Is mano saskaitos pavoge $500, padekit!

Hakeriai dalinkitės patirtimi
Skelbti atsakymą
Žinutė
Autorius
Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17
Is mano saskaitos pavoge $500, padekit!

#1 Standartinė Domaso » 2006 04 19 10:31

Jau ne pirmas kartas kai issluoja egold saskaita - pirma karta pavoge $200 - pasikeiciau passwordus, niekur kompe ju nepalikineju, browseriams irgi neleidziu nieko isimint, be to kaskart po narsymo isvalau visa informacija. Aisku periodiskai valau kompa nuo virusu, ir naudoju firewall. Galvojau kad antra karta tai nepasikartos, bet pries kelias dienas is mano egold (jau kitos saskaitos) vel dingo $300, aisku passwordas pakeistas ir negaliu ieit, be to pakeistas ir emailo passwordas, kuriuo buvo uzregistruotas egold accountas.

Noriu paklaust kaip apsisaugot nuo tokiu saskaitu isvalymu? Emiausi visu imanomu saugumo priemoniu bet vistiek nepadejo, pasakykit ka man naudot nes baigiu plaukus nusiraut, sunkiai dirbau uz tuos $500, o dabar akimirksniu jie dingo. Dar vienas dalykas - ar imanoma pasisamdyti hakeri, kad jis nulauztu to hakerio saskaita ir grazintu man pinigus? Kiek tai kainuoja? Be to, ar galima juo pasitiketi - antraip pats gali dar labiau nuo jo nukenteti.

Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17

#2 Standartinė Domaso » 2006 04 19 10:41

Dar keli klausimai:

1) Ar hakeris gali is tos informacijos, kuri persiunciama tarp kompiuterio ir serverio, paspaudus mygtuka "login", nuskaityti slaptazodi? Jei taip, tuomet kiek suprantu, pasaulyje neegzistuoja joks budas apsisaugoti nuo slaptazodzio vagystes - juk net jei hakeris nemato ka as ivedu i PW laukeli, jis vistiek gali gauti tuos duomenis, kurie perejo is kompiuterio i serveri, kai as nuspaudziu mygtuka login, ar ne?

2) Bent jau mano galva labiausiai tiketina kad hakeris naudoja mano komiuteryje Trojana arba Keyloggeri, kitaip jis slaptazodzio tikrai negalejo gauti (na nebent 1 lausimo budu, jei jis imanomas). Kaip apsisaugoti nuo trojanu ir keyloggeriu ir juos isvalyti, ka naudoti? As naudoju Spyware Doctor, jis nekarta aptiko kelis trojanus ir juos istryne, bet akivaizdu kad jo neuztenka, kadangi pinigai nesiliauja dinge is saskaitu.

brain5ide
profesionalas
profesionalas
Pranešimai:2030
Užsiregistravo:2004 12 01 19:05

#3 Standartinė brain5ide » 2006 04 19 12:10

Pasisamdyti vargu ar ką nors pavyks, nes tokiu atveju pėdsakų reiktų ieškoti pačiame e-golde, taigi prieš tai reiktų laužti e-gold(vargu ar tai pavyks).
Tas pirmasis klausimas apie login teisingas tik iš dalies. Iš originalaus puslapio informaciją paimti įmanoma tik teoriškai(reikia nulaužti patį serverį, kuriame yra tas puslapis ir pakeisti kai kuriuos failus). Tačiau yra metodas, kaip apgauti vartotoją. Blogiečiai padaro tikslią puslapio kopiją, kurios pagalba surenka slaptažodžius, taigi niekada nevesk passwordo, jeigu į tas puslapis nėra būtent e-gold.com(ar tas, kurio tau reikia). Toks puslapių klastojimas vadinamas phishingu. Ir šiaip, apie savo apsaugą siūlau pasiskaityti critical.lt skiltį "Saugumas šiandien" http://www.critical.lt/?today . Nepamiršk, kad slaptažodžius reikia nuolatos keisti, kadangi įmanoma brute-force'o galimybė.
Never argue with an idiot. They bring you down to their level and beat you with experience.

Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17

#4 Standartinė Domaso » 2006 04 19 13:30

Žinau kas yra phishing'as, visada nuo to saugausi. Password'us irgi keičiu ir visada naudoju ne trumpesnę nei 10 skaitmenų kombinaciją su mažosiomis bei didžiosiomis raidėmis, skaičiais, ir be abejo "!@#$%^&*+" simboliais. E-goldas man rašo, kad jie mato kad pinigus jis pavogė iš mano sąskaitos, bet jie aiškina kad negali ju man grąžinti iš jo sąskaitos - absurdas!, kadangi www.wm-lt.com (kuris perveda pinigus iš e-gold i banko saskaitas) be jokių papildomų klausinėjimų sutiko sustabdyti pervedinėjimus iš mano prašytų sąskaitų ir netgi jei kas nors bandys pervedinėti būtent lygiai $300. Kaip matau e-gold yra visiškai nesaugi, daugiau ja nebesinaudosiu.
Paskutinį kartą redagavo Domaso 2006 04 19 13:33, redaguota 1 kartą(us).

Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17

#5 Standartinė Domaso » 2006 04 19 13:31

P.S. Žinau, kad hakeris lietuvis.

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#6 Standartinė GODhack » 2006 04 19 18:47

Taip problema ne egold bet tavyje. Galbut tavo kompiuteris nuhakintas ir jis sau ramiai viska mato ka tu darai dar geriau nei kad uz nugaros sedetu.
Del klausimu:
1) tai imanoma tik tuo atveju jei login nera koduotas(narsykle nerodo spyneles). Ir tai imanoma padaryt isilauzus i tavo PC.

2)patikimu budu nera. Galbut keisk operacine i unix seimos taip isilauzeliui gal ir bus sunkiau.

Ir dar kad pakeisi banka tavo saugumo tai vargu ar padidins.

P.S> pazystu per neto slapyvardzius kelis chiuvus kur megsta savo saikaitas pildyt. :wink:
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17

#7 Standartinė Domaso » 2006 04 19 18:59

GODhack rašė:P.S> pazystu per neto slapyvardzius kelis chiuvus kur megsta savo saikaitas pildyt. :wink:
^ Ka tuo nori pasakyti? ^

Na jau unix tai tikrai nenoriu naudoti. Dabar pasikeičiau antivirusinę programą iš Symantec į Kaspersky, draugai sakė kad geresnė - ar taip yra iš tikrųjų? Be įprastų (Anti-Virus, Firewall, Anti-spyware) dar naudoju Kaspersky Anti-Hacker - ar jis geras, ar galėtumėt pasiūlyti ką nors geresnio? Beje, jau buvo keli kėtinimai įsilaužti, Anti-Hacker juos nublokavo, bet ar ten tikrai hakerio laužimasis, abejoju - rašo: "Your computer has been attacked from 64.77.233.23. Attack - Helkern. The attack has been succesfully repulsed.", ir taip kelis kartus iš skirtingų IP (veikiausiai proxy). Kiek domėjausi, Helkern tai kažkoks kirminas, o ne trojanas, ar juo naudodamasis gali įsilaužti hakeris?

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#8 Standartinė GODhack » 2006 04 19 19:02

Nieko nenoriu pasakyti.

Antivirusines man visos vienodai. kaip vysniu kauliukai, vysnias bevalgant. NZN kaip kitiem tiem kurie lauziasi.

Del to klausimo taip gali. Kai jau bus trojanas ta tavo programa tyles kaip kapas.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17

#9 Standartinė Domaso » 2006 04 19 19:06

Iš ten kur persivedinėdavau pinigus į eGold, dar galima pervesti tiesiai į banko saskaitą (tačiau imamas 25% mokestis), PayPal (kuriuo nesinaudoju, nes neturiu kreditinės ir nenorėčiau PayPal'ui atskleisti jos numerio), bei čekis (tik klausimas ar jį priimtų lietuvos bankai) - kuris iš minėtų būdų saugiausias?

Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17

#10 Standartinė Domaso » 2006 04 19 19:11

GODhack rašė:Kai jau bus trojanas ta tavo programa tyles kaip kapas.
Na aišku, pats pavadinimas tai sako :) bet kartais juk aptinkami trojanai, bent jau man tikrinant, antivirusinė rasdavo.

Matai aš jo nick'o irgi nežinau, tik jis paliko aiškių pėdsakų, kad jis lietuvis. Net jei "manasis" hakeris iš tų, kuriuos tu "pažysti" - iš jo pinigų atgauti niekaip neįmanoma, ar ne?

Beje, kažkur skaičiau, kad hakeris kažkiek laiko vistiek užtrunka kol iššifruoja password'ą - jei pakeisčiau passwordą prieš pat pinigų pervedimą, ar padidėtų saugumas (gal jis nespėtų pavogti pinigų, kadangi užtruktų ieškodamas passwordo, o pinigai galbūt jau būtų pervesti) - ar tai tik bobučių pasakos?

Ir dar - ar verta nerimauti dėl pinigų vogimo iš Vilniaus Banko sąskaitos?
Paskutinį kartą redagavo Domaso 2006 04 19 19:15, redaguota 1 kartą(us).

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#11 Standartinė GODhack » 2006 04 19 19:14

Ne netgausi, jie net nesigiria is kur gavo tu pinigu, bet kai matau patyrusi lauzeja su retu sportiniu automobiliu viskas tada aisku.

Jei antivirusine randa 1 trojana vadinas yra dar 2 kuriu nerado.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17

#12 Standartinė Domaso » 2006 04 19 19:18

GODhack rašė:Jei antivirusine randa 1 trojana vadinas yra dar 2 kuriu nerado.
Taip išeina, kad jokių apsisaugojimų nuo trojanų neegzistuoja. Tuomet: mano pinigai = hakerio pinigai, ir jokio išsigelbėjimo iš to nėra.

Beje, kažkur skaičiau, kad hakeris kažkiek laiko vistiek užtrunka kol iššifruoja password'ą - jei pakeisčiau passwordą prieš pat pinigų pervedimą, ar padidėtų saugumas (gal jis nespėtų pavogti pinigų, kadangi užtruktų ieškodamas passwordo, o pinigai galbūt jau būtų pervesti) - ar tai tik bobučių pasakos?

Ir dar - ar verta nerimauti dėl pinigų vogimo iš Vilniaus Banko sąskaitos?

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#13 Standartinė GODhack » 2006 04 19 19:25

Kiek paswordai ir operacijos keliauja per kompiuteri tiek ir reikia nerimauti.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
Domaso
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:41
Užsiregistravo:2006 04 19 10:17

#14 Standartinė Domaso » 2006 04 19 19:30

Susidomėjau vienu prietaisėliu - "Lexar USB Jumpdrive TouchGuard" - tai paprastas USB atminties raktas, tik su pirštų atspaudų nuskaitymo galimybe (rakto duomenys prieinami tik nuskaičius piršto atspaudą, kaskart prašoma nuskaityti vieną iš 10 pirštų atsitiktine tvarka), be to jis turi galimybę savyje laikyti loginimosi informaciją (ID ir PW), užtenka pele spragtelti atitinkamą link'ą USB rakte ir puslapis užsiloginamas nevedant jokių slaptažodžių klaviatūra - tuomet, mano galva atkrenta keyloggerio pavojus - ar aš klystu? Tikrai nepagailėčiau pinigų jo įsigyjimui, tik ar verta?

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#15 Standartinė GODhack » 2006 04 19 19:33

Nenoriu nieko reklamuot ir neesu su tokiais daiktais susipazines. Gal ir verta.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 1 ir 0 svečias(ių)