Взломали мой кошелек яндекс деньги

Ну никак хакеры и крякеры не успокаиваются. Не успел закончить со взломом сайта (кстати, не знаю — закончил ли, нет сейчас времени — все отдается налоговым отчетам к 1 апреля), как очередная напасть — взломали кошелек к яндекс-деньгам. Не до конца, правда. Хакеры попались все-же не до конца суровые, еще есть, куда скилл повышать. Деньги перевести оттуда так и не удалось. Потому что взломан был только пароль на вход в сервисы яндекса (почта, яндекс.деньги, и т.д.). А платежный пароль утащить не удалось.

При этом инициировали заходы с разных поддельных IP адресов по всему СНГ (если кто не знает — то посмотреть, с какого IP заходили в кошелек можно здесь — указываются все посещения за всю историю кошелька — очень полезная штука).

27.03.2013 20:48   —   178.214.185.180
27.03.2013 17:39   —   178.90.141.137
26.03.2013 16:36   —   178.122.235.128

Всего заходов три было — первый, 26-го — видимо, когда только получилось утащить, второй — запрос 27-го на мой ящик на смену платежного пароля, чтобы отвязать e-mail и телефон для уведомлений, и третий — проверка, а не произошло ли чего. Рассчет, видимо, велся на то — а вдруг у меня сейчас активен вход в яндекс. Но… Облом-с.

Но все равно — мое восхищение. Утащить достаточно сложный пароль… Теперь гадаю, как удалось. Во-первых — взлом явно не перебором, т.к. перебором его взломать было невозможно в реальное время. С огромной долей вероятности — это был не кейлоггер — тогда утащили бы и платежный пароль, и пароль от е-мэйла, да и необходимо отметить, что моих авторизаций в яндексе перед взломом не было несколько дней. Во-вторых — произошло это скорее всего 26-го числа, очень маловероятно, что кто-то стал бы сидеть и ждать, тут железо надо ковать, пока горячо — а то гляди, и поменяют пароль. Однако, эту версию может отмести только тот факт, что пароль очень напоминал старый пароль для сайта (или базы данных, сейчас уже не помню) с небольшим изменением, я предполагал, что этого будет достаточно. Поэтому второй вариант — это то, что сделал это человек, как-то связанный со взломом сайта. Третий вариант — самый вероятный — это взлом какого-либо сервиса, которым я пользуюсь, или где я зарегистрирован (типа жж или вконтакте), и где используется аналогичный пароль. Надо будет на всех на них тоже пароли поменять.

Ну, и у меня есть деловое предложение для взломщика. Если Вы пришлете мне описание того, как удалось осуществить взлом (в том числе, и выкрасть пароль) — с приведением доказательств, то при всех обещаю две трети от находившейся на счету суммы перевести вам на любой указанный телефон/счет в яндексе. Ну, про доказательства, правда, не забываем. А то сейчас ко мне придет с десяток фантазий на тему «как взломать яндекс деньги».

Уж больно интересно.

 

You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.
5 комментариев
  1. Здравствуйте господа! Это беспредел. Деньги отправляются с Я-Д сами по себе. Вобщем вот что произошло. На моем счету 410011674261986 (для меня это своего рода была «копилка»)находились деньги на самый крайний случай. Естественно довольно не плохая сумма. В один прекрасный день мне на могильный приходит смс о пополнении яндекс-кошелька. Я захожу смотрю сумму…да,действительно пополнение….но только с неизвестного мне номера. Ладно…через два часа собираюсь сделать небольшую интернет-покупку…. Захожу для оплаты…а там денег,по неизвестным причинам поубавилось. Сказано,что деньги переведены на,счет пополнивший меня ранее,… Но сумма,которая теперь уже переведена на тот счет аж в три раза превосходит саму себя. Это что ж получается? Что-то пополняет мой счет,допустим на две тысячи рублей,а забирает шесть? Ну стали мы разбираться….так все и поутихло. Потом пополнения стали приходить и с других счетов. Это ужас! Теперь кто бы ни пополнял мой счет-забирает в три раза больше! Это грабежь. И что самое главное сам я теперь воспользоваться оставшимися деньгами не могу. Их просто забирают у меня все кому ни лень. Осталось 170.000 рублей,и каждый день меня все грабят и грабят. А мне их даже не снять. Пишет,что пароль поврежден:( что делать? Подскажите пожалуйста.

    • Откровенно говоря, напоминает бред. Делать — очень просто — отправить все свои паспортные данные в суппорт яндекс-денег с просьбой заблокировать кошелек, а дальше уже потихоньку разбираться.
      Но держать 170 тысяч на яндексе в долговременном хранении — это просто все равно, что быть самому себе злобным Буратино. Так что это, мягко говоря, не естественно.

  2. Комментарий № 3
    Владимир Борисович Ионов says:

    Сменил виндоус ХП на виндоус 7. Попытался оплатить книгу с моего Я-кошелька, открыл его, а там ДРУГОЙ СЧЁТ, на котором нет денег. И никак не могу выйти на мой старый счёт: 410011078540326. На вопрос в Я/Д почему заменили и как вернуть старый, отвечают: «Скоро займёмся вашим вопросом». Жду уже которые сутки. Сколько же ещё ждать?

  3. Куда пропал мой старый № кошелька? Почему мне открыли новый, где уже нет денег?

  4. Комментарий № 5
    Маргарита says:

    Пропал старый № ЯД с деньгами и историей. Где искать его????

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *


Subscribe without commenting

QR Code Business Card