Дима Г.
87 сообщений
#12 лет назад
Цитата ("Hungry_Hunter"):
вебмани успел сменить мыло.

А у Вас СМС подтверждение отключено?


Цитата ("Hungry_Hunter"):
Есть IP адрес и мобильный телефон вымогателя. Он в другой стране - Украина.

Я из украины, если даш телефон то я могу в МВД накатать заяву. у меня знакомые в СБУ есть. Год назад одного чудака через мусаров по телефону нашли (физ. местоположение), денег должен был.
- не шучу


Цитата ("MMM_Corp"):
Вы всерйоз думаете что кто-то будет заниматся подобным делом?... ой сомневаюсь....

Если номер телефона включен то будут - 100%
Дима Г.
87 сообщений
#12 лет назад
Цитата ("Hungry_Hunter"):
Но рассказали что взлом произошел через XSS


я так тоже ломал, легко ломается... только я ничего не воровал, так для обучения. Пароли в кууках лучше не хранить


Цитата:
Уже есть инфа, как это предотвращать? Что-то теперь моя уверенность по поводу безопасности слегка так снизилась.

по большому счету - никак. Пароли в кууках не храните.
csrf - тоже действенная атака, особенно на модемы
+AdBlock плагин для браузера помогает, заодно рекламу и порнуху с экрана уберет


Цитата:
Hungry_Hunter, понятно. Рамблер - рррешето!

mail.ru тоже, нормальный gmail и hotmail.com (hotmail сегодня дизайн поменял, красота)
Давид Т.
27 сообщений
#12 лет назад
Цитата ("AlexsimA"):
Вчера у знакомой Сайт повис - смотрю ошибка 500. Но уж больно странно. Полезла внутрь. Визуально вроде все нормально - админка работает. Потом в папки, там и выловила и трояна и странные файлы и везде по папкам насыпаны были txt, а в них - hacked by s13doeL.
Появился вот такой мерзавец. Полезла в интернет , а там в поиске куча сайтов, что он сломал - . Помог хостер - после мой ловли восстановил, что было. Но как мерзавца вычислить не очень понятно. Тоже в милицию идти?
Сайт был взломан потому что был на Джумле 1.5 ... )) Вот его (s13doeL) E-mail > ***
Нападения осуществляет группа хакеров, которые называют себя "индонезийскими хакерами". На счету группировки, известной под псевдонимом Hmei7, s13doeL... Ребята уже взломали десятки тысяч страниц. s13doeL Занимает третье место среди самых опасных хакеров в мире. Он взломал около 96000.
Дима Г.
87 сообщений
#12 лет назад
Цитата ("Wib"):
Сайт был взломан потому что был на Джумле 1.5 ... )) Вот его (s13doeL) E-mail > ***
Нападения осуществляет группа хакеров, которые называют себя "индонезийскими хакерами". На счету группировки, известной под псевдонимом Hmei7, s13doeL... Ребята уже взломали десятки тысяч страниц. s13doeL Занимает третье место среди самых опасных хакеров в мире. Он взломал около 96000.


та да опасный шкаляр, ломает необновленные CMS используя в качестве знаний чужие статьи из сети. Он наверное еще заходит на DSL модемы с открытым доступом и меняет пароли

PS это группа идиотов, а не хакеров
Дима Г.
87 сообщений
#12 лет назад

- ааа ха ха ха, про шкалярка прям как знал, там его тоже идиотом называют


- оно "взломало" "государственный" "сайт". Всзлом заключается в размещении на первой строке текста:
<META HTTP-EQUIV="Refresh" CONTENT="0;URL=http://www.kamilkahraman.com">


он крут
Артем Л.
11416 сообщений
#12 лет назад
Цитата ("Gritskif"):
А у Вас СМС подтверждение отключено?

Включено. Имелось в виду что я успел сменить мейл.

Цитата ("Gritskif"):
Я из украины, если даш телефон то я могу в МВД накатать заяву. у меня знакомые в СБУ есть.

У него их много, знаю по крайней мере два, думаю что их десятки. Есть смысл давать номера?
Маргарита И.
2195 сообщений
#12 лет назад
Цитата ("Gritskif"):
Если номер телефона включен то будут - 100%

Выше писала исходя из собственного опыта, никто не хочет заниматься.... ну разве что если знакомые в милиции.
Соколов Д.
3 сообщения
#12 лет назад
Вряд ли полицаи будут этим заниматся, может перекинуть украинским "товарищам".
Игорь М.
561 сообщение
#12 лет назад
Цитата:
Ваш Email Id выиграл 750,000.00 фунтов от NOKIA 2013 ГОД новый розыгрыш, состоявшемся 3 февраля 2013 крепится с ничьей номер "244". Вы должны связаться с нашим агентом претензий по этому Email: (***) с ниже детали для претензий.

Полное имя:
Адрес:
Номер мобильного телефона:
Возраст:
Страна:

Контактное лицо: г-н Дэвид Фокс
Контактный адрес электронной почты: ***


Посоветуйте, куда вложить эту сумму?!))
Александр Самусенко
237 сообщений
#12 лет назад
starki, в онлайн-кредитование. Через год сумма увеличится вшестеро.
Людмила С.
1 сообщение
#12 лет назад


Уважаемый Hungry_Hunter!
Даже без знакомства с Вашим профилем, по Вашему первому изложению и последующим репликам, сразу поняла, что с Вами такого не происходило. Вами просто движило желание подбросить актуальную тему для обсуждения.
Ваша шутка "PS. Если вдруг будут просить деньги от моего имени, не давайте!", выделенная жирным шрифтом, сразу Вас развенчала. И последующее "разведение воды" "да зачем Вам номер Вебмани...", "и телефонов у него много..." -- всё подтверждает первое заключение.
Какая-то слишком открытая реклама Вашего бизнеса..
Пока здесь не вижу ни одного жизненного совета по предотвращению похожих событий.
А в настройках почтового ящика сегодня (до прочтения этой темы) увидела включение SMS-авторизации, как и в Вебмани (E-num).
Удачи!
Александр А.
3549 сообщений
#12 лет назад
Цитата ("Ludmila73"):

Даже без знакомства с Вашим профилем
Какая-то слишком открытая реклама Вашего бизнеса..


А может это вы пытаетесь привлечь к себе внимание общественности?
Евгений Н.
954 сообщения
#12 лет назад
Ludmila73, бред говорите полный. главный вопрос: зачем? думаете привлечете чье-то внимание?.. сомневаюсь
Дмитрий Григорьев
3576 сообщений
#12 лет назад
Серафима Л.
10571 сообщение
#12 лет назад
Цитата ("karver"):
А может это вы пытаетесь привлечь к себе внимание общественности?
+1
Прочитала 3 раза - не поняла к чему это написано?
Серафима Л.
10571 сообщение
#12 лет назад
Ludmila73, У человека почту украли... Какой бизнес? НА ЗАМОК что ли. А при чем тут почта и это?
Ничего не поняла я... Наоборот человек искренне написал о проблеме. Я его понимаю так как тоже переживала подобное...
Получается он АНТИРЕКЛАМУ наоборот сделал себе, если глубже копать.
У самого НА замок, а все украли...
Артем Л.
11416 сообщений
#12 лет назад
Ludmila73, спасибо, повеселили. Даже не знаю что и ответить
Игорь М.
561 сообщение
#12 лет назад
Цитата ("Ludmila73"):
Какая-то слишком открытая реклама Вашего бизнеса..

Чья бы корова мычала.......)))
Дима Г.
87 сообщений
#12 лет назад
Цитата ("Ludmila73"):
Даже без знакомства с Вашим профилем, по Вашему первому изложению и последующим репликам, сразу поняла, что с Вами такого не происходило. Вами просто движило желание подбросить актуальную тему для обсуждения.
Ваша шутка "PS. Если вдруг будут просить деньги от моего имени, не давайте!", выделенная жирным шрифтом, сразу Вас развенчала. И последующее "разведение воды" "да зачем Вам номер Вебмани...", "и телефонов у него много..." -- всё подтверждает первое заключение.

Я звонил взломщику, и у него правда несколько номеров


Цитата ("Ludmila73"):
Пока здесь не вижу ни одного жизненного совета по предотвращению похожих событий.

1. Не хранить в кэше, куках или еще где-то пароли. Т.е. не должно быть так, что вы открываете после выкл/вкл браузера страничку почты и вы автоматом уже прошли авторизацию или поля с паролем уже заполнены - это не правильно, из-за этого ломают.
2. После того как поработали в каком-то сервисе (допустем в почтовом) нужно не загружать в этом окне сразу новую страничку, а нажать на кнопку "ВЫХОД" - ее не зря сделали.
3. Нужно настроить в почте удаление писем страше 10 дней, так даже если взломают то взломщик не получит переписку и не будет знать в каких системах зарегистрирован этот email


Мне например практически каждый день скидуют логины и проли к админкам и у меня все письма старше 10 дней удаляются, а интернет мессенеджеры вообще историю не сохраняют...
Владимир Б.
3 сообщения
#12 лет назад
Зря заплатили. Главное правило вымогателей - бери еще. Оффлайн это действовало столетиями. Онлайн ничего не изменилось