Потеря денег из Яндекс кошелька - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Deja_Vu

Потеря денег из Яндекс кошелька

Recommended Posts

Deja_Vu

В принципе ситуация описана на хабаре

http://habrahabr.ru/blogs/yandex/74263/

т.к. я тоже пользуюсь Яндекс кошельком, хотелось бы узнать, что делать в таких случаях, ведь явно видно, что Яндекс, просто плюнул на пользователя.

Особенно интересна запись в истории о том, что уводились деньги с 127.0.0.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
fromrussia

Всем доброго дня! Данная ситуация произошла со мной, поэтому вопросы можно задавать мне здесь...

Спасибо Deja_Vu за кросспост сюда!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Ситуация еще интересно тем, что в "последних платежах" не были зарегистрированны прошедшие суммы, что наводит мысли о "взломе" яндекс денег.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Little Brother

удалено автором

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
fromrussia

получен официальный ответ от яндекса по этому вопросу. его можно найти в самом посте, а можно не переходя куда-либо прочесть его здесь:

Обратите, пожалуйста, внимание на указанную на нашем сайте информацию:

https://money.yandex.ru/doc.xml?id=522713#qu22

информация в разделе «История заходов» может быть неполной.

В данном случае заход с айпи злоумышленника в Вашей истории заходов отображён некорректно. При заходе через анонимный прокси-сервер адрес, показываемый в истории заходов, берётся из заголовка Forwarded-for. Скрипт, определяющий айпи-адрес входящего, был перенаправлен на самого себя и поэтому определил свой адрес. Однако у нас хранится информация обо всех айпи-адресах, с которых совершаются платежи (разумеется, в случае с прокси это будет адрес прокси). По запросу из милиции мы предоставим эту информацию. Сам прокси-сервер также хранит информацию о том, с каких адресов были заходы на него, и получить эту информацию также сможет милиция.

В самом первом нашем письме мы рекомендовали Вам обратиться в милицию и дали достаточно подробную инструкцию, как это сделать. Пожалуйста, воспользуйтесь этой инструкцией. По запросу правоохранительных органов мы сообщим абсолютно всю информацию, которая есть в нашем распоряжении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

ужас какой

я вот все хочу завести яндекс деньги, да не завожу. и правильно делаю, наверно

хотя и для вебмани не хочется сотовый высвечивать

*WALL* тупик какой-то..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

а я в webmoney пока небольшими суммами оперирую,но если понадобится серьезные переводы делать и вообще,то лучше иметь там персональный аттестат ,который только по паспорту можно получить и запретить любые переводы без подтверждения кода протекции.

хотя ,если мне память не изменяет,на оф.сайте ЛК была тема с год два назад как у человека с KIS 6 увелось 2000$-

никакие деньги ему, естественно, никто не вернул после этого.

надеюсь,что автор темы не заходил в свою платежную систему с рабочего пк или еще хуже-с интернет кафе?

тогда вероятность понятна -где искать.

заявление в милицию не поможет-даже если сумма существенна.

мой вам совет-не держите на кошельках в любой валюте больше 100 единиц.

а в случае единоразового платежа делайте все сразу и не храните остатки на счетах.

а уж если держите сумму серьезную,то хотя бы делайте принтскрин кошельков с числом и временем внизу экрана и лучше каждый день.

так хоть промежуток когда увели можно будет выявить,но лучше до этого не доводить и делать так как написано выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
на оф.сайте ЛК была тема с год два назад как у человека с KIS 6 увелось 2000$-

Если мне не изменяет мой склероз, то год назад уже вовсю продавался KIS 2009 :P Никто не мешал пользователю поставить более совершенный и новый продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

А в принципе, ничто не мешало продукту самому загрузить и поставить обновленную версию, учитывая, что не все пользователи могут это сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen
А в принципе, ничто не мешало продукту самому загрузить и поставить обновленную версию, учитывая, что не все пользователи могут это сделать.

Это как? Через обновления?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Это как? Через обновления?..

1a8b72ef1ee0.jpg

как-то так :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

fromrussia

кстати, у вас какие средства защиты стояли, если не секрет?

или все-таки подозреваете, что махинация произошла через взлом Яндекса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
×