Внимание, работают мошенники!
311 повідомлень
#11 років тому
Приветствую коллеги. Прошу Вас внимательно прочитать эту тему, надеюсь она поможет Вам не попасться на ту же удочку.Пишу несколько на эмоциях, поэтому мысли могут путаться, заранее извиняюсь.
Столкнулся с такой ситуацией, что вчера мошенник получил полный доступ к моему компьютеру и к многим моим аккаунтам в различных системах.
В следствии чего компьютер не запускается и как показывают программы вроде acronis, что мой компьютер полностью отформатирован, лишь на диске С есть немного файлов. Соответственно улетели рабочие файлы(исходники, материалы и тп) собранные за 5 лет, ну и весь личный архив.
Мошенник же получив доступ к моему Скайпу начал разводить моих заказчиков на предоплату, ну и просто брать в долг у моих друзей. Предлагал всегда или счет Яндекс денег или же счет в Вебмани.
Я, представившись заказчиком через скайп друга, вступил в беседу с мошенником и получил данные его счетов. После чего я раскрыл себя и он тоже. Впоследствии прислал мне все пароли от моих аккаунтов(предполагаю, что он их достал из сохраненных форм в браузере Мазила) и всё, что я набирал с клавиатуры за вчерашний день(видимо с момента заражения вирусом).
В итоге меня обманули примерно на 10 т.р в общей сложности. Списали с моих счетов в вебмани и насобирали предоплат с заказчиков.
У вас возникает вопрос, почему я пишу это именно здесь? В ходе небольшое расследования и беседы с заказчиком выяснилось, что вирус заноситься из прикрепленного файла к проекту. Аналогичная история: посилання
Вчера я натыкался на подобный проект, открыл прикрепленный файл и там была ссылка на Youtube, перейдя по которой видимо я и получил этот вирус. Ролик был про то как составлять техническое задание на сайты по недвижимости, что-то в этом роде. Я закрыл его, подумав что за чушь, и пошел дальше. Не стал возвращаться к этому проекту. Проект был на дизайн сайт, если я не ошибаюсь, скорее всего даже лендинга.
Соответственно у меня сейчас возникает очень много вопросов.
Может кто-то сталкивался с подобным и Вы можете что-то посоветовать? Да и вообще, кто что посоветует по данной теме.
Как Вы защищаете своё личное пространство? буду рад любым советам.
Быть может, кто-то подскажет, как я могу наказать виновника? что в моих силах?
Есть ли шанс восстановить мои файлы, каике есть действенные методы для этого?
Ну и конечно же хотелось бы обратиться к администрации сайта, дабы не допускать такого более в проектах.
С уважением, Роман.
6863 повідомлення
#11 років тому
Antil, администрация предпринимает очень и очень много. С технической стороны разрабатываются постоянно новые способы отслеживания мошенников, но так уж устроен мир, что они всегда на шаг впереди 
311 повідомлень
#11 років тому
floppox, я ни в коем случае не обвиняю администрацию. И проношу извинения, если это прозвучало как претензия.Просто хотел дать понять, что такое имеет место быть. Может быть, кому-то окажусь полезным со своей информацией.
492 повідомлення
#11 років тому
Фигово(Мне тут недавно тоже в ЛС писали, присылали непонятные файлы, я их пытался открыть, но потом передумал. Сказал, что ничего не получилось открыть, до сих пор мне ничего не ответили. Имя и логин, понятное дело, говорить не буду, т.к. до конца не уверен. Просто странно как-то.
По теме безопасности: немного непонятно, как можно вывести деньги из Яндекса, Вебмани и других платежек - ведь все должно быть с уведомлением по смс. Это же самый лучший вариант защиты.
6863 повідомлення
#11 років тому
And-Re, логины подозрительных типов очень стоит сообщать в поддержку. Это поможет отслеживать схемы.
311 повідомлень
#11 років тому
And-Re, волей случая 2 дня назад отключил привязку в вебмани от телефона, так как менял на новый. И всё так "удачно" сложило.Ну и в ходе беседы с мошенником, вот что он мне заявил:
"смс то что там стоит пох))))))
есть куча вариантов обхода)
1. Аварийные коды
2. Фейки ввода кода под смс
3. имитация смс"
С Яндекса ничего не вывели, так как там ничего и не было
492 повідомлення
#11 років тому
Antil, вот уж совпадение! Сомневаюсь, конечно, что у него получилось бы что-то вывести в другом случае, но все равно - стоит задуматься..Что порешили-то с ним? Он так вот взял и отдал обратно все пароли, потому что пропалились его кошельки?)
10571 повідомлення
#11 років тому
Antil, Очень понимаю не раз натыкалась на техзадания - а в них ссылка на расширение файла *.scrСразу писала в саппорт

311 повідомлень
#11 років тому
And-Re, дело в том, что он поменял пароль только в скайпе, все остальные остались прежними.А пароли он мне скинул видимо для того, чтобы показать какой он "крутой парень" и что всё обо мне знает.
Пока ситуация никак не решилась. Он из скайпа пропал, думаю они долго на одном месте не сидят.
AlexsimA, теперь буду более внимательным и следовать Вашим действиям.
2 повідомлення
#11 років тому
Свои "пять копееек", как пострадавший. И совет - ЧТО делать.ПРЕДИСТОРИЯ: Дело в том, что я начал работать с Романом (Antil) и от него через SKYPE пришел запрос предоплаты, который был подтвержден с его личной почты. У Романа был не вирус, а программа удаленного управления копьютером - аналогичный (тот же) "установочный" файл мошенники прислали и мне. Это - программа удаленного доступа, которую вы сами себе ставите и которая не определяется НИКАКИМ АНТИВИРУСОМ И ФАЙРВОЛОМ!
СОБЫТИЯ: В сервисах появляются эти файлы - rutserv.exe и rfusclient.exe.
ПРЕДПОЛОЖЕНИЕ: И скорее всего будут выбирать именно фрилансов, как жертв.
ЧТО ДЕЛАТЬ:
- если вам "клиент" прислал файл с расширением .SCR :
1. скажите, что нет времени посмотреть, гляните минут через 15, но НЕ ЗАПУСКАЙТЕ ФАЙЛ!!!
2. предупредите о попытке мошенничества Яндекс (или платежную систему, через которую они пытаются работать) и совместно с ними или с их помощью постарайтесь ОСТАНОВИТЬ преступников желающих вас обокрасть.
10571 повідомлення
#11 років тому
raz2, Ну я для прикола пыталась запустить - Аваст Премьер лицензия не дает никак
по пункуту 2 не ясно, а где узнать данные мошенников? Я к тому что неохота мне с ними в скайпе говорить

Обычно я заметила, фалы-скринсейверы рассылают заказчики, которые 5 минут в сервисе и обычно Москва

2 повідомлення
#11 років тому
Цитата ("And-Re"):ти: немного непонятно, как можно вывести деньги из Яндекса, Вебмани и других платежек - вед
Переписка удалена модератором
10571 повідомлення
#11 років тому
raz2, Ага - т.е аферисты узнали пароли романа и с вами в скайпе поговорили. Дошло наконец
Мои аферисты скайп мой склонировали, поставив точку в конце и там поджидали

10571 повідомлення
#11 років тому
Antillotr - так а шас в этом скайпе мошенник так и сидит
10571 повідомлення
#11 років тому
Antil, Я ему не писала - заблокировала. Он наверняка и меня знает
311 повідомлень
#11 років тому
AlexsimA, уже всюду написал. Из информации входа в почту, узнал ип адрес мошенника, но я думаю, что это тоже крайне расплывчатая информация.