|
||||||||||||||||||||||||||||||||||||||||||||||
BestExchangers.ru - Мониторинг обменников.
|
||||||||||||||||||||||||||||||||||||||||||||||
Курсы валют ЦБ РФ
ПРИЛОЖЕНИЯ
|
Как воруют деньги с Liberty Reserve. И как этого избежать.Итак, все знают платежную систему Liberty Reserve, которая является лидером среди анонимных платежек и уже довольно давно. Активно пользуются этой системой тысячи, а может и миллионы пользователей. Что не может, не радовать всякого рода злостных хацкеров или чуваков, которые себя считают хацкерами и которые хотят пожить за чужой счет. А таких довольно много, потому что за кражу денег ну типа денег с либы хацкеру ничего не будет из-за наших «прекрасных» законов. Так что, по идее, это отличный способ поиметь профит практически безнаказанно. Но цель этого поста как раз в противоположном. Конечно было бы круто найти и оторвать яйца наказать вора, но мы пойдем более гуманным путем, и сохраним свои деньги на кошельке liberty reserve, а киберпреступнику сохраним яйца здоровье.
Итак. Как же защитить себя от воров? Способы кражи:
И так начнем с дедовских методов. 1. Получение доступа к почте Каждый день мы посещаем всякие там сайты и подхватить троян где-то совсем не сложно, особенно если антивирус для вас это то, что поставил вам ваш друг примерно год назад и вы там ничего не трогали. После этого в один прекрасный момент заходим мы в аккаунт либерти и вполне возможно можем увидеть: «The account number or password provided is incorrect. Please check your information and try again.» Проверяем пароль — все четко, но тем не менее авторизация так и не проходит. Можно восстановить пароль на почту, и отлично залогинеться по новому паролю, но боюсь на аккаунте вы увидите только нули, а в истории переводов запись о переводе всех ваших сбережений на другой акк. Кстати на почте можно увидеть данные с восстановлением пароля, еще до вас. Короче получается мошенник спер вашу почту, восстановил пароль туда, зашел в акк, подтвердил изменение IP и отправил ваше бабло себе или еще куда-то. Украсть почту трояном, кейлоггером не сложно, мне кажется. Так что, чтобы избежать данной неприятности устанавливаем антивирусы, файерволы всякие, лишняя безопасность еще никогда не была лишней. Постоянное обновление баз и компонентов программ значительно снизят шансы злостных хацкеров поиметь с вас профит. Конечно пароль можно просто побрутфорсить, поэтому пароль на почту, где зарегистрирован кошелек liberty reserve нужно сделать как можно сложнее, для этого лучше использовать отдельную почту. Кстати пароль «никтоиникогданеузнаетэтотпароль» хоть большой, но это не значит что он сложный. Используйте криптостойкий пароль длинной 10-15 символов из букв в разных регистрах, цифр и спец символов. 2. Фишинг Мне кажется многие получали письма якобы от каких-то известных сайтов с просьбами подтвердить аккаунты, пароли, явки и т.д. Все это носит гордое название фишинг. И конечно же данный вид выманивания денег из населения особенно активен там, где собственно эти самые деньги и есть. Пример письма типа от liberty reserve:
*************************************************** Люди из типа либы слезно просят или иногда требуют подтвердить свой аккаунт или он будет заблочен, и дают ссылочку, которая выглядит как настоящая, по крайней мере по виду. Мы же очень боимся за свои кровные, кликаем по ссылке как можно быстрее, попадаем на сайт, который, как 2 капли воды похож на http://libertyreserve.com/ конечно же мы вводим и пароль и логин в соответствующих полях, получаем или ошибку или спасибо за все. Со спокойной душой мы занимаемся своими делами, но будьте уверены, что денег своих вы больше не увидите. Потому что сразу же после отправки паролей на сайте, они отправляют к мошеннику, а там уже ничего не стоит отправить денюшку куда следует. Исходя из всего вышесказанного мой вам совет: никогда!!! не нажимайте ни на какие ссылки в письмах, это может быть как фишерский сайт так и сайт с трояном. Лучше вбить адрес сайта ручками. И кстати libertyreserve никогда не попросит подтвердить ваш аккаунт. Еще в защите от фишеров нам на помощь приходит разработка ребят из LR под названием LibertyGuard. Скачать можно здесь. Он показывает на каком сайте вы находитесь на данный момент. Я использую дополнение для firefox. Если вы на http://libertyreserve.com/ то он противно мигает. Для других же сайтов он просто показывает где вы находитесь. Короче если LibertyGuard не мигает, а вы перед собой видете дизайн либы, то бегите быстро от туда. 3. Апи интерфейсы liberty reserve Бывают случаются совсем неприятные неприятности (сорри за тавтологию), когда один раз попадаешь под атаку мошенников и остаешься с 0. Потом закидываешь еще бабла на кошелек используешь крутые пароли, а эти сволочи все равно увели опять все деньги. Как так то? Все просто, всему виной Апи интерфейс liberty reserve. Один раз посетив ваш аккаунт мошенник оставляет для себя бекдор через API постоянно мониторит состояние вашего счета и, как только на нем что-то появляется, вор сливает все через все тот же API. Защитить себя можно только периодически проверяя наличие включенных API, особенно если уже были факты взлома. А вообще, если вам дороги ваши виртуальные деньги - используйте для работы отдельную машину, можно виртуальную, открывайте только доверенные сайты, не стоит открывать там сайты хайпов, потому что не понятно из чего они там слеплены. Используйте сложные пароли, периодически меняйте их и проверяйте включена ли защита по IP, не включен ли лишний API интерфейс liberty reserve. О том как это проверить напишу в следующий раз. Не забывайте использовать отдельную почту для кошелька, не кликайте по ссылкам на почте, не скачивайте файлы и т.д. Устанавливайте LibertyGuard и можете спать спокойно. Ну и напоследок парочка интересных моментов. Прочитал такое интересное предположение о том, что деньги с кошельков воруют администраторы либы. XDD Такого бреда я давно не видел. Зачем людям, у которых есть кнопка генерации бесконечного кол-ва либерти красть деньги у клиентов? Но все-таки первое место нашего чемпионата крутых советов заслужено занимает пользователь lapaol форума mmgp.ru. С постом: "У Вас 100% троян переустановите операционку и дефрагментируйте диски, если троян нормальный чистка ничего не даст, его или не увидит антивирусник или сообщит об удалении,но при запуске компа троян возродится" Блин как его с такими советами в интернет то пустили? Мне просто интересно как логическое непрерывное расположение файлов на диске поможет мне защититься от троянов? Я прекрасно понимаю, что он имел ввиду форматирование, но тем не менее это смешно. P.S. Для повышения безопасности предлагаем такую систему:
Сделать максимально выгодный обмен Liberty Reserve, Вы cможете воспользовавшись услугами нашего мониторинга обменников. Популярные обмены | |||||||||||||||||||||||||||||||||||||||||||||
| Финансовые новости |
||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||


