Нужна помощь Пикабу!

Здравствуйте! Сегодня с утра (8:07 по Москве) мою почту взломали - либо через фишинговый сайт я где-то засветил пароль, либо вообще хрен знает...

Нужна помощь Пикабу! Длиннопост, Мошенничество, EPN, AliExpress, Взлом, Mail ru, Моё, Помощь

Как видим, доступ к почте они получили в 8:07 и за 13 минут отправили, получили и удалили совокупно 6 писем. Их ip, судя по всему, Московский: 46.188.90.103
Этого хватило, чтобы закрыть мой заказ на Алиэкспресс:

Нужна помощь Пикабу! Длиннопост, Мошенничество, EPN, AliExpress, Взлом, Mail ru, Моё, Помощь

Хотя моя посылка еще в пути:

Нужна помощь Пикабу! Длиннопост, Мошенничество, EPN, AliExpress, Взлом, Mail ru, Моё, Помощь

Зайти на сервис кэшбеков EPN.BIZ (не реклама) и вывести оттуда кэшбек за этот заказ:

Нужна помощь Пикабу! Длиннопост, Мошенничество, EPN, AliExpress, Взлом, Mail ru, Моё, Помощь

Как видим - номер карты, которой воспользовались мошенники: 4276 3801 7201 9858.
На эту карту Сбербанка я сбросил 1 рубль через Сбербанк.Онлайн, чтобы узнать ФИО получателя: Андрей Никитич Т.

Нужна помощь Пикабу! Длиннопост, Мошенничество, EPN, AliExpress, Взлом, Mail ru, Моё, Помощь

Сейчас собираюсь идти писать заявление в полицию, все-таки почти 70 баксов - сумма для меня приличная...
Пишу пост, чтобы предупредить всех о таком новом для меня варианте интернет-мошенничества и заодно спросить совет у бывалых: что еще нужно сделать? Как вернуть эти деньги?  
Тех поддержка epn естественно, утверждает, что ничего сделать не могут...
И как узнать что еще было в остальных удаленных письмах на моем почтовом ящике?

Нужна помощь Пикабу! Длиннопост, Мошенничество, EPN, AliExpress, Взлом, Mail ru, Моё, Помощь

p.s. Комменты для минусов прилагаю.

Вы смотрите срез комментариев. Показать все
44
Автор поста оценил этот комментарий

А не с ePN ли этих ребят "прислали"? Как то все очень складно вышло.

раскрыть ветку (61)
38
Автор поста оценил этот комментарий
Сейчас в полиции - заявление приняли, квиток выдали. Старший лейтенант говорит, что шансы есть. Были, мол, похожие случаи - мошенничество через алиэкспресс... Но хз, может просто ободряет.
Сейчас сижу с дознавателем - показываю все скрины.
Иллюстрация к комментарию
раскрыть ветку (35)
41
Автор поста оценил этот комментарий

дознаватель говорит, что так как у меня сумма ущерба больше 2,5 тысяч, то возбуждают уголовное дело по факту кражи! Не мошенничества, так как злоумышленники со мной в разговор не вступали.
И если сумма ущерба менее 2,5 тысяч, то отказывают в возбуждении уголовного дела... То есть, если вы пострадаете так же как и я, имеет смысл указывать сумму ущерба не менее 2,5 тысяч!
Уже готов запрос в сбер, чтобы сообщили данные о владельце карты, зхавтра отправят

раскрыть ветку (14)
5
Автор поста оценил этот комментарий

то есть мне имеет смысл увести не 69,89 6аксов, а 44?)

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

По курсу)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Несколько раз, потом отмазаться, что похулиганил несколько раз по мелочи, не наказывать же за озорство...
раскрыть ветку (1)
Автор поста оценил этот комментарий

Несколько раз не получится. Там либо свыше 2.5к.р либо неоднократное (в течении года) и КоАП превращается в УК.

4
Автор поста оценил этот комментарий

то есть мне имеет смысл соврать и сообщить что увели не 6аксов, а 60?)

раскрыть ветку (9)
5
Автор поста оценил этот комментарий
Баксы, которые у вас увели, пересчитывают в рубли по текущему курсу. Если сумма в рублях меньше, чем 2,5 тысячи - в возбуждении уголовного дела откажут.
раскрыть ветку (8)
1
DELETED
Автор поста оценил этот комментарий
Это понятно. А если украли меньше, потерпевший соврал, что больше (чтобы дело завели), а потом сей факт вскрылся во время следствия? Что, в итоге, выйдет тому, кто последовал вашему совету?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Дальше следователь даст отказ на возбуждение, ввиду недостаточного минимального ущерба, (либо переквалифицирует дело под другую статью, но это маловероятно, т.к. вы соврали) и все следственные мероприятия прекратят, а вам дадут листок отказ на руки, иногда под роспись

1
Автор поста оценил этот комментарий

ну хорошо, но хоть какое то дело должны завести, есть же телефон киви кошелька, на который угнали все, он же кому то принадлежит..

Автор поста оценил этот комментарий
То есть по закону можно у людей воровать по 2 тысячи?
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Раз в год, да. Но если вас найдут, то как минимум грозит штраф и исправительные работы, плюс учет в мвд, вам оно надо?

Автор поста оценил этот комментарий
7.27 КоАП РФ
1
Автор поста оценил этот комментарий

Охуеть, то есть они могут выводить по 2к со взломанных счетов абсолютно безнаказанно?

раскрыть ветку (1)
Автор поста оценил этот комментарий
3
Автор поста оценил этот комментарий
Удачи вам. Сообщите чем закончилось?
раскрыть ветку (2)
5
Автор поста оценил этот комментарий

да, конечно!

раскрыть ветку (1)
Автор поста оценил этот комментарий

Кто там крайний? За вами буду...

Автор поста оценил этот комментарий

Как в итоге дело закончилось??? а то у меня идентичная х..ня произошла и номер карты даже такой же... и ip адрес схожий, причем на мыле стояла двухфакторная авторизация

раскрыть ветку (4)
Автор поста оценил этот комментарий

Добрый вечер! К сожалению - никак. Полиция приняла заявление, но мне ни разу даже не позвонили. Думаю, через месяц дело закрыли за давностью или за неустановлением причастных лиц или еще по какой другой причине... Я, в итоге, перестал пользоваться кэшбеком на епн, перешел на другие сервисы. Да и на али реже заказываю - в интернет-магазинах можно сейчас прям чуть-чуть дороже найти, но зато сразу, а не через месяц. А кэшбеки возвращаю за счет карточки и банка. В баню эти грабительские сервисы!

раскрыть ветку (1)
Автор поста оценил этот комментарий
Простите, а вы могли бы сходить все-таки в полицию и запросить о ходе дела? Фото квитка есть, этого достаточно. Нужно узнать, с какой формулировкой закрыли дело.
Автор поста оценил этот комментарий

https://pikabu.ru/story/epn__obman_s_vyivodom_kyeshbeka_5559... - вот описал подробней

Автор поста оценил этот комментарий

аналогичная ситуация сегодня обнаружилась с тем же номером карты. может нам всем надо скооперироваться?

Автор поста оценил этот комментарий

Пост по результатам сообщи.

раскрыть ветку (11)
2
Автор поста оценил этот комментарий

ок, правда зная нашу полицию, результаты могут быть ОООООЧЕНЬ не скоро...
Но сообщу обязательно по итогам ожидания своего заказа с Али - который они закрыли.

раскрыть ветку (10)
Автор поста оценил этот комментарий

Ну, ты бы мог упомянуть, что случай не единичный. Вон уже в твоём посте чувак с похожей проблемой отписался. А был ещё один пару недель назад. И думаю, что это не всё.

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

Это надо, чтобы тот же чувак написал вместе со мной заявление - типа коллективного, тогда сумма ущерба вырастет и дело из категории незначительных может перейти в важное... Но мне лично лень заморачиваться - объединять кучу людей, потерпевших от мошенников через epn сервис... У меня и ник соотносит меня с знаменитой лигой лени... :)

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

добрый день. сегодня ровно такая ж хрень произошла, вывели небольшую сумму, только начала пользоваться- долларов. вывели на киви кошель 9165472563. мне больше страшно за почту, много там всего, ломанули мэйл и гмэйл почту. в 6-45 с того же айпи что и у вас

раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Мб у вас стоит расширение от epn?
Автор поста оценил этот комментарий

не ломанули, а именно увели.. Скажите, у вас какие расширения в браузере установлены и какой браузер?

Самое время кстати включить двухфакторную авторизацию. у меня тоже много было чего... и я потерял самое неважное - 10$ кешбека.

раскрыть ветку (2)
Автор поста оценил этот комментарий

расширение стояли алибонус, епн и летишопа. от вк ничего не было.

раскрыть ветку (1)
Автор поста оценил этот комментарий
И у меня летишопс был..
1
Автор поста оценил этот комментарий

Тем не менее ты пошёл и накатал заявление. И это правильно.

ещё комментарии
11
Автор поста оценил этот комментарий

У меня была такая мысль, в числе первых, но мой товарищ уверяет, что типа там такие обороты, что им это не выгодно... Хз, блин...

раскрыть ветку (20)
45
Автор поста оценил этот комментарий

Владельцам не выгодно, а рядовым сотрудникам имеющим доступ к БД очень даже выгодно.

7
Автор поста оценил этот комментарий
что типа там такие обороты, что им это не выгодно.
Обычно как-раз таки выгодно, ведь крупную корпорацию в мелком воровстве тоже никто не заподозрит (ну зачем им это, и так много денег).

Не говоря уже о том, что компания - это не один человек.

А в семье, как говорится, не без урода.

раскрыть ветку (18)
3
Автор поста оценил этот комментарий
А доступ к почте они как получили?
раскрыть ветку (17)
2
Автор поста оценил этот комментарий

как как... Епн предлагает плагин в браузер впаять, рассширение ,которое  получает доступ ко всему ,в том числе и почте

4
Автор поста оценил этот комментарий
Да как-нибудь, как и остальные взломщики.

В компании сидит не отдельная каста особенных принципиальных и доброжелательных людей, а обычные Васи-хулиганы, Пети-раздолбаи и Феди-аферисты.

раскрыть ветку (9)
3
Автор поста оценил этот комментарий
Что значит как-нибудь? У них в компании нету пароля от моей почты.
раскрыть ветку (8)
2
Автор поста оценил этот комментарий

А у тебя пароль к акку в epn не совпадает с паролем от почты?

раскрыть ветку (4)
4
Автор поста оценил этот комментарий
Нет.. пароль на почте не такой как везде.
Автор поста оценил этот комментарий

А разница? Нигде не хранится оригинал пароля, только его хэш.

Даже если есть доступ к базе данных, то пароль узнать просто так не получится

раскрыть ветку (2)
Автор поста оценил этот комментарий

SessionKey. Он хранится в БД, если ты не выходил из аккаунта. Но чаще хранится даже если вышел.

Берешь ключ, скармливаешь браузеру (если кука не секьюрная - то прямо через консоль, если секьюрная - то с поддельным доменом), и перезагружаешь страницу. Вуаля - и ты на учетке жертвы.

Автор поста оценил этот комментарий

Откуда такая уверенность? Если есть доступ к сайту, то можно сделать, например, вывод пароля в открытом виде в какой-нибудь файл или в какую-нибудь удалённую БД, помимо основной. Это не проблема от слова "вообще". Поэтому нужен только доступ к серверу, где хранится код сайта. У того, кто его администрирует он может быть. Также он может быть у тех, кто его взломал. Добавил строчку в php-скрипт и уже имеешь все пароли в открытом виде.

4
Автор поста оценил этот комментарий
В отличие от остальных взломщиков, да?
раскрыть ветку (2)
7
Автор поста оценил этот комментарий
А ты видимо не понимаешь как крадут пароли и что-то взламывают, да?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Он, наверное, до сих пор верит всему, что писал Лукьяненко)
Автор поста оценил этот комментарий

Если есть доступ к БД - есть доступ и к аккаунту. Даже с учетом того, что пароли хранятся в зашифрованном виде - хранится еще и ключ сессии.

Автор поста оценил этот комментарий
Нехер на mail.sru почту держать. А если и держать, то не для любых денежных решений. Заходишь с левого устройства, а там фигак - ну-ка напиши код из смс! Так должно быть. И никаких проблем.
Автор поста оценил этот комментарий
Имея базу мэйл:пасс к епн, не сложно подобрать и к почте, но как-то совсем уж палево.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
На нормальном сайте пароли хранятся в виде хешей
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Хеши без индивидуальной соли давно уже подбираются по базам топ паролей каким-нибудь passwordPro, a индивидуальной солью мало кто пользуется. Плюс соль обычно хранится так же в базе. Доступ к базе = доступ к почтам. Не всем, но многим.
Автор поста оценил этот комментарий
Я надеюсь, что они адекватные и вообще не хранят пароль.
Автор поста оценил этот комментарий
А не с ePN ли этих ребят "прислали"? Как то все очень складно вышло.

Откуда у них пароль к почте?

раскрыть ветку (1)
Автор поста оценил этот комментарий
У многих людей один пароль везде
1
Автор поста оценил этот комментарий

мне больше хотелось бы понимать цель их-кэш или они по почте лазили и там что то рыскали.

Автор поста оценил этот комментарий
Нам очень жаль, норм ответ.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку