彼らがYandexウォレットから私のお金を盗んだ方法。 パート1

ちょうど昨日、そこにあったすべてのお金は、Yandex.Moneyアカウント、つまり9,500ルーブルから引き落とされました。 非常に迷惑で、非常に失望し、泣きたいです。 パスワードがどのように奪われたかは、私にとって興味深い質問です。アンチウイルスを使用しています。パスワードは暗号化された形式でのみ保存しています。 強化された権限はありませんでした(悔い改め、悔い改め、それは私のせいです)。



ロボカッサを通じてWebMoneyに3回支払いました。 ロボカッサへの呼び出しは何も与えませんでした-彼らはお金が口座に送られたと言いました(これは発行されていません)、助けることはできません。 彼らは技術サポートYandex.MoneyとWebmoneyに連絡するように言った。 リクエストに応じて、必要に応じてすべての情報を提供します。 両社のテクニカルサポートサービスに連絡しました。 ヤンデックスは答えたが、どうやって!..これについては少し低い。







私が最初に目を引いたのは、Yandex.Moneyのメインページに次の3つの翻訳がないことです。

画像



私は送金の履歴を見て、お金がいつ、どのくらいの金額で送られたかを確認します。

画像



だから 面白い。 ウォレットへのログインの履歴に移動すると、次の写真が表示されます。

画像



それは即座に私を殺しました。 まず、お金を失うことによるかんしゃく、そしてこれがどのように起こるかについてのかんしゃく。 3つのオプションがありました。

a)Yandexの従業員の誰かが緊急にWebマネーを必要としていた

b)YandexはIPアドレスのチェックを迂回することに成功しました...

c)UFOは私のお金を取りました



Yandexのテクニカルサポートは、IPアドレスに関する質問をされました。

私:注意深く読んでください。 IPアドレス127.0.0.1が通話履歴に表示されます-これは社内の内部アドレスです。 私は手紙にスクリーンショットを添付し、このIPアドレスからYandex.Moneyにアクセスして転送を行う方法を説明するよう求めています。 返信ありがとうございます。

Yandex: IPアドレス127.0.0.1は自分のコンピューターアドレスです。



まあ、よくやった! 私は彼らからそのような答えを期待していませんでした!



ウォレットのログイン元のIPアドレスを確認し、サービスIPアドレスを除外することは困難ですか?! なぜ彼らはまだあなたがあなたのアカウントにログインしようとするたびに携帯電話番号に来るワンタイムパスワードで2番目の承認を入力していないのですか?!



これについてどう思いますか、%ユーザー名%?



PSハブへの最初の投稿なので、あまりキックしないでください...



PPSまだ誰にも非難していません!



UPD。 Yandexブログに移動しました



UPD 2.ウォレットへのアクセス履歴にあるIPアドレス127.0.0.1に関するYandexからの返信:

当社のウェブサイトに記載されている情報に注意してください。

money.yandex.ru/doc.xml?id=522713#qu22

「通話履歴」セクションの情報が不完全な場合があります。



この場合、通話履歴にある攻撃者のIPからの通話は正しく表示されません。 匿名プロキシサーバー経由で入力する場合、訪問履歴に表示されるアドレスは、Forwarded-forヘッダーから取得されます。 着信IPアドレスを定義するスクリプトはそれ自体にリダイレクトされたため、そのアドレスを決定しました。 ただし、支払いが行われるすべてのIPアドレスに関する情報を保存します(もちろん、プロキシの場合、これはプロキシアドレスになります)。 警察からの要請に応じて、この情報を提供します。 プロキシサーバー自体には、アクセス元のアドレスに関する情報も格納されており、警察もこの情報を取得できます。



最初の手紙では、警察に連絡し、これを行う方法について十分に詳細な指示を出すことをお勧めしました。 この指示を使用してください。 法執行機関の要請に応じて、利用可能なすべての情報を完全に報告します。




UPD 3.このストーリーのパート2.1は、Yandexウォレットから私のお金を引き出す方法についてはこちらをご覧ください パート2.1。 ランニング



All Articles