+ + +
С нами с 21.12.99
Сообщения: 1013
Рейтинг: 558
|
Добавлено: 06/02/09 в 23:40 |
Kors писал: | ну врядли каждый день, но года полтора назад точно было еще похлеще, я выше писал и вот нашел тот топик:
С епаса увели 5000 !!! |
то что их "грабят" каждый день - я не сомневаюсь и уверен в этом. в разных формах это происходит. но антифрод и секурити департмент у них там как на сковородке.
|
|
|
|
IDDQD
С нами с 30.08.05
Сообщения: 5545
Рейтинг: 2710
|
Добавлено: 06/02/09 в 23:53 |
ппц все ламанулись в банкометы...
|
|
|
|
+ + +
We brake for nobody SPACEBALLS
С нами с 14.04.04
Сообщения: 35874
Рейтинг: 6021
|
Добавлено: 06/02/09 в 23:56 |
Samuel Ocean писал: | Бля....
бро сочувствую, нездоровая ситуация.... однако
ппц... все больше убеждаюсь что епасс только для получения денег и моментального вывода на банковский счет.
Никаких хранений там денег. |
если p2p вывод отрубить, то можно. На ограниченном аккаунте
|
|
|
|
С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144
|
Добавлено: 07/02/09 в 01:58 |
Я так понял, что опять дырявая винда "помогла"... Да уж. В любом случае, на дальнейшее давно пора завести операционку не микрософта. В любом виде - либо отдельный лаптопчик, либо на отдельном разделе.
|
|
|
|
С нами с 09.06.07
Сообщения: 238
Рейтинг: 110
|
Добавлено: 07/02/09 в 02:15 |
Нечего на зеркало пенять. Дыра в мозгах юзера. У нас на всех ПК и серверах Windows, взломов не было. Без "антивирусов", фаерволов и ограничений по IP.
|
|
|
|
С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144
|
Добавлено: 07/02/09 в 02:21 |
sep писал: | Нечего на зеркало пенять. Дыра в мозгах юзера. У нас на всех ПК и серверах Windows, взломов не было. Без "антивирусов", фаерволов и ограничений по IP.
|
Только вот не бывает компьютерных вирусов и вредоносного кода. Бывает виндовые вирусы и вредоносный код. Ибо ни одна любая другая OS не знает, что такое вирусы-трояны при любой дыре в мозгах юзера.
|
|
|
|
С нами с 04.05.06
Сообщения: 3180
Рейтинг: 1379
|
Добавлено: 07/02/09 в 02:33 |
у меня в оффе когда админы ставили серверн линх ставили антивир. наверное показалось.
|
|
|
|
С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144
|
Добавлено: 07/02/09 в 02:37 |
Don Juan писал: | у меня в оффе когда админы ставили серверн линх ставили антивир. наверное показалось.
|
Они тебе забыли сказать, что линх в оффисе работает в качестве файлового сервера для дырявых виндов. Поэтому на фаловую мусорку под линухом и ставят антивирь. Линуху пох виндовые вирусы
|
|
|
|
С нами с 29.08.05
Сообщения: 137
Рейтинг: 233
|
Добавлено: 07/02/09 в 02:59 |
господа,
из ссылки Kors очевидно, что дыра в базе епасса.
И следующим может стать любой.
Не надо все валить на топикстартера, такое уже было, понимаю, что читать влом, вкратце расскажу.
1) в епассе есть дыра, позволяющая уводить с акка суммы в 5к в сутки, при этом сам владелец акка не может это сделать, ему лимиты это сделать не дают... на вопрос, как хакерам удается обойти лимиты, епасс отвечает "НЕ ЗНАЕМ";
2) епасс ломали в 2007 и данные владельцев счетов тогда стали известны, при расследовании было подозрение на то, что в епассе завелась крыса и потихонечку юзает базу кардхолдеров, но тырили не массово, а по мелочи, по одному акку, чтобы не привлечь особо много внимания к этому и свести все к единичным случаям, из-за которых не стали бы поднимать шум;
и ТС, и Xenon в свое время, возможно, соблазнили данную крысу тем, что копили бабки на акке, чтобы поднять лимит, т.е. денег там было больше, чем на среднем акке!
3) безопасность, когда деньги и инфа кардхолдера защищены такой ***ней, как секретный вопрос, - это не безопасность, это ***ня. Назовем вещи своими именами. Даже если пароль и логин сто раз на разных страницах. (Сравните с keyfiles Фет, ньюфинекс, с теми же вебмани).
4) блокировка по айпи не является обязательной и рекомендованной самим епассом, ее сделали не сразу, а после взлома, скандала и долгих уговоров, и даже сейчас делают по запросу, в индивидуальном порядке, тем, кто позаботился узнать об этом на форумах. (Для этого умные люди пишут на accountverification@epassporte.com свой UserID со списком ip). Тем временем аккаунты менее предусмотрительных людей вовсю продаются на мазафаке и т.п., и виноват в этом епасс.
5) суды, доблестные плевки в рожу директора епасса и американская полиция бессильны, а через VISA на них никто еще не наезжал по серьезке, ибо это означает не по попе их отшлепать, устыдить и заставить вернуть бабки отдельно взятому ТС, а накрыть весь их биз медным тазом. То есть отнять у всех, кто за 11 коэльовских минут превращает вебмани в нал, эту безальтернативную по удобству и быстроте возможность.
6) Некоторым возвращают деньги. Да, не полностью, да, не сразу, но это лучше, чем совсем ничего.
Выход вижу следующий: заблокироваться по айпи срочно, не хранить там деньги, а ТС - интеллигентно и мягко намекнуть Майклу, что он готовит complaint в VISA и собирает прецеденты от товарищей по несчастью, так что лучше отдать деньги быстро и по-хорошему. Оффтопик: (Конечно же, этого никто не сделает, но с точки зрения Майкла, вдруг ТС камикадзе и сделает?)
Последний раз редактировалось: SmoothOpXXX (07/02/09 в 13:23), всего редактировалось 4 раз(а)
|
|
|
|
xxx
С нами с 17.10.02
Сообщения: 1355
Рейтинг: 744
|
Добавлено: 07/02/09 в 03:04 |
SmoothOpXXX писал: | намекнуть Майклу, что он готовит Compliance в VISA и собирает прецеденты от товарищей по несчастью |
Complaint
|
|
|
|
С нами с 29.08.05
Сообщения: 137
Рейтинг: 233
|
Добавлено: 07/02/09 в 03:20 |
Да, Complaint.
Я исправила.
|
|
|
|
С нами с 30.03.04
Сообщения: 680
Рейтинг: 123
|
Добавлено: 07/02/09 в 05:32 |
мда, ситуевина прямо скажем говно. сочуствую бро... долбай епасс что есть мочи чтобы баблос вернули... во вторник окажу моральную поддержку и дам пару советов.
|
|
|
|
С нами с 07.10.01
Сообщения: 4835
Рейтинг: 3672
|
Добавлено: 07/02/09 в 10:14 |
Да, ситуация неприятная, но я очень сомневаюсь, что они что-либо вернут. Неделя прошла с момента взлома! Одно дело - если сразу спохватиться, а так - понятно что деньги уже ушли.. Та же фигня с вебманями, не припомню случая, чтобы хоть кому-то что вернули в подобной ситуации!
PS Да, я тоже за версию с кейлоггером. Если бы дыра в Епассе была - таких случаев было бы на порядок больше!
|
|
|
|
С нами с 06.03.05
Сообщения: 6216
Рейтинг: 7375
|
Добавлено: 07/02/09 в 10:49 |
Man0fwar писал: | свежие трои легко обходят все ...фаирвалы. |
ну если поставить блокироват все, и в ручную разрешать процесы, ток как он сможет пролезть?
|
|
|
|
XXX-Server.biz
С нами с 15.02.03
Сообщения: 9411
Рейтинг: 6676
|
Добавлено: 07/02/09 в 10:50 |
CyberDesire писал: | если p2p вывод отрубить, то можно. На ограниченном аккаунте |
вывод нельзя отрубить вроде.
На ограниченных аккаунтах прием отключен.
|
|
|
|
+
сам дебил
С нами с 25.07.06
Сообщения: 5379
Рейтинг: 1822
|
Добавлено: 07/02/09 в 13:50 |
Skat писал: | ну если поставить блокироват все, и в ручную разрешать процесы, ток как он сможет пролезть? |
вручную в бэкграунде за тебя разрешят процесс - если словишь через браузер
|
|
|
|
Раздаю инвайты, ищу линк-трейд
С нами с 20.08.04
Сообщения: 16668
Рейтинг: 8593
|
Добавлено: 07/02/09 в 14:02 |
Что еще писать? Как они узнают, что им именно этот юзер пишет?
|
|
|
|
What the fuck's inside of you?
С нами с 01.04.04
Сообщения: 2332
Рейтинг: 1729
|
Добавлено: 07/02/09 в 14:20 |
pierx писал: | Что еще писать? Как они узнают, что им именно этот юзер пишет? |
Тоже думаю что не секьюрно это совсем ибо каждый взломавший твой ящик(а по большому счету так это и происходит) может отослать такое письмо. я так понимаю будет верификация по внутр мылу или еще каким то образом. народ отпишитесь как происходит все это?
|
|
|
|
full-plastic programmist
С нами с 05.09.03
Сообщения: 8361
Рейтинг: 4779
|
Добавлено: 07/02/09 в 14:26 |
rusawm писал: | вручную в бэкграунде за тебя разрешят процесс - если словишь через браузер |
кстати это доказаный факт.
тот хитрожопый фтп-пинч который полтора года назад весной у кучи авмов фтп-пароли попиздил - умел кликать на кнопки ОК в предупреждениях каспера и аутпоста
|
|
вот соскучился по мастеру...
|
4
|
|
|
XXX-Server.biz
С нами с 15.02.03
Сообщения: 9411
Рейтинг: 6676
|
Добавлено: 07/02/09 в 14:32 |
Kors писал: | кстати это доказаный факт.
тот хитрожопый фтп-пинч который полтора года назад весной у кучи авмов фтп-пароли попиздил - умел кликать на кнопки ОК в предупреждениях каспера и аутпоста |
Создателей пинча кстати судили пару недель назад.
Срок условный обоим дали (
|
|
|
|
php наше всё :)
С нами с 26.07.04
Сообщения: 814
Рейтинг: 447
|
Добавлено: 07/02/09 в 15:29 |
color писал: | Создателей пинча кстати судили пару недель назад.
Срок условный обоим дали ( |
Откуда инфа?..
|
|
Толковый программист ждет [не]больших заказов (:
|
4
|
|
|
XXX-Server.biz
С нами с 15.02.03
Сообщения: 9411
Рейтинг: 6676
|
Добавлено: 07/02/09 в 16:49 |
|
|
|
|
Old Oil Barrel
С нами с 09.09.04
Сообщения: 58531
Рейтинг: 14265
|
Добавлено: 07/02/09 в 17:14 |
timeless писал: | начинается говно...
у меня сегодня на всех картах пины сменили...пришлось логиниться и новые пины устанавливать |
вчера тоже не мог снять бабки из-за "Неверного пин кода"
завтра попробую снова
|
|
|
|
+
С нами с 21.05.03
Сообщения: 1212
Рейтинг: 502
|
Добавлено: 07/02/09 в 18:07 |
пожалуй отпишусь тоже,
похожая история была со мной 1,5 года назад (топик выше приводили);
НО тогда 100% дело было не в троянах и тп хрени, дыра была в самом епасе.
Как будет у топикстартера хз, расследование у них идет 2 недели; потом оповестят
|
|
|
|
С нами с 19.07.04
Сообщения: 5742
Рейтинг: 4636
|
Добавлено: 07/02/09 в 18:21 |
Да уж, не веселые новости Ушел делать авторизацию по ипу. Хоть что-то.
|
|
Куплю сиджетубы/домены с кейвордами.
|
4
|
|
|