Дима Г.
87 повідомлень
#12 років тому
Цитата ("Hungry_Hunter"):
вебмани успел сменить мыло.

А у Вас СМС подтверждение отключено?


Цитата ("Hungry_Hunter"):
Есть IP адрес и мобильный телефон вымогателя. Он в другой стране - Украина.

Я из украины, если даш телефон то я могу в МВД накатать заяву. у меня знакомые в СБУ есть. Год назад одного чудака через мусаров по телефону нашли (физ. местоположение), денег должен был.
- не шучу


Цитата ("MMM_Corp"):
Вы всерйоз думаете что кто-то будет заниматся подобным делом?... ой сомневаюсь....

Если номер телефона включен то будут - 100%
Дима Г.
87 повідомлень
#12 років тому
Цитата ("Hungry_Hunter"):
Но рассказали что взлом произошел через XSS


я так тоже ломал, легко ломается... только я ничего не воровал, так для обучения. Пароли в кууках лучше не хранить


Цитата:
Уже есть инфа, как это предотвращать? Что-то теперь моя уверенность по поводу безопасности слегка так снизилась.

по большому счету - никак. Пароли в кууках не храните.
csrf - тоже действенная атака, особенно на модемы
+AdBlock плагин для браузера помогает, заодно рекламу и порнуху с экрана уберет


Цитата:
Hungry_Hunter, понятно. Рамблер - рррешето!

mail.ru тоже, нормальный gmail и hotmail.com (hotmail сегодня дизайн поменял, красота)
Давид Т.
27 повідомлень
#12 років тому
Цитата ("AlexsimA"):
Вчера у знакомой Сайт повис - смотрю ошибка 500. Но уж больно странно. Полезла внутрь. Визуально вроде все нормально - админка работает. Потом в папки, там и выловила и трояна и странные файлы и везде по папкам насыпаны были txt, а в них - hacked by s13doeL.
Появился вот такой мерзавец. Полезла в интернет , а там в поиске куча сайтов, что он сломал - . Помог хостер - после мой ловли восстановил, что было. Но как мерзавца вычислить не очень понятно. Тоже в милицию идти?
Сайт был взломан потому что был на Джумле 1.5 ... )) Вот его (s13doeL) E-mail > ***
Нападения осуществляет группа хакеров, которые называют себя "индонезийскими хакерами". На счету группировки, известной под псевдонимом Hmei7, s13doeL... Ребята уже взломали десятки тысяч страниц. s13doeL Занимает третье место среди самых опасных хакеров в мире. Он взломал около 96000.
Дима Г.
87 повідомлень
#12 років тому
Цитата ("Wib"):
Сайт был взломан потому что был на Джумле 1.5 ... )) Вот его (s13doeL) E-mail > ***
Нападения осуществляет группа хакеров, которые называют себя "индонезийскими хакерами". На счету группировки, известной под псевдонимом Hmei7, s13doeL... Ребята уже взломали десятки тысяч страниц. s13doeL Занимает третье место среди самых опасных хакеров в мире. Он взломал около 96000.


та да опасный шкаляр, ломает необновленные CMS используя в качестве знаний чужие статьи из сети. Он наверное еще заходит на DSL модемы с открытым доступом и меняет пароли

PS это группа идиотов, а не хакеров
Дима Г.
87 повідомлень
#12 років тому

- ааа ха ха ха, про шкалярка прям как знал, там его тоже идиотом называют


- оно "взломало" "государственный" "сайт". Всзлом заключается в размещении на первой строке текста:
<META HTTP-EQUIV="Refresh" CONTENT="0;URL=http://www.kamilkahraman.com">


он крут
Артем Л.
11416 повідомлень
#12 років тому
Цитата ("Gritskif"):
А у Вас СМС подтверждение отключено?

Включено. Имелось в виду что я успел сменить мейл.

Цитата ("Gritskif"):
Я из украины, если даш телефон то я могу в МВД накатать заяву. у меня знакомые в СБУ есть.

У него их много, знаю по крайней мере два, думаю что их десятки. Есть смысл давать номера?
Маргарита И.
2195 повідомлень
#12 років тому
Цитата ("Gritskif"):
Если номер телефона включен то будут - 100%

Выше писала исходя из собственного опыта, никто не хочет заниматься.... ну разве что если знакомые в милиции.
Соколов Д.
3 повідомлення
#12 років тому
Вряд ли полицаи будут этим заниматся, может перекинуть украинским "товарищам".
Игорь М.
561 повідомлення
#12 років тому
Цитата:
Ваш Email Id выиграл 750,000.00 фунтов от NOKIA 2013 ГОД новый розыгрыш, состоявшемся 3 февраля 2013 крепится с ничьей номер "244". Вы должны связаться с нашим агентом претензий по этому Email: (***) с ниже детали для претензий.

Полное имя:
Адрес:
Номер мобильного телефона:
Возраст:
Страна:

Контактное лицо: г-н Дэвид Фокс
Контактный адрес электронной почты: ***


Посоветуйте, куда вложить эту сумму?!))
Александр Самусенко
237 повідомлень
#12 років тому
starki, в онлайн-кредитование. Через год сумма увеличится вшестеро.
Людмила С.
1 повідомлення
#12 років тому


Уважаемый Hungry_Hunter!
Даже без знакомства с Вашим профилем, по Вашему первому изложению и последующим репликам, сразу поняла, что с Вами такого не происходило. Вами просто движило желание подбросить актуальную тему для обсуждения.
Ваша шутка "PS. Если вдруг будут просить деньги от моего имени, не давайте!", выделенная жирным шрифтом, сразу Вас развенчала. И последующее "разведение воды" "да зачем Вам номер Вебмани...", "и телефонов у него много..." -- всё подтверждает первое заключение.
Какая-то слишком открытая реклама Вашего бизнеса..
Пока здесь не вижу ни одного жизненного совета по предотвращению похожих событий.
А в настройках почтового ящика сегодня (до прочтения этой темы) увидела включение SMS-авторизации, как и в Вебмани (E-num).
Удачи!
Александр А.
3549 повідомлень
#12 років тому
Цитата ("Ludmila73"):

Даже без знакомства с Вашим профилем
Какая-то слишком открытая реклама Вашего бизнеса..


А может это вы пытаетесь привлечь к себе внимание общественности?
Евгений Н.
954 повідомлення
#12 років тому
Ludmila73, бред говорите полный. главный вопрос: зачем? думаете привлечете чье-то внимание?.. сомневаюсь
Дмитрий Григорьев
3576 повідомлень
#12 років тому
Серафима Л.
10571 повідомлення
#12 років тому
Цитата ("karver"):
А может это вы пытаетесь привлечь к себе внимание общественности?
+1
Прочитала 3 раза - не поняла к чему это написано?
Серафима Л.
10571 повідомлення
#12 років тому
Ludmila73, У человека почту украли... Какой бизнес? НА ЗАМОК что ли. А при чем тут почта и это?
Ничего не поняла я... Наоборот человек искренне написал о проблеме. Я его понимаю так как тоже переживала подобное...
Получается он АНТИРЕКЛАМУ наоборот сделал себе, если глубже копать.
У самого НА замок, а все украли...
Артем Л.
11416 повідомлень
#12 років тому
Ludmila73, спасибо, повеселили. Даже не знаю что и ответить
Игорь М.
561 повідомлення
#12 років тому
Цитата ("Ludmila73"):
Какая-то слишком открытая реклама Вашего бизнеса..

Чья бы корова мычала.......)))
Дима Г.
87 повідомлень
#12 років тому
Цитата ("Ludmila73"):
Даже без знакомства с Вашим профилем, по Вашему первому изложению и последующим репликам, сразу поняла, что с Вами такого не происходило. Вами просто движило желание подбросить актуальную тему для обсуждения.
Ваша шутка "PS. Если вдруг будут просить деньги от моего имени, не давайте!", выделенная жирным шрифтом, сразу Вас развенчала. И последующее "разведение воды" "да зачем Вам номер Вебмани...", "и телефонов у него много..." -- всё подтверждает первое заключение.

Я звонил взломщику, и у него правда несколько номеров


Цитата ("Ludmila73"):
Пока здесь не вижу ни одного жизненного совета по предотвращению похожих событий.

1. Не хранить в кэше, куках или еще где-то пароли. Т.е. не должно быть так, что вы открываете после выкл/вкл браузера страничку почты и вы автоматом уже прошли авторизацию или поля с паролем уже заполнены - это не правильно, из-за этого ломают.
2. После того как поработали в каком-то сервисе (допустем в почтовом) нужно не загружать в этом окне сразу новую страничку, а нажать на кнопку "ВЫХОД" - ее не зря сделали.
3. Нужно настроить в почте удаление писем страше 10 дней, так даже если взломают то взломщик не получит переписку и не будет знать в каких системах зарегистрирован этот email


Мне например практически каждый день скидуют логины и проли к админкам и у меня все письма старше 10 дней удаляются, а интернет мессенеджеры вообще историю не сохраняют...
Владимир Б.
3 повідомлення
#12 років тому
Зря заплатили. Главное правило вымогателей - бери еще. Оффлайн это действовало столетиями. Онлайн ничего не изменилось