Роман Р.
311 повідомлень
#11 років тому
Приветствую коллеги. Прошу Вас внимательно прочитать эту тему, надеюсь она поможет Вам не попасться на ту же удочку.
Пишу несколько на эмоциях, поэтому мысли могут путаться, заранее извиняюсь.

Столкнулся с такой ситуацией, что вчера мошенник получил полный доступ к моему компьютеру и к многим моим аккаунтам в различных системах.
В следствии чего компьютер не запускается и как показывают программы вроде acronis, что мой компьютер полностью отформатирован, лишь на диске С есть немного файлов. Соответственно улетели рабочие файлы(исходники, материалы и тп) собранные за 5 лет, ну и весь личный архив.
Мошенник же получив доступ к моему Скайпу начал разводить моих заказчиков на предоплату, ну и просто брать в долг у моих друзей. Предлагал всегда или счет Яндекс денег или же счет в Вебмани.
Я, представившись заказчиком через скайп друга, вступил в беседу с мошенником и получил данные его счетов. После чего я раскрыл себя и он тоже. Впоследствии прислал мне все пароли от моих аккаунтов(предполагаю, что он их достал из сохраненных форм в браузере Мазила) и всё, что я набирал с клавиатуры за вчерашний день(видимо с момента заражения вирусом).
В итоге меня обманули примерно на 10 т.р в общей сложности. Списали с моих счетов в вебмани и насобирали предоплат с заказчиков.

У вас возникает вопрос, почему я пишу это именно здесь? В ходе небольшое расследования и беседы с заказчиком выяснилось, что вирус заноситься из прикрепленного файла к проекту. Аналогичная история:
Вчера я натыкался на подобный проект, открыл прикрепленный файл и там была ссылка на Youtube, перейдя по которой видимо я и получил этот вирус. Ролик был про то как составлять техническое задание на сайты по недвижимости, что-то в этом роде. Я закрыл его, подумав что за чушь, и пошел дальше. Не стал возвращаться к этому проекту. Проект был на дизайн сайт, если я не ошибаюсь, скорее всего даже лендинга.

Соответственно у меня сейчас возникает очень много вопросов.
Может кто-то сталкивался с подобным и Вы можете что-то посоветовать? Да и вообще, кто что посоветует по данной теме.
Как Вы защищаете своё личное пространство? буду рад любым советам.
Быть может, кто-то подскажет, как я могу наказать виновника? что в моих силах?
Есть ли шанс восстановить мои файлы, каике есть действенные методы для этого?
Ну и конечно же хотелось бы обратиться к администрации сайта, дабы не допускать такого более в проектах.

С уважением, Роман.
Елена Б.
6863 повідомлення
#11 років тому
Antil, администрация предпринимает очень и очень много. С технической стороны разрабатываются постоянно новые способы отслеживания мошенников, но так уж устроен мир, что они всегда на шаг впереди
Роман Р.
311 повідомлень
#11 років тому
floppox, я ни в коем случае не обвиняю администрацию. И проношу извинения, если это прозвучало как претензия.
Просто хотел дать понять, что такое имеет место быть. Может быть, кому-то окажусь полезным со своей информацией.
Елена Б.
6863 повідомлення
#11 років тому
Antil, претензий в ваших словах я и не увидела.
Андрей Милин
492 повідомлення
#11 років тому
Фигово(
Мне тут недавно тоже в ЛС писали, присылали непонятные файлы, я их пытался открыть, но потом передумал. Сказал, что ничего не получилось открыть, до сих пор мне ничего не ответили. Имя и логин, понятное дело, говорить не буду, т.к. до конца не уверен. Просто странно как-то.

По теме безопасности: немного непонятно, как можно вывести деньги из Яндекса, Вебмани и других платежек - ведь все должно быть с уведомлением по смс. Это же самый лучший вариант защиты.
Елена Б.
6863 повідомлення
#11 років тому
And-Re, логины подозрительных типов очень стоит сообщать в поддержку. Это поможет отслеживать схемы.
Роман Р.
311 повідомлень
#11 років тому
And-Re, волей случая 2 дня назад отключил привязку в вебмани от телефона, так как менял на новый. И всё так "удачно" сложило.
Ну и в ходе беседы с мошенником, вот что он мне заявил:

"смс то что там стоит пох))))))
есть куча вариантов обхода)
1. Аварийные коды
2. Фейки ввода кода под смс
3. имитация смс"

С Яндекса ничего не вывели, так как там ничего и не было
Андрей Милин
492 повідомлення
#11 років тому
Antil, вот уж совпадение! Сомневаюсь, конечно, что у него получилось бы что-то вывести в другом случае, но все равно - стоит задуматься..

Что порешили-то с ним? Он так вот взял и отдал обратно все пароли, потому что пропалились его кошельки?)
Серафима Л.
10571 повідомлення
#11 років тому
Antil, Очень понимаю не раз натыкалась на техзадания - а в них ссылка на расширение файла *.scr
Сразу писала в саппорт
Роман Р.
311 повідомлень
#11 років тому
And-Re, дело в том, что он поменял пароль только в скайпе, все остальные остались прежними.
А пароли он мне скинул видимо для того, чтобы показать какой он "крутой парень" и что всё обо мне знает.
Пока ситуация никак не решилась. Он из скайпа пропал, думаю они долго на одном месте не сидят.

AlexsimA, теперь буду более внимательным и следовать Вашим действиям.
Александр Рязанцев
2 повідомлення
#11 років тому
Свои "пять копееек", как пострадавший. И совет - ЧТО делать.

ПРЕДИСТОРИЯ: Дело в том, что я начал работать с Романом (Antil) и от него через SKYPE пришел запрос предоплаты, который был подтвержден с его личной почты. У Романа был не вирус, а программа удаленного управления копьютером - аналогичный (тот же) "установочный" файл мошенники прислали и мне. Это - программа удаленного доступа, которую вы сами себе ставите и которая не определяется НИКАКИМ АНТИВИРУСОМ И ФАЙРВОЛОМ!

СОБЫТИЯ: В сервисах появляются эти файлы - rutserv.exe и rfusclient.exe.

ПРЕДПОЛОЖЕНИЕ: И скорее всего будут выбирать именно фрилансов, как жертв.

ЧТО ДЕЛАТЬ:
- если вам "клиент" прислал файл с расширением .SCR :
1. скажите, что нет времени посмотреть, гляните минут через 15, но НЕ ЗАПУСКАЙТЕ ФАЙЛ!!!
2. предупредите о попытке мошенничества Яндекс (или платежную систему, через которую они пытаются работать) и совместно с ними или с их помощью постарайтесь ОСТАНОВИТЬ преступников желающих вас обокрасть.
Серафима Л.
10571 повідомлення
#11 років тому
raz2, Ну я для прикола пыталась запустить - Аваст Премьер лицензия не дает никак
по пункуту 2 не ясно, а где узнать данные мошенников? Я к тому что неохота мне с ними в скайпе говорить)) И не факт, что скайп есть.
Обычно я заметила, фалы-скринсейверы рассылают заказчики, которые 5 минут в сервисе и обычно Москва
Александр Рязанцев
2 повідомлення
#11 років тому
Цитата ("And-Re"):
ти: немного непонятно, как можно вывести деньги из Яндекса, Вебмани и других платежек - вед


Переписка удалена модератором
Серафима Л.
10571 повідомлення
#11 років тому
raz2, Ага - т.е аферисты узнали пароли романа и с вами в скайпе поговорили. Дошло наконец
Мои аферисты скайп мой склонировали, поставив точку в конце и там поджидали
Серафима Л.
10571 повідомлення
#11 років тому
Antillotr - так а шас в этом скайпе мошенник так и сидит Я нашла в поиске.
Роман Р.
311 повідомлень
#11 років тому
AlexsimA, отвечает Вам?
Серафима Л.
10571 повідомлення
#11 років тому
Antil, Я ему не писала - заблокировала. Он наверняка и меня знает) Не ответит.
Серафима Л.
10571 повідомлення
#11 років тому
Antil, А вы в саппорт скайпа напишите.
Роман Р.
311 повідомлень
#11 років тому
AlexsimA, уже всюду написал. Из информации входа в почту, узнал ип адрес мошенника, но я думаю, что это тоже крайне расплывчатая информация.
Роман Р.
311 повідомлень
#11 років тому
AlexsimA, уже всюду написал. Из информации входа в почту, узнал ип адрес мошенника, но я думаю, что это тоже крайне расплывчатая информация.