Потеря денег из Яндекс кошелька - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Deja_Vu

Потеря денег из Яндекс кошелька

Recommended Posts

Deja_Vu

В принципе ситуация описана на хабаре

http://habrahabr.ru/blogs/yandex/74263/

т.к. я тоже пользуюсь Яндекс кошельком, хотелось бы узнать, что делать в таких случаях, ведь явно видно, что Яндекс, просто плюнул на пользователя.

Особенно интересна запись в истории о том, что уводились деньги с 127.0.0.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
fromrussia

Всем доброго дня! Данная ситуация произошла со мной, поэтому вопросы можно задавать мне здесь...

Спасибо Deja_Vu за кросспост сюда!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Ситуация еще интересно тем, что в "последних платежах" не были зарегистрированны прошедшие суммы, что наводит мысли о "взломе" яндекс денег.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Little Brother

удалено автором

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
fromrussia

получен официальный ответ от яндекса по этому вопросу. его можно найти в самом посте, а можно не переходя куда-либо прочесть его здесь:

Обратите, пожалуйста, внимание на указанную на нашем сайте информацию:

https://money.yandex.ru/doc.xml?id=522713#qu22

информация в разделе «История заходов» может быть неполной.

В данном случае заход с айпи злоумышленника в Вашей истории заходов отображён некорректно. При заходе через анонимный прокси-сервер адрес, показываемый в истории заходов, берётся из заголовка Forwarded-for. Скрипт, определяющий айпи-адрес входящего, был перенаправлен на самого себя и поэтому определил свой адрес. Однако у нас хранится информация обо всех айпи-адресах, с которых совершаются платежи (разумеется, в случае с прокси это будет адрес прокси). По запросу из милиции мы предоставим эту информацию. Сам прокси-сервер также хранит информацию о том, с каких адресов были заходы на него, и получить эту информацию также сможет милиция.

В самом первом нашем письме мы рекомендовали Вам обратиться в милицию и дали достаточно подробную инструкцию, как это сделать. Пожалуйста, воспользуйтесь этой инструкцией. По запросу правоохранительных органов мы сообщим абсолютно всю информацию, которая есть в нашем распоряжении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

ужас какой

я вот все хочу завести яндекс деньги, да не завожу. и правильно делаю, наверно

хотя и для вебмани не хочется сотовый высвечивать

*WALL* тупик какой-то..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

а я в webmoney пока небольшими суммами оперирую,но если понадобится серьезные переводы делать и вообще,то лучше иметь там персональный аттестат ,который только по паспорту можно получить и запретить любые переводы без подтверждения кода протекции.

хотя ,если мне память не изменяет,на оф.сайте ЛК была тема с год два назад как у человека с KIS 6 увелось 2000$-

никакие деньги ему, естественно, никто не вернул после этого.

надеюсь,что автор темы не заходил в свою платежную систему с рабочего пк или еще хуже-с интернет кафе?

тогда вероятность понятна -где искать.

заявление в милицию не поможет-даже если сумма существенна.

мой вам совет-не держите на кошельках в любой валюте больше 100 единиц.

а в случае единоразового платежа делайте все сразу и не храните остатки на счетах.

а уж если держите сумму серьезную,то хотя бы делайте принтскрин кошельков с числом и временем внизу экрана и лучше каждый день.

так хоть промежуток когда увели можно будет выявить,но лучше до этого не доводить и делать так как написано выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
на оф.сайте ЛК была тема с год два назад как у человека с KIS 6 увелось 2000$-

Если мне не изменяет мой склероз, то год назад уже вовсю продавался KIS 2009 :P Никто не мешал пользователю поставить более совершенный и новый продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

А в принципе, ничто не мешало продукту самому загрузить и поставить обновленную версию, учитывая, что не все пользователи могут это сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen
А в принципе, ничто не мешало продукту самому загрузить и поставить обновленную версию, учитывая, что не все пользователи могут это сделать.

Это как? Через обновления?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Это как? Через обновления?..

1a8b72ef1ee0.jpg

как-то так :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

fromrussia

кстати, у вас какие средства защиты стояли, если не секрет?

или все-таки подозреваете, что махинация произошла через взлом Яндекса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×