Главная страница Документ Документ
BestExchangers.ru
Автоматический обмен электронных валют

BestExchangers.ru - Мониторинг обменников.
Только выгодные курсы обмена е-валют.

Курсы валют ЦБ РФ

  Сегодня Завтра  
USD 30.94 31.39 Up (+0.45)
EUR 39.39 39.75 Up (+0.36)

ПРИЛОЖЕНИЯ

DESKTOP MONITOR Программа Desktop Monitor служит для поиска лучших курсов обмена электронных валют у Вас на компьютере.

Виджеты Установите виджет мониторинг обменников для браузеров Firefox, Chrome, Opera и находите выгодные курсы еще быстрее.


      Обменник Переходов
Obmenov.biz 3
Cash4wm 2
Demonchange.com 1
EXWP 1
Master-WM.com 1
Exchanger39 1
EasyChange.ru 1
19. Май, 2012 - Суббота
Обновления курсов: 3:30
Всего обменников: 78
Онлайн обменников: 77
Всего валютных пар: 3927
Действующих валютных пар: 974

Новости

2012-05-13 22:04:17
Cash4WM и Exchanger39.ru вернут вам процент с обмена!
К платежной системе Cash4WM подключен новый обменный пункт Exchanger39.ru....
Подробнее »»

2012-04-26 23:15:12
Новости QIWI Кошелька!
Пополнение в Русском Стандарте без комиссии Пользователи QIWI Кошелька могут моментально...
Подробнее »»


Все новости »»

Реклама



Как воруют деньги с Liberty Reserve. И как этого избежать.

Итак, все знают платежную систему Liberty Reserve, которая является лидером среди анонимных платежек и уже довольно давно. Активно пользуются этой системой тысячи, а может и миллионы пользователей. Что не может, не радовать всякого рода злостных хацкеров или чуваков, которые себя считают хацкерами и которые хотят пожить за чужой счет. А таких довольно много, потому что за кражу денег ну типа денег с либы хацкеру ничего не будет из-за наших «прекрасных» законов. Так что, по идее, это отличный способ поиметь профит практически безнаказанно. Но цель этого поста как раз в противоположном. Конечно было бы круто найти и оторвать яйца наказать вора, но мы пойдем более гуманным путем, и сохраним свои деньги на кошельке liberty reserve, а киберпреступнику сохраним яйца здоровье. Итак. Как же защитить себя от воров?
Давайте для начала определимся каким образом воруют liberty reserve.

Способы кражи:

  1. Получение доступа к почте
  2. Фишинг
  3. Апи интерфейсы liberty reserve

И так начнем с дедовских методов.


1. Получение доступа к почте

Каждый день мы посещаем всякие там сайты и подхватить троян где-то совсем не сложно, особенно если антивирус для вас это то, что поставил вам ваш друг примерно год назад и вы там ничего не трогали. После этого в один прекрасный момент заходим мы в аккаунт либерти и вполне возможно можем увидеть:

«The account number or password provided is incorrect. Please check your information and try again.»

Проверяем пароль — все четко, но тем не менее авторизация так и не проходит. Можно восстановить пароль на почту, и отлично залогинеться по новому паролю, но боюсь на аккаунте вы увидите только нули, а в истории переводов запись о переводе всех ваших сбережений на другой акк. Кстати на почте можно увидеть данные с восстановлением пароля, еще до вас. Короче получается мошенник спер вашу почту, восстановил пароль туда, зашел в акк, подтвердил изменение IP и отправил ваше бабло себе или еще куда-то. Украсть почту трояном, кейлоггером не сложно, мне кажется. Так что, чтобы избежать данной неприятности устанавливаем антивирусы, файерволы всякие, лишняя безопасность еще никогда не была лишней. Постоянное обновление баз и компонентов программ значительно снизят шансы злостных хацкеров поиметь с вас профит.
Конечно пароль можно просто побрутфорсить, поэтому пароль на почту, где зарегистрирован кошелек liberty reserve нужно сделать как можно сложнее, для этого лучше использовать отдельную почту. Кстати пароль «никтоиникогданеузнаетэтотпароль» хоть большой, но это не значит что он сложный. Используйте криптостойкий пароль длинной 10-15 символов из букв в разных регистрах, цифр и спец символов.


2. Фишинг

Мне кажется многие получали письма якобы от каких-то известных сайтов с просьбами подтвердить аккаунты, пароли, явки и т.д. Все это носит гордое название фишинг. И конечно же данный вид выманивания денег из населения особенно активен там, где собственно эти самые деньги и есть. Пример письма типа от liberty reserve:

***************************************************
Dear Sir or Madam,
===============================
Thank you for using a Liberty Reserve service.
This letter was sent to your Liberty Reserve account.
===============================

As you may have noticed, Liberty Reserve's website was offline or undergoing various software upgrades a few weeks ago because of the need to apply some new security updates to the system. Everything is fine now but we need you to confirm your account with us. Please click on the following link and verify your account info by filling the form. This is done because there is a chance that some accounts do not function properly with the newly updated system and we would like to ensure that you are the genuine holder of the account. In case you don't fill all the fields, and an internal system conflict occurs between your account and system database, your Liberty Reserve account will be locked down for an unknown period of time. We apologize for any inconvenience this might cause.
Please click on the following link to verify your account:

тут ссылка типа на либерти

For information and support please e-mail us at support@libertyreserve.com
Thank you.
© 2002 — 2011 Liberty Reserve S.A. All rights reserved.
******************************************************

Люди из типа либы слезно просят или иногда требуют подтвердить свой аккаунт или он будет заблочен, и дают ссылочку, которая выглядит как настоящая, по крайней мере по виду. Мы же очень боимся за свои кровные, кликаем по ссылке как можно быстрее, попадаем на сайт, который, как 2 капли воды похож на http://libertyreserve.com/ конечно же мы вводим и пароль и логин в соответствующих полях, получаем или ошибку или спасибо за все. Со спокойной душой мы занимаемся своими делами, но будьте уверены, что денег своих вы больше не увидите. Потому что сразу же после отправки паролей на сайте, они отправляют к мошеннику, а там уже ничего не стоит отправить денюшку куда следует. Исходя из всего вышесказанного мой вам совет: никогда!!! не нажимайте ни на какие ссылки в письмах, это может быть как фишерский сайт так и сайт с трояном. Лучше вбить адрес сайта ручками. И кстати libertyreserve никогда не попросит подтвердить ваш аккаунт. Еще в защите от фишеров нам на помощь приходит разработка ребят из LR под названием LibertyGuard. Скачать можно здесь. Он показывает на каком сайте вы находитесь на данный момент. Я использую дополнение для firefox. Если вы на http://libertyreserve.com/ то он противно мигает. Для других же сайтов он просто показывает где вы находитесь. Короче если LibertyGuard не мигает, а вы перед собой видете дизайн либы, то бегите быстро от туда.


3. Апи интерфейсы liberty reserve

Бывают случаются совсем неприятные неприятности (сорри за тавтологию), когда один раз попадаешь под атаку мошенников и остаешься с 0. Потом закидываешь еще бабла на кошелек используешь крутые пароли, а эти сволочи все равно увели опять все деньги. Как так то? Все просто, всему виной Апи интерфейс liberty reserve. Один раз посетив ваш аккаунт мошенник оставляет для себя бекдор через API постоянно мониторит состояние вашего счета и, как только на нем что-то появляется, вор сливает все через все тот же API. Защитить себя можно только периодически проверяя наличие включенных API, особенно если уже были факты взлома.

А вообще, если вам дороги ваши виртуальные деньги - используйте для работы отдельную машину, можно виртуальную, открывайте только доверенные сайты, не стоит открывать там сайты хайпов, потому что не понятно из чего они там слеплены. Используйте сложные пароли, периодически меняйте их и проверяйте включена ли защита по IP, не включен ли лишний API интерфейс liberty reserve. О том как это проверить напишу в следующий раз. Не забывайте использовать отдельную почту для кошелька, не кликайте по ссылкам на почте, не скачивайте файлы и т.д. Устанавливайте LibertyGuard и можете спать спокойно.

Ну и напоследок парочка интересных моментов. Прочитал такое интересное предположение о том, что деньги с кошельков воруют администраторы либы. XDD Такого бреда я давно не видел. Зачем людям, у которых есть кнопка генерации бесконечного кол-ва либерти красть деньги у клиентов?

Но все-таки первое место нашего чемпионата крутых советов заслужено занимает пользователь lapaol форума mmgp.ru. С постом:

"У Вас 100% троян переустановите операционку и дефрагментируйте диски, если троян нормальный чистка ничего не даст, его или не увидит антивирусник или сообщит об удалении,но при запуске компа троян возродится"

Блин как его с такими советами в интернет то пустили? Мне просто интересно как логическое непрерывное расположение файлов на диске поможет мне защититься от троянов? Я прекрасно понимаю, что он имел ввиду форматирование, но тем не менее это смешно.

P.S. Для повышения безопасности предлагаем такую систему:

Совет в том, чтобы иметь 2 аккаунта в платежной системе Liberty Reserve.
На 1-ом аккаунт хранить основные средства. Не использовать его нигде, кроме как для перевода средств на 2-ой аккаунт. При этом переплачивать $0,75 для того, что бы на 2-ом аккаунте не высвечивался отправитель (т.е. 1-ый аккаунт).
Со 2-го же аккаунта проводить оплаты и использовать его для обмена электронных валют.

Сделать максимально выгодный обмен Liberty Reserve, Вы cможете воспользовавшись услугами нашего мониторинга обменников.

Популярные обмены

Liberty Reserve EUR -> Liberty Reserve USDQIWI Кошелек -> Webmoney WMR
Webmoney WMR -> Webmoney WMZLiberty Reserve USD -> Приват24 USD
Liberty Reserve USD -> Webmoney WMRLiberty Reserve USD -> W1 RUB
Приват24 UAH -> Liberty Reserve USDLiberty Reserve USD -> SolidTrustPay USD
Liberty Reserve USD -> Яндекс.ДеньгиZ-Payment RUB -> Liberty Reserve USD
 
Финансовые новости RSS | Добавление обменника Обменникам | Статистика Статистика | PDA версия PDA версия | Карта сайта Карта сайта