Losowy artykuł: Przelewy24

Włamanie na konto

Jak doszło do włamania?

Dnia 24.10.2008 około godziny 14:00 zauważyłem, że nie mogę się zalogować na konto Moneybookers. Po kilku nieudanych próbach (około 6) konto zostało zablokowane.

Okazało się także, że właśnie moje konto pocztowe na które było zarejestrowane Moneybookers zostało przejęte. Po telefonie do INTERIA.PL odblokowali je. Niestety nie mogłem się skontaktować z supportem Moneybookers i w końcu zadzwoniłem do nich (zużyłem na to miesięczny abonament). Okazało się, że ktoś dokonał trzech przelewów z mojego konta. Było zablokowane, obiecali że zajmą się tą sprawą i myślałem, że już jest wszystko ok, więc wyszedłem z domu na kilka godzin.

Jednakże ponieważ pozostawiłem pytanie pomocnicze puste na POCZTA.FM włamano mi się ponownie. Myślałem że jak nic nie wpiszę, to wyłącza się ta opcja przypominania hasła. Choć i tak nie to było przyczyną włamania. Tym razem straty pojawiły się na kontach bukmacherskich...

Natychmiast poblokowałem konta u bukmacherów, a gdzie nie dało się tego zrobić od razu, zmieniłem adres mailowy na inny. Gdy po raz drugi odzyskałem konto na POCZTA.FM, zobaczyłem na tej skrzynce, że ktoś zażądał przypomnienia hasła do Sportingbet!

Godzina była już późna, więc nie mogłem skontaktować się z supportem! A włamywacz na pewno był w danej chwili na moim koncie bukmacherskim, bo nie mogłem się zalogować, ani zmienić hasła! Dobrze, że sobie przypomniałem, że angielski support jest czynny non stop (odkryłem to kiedyś przypadkiem).

Za jego pomocą udało mi się zablokować konto, choć nie bez problemów. Jak się potem dowiedziałem obyło się tam bez strat na szczęście. Na BOK w POCZTA.FM już mi się nie udało dodzwonić trzeci raz (próby 20.30-22.00).

Do późnych godzin nocnych blokowałem konta i zmieniałem dane. Następnie zgłosiłem to na policję, gdyż poniosłem bardzo duże straty na kontach bet-at-home (zakup żetonów), betway (przegrana w Kasynie i Pokerze) i Moneybookers (przelewy wychodzące).

Po pół roku dnia 27.04.2009 postępowanie zostało umożone z powodu niewykrycia sprawcy.

Jak się włamują?

Z moich obserwacji wynika, że:

  • ktoś się włamuje na darmowe konta - u mnie POCZTA.FM - nie sądziłem że mają tak słabe zabezpieczenia!
  • wchodzi na strony bukmacherskie i daje opcję "przypomnij hasło" - wpisuje login i maila, czasem potrzeba podać więcej danych jak data urodzenia czy nazwisko panieńskie matki
  • dane do włamu na Moneybookers włamywacz na pewno wziął z mojej skrzynki na POCZTA.FM
  • włamywacz NIE posługuje się według mnie programem szpiegowskim zainstalowanym na komputerze ofiary, gdyż nie włamano mi się na inne konta mailowe - gdyby ktoś śledził co wpisuję na klawiaturze, to włamałby mi się również na inne konta mailowe
  • po odzyskaniu kontroli nad moim kontem znów może się włamać - na moje włamał się przynajmniej 3 razy
  • włamywacz ustawia przekierowanie przypomnienia hasła na jedno ze swoich kont i wpisuje przypadkowe litery jako podpowiedź pytania

Wnioski

  • Najbardziej niebezpieczne jest przejęcie twojej skrzynki mailowej, gdyż na nią przyjdą przypomnienia haseł do kont bukmacherów.
  • Podstawową rzeczą jest trudne hasło zawierające: małe i duże litery, cyfry i znaki specjalne długości przynajmniej 10 znaków.
  • jedno konto bukmacherskie = jedno hasło
  • NIE zakładaj konta na POCZTA.FM, WP.PL czy ONET.PL (konta darmowe) - jeśli już masz któreś z tych kont powiązane z którymkolwiek z kont bukmacherskich natychmiast to zmień!
  • Nie jestem ekspertem, ale wielu informatyków polecało mi GMAIL.COM, choć podobno i na to ktoś się włamał
  • NIE podawaj łatwego pytania, na które łatwo znaleźć odpowiedź - wymyślaj pytanie abstrakcyjne
  • Uważaj jakie dane trzymasz na skrzynkach pocztowych - czy ktoś je może wykorzystać jeśli się włamie?
  • Nigdy nie podawaj haseł do kont bukmacherskich za pośrednictwem internetu jeśli masz inną możliwość (zwłaszcza gg!) - wyślij mail, SMSa lub zadzwoń, choć to też nie do końca bezpieczne metody (możesz połączyć te metody i wysłać różne info różnymi kanałami)
  • Na Moneybookers można i należy zmienić adres email jeśli należy do słabo zabezpieczonych serwisów

Konta darmowe są bardzo słabo zabezpieczone. Znam anegdotkę, że dwóch znajomych mojego kumpla zakładało się, który z nich się szybciej włamie na wp.pl!

Podejrzewam, że wystarczy założenie konta na gmail + dobre hasło. Minusem jest to, że kontakt z supportem gmail jest dosyć trudny, więc lepiej nie zapominać hasła.

Jak to powiedział mój kumpel:

W życiu albo wygrywasz albo się uczysz.

Pozostaje mi to potraktować jako drogą lekcję i cieszyć się, że zdarzyło się to teraz, a nie gdy będę operował bardzo dużymi kwotami.

Przestrzegam pozostałych. Zgłaszajcie włamania na policję od razu po zabezpieczeniu kont jeśli zauważyliście oznaki włamania, jeśli straty przekraczają 500zł. Poniżej tej kwoty zwykle śledztwo może być umarzone z uwagi na "małą szkodliwość społeczną", ale niech wiedzą, że są takie włamania!

Niestety u mnie zgłoszenie tego faktu na komisariacie trwało od 1.00 do 3.00 w nocy. Na szczęście byłem na to psychicznie przygotowany, bo to niestety nie mój pierwszy raz na komendzie.

Aha! Proszę nie wpisywać komentarzy typu "współczuje" :) Nie napisałem tego, żeby się nad sobą użalać. Mam lepsze rzeczy do roboty :) To tylko pieniądze. Trzeba wyciągnąć wnioski i żyć dalej ;)

Bez porażek nie ma sukcesu!

Zapraszam do wypowiedzi na NIE-FORUM w temacie włamań na Moneybookers.

Ostatnia aktualizacja: 14.12.2009


Komentarze:
Angier
01.09.2010 15:17:43

Najlepiej korzystać z programów pocztowych typu Outlook, co kasują maile tuz po odebraniu i nikt nie ma możliwości je przeczytać wtedy trudniej sprawdzić kto jaki ma login u bukmachera.
Angier
01.09.2010 15:08:13

Pamiętajcie o tym żeby nie ustawiać tego samego hasła u bukmacherów jak i do skrzynek pocztowych, a także do portali pośredniczących w przelewie pieniędzy. Jednak gdy ktos sie dostanie sie do skrzynki pocztowej niestety nie możemy zabronić przypominania hasła na maila.
toto27
06.05.2009 11:26:53

Witam, dzis w nocy ktos włamał sie na moje konto pocztowe i moneybookers. Powypłacał pieniadze na konto gracza bet-at-home wiec mam nadzieje ze szybko zostanie przez nich złapany. Swoja droga zastanawia bardzo luźne podejscie do sprawy WP i moneybookers. Ja tematu nie odpuszcze, jeszcze dzis skontaktuje sie z madrymi ludźmi znajacymi sie na rzeczy i postaram sie namierzyc złodzieja, a jesli go namierzymy poinformuje tu o jego wszystkich danych. Ja od dzis naliczam mu za ukradziona kwote wysokie odsetki i jestem przekonany ze bedzie załował tego co zrobił, pozdrawiam i zycze miłego dnia Robert
lelek
04.05.2009 15:49:31

nie wiem czy dobrze rozumuje, ale jestesmy w UE, wszystkie buki sa zarejestrowane poza terytorium RP, wiec ja nie widze problemu :) jesli ktos wie jak to wyglada od strony prawnej piszcie, osobiscie sie tym nie przejmuje :) jesli chodzi o hasla, to gratuluje pomyslowosci w wymyslaniu hasel... co by nie mowic, ale warto troche sie wysilic i wyplodzic madrzejsze hasla w celu zabezpieczenia swoich pieniedzy :) nie sadzicie ?:)
Raf
04.05.2009 09:45:12

Rozumiem cie ale czy po sgloszeniu sprawy policja nie zrobi Ci sprawy za gre u bukmachera i w pokera przez internet? Chodzi o te 10% podatku ktorych nie placisz.
lelek
04.05.2009 00:30:35

ja mam konot na o2.pl, ustawilem przypominanie hasla na telefon komorkowy, mysle ze to jakies rozwiazanie problemu
hambetcare
29.10.2008 23:17:34

Krzysztofie jak sie moge z Tobą skontaktowac? Probowalem napisac do Ciebie ale masz zablokowana skrzynke. A chodzi mi o poewien mail ktory mnie mocno zaniepokoil, przyszedl do mnie niby od Ciebie z innego adresu. Przepraszam że w taki sposób sie kontaktuje, podaj mi inna mozliwosc
mrs
29.10.2008 19:16:31

Nie używajcie haseł: 123456, abc123, qwerty, . Dlaczego? Czytałem, że to są bardzo bardzo często używane hasła. Sam 123456 miałem, ale zmądrzałem
benek
28.10.2008 17:03:21

dzięki za info. Trzeba bedzie bardziej uważać. Pozdrawiam
Dodaj komentarz:
Autor:
Captcha:
Captcha
Treść:
foto właściciela
Mam na imię Krzysztof. Ukończyłem studia wyższe na kierunku matematycznym i pod tym kątem opisuję zakłady.

Po początkowej serii porażek, założyłem tę stronę, aby już nikt nie musiał popełniać takich samych błędów co ja.


© Krzysztof Janda. All rights reserved.