сужу по его деятельности лишь по каким-то публичным проектам, например, по известному SEO-форуму. И, мягко говоря, в статье не про маула речь совершенно.
“вы просто мало зарабатываете”
Спасибо, КЭП!
“pps “Возможно, если бы от этих моих долларов зависела бы чья-то жизнь, я бы рассталась с ними не раздумывая” А ВОЗМОЖНО и нет?”
Здесь ВОЗМОЖНО означает возможность возникновения факта зависимости чьего-то здоровья/жизни от моих денег, а не сомнение в том, жалко мне деньги или нет. Если бы был последний вариант, то предложение выглядело бы так: Если бы от этих моих долларов зависела бы чья-то жизнь, я бы, ВОЗМОЖНО, рассталась с ними не раздумывая. Думаю, разница чувствуется. Так что замечание летит мимо.
“не бот)”
Спасибо, кэп, ещё раз. Заходите вновь, общение это классно
комменты все не читал, возможно выше уже кто-то говорил тоже самое.
WM – система очень-таки защищенная. и если в отделе К сказали, что это не так, то они просто назвездели Вам.
другой вопрос – это дырявость окон. именно благодаря им Вы поймали трой и злоумышленники увели ваши вм.
не пользуйтесь окнами, и все будет супер! давно пора забыть это дерьмо от мелкософт.
например – mac os), правда пользоваться придется keeper light, а не classic.
есть еще вариант – юзать keeper mobile,
sps
…
only@srzub6.fresh” rel=”nofollow”>.…tnanks for information
…
…спс за инфу
…
…good
…
…
спс
…
…
спс за инфу
…
…
good info
…
…
сэнкс за инфу
…
…thank you 8O…
…спс за инфу
…
…tnx for info
…
…
good
…
…
tnx for info
…
…good
…