Подождите, пожалуйста! Идёт загрузка страницы...
Несколько слов от автора: "NikMurashkin.RU - сайт "для души" о том, как заработать деньги в интернете, а также о создании и продвижению своих сайтов". Сайт начал свой путь в сети с конца 2007 года. Тогда это ещё был Inbusiness.net.rU, потом сайт переехал на другой постоянный адрес NikMurashkin.RU. Не мало работы за это время проделано, но ещё больше в планах. Сайт не стоит на месте и постоянно растёт и движется вперёд - постепенно, но верно. Надеюсь, здесь вы найдёте множество полезной для себя информации. Всегда с интересом читаю ваши отзывы. Спасибо и приятного пользования!
С уважением, Николай Мурашкин!


NikMurashkin.RU

Материалы веб-мастеру, заработок в интернете. От теории к практике...

Способы заработка в интернетеКнига "Способы заработка в интернете"
Обновляемый сборник (обновление книги 1-2 раза в год).
Последнюю версию
можно скачать здесь >>

Посещаемые DLE-сайты для постинга. Одна из лучших баз в РуНете >>

Свой бизнес на файлообменникахКнига "Свой бизнес на файлообменниках"
Полное издание, переработанное и дополненное.
Последнюю версию
можно скачать здесь >>

Статьи и обзоры, бизнес в интернете и способы заработка

Раздел "Статьи, обзоры"

Основу данного раздела составляют большие по объёму и достаточно информативные статьи, а также различного рода обзоры.

Чтобы добавить свою статью на сайт, Вам нужно зарегистрироваться

Кража Webmoney - как защитить себя и что делать если украли деньги?

кража Webmoney - как защитить себя и что делать если украли деньги

Эта статья для всех, не важно Вы столкнулись с кражей денег или нет, поверьте - это важно для Вас в любом случае.

Буду говорить как пострадавший и как аналитик одновременно. Для тех, кто не в курсе: где-то месяца два от роду гениальному трояну (по-другому и не скажешь), который уводит честно заработанные деньги из системы Webmoney обычных пользователей, то есть нас с Вами.

Недавно я также подвергся "атаке", если можно так сказать этой нечисти. Действительно вирус/троян написан очень грамотно потому как не определяется практически всеми известными антивирусами и другими антишпионскими программами (например Spyware Doctor, которым я до этого момента успешно пользовался).

Итак, разберемся во всем и по порядку?
О том, как избежать кражи денег, что делать если у Вас украли Webmoney и о многом другом далее.

Как происходит заражение?

Ходите Вы спокойно по сети, даже по знакомым Вам сайтам, я например ходил по сайту Torrents.ru, ныне Rutracker.org - огромный архив файлов. Смотрите скриншоты к примеру (как было у меня) на сайте-хранилище картинок (Fastpic.ru в моем случае) и тут ненароком к Вам на машину подселяется нечто, что абсолютно невидимо для антивируса, фаервола и других подобных программ. Вы ходите дальше, ничего не подозревая, а в этот момент Ваши ключи от программы Webmoney ищутся на вашем жестком диске и передаются злоумышленнику. Это один из вариантов, самый безобидный.

Можно подхватить троян даже на известном сайте, не стоит думать что они водятся только на порно сайтах или варезниках. Думаю создававшие этот троян ориентировались именно на посетителей крупных сайтов.

Оказывается этой заразе ваш файл ключей и ваш E-mail, на который обычно приходит подтверждение на смену оборудования совершенно не нужны злоумышленнику - этот троян собирает как-бы "образ" вашей системы и позволяет запустить программу Webmoney Keeper на компьютере злоумышленника. Как это конкретно происходит я обьяснить не могу, это высший пилотаж - либо найдена серьёзная дыра в самой программе, не совсем понятно. Но смысл в одном: никакая защита не действует. Антивирусы, файерволы, системы защиты самой Webmoney - все это оказывается бесполезным. Но на данный момент антивирус Касперского все же видит троян, но это не факт - он может видеть лишь одну из модификаций. Высший пилотаж написания подобных вредоносных (для нас с Вами, а для злоумышленников - наоборот) программ - это невидимость для установленного программного обеспечения - антивирус, файервол и другие программы типа Ad-Aware, Spyware Doctor и т.д.

Как защититься от взлома WebMoney?

Исходя из всего вышесказанного я думаю Вы поняли насколько все серьёзно, поэтому прямо сейчас, не дочитывая статью до конца пожалуйста проверьте папку программы Webmoney. По умолчанию она находится в C:/Program Files/Webmoney. Можете проверить ее антивирусом. Но этого недостаточно.

Троян собирается из нескольких компонентов, главный из которых - dll файл, которым подменяется системный файл, находящийся в Windows/System32 - благодаря этому файлу злоумышленник и получает доступ к киперу.

Насколько я знаю по своему опыту, кроме этого файла есть ещё 1 или 2 запускающих файла, с расширениями .exe - если вдруг ни с того ни с сего при серфинге в интернете у Вас вылезет ошибка какого-либо файла .exe, который не относится к системе - это именно этот троян/вирус!
Проверить не сложно - просто введите в Google имя файла и узнайте что это такое. В моем случае поиск вообще не дал результатов!

По поводу dll файла: поищите этот файл в директории Webmoney: его имя inetmib1.dll. Если Вы найдете такой же файл в папке System или System32 - это родной файл Windows. Его удалять не стоит.

Внимание! Обычный поиск Windows может не найти файл inetmib1.dll!

Как найти inetmib1.dll?

Для того, чтобы точно убедиться, что этого файла нет в директории с программой, скачайте программу Far Manager - это очень старый, но хороший файловый менеджер. Он поможет увидеть файл даже если он скрывается от стандартных средств Windows. Я сам был удивлен, когда обычным поиском Windows файл не нашел, но при запуске Far файл был найден:

кража веб-мани. Что делать

Что делать если файл inetmib1.dll был обнаружен в директории с программой?

кража вебмани. Как защититься

Немедленно удалить файл и просканировать всю систему на вирусы. Лучше всего будет попросить техподдержку систему Webmoney заблокировать Ваш WMID и кошельки на вывод средств до выяснения обстоятельств и пока Вы не вычистите все вирусы из системы. После этого нужно поменять пароль WMID и заново сгенерировать файл ключей. Это как минимум. Кроме этого желательно выполнить все предлагаемые требования безопасности самой системы Webmoney. Это как активация на телефон так и блокировка по IP.

На данный момент очень много людей пострадали от взлома WMID и воровства денег. Сами Webmoney благодаря нашим усилиям и набитым шишкам обещает c 15 апреля ввести ограничение на вывод средств - только на реальные ФИО владельца аттестата Webmoney.

С 15 апреля 2010 года вступают в силу новые правила при использовании системы WebMoney Transfer для обменных операций с финансовыми инструментами.

Существенным изменениям подверглись большинство требований системы Webmoney для обменных пунктов, занимающихся обменов WM на другие валюты. В большинстве своем подвергнуты изменениям пункты по идентификации личности пользователя системы, создавшего запрос на обмен.
Озвучен запрет на обмен WM Валют в счет третих лиц:

1.4. Обменному пункту запрещается:
осуществлять обменные операции в адрес лица не участвующего в обмене (в адрес третьих или неустановленных лиц);

Это пока касается только обменников, так что полностью застраховаться все равно не удастся. Можно ещё 100 способами увести деньги - например купить пополнение счета, перевести деньги на телефон (билайн насколько я знаю в основном), купить товар в интернет магазине или перевести на чужой кошелек в системе Webmoney (с этим как раз проще если успеть отписать в саппорт или арбитраж).

Кстати, на массовой истерии по поводу взлома Webmoney тоже решили сделать деньги, вот пример письма, которое приходило людям:

Здравствуйте! Вас приветствует служба технической поддержки WebMoney. В связи с массовыми кражами WM – киперов версий 3.8.0.0 и 3.9.0.0 Вам необходимо скачать Webmoney keeper версии 3.9.0.0 build 2.648 от 06.03.2010! Скачать Новую версию Кипера Вы можете с официального сайта: http://webnnoney. ru/download/wmk_ru.exe Все эти новые меры безопастности созданы для предотвращения кражи средств. Установка приложений обязательна для всех пользователей WebMoney!

Это автоматическое сообщение отправленное роботом, отвечать на него не нужно

И как Вы думаете, в чем здесь подвох? Уже увидели? Если нет - посмотрите ещё раз.
Заменен адрес ссылки с Webmoney.ru на webnnoney.ru.
Я такое встречаю не в первый раз. Похищают пароли и другие личные данные с помощью подобных фейков уже давно, например вместо сайта Вконтакте.ру мошенники уже перерегистрировали огромное количество сайтов, типа vkonitakte.ru, vkomtakre.ru и так далее - расчет на невнимательного пользователя.
Не попадайтесь на подобные уловки!

Далее я приведу собственные рекомендации по безопасности работы с системой Webmoney исходя из собственного печального опыта - ведь деньги у меня все же увели и не маленькие. Все следующие выводы сделаны после обдумывания и анализа собственных ошибок.

Как теперь "безопасно" работать в системе Webmoney?

1. Всегда нужно помнить, что в идеальной безопасности Вы никогда не будете, сколько бы антивирусов и т.д. у Вас не было.

2. Все же просто необходимо иметь антивирусное программное обеспечение + антишпионские и антитроянские программы (аналоги таких программ: Ad-Aware, Spyware Doctor и другие) а также фаервол (пример: Outpost Firewall) и всегда иметь их последние версии и обновления баз.

3. Никогда не держать в кошельках системы Webmoney крупные суммы. Только до определенного лимита, который Вы сами себе и поставите. Такую сумму, которую не страшно будет потерять и необходимую только для оплаты счетов и необходимых расчетов.

4. Можно использовать отдельную систему для денежных операций, установленную на другом жестком диске, которая больше не для чего не будет использоваться, для интерет серфинга особенно. Либо иметь отдельный компьютер или ноутбук, эффект тот же.

5. Используйте все меры безопасности, которые предлагает сама система Webmoney, чтобы никогда не высвечивалось окошко "есть замечания по поводу безопасности".

6. Не устанавливайте никаких программ, которые предлагает Вам "непонятно кто непонятно откуда". Пример подобных программ: так называемые "антивирусы", после установки которых уж точно систему прийдется обрабатывать настоящим антивирусом. Уверен Вам хоть раз, но приходила ссылка "ваш компьютер заражен, установите бесплатный антивирус" - никогда не доверяйте ничему подобному.

7. Желательно иметь лицензионную операционную систему и постоянно ставить новые обновления и заплатки для нее.

8. Не ходите по сайтам сомнительного содержания. Если случилось пройтись - не поленитесь просканироваться после такого "похода". Особенно всегда обращайте внимание на диск C - системный.

9. Скачивайте и устанавливайте все программы, которыми пользуетесь, особенно Webmoney только с официальных серверов.

Это основные рекомендации, которые я могу дать Вам.

Но всегда стоит помнить, что самое главное - это именно Ваша осторожность, аккуратность и постоянная бдительность. Ваша, а не антивирусных программ и операционной системы. Потому что как показывает опыт - защититься не всегда и не так просто...

Немного добавлю по поводу того, что делать, если деньги уже украдены.

Естественно, заблокировать кошельки и WMID - думаю это понятно. Далее, как отвечают на подобный вопрос представители Webmoney, - идти и писать заявление в правоохранительные органы. Если деньги выведены не на кошелек Webmoney - их юрисдикция на этом заканчивается. Если на кошелек - здесь проще, можно заблокировать средствами самих Webmoney и разобраться в ситуации. Как было со мной и многими другими людьми - деньги выведены на счет в банке. И банк и Webmoney в данном случае говорят одно: мы будем содействовать и предоставим все возможные материалы при запросе из соответствующих органов. Нужно не бояться идти и писать заявление, даже если деньги заработаны незаконным путем (Sape, блогун и множество других способов заработка - это незаконный заработок, потому как по закону нужно открыть ЧП и платить налоги с каждого платежа, но это уже совсем другая история и возможно отдельная статья).

Вот официальный текст ответа Webmoney:

Если в настоящий момент у Вас отсутствует доступ к киперу (не подходит пароль или фай ключей, и Вы утверждаете, что ничего подобного не делали), то вероятнее всего кто-то получил доступ к Вашему WMID, при этом не исключено, что у Вас на компьютере вирус-троян.
Вам следует проходить стандартную процедуру восстановления доступа - http://key.wmtransfer.com/
Для того чтобы найти вирус-троян на вашем компьютере, Вы можете поступить следующим образом, см. http://virusinfo.info/showthread.php?t=1235
Кроме того, рекомендуется внимательно ознакомиться с содержанием https://security.webmoney.ru/asp/default.asp и сайта http://owebmoney.ru

Вам следует обратиться в милицию с заявлением о совершении в отношении Вас противоправных действий.

Для этого Вам необходимо:

1. Обратиться в ОВД по месту Вашего жительства (найти ближайшее ОВД в г. Москве можно по ссылке http://petrovka38.ru/rus/map/index.wbp );

2. Не забыть взять с собой паспорт;

3. Написать заявление на имя начальника ОВД, в которое Вы обратились;

4. Получить талон-уведомление о регистрации Вашего заявления в журнале КУСП;

5. Рекомендовать дежурному по ОВД (либо лицу, принимавшему у Вас заявление) обратиться для разрешения вопросов, связанных с Вашим заявлением, в подразделения Специальных Технических Мероприятий.

В заявлении необходимо максимально точно указать всю имеющуюся у Вас информацию: номер кошелька, Ваши контактные данные, подробную информацию о платеже. По возможности приложите документы, подтверждающие зачисления на Ваш кошелек.

Также следует приложить распечатку всех IP-адресов, с которых заходили в Кошелёк. Получить историю входов в Кошелёк можно здесь https://security.webmoney.ru/asp/default.asp, опция “Журнал IP”.
Дополнительную имеющуюся у нас информацию, касающуюся данного дела, мы предоставим правоохранительным органам по запросу.

Буду рад, если статья окажется Вам полезной. Никому не желаю попасть в подобную ситуацию.

 

Если Вам понравился данный материал, Вы можете подписаться на получение новых публикаций сайта с помощью RSS-ленты или E-mail-рассылки:

RSS-лента сайта Материалы для веб-мастера, бизнес в интернете, способы заработка

Введите свой e-mail:

RSS-подписчиков: 853 | E-mail-подписчиков: 589

Заработок в интернете, от теории к практике..., полезные материалы веб-мастеру
Автор проекта: Николай Мурашкин


Спасибо Вам за добавление данной страницы в социальные сервисы:


Что ещё почитать...


Задать вопрос или оставить комментарий

Вы можете поделиться своим мнением по теме или задать возникшие вопросы ниже в комментариях. Спасибо!

Чтобы получить подробный ответ на ряд возникших вопросов или если требуется детальная помощь в решении какой-либо задачи, можно воспользоваться данной формой. Ответы на вопросы, заданные через указанную форму, публикуются в разделе "Вопросы пользователей".


Статистика по сайтам

Свои сайты

Всего своих сайтов: 16
(активно продвигаются: 5)

Сайты клиентов

На продвижении: 2
Ещё могу взять: 3

Мои услуги по созданию и продвижению сайтов >>

Апдейты
Яндекс тИЦ 23.12.2011
Яндекс выдача 02.02.2012
Google PR 08.11.2011

Как поставить такой блок на свой сайт

Я зарабатываю

Создание, продвижение сайтов

Основной вид моей деятельности в сети - это создание качественных сайтов (так называемых СДЛ), продвижение и последующий заработок с них, а также создание и продвижение сайтов клиентов

Заработок на продаже "вечных" ссылок с сайтов:

Лучшая биржа для заработка на продаже "вечных" ссылок. Принимаются только качественные сайты, возрастом не менее 6 месяцев и с тИЦ не менее 10. Для примера: сайт с тИЦ 10 может в месяц в среднем продавать 30-40 ссылок по цене 80-120 руб. за ссылку, >>

Данную биржу использую для дополнительного заработка на продаже "вечных" ссылок, а также для заработка на сайтах, которые не принимают в 1-ю биржу. Цены здесь процентов на 25-40% ниже, но модерация приёма сайтов значительно мягче, >>

Самая качественная биржа "вечных" мест под статьи с ссылками оптимизаторов. Цены высокие, но заказов не много. Жёсткая модерация принимаемых в систему площадок, >>

Для сайтов "похуже" - размещение кодов бирж автоматической продажи ссылок:

Лучшее решение для сайтов с больщим количеством страниц и тИЦ от 10 (основная масса сылок раскупается в течение двух недель). Имеется калькулятор, на котором можно прикинуть приблизительный заработок с сайта, >>

Самая популярная биржа автоматической продажи ссылок. Ссылки раскупаются очень быстро, >>

Также достаточно популярная биржа. Имеет свои некоторые особенности, >>

Пассивный доход с посещаемых сайтов за счёт контекстной рекламы:

Рекламная сеть Яндекса. Принимаются сайты с посещаемостью от 300 хостов в сутки, >>

Рекламная сеть Google AdSense. Принимаются сайты с любой посещаемостью, не нарушающие правила системы, >>

Пассивный доход за счёт размещения блоков тизерной рекламы:

На мой взгляд, лучшая тизерная сеть как для веб-мастера, так и для рекламодателя. Цена клика в среднем 0,5-2,5 руб., >>

Тизерная рекламная сеть под женский трафик. Минимальная стоимость клика - 0,70 руб., >>

Заработок за счёт разного рода партнёрских программ:

В основном - это как дополнительный заработок, хотя есть один сайт, сделанный специально под партнёрскую программу AllGSM, >>

Заработок на файлообменниках

Заработок на файлообменниках - это то, с чего я начинал, пока не перешёл на создание и продвижение сайтов

Вы можете почитать мою книгу о заработке на файлообменниках (на мой взгляд, заработок на ФО - это наиболее доступная возможность начать зарабатывать не плохие деньги в интернете, а потом вложить их уже в какие-либо свои проекты), >>

Заработок на платниках

Платники рекламирую в основном или на своих проектах, или в тизерных рекламных сетях

Платники данного проекта, как показывает опыт, наиболее конвертируемые. В наличии есть много платников, подобрать можно практически под любую тематику, >>

Полный список >>

Я инвестирую

Инвестирование в ПАММ-счета

Куда вложить деньги - инвестирование в ПАММ-счета

При правильном инвестировании, можно получать ощутимый стабильный пассивный доход

Подробно об инвестировании в ПАММ-счета >>

Мой инвестиционный портфель и отчёты о доходности >>

Мои базы

SHERRY - качественная база трастовых сайтов

SHERRY - качественная база трастовых сайтов

"Жирные" ссылки с трастовых сайтов: бесплатно повышаем тИЦ и продвигаем запросы

Подробно о базе SHERRY >>

JEAN - уникальная база посещаемых DLE-сайтов

JEAN - уникальная база посещаемых DLE-сайтов

База содержит более 1000 DLE-сайтов для постинга с посещаемостью от 2000 посетителей в сутки

Подробно о базе JEAN >>

Объявления