Pull to refresh

Comments 192

А какая была красивая версия про 127.0.0.1 и сотрудников Яндекса.
виноват, приношу свои извинения. но я и предположить не мог, почему на самом деле там стоял ip 127.0.0.1

вы бы тоже очень удивилсь, если бы увидели этот ip, я думаю…
Конечно.
Вообще я думаю что им стоить писать туда REMOTE_ADDR и если есть X-Forwarded-For то и его в скобочках.
Согласен полностью!
писать просто X-Forwarder-For глупо и бессмыслено.

Скрипт, определяющий айпи-адрес входящего, был перенаправлен на самого себя и поэтому определил свой адрес.

это че в яндексе такие приложения пишут? я конечно много раз встречал от сотрудников яндекса такие глупые отписки, но чтобы такую отровенную чушь… жесть.

Однако у нас хранится информация обо всех айпи-адресах, с которых совершаются платежи

ну и собственно вопрос назревает сам: почему этот же IP и не показывать пользователю? Зачем придумывать какой-то хитрый скрипт, который в итоге сам себя обманывает?

Сам прокси-сервер также хранит информацию о том, с каких адресов были заходы на него, и получить эту информацию также сможет милиция.

как показывает практика, если прокси зарубежные, то никто уже этим не занимается.
UFO just landed and posted this here
Насколько я понял, в X-Forwarder-For злоумышленник специально подделал данный заголовок, указав в нем адрес сервера.
Могло быть и проще — локальный squid например. Подделывал бы специально, наверняка влепил бы что-нибудь внешне совсем безобидное? 127.0.0.1 уж сильно в глаза бросается, по-моему
Возможно злоумышленник вычислил этот баг, и предположил, что яндекс хранит данные только этого заголовка (в случае если он есть, конечно). Таким образом надеясь окончательно запутать следы.
Возможно, конечно, но как-то маловероятно мне кажется. Я бы выбрал какой-нить другой IP для такой маскировки.
> Возможно злоумышленник вычислил этот баг, и предположил, что яндекс хранит данные только этого заголовка

Думается, Яндексу следовало бы провести внутреннее расследование на предмет того, при снятии средств с каких кошельков (помимо кошелька топикстартера) фигурировал 127.0.0.1 и с каких адресов туда ещё заходили. Если злоумышленник лишь предполагал наличие подобной уязвимости, он должен был (по идее) некоторое время тестировать её наличие на собственном аккаунте, чтобы знать наверняка (и в какой-то момент мог допустить оплошность). А если средства уходили с какого-то кошелька, и этот IP был засвечен, а жалоб не поступало, то это сузит круг подозреваемых для отслеживания других транзакций.
Скорее всего, но зависит от квалификации взломщика. Тем более, человек который баг этот нашел, мог сам его не использовать, а просто продать уже готовую реализацию третьим лицам, как часто и бывает. А они уж могли и не светится, более того, уверен, что они все таки использовали проксю. Но, по-хорошему, яндекс должен принять меры и попытаться отследить хотя бы кого-то :)
В прошлом топике многие отписались, что видели у себя в логах этот 127.0.0.1, в частности при использования GPRS от МТС
Вполне вероятно, что GRPS от MTC тоже идет через какую-то проксю :)
> Насколько я понял, в X-Forwarder-For злоумышленник специально
> подделал данный заголовок, указав в нем адрес сервера.

Чего гадать? Тут уже написали не раз, что такой IP-адрес отображается в логах входа в кошелек при подключении через прокси. Вероятнее всего в случае похищения денег и был использован прокси.
Это была изначально глупая идея. Вот стоит сервак яндекса. Боевой сервак. И тут человек запускает на нём браузер. И заходит на локалхост. Причём, тут консольный браузер не поможет. А значит браузер гуёвый. Ага, гуй на боевом сервере. Ура. Я не понимаю, почему вообще рассматривался подобный вариант?
Как вариант — сервак на винде, их вообще довольно много в мире, вполне себе боевых, причем с оборотами, наверное, поболее чем у ЯД. А консольный, кстати, почему не поможет, в ЯД есть (давно не пользовался) что-то сугубо графическое?
Ну то, что вход в кошелек был осуществлён с самого сервера Яндекса, мне тоже изначально виделось крайне маловероятным. Скорее уж глюк в логах, некорректная реализация логгирования IP или просто вывод не того значения, передаваемого в заголовках.

Однако, ваша аргументация про localhost и GUI неверна. Чисто технически, имея рутовые права на сервере, можно настроить там переадресацию (портфорвардинг) таким образом, что подключения снаружи (из гуёвого браузера) будут заворачиваться на себя и логгироваться на сервере, как подключения с локальной машины.
Вы себе представляете злоумышленника-яндексойда, который будет заморачиваться с такой многоходовкой? :) Я — нет. Естественно я понимаю, что маршруты следования пакетов можно настроить как душе угодно. На боевом сервере. Чтобы была огромная вероятность, что весь роутинг в подсетке повалится и это будет как сирена звучать в уши всем сисадминам.
Многоходовка? Роутинг провалится? Порт прокидывается одной командой, многократно делал это, чтобы зайти в локальный cvs с удалённой машины.
По информации, близкой к инсайдерской :), яндекс деньгами занимаются настоящие паранойики, плюс ко всему — бывшие менты. Сервера у них стоят отдельно в чуть ли не опломбированом боксе с автоматчиками у входа. Даже не имея этой информации и хотя бы по приведённым вами причинам адекватными людьми этот вариант и не рассматривался. Шелупонь всякая в истерику впадала, что яндекс уворовал у пользователя деньги таким максимально идиотским способом :).
Да, показательным примером паранойи яндекс-денег был доклад какой-то девочки из яндекса на одной из конференций, которой поручили порефакторить xslt-код этих денег не то что без документации, но и без предоставления тестового аккаунта и возможности экспериментов и отладки только на основе реверс-инжиниринга. Потому что секретность.
Можно через туннель ssh зайти спокойно без всякого гуя на сервере и будет вам 127.0.0.1, так что версия не лишена смысла :) Многие в админку специально только так ходят ибо открывают доступ только с локалхоста.

0.0.0.0
xxx.xxx.xxx.256
127.0.1.1

это я навскидку вспомнил сейчас, чего встречал в админ панели браузерки… поверьте — сильно удивлялся. особено над *.256.
Я сразу подумал на прокси и на форвард, но это показалось мне слишком очевидным, чтоб так оно и было.
ну отмазка не менее красивая
спасибо, ждем продолжения!

и да, удачи вам!
Не ожидал, что вас примут в милиции с распростертыми объятиями. Ошибался на их счет, но эта ошибка радует меня, а ребята «К»-ники вызывают уважение.
Просто он читают хабр и им стало стыдно ) Шучу конечно.
«К»-ники звучит прям как «КЛСники».

Хотя не удивлюсь, если это частично они и есть ;)
План горит :)
Честно говоря не уверен что и дальше будут распростёртые объятья.
На своём опыте правда по другому поводу убедился, что сразу в мелиции все очень добрые и отзывчивае, а потом начинаются отписки и спускание дела на тормозах. И главное они всё равно продолжают вас встречать с распростёртыми объятьями.
P.S. Надеюсь в вашем случае будеи иначе.
Я так полагаю, большинство считают всех милицейских отстоем в основном по рассказам и опыту общения и их низшей кастой — ППС (в Москве занимающимся в основном грабожом иногородних) и гайцами с палками? :)
Ну, там кроме этих служб есть и более другие и работают там нередко вполне адекватные люди. Со своеобразным вывихом, конечно, — не без этого, но достаточно адекватные для почти нормального общения :).
UFO just landed and posted this here
не понял вопрос, но в самом отделе «К» я не был. Разговор проходил с сотрудником отдела на улице. В здание проходить мне не положено.
Думаю, товарищ интересовался «не суют ли там кому-нибудь паяльник в задницу?» )
Но поскольку тебя там не было — то и узнать не получится
UFO just landed and posted this here
UFO just landed and posted this here
был во владимирском Отделе К, в качестве свидетеля, канифолью вроде бы не пахло =)
Запомнилось только что у них штатное средство связи — Alcatel One Touch Pocket. Правда было это давно, лет так 7 назад.
Ещё поразило количество информации, которое мне выложили, они реально могут оооочень много накопать если надо.
удачи Вам. думаю ваша история многим поможет. ждем продолжения
В Новосибе моему другу, у которого увели 600 баксов по вебмани, работник УВД при приеме заявления поэтично рассказывал о неком хакере, которому удалось уйти от цепких рук правосудия, и о песне группы NTL, которую создали «по мотивам», и которая работникам УВД нравится :)
NTL — Песня про Джакса )
Кстати история реальная, и вопрос там был на >50к $… и много интересных нюансов :)
байка про самый величайший кидок
— [14.05 15:11] Mr.Schmidt: ну как у вас с джеком там? разулили?

[14.05 15:13] gashik: дак а чего рулить

подставили нас и теперь пытаются найти виноватого

[14.05 15:14] Mr.Schmidt: кто подставил?

[14.05 15:16] gashik: ну я про джакса

я с иэкэшем поручители а джакс кинул парня. теперь гонят на нас потому что мы поручители. а мы то тут причем…

[14.05 15:17] Mr.Schmidt: а…

[14.05 15:18] gashik: ладно я пошел, позже буду

[14.05 15:18] gashik: счастливо

[14.05 15:19] Mr.Schmidt: давай, не падай духом.

пока.

[14.05 15:19] gashik: пока!

— [16.05 21:48] gashik: окей.

хорошо

а скажи мне чего тебя так разборки обеспокоили?

[16.05 21:48] Stealth: ja servisom idg polzujus reguljarno

[16.05 21:48] gashik: po obnalu WM?

[16.05 21:48] Stealth: da

[16.05 21:49] gashik: i?

[16.05 21:49] Stealth: obidno budet esli propadut moi dengi pri obnale wm

[16.05 21:50] gashik: дружище, я понимаю что ему нелегко. но я не понимаю почему ты считаешь нас с изикэшем к этому причастными?

[16.05 21:50] Stealth: nikogda ne znaesh kto na samom dele vinovat

[16.05 21:51] *** Stealth signed off at Mon May 16 21:51:28 2005.

[16.05 21:51] gashik: чел, за которого мы поручились кинул твоего нальщика.

я понимаю что я несу моральную отвественность, мне очень неудобно. но реально я не знаю как ему помочь. я же не могу вернуть ему 55к

[16.05 21:53] *** Stealth signed on at Mon May 16 21:53:14 2005.

[16.05 21:54] Stealth: ja ne imeju k tebe nikak pretenzij, prosto misli pishu svoi i vse

vtechenie dvuh nedel shet tochno budet?

[16.05 21:55] gashik: да точно будет

просто пойми мэн мне тоже не безразлична эта ситуация, и очень неприятно чувствовать себя виноватым

[16.05 21:55] Stealth: davaj wm skinu tebe

— [16.06 01:52] Tsar: нет я резв полностью… сегодня наверно первый день за пару месяцев когда я трезв полностью… ни капли в рот ни крамма в нос

[16.06 01:58] Tsar: слухай

[16.06 01:59] Tsar: (Ссылка: https://vn/forum/showthr...&page=12&pp=30

)https://vn/forum/showthr...&page=12&pp=30

гонят на вас опять

[16.06 02:00] gashik: да видел

***ня

[16.06 02:02] Tsar: в принцепи высказываются грамотно, вопрос откуда факты утекли

[16.06 02:03] gashik: я *** знает что там произошло

мне то какое дело

[16.06 02:03] Tsar: ну так на тебя то же гонят же

[16.06 02:04] gashik: ну так и что

они бред пишут и все это понимают

спроси винча

[16.06 02:04] Tsar: ну бред это понятно, но все же. если пишут значит есть что то из-за чего пишу

[16.06 02:05] gashik: мне то по***, попиздит идг и успокоиться. всем прекрасно понятно что я джакса не знаю и что там и как не знаю

[16.06 02:06] Tsar: ну про тебя понятно а вот про офис изика)

[16.06 02:08] gashik:

[16.06 02:08] gashik: мне тоже интересно

[16.06 02:10] Tsar: давай я задам вопрос на форуме

[16.06 02:11] gashik:?

[16.06 02:13] *** You have been disconnected. Thu Jun 16 02:13:34 2005.

[16.06 02:13] *** Tsar signed on at Thu Jun 16 02:13:50 2005.

[16.06 02:14] Tsar: 6/16/2005 00:54:44, Tsar

ну что нить типа

" откуда инфа про то что джекс сидит в офисе у изи и гашека"

[16.06 02:14] gashik: а гашик то тут причем я в офисе у него и был раз или два наверное

[16.06 02:15] Tsar: а вот *** знает тебя все приписывают в родные братья изику

[16.06 02:16] gashik: мне по***

я тут не при чем.

[16.06 02:17] Tsar: ну это и комару понятно

[16.06 02:18] gashik: ну так а хули тогда писать гашик гашик

надо вообше стереть мое доброе имя из этого топика

[16.06 02:18] Tsar: ну так напиши на форуме хуле доябываются

— Session Start (ICQ — 380390:44006000): Wed May 18 20:03:37 2005

[18.05 20:03] 44006000: здарова старик, тебя с вопросами о Джаксе не заебывают?

[18.05 20:04] gashik: здарова!

[18.05 20:04] 44006000: что вообще думаешь по этому поводу?

[18.05 20:04] gashik: да пи**** за****и

[18.05 20:04] gashik: постоянно хотят найти крайнего

[18.05 20:04] gashik: лишь бы попиздеть на кого нить

[18.05 20:04] gashik: а техник этот бля своим следствием…

[18.05 20:04] gashik: пи**** запарил

[18.05 20:04] 44006000: техник мне щяс такое отмачивал в аську, я чуть не упал, а ведь я знаю тезника не первый год

[18.05 20:04] 44006000: не говори

[18.05 20:04] 44006000: ему бы в ФСБ по особоважным… вот бы карьеру сделал

[18.05 20:05] gashik: ага

талантливый парень

неделя уже прошла как разборки идут, а он все роет роет…

[18.05 20:05] 44006000: ты думаешь по этому поводу вообще в топике что-нибудь писать? а то я последние 3 часа только и пытаюсь что отбрехаться от этого скопиша

[18.05 20:07] 44006000: и ведь у меня реально нет лехиных данных, да даже если бы и были, не давал бы

[18.05 20:08] gashik: дак пи****

ты ж видешь я не пишу с изикэшем

а чего писать, тока доебываться будут

вон и гм тех больше не пишет ничего

[18.05 20:09] 44006000: я тоже последний пост оставил на форуме… на*** надо, за****и

[18.05 20:09] gashik: окей. я позже буду

счастливо

Session Start (ICQ — 380390:212439961): Sun May 15 00:02:24 2005

[15.05 00:02] 212439961: привет сань угадай кто это

[15.05 00:02] 212439961: как дела там? тебе больше никто не звонил?

[15.05 00:44] gashik: ха ха

здарова

как у тебя дела

у меня все тихо

[15.05 00:44] 212439961: у меня ***во

[15.05 00:45] 212439961: сегодня звонили домой уже, тебе егор видимо говорил, адрес уже есть у админов вендорса и у идг

[15.05 00:45] 212439961: так что сегодня покупал горилку и сало, завтра наверно придется гостей встречать

[15.05 00:46] 212439961: а если серьезно то отец мой сказал что если что то пальнет с калаша при необходимости

[15.05 00:46] gashik: думаешь приедут?

мне то конечно егор рассказывал

а чего не свалишь из дому

[15.05 00:46] 212439961: а что мне валить? я в доме как за каменной стеной, во вторник сигнализацию поставят с тревожной кнопкой еще

[15.05 00:46] gashik: )))))))))))))))))

[15.05 00:47] 212439961: в любом случае те кто приедут будут посланы на*** через домофон

[15.05 00:47] gashik: вообще то можно не париться

[15.05 00:47] gashik: чего они тебе сделают

[15.05 00:47] 212439961: если уж особо наглые попадутся то вызову мусоров, благо кореш начальник нашего отделения

[15.05 00:48] 212439961: самый ***вый расклад — подкараулят у дома, но я один не шатаюсь сейчас никогда

[15.05 00:48] gashik: ну отлично

тогда вообще не парься

завтра надеюсь снимем дом на рублевке

там правда о***ный дом

[15.05 00:48] 212439961: и мебель и всё имеется?

[15.05 00:48] gashik: да да все

[15.05 00:48] 212439961: я думаю сань если ко мне до среды не придут гости, то разделим прибыль и все будут довольны кроме наших чупатых братьев-украинцев

[15.05 00:49] gashik: думаю что все пройдет гладко и никто даже не приедет.

[15.05 00:49] 212439961: но дом это тоже не лучший конечно вариант, тебе прикольно ты там можешь сидеть сутками и работать и жить, а мне в школу каждый день мотаться как долго кстати дорога занимает?

[15.05 00:50] gashik: ехать до мкада при ***вом потоке на рублевке минут 40

[15.05 00:50] gashik: а зачем тебе каждый день?

[15.05 00:51] 212439961: у меня даже родители в теме… мать говорит сегодня — а алексей с нами не живет, вопрос: а как его найти?, ответ: хз, мы с ним отношения не поддерживаем))) вообще пи****, все покрывают…

мне с понедельника до субботы, правда осталось всего дней 10 учебных и тогда уже можно будет затусоваться в доме капитально

[15.05 00:51] gashik: ну так вот, чего париться

главное продержаться немного…

— Session Start (ICQ — 380390:Mr.XXX): Thu May 12 23:19:26 2005

[12.05 23:19] Mr.XXX: как дела?

[12.05 23:19] Mr.XXX: готов к пьянке завтрашней?

[12.05 23:22] gashik: привет конечно готов

[12.05 23:22] gashik: всегда готов

[12.05 23:22] Mr.XXX: :-D

[12.05 23:43] Mr.XXX: слушай ты не знаешь где егор счас?

[12.05 23:43] Mr.XXX: он в инет выйдет?

[12.05 23:45] gashik: егор спит

[12.05 23:45] Mr.XXX: пи****, тут проблемы есть, а джакс где?

[12.05 23:46] gashik: проблемы по поводу джакса?

[12.05 23:46] gashik: говори тогда

[12.05 23:46] Mr.XXX: ты же в курсе всех дел?

[12.05 23:48] gashik: конечно

я же поручитель за джакса

[12.05 23:48] Mr.XXX: ну джакс тебе все рассказал с егором, так?

[12.05 23:48] gashik: естественно

я еще и покрываю всех

а как бы не рассказал, сам посуди

[12.05 23:49] Mr.XXX: окей, я тоже тут всех покрываю.

[12.05 23:49] gashik: понятное дело

[12.05 23:50] Mr.XXX: вообщем звони срочно джаксу или дай мне его номер, пусть вернет лаве немедленно, завтра парни подают в международный розыск, это точно уже, буду потрашить весь его впн сервис и так далее.

[12.05 23:50] Mr.XXX: сам винченсо принимает в этом участие.

[12.05 23:51] gashik: хех

да по*** на винченсо

[12.05 23:51] gashik: сек

[12.05 23:52] Mr.XXX: я не прикалываюсь, и не вижу в этом ничего веселого, просто пи**** короче, надо же было такое замутить.

[12.05 23:53] gashik: погоди, а чего ты щас кипешишь

кого они в поиск подают?

[12.05 23:53] Mr.XXX: да кстати кто завтра будет помимо меня тебя егора, мастеркея, стратуса?

[12.05 23:54] gashik: еще корешь егора будет леха

[12.05 23:54] gashik: еще со мной девушка будет моя.

[12.05 23:54] gashik: еще хз не помню кого он звал

[12.05 23:54] Mr.XXX: а с форума кто нить будет?

[12.05 23:54] Mr.XXX: еще с форума.

[12.05 23:54] gashik: все будет сделано так что бы кипеша не возникло

[12.05 23:55] Mr.XXX: это слухай, я не хотел бы чтобы знали что ХхХ будет на днюхе, я просто как бы буду там, но о том что я ХХХ будешь знать ты и егор и все, а мастеркей со стратусом пусть тусуються.

[12.05 23:56] Mr.XXX: :-)

[12.05 23:57] Mr.XXX: для остальных гостей я такой же гость.:-)

[12.05 23:58] gashik: понял

предупреди об этом тогда егора

[12.05 23:59] Mr.XXX: КОНЕЧНО, просто понимаешь я не хочу чтобы об этом знали мастеркей и еще тем более стратус, которого я терпеть не могу.:-)

[13.05 00:00] gashik: понял

а чего ты так его не любишь?

слушай, так поясни что там эти люди грозяться сделать

какой там розыск

[13.05 00:00] gashik: ты егору не звонил?

[13.05 00:00] Mr.XXX: я его мобилу потерял, удалил вчера случайно.

[13.05 00:02] Mr.XXX: Mr.XXX (11:38 PM):

ну пару раз по мобиле трещал, вроде нормальный парень, все налил мне хорошо.

vinchenco (11:39 PM):

а есть инфа на него? мой партнер, друг, попал на 53к из-за него…

Mr.XXX (11:39 PM):

ну я точно знаю что он вроде в латвии живет.

Mr.XXX (11:39 PM):

неужели джакс кинул на 53к?

vinchenco (11:40 PM):

похоже что да… ждем ответа от него еще несколько часов и подаем в розыск…

Mr.XXX (11:40 PM):

то есть в розыск?

Mr.XXX (11:40 PM):

настоящий розыск?

Mr.XXX (11:41 PM):

круто

Mr.XXX (11:41 PM):

че в настоящий розыск подаете или просто начинаете сами поиски и так далее?

vinchenco (11:42 PM):

в розыск… у меня связи в любой стране есть на уровне любых спец служб, кроме россии :-)

Mr.XXX (11:43 PM):

классно.

vinchenco (11:43 PM):

просто даешь нашим словикам процентов 10… и они сами в международный розыск подают :-) а с нашими я знаком нормально… :-)

Mr.XXX (11:44 PM):

кстати я на его впн сервере нахожусь, меня трясти не будут и его впн?

vinchenco (11:44 PM):

:-) если отдаст, то нет

vinchenco (11:45 PM):

а номер его мобилы?

+**********

Mr.XXX (11:46 PM):

счас минутку.

Mr.XXX (11:47 PM):

хз, я симку потерял свою на которй были все телефоны накопленные за два года, номер востсановил а контакты нет, но номер похож, че то такое помню, хотя моежт и нет.

[13.05 00:02] Mr.XXX: вначале, я не смог начало лога зацепить, он спрашиввает мол хорошо ли я джакса знаю.

[13.05 00:04] Mr.XXX: ну что скажешь?

[13.05 00:04] Mr.XXX: я тебе говорю, я знаю винча как свои пять пальцев, счас будет такой цирк.

[13.05 00:04] Mr.XXX: :-)

[13.05 00:06] gashik: слушай

[13.05 00:06] gashik: полный бред

[13.05 00:06] Mr.XXX: ну полный не полный

[13.05 00:07] gashik: тока тебя прошу. не кипеши

люди чуть ли не на понт берут

какой розыск

ты понимаешь что эта симка так сделана что ничего не найти. а впн его стоит вообще в америке. какие связи между симкой и впном между ждаксом?..

[13.05 00:07] Mr.XXX: но винч всегда то что говорит делает, вообщем мне по***, я выгораживать буду его и прикрывать как и вы, но просто зря он это сделал, у него еще есть шанс все вернуть.

[13.05 00:07] Mr.XXX: забей *** короче, я не кипешу.

[13.05 00:07] Mr.XXX: :-)

[13.05 00:08] Mr.XXX: мне вообще по ***.

[13.05 00:08] Mr.XXX: просто счас будет такой цирк на вендорах, я прям за попкорном пойду скоро, потому что это будет как кино.

[13.05 00:08] Mr.XXX: самый крупный кидок в истории вендорс наме бля.

[13.05 00:09] Mr.XXX: :-)

[13.05 00:11] gashik: окей

во во бля мне тоже интересно почитать если честно )))

главное что бы джакс не спалился со своими айпишнгиками по какой нить теме типа кипер запускал из офиса прямо или еще что то…

вообщем я не знаю…

[13.05 00:11] gashik: ну если что то начнет гнить, то мы можем с егором как поручители вернуть бабки. тогда будет еще больший скандал

[13.05 00:12] Mr.XXX: :-D

[13.05 00:16] gashik: ладно

будем рулить по ходу пьесы

[13.05 00:16] Mr.XXX: угу

[13.05 00:17] Mr.XXX: к тебе уже стучали по поводу него?

[13.05 00:18] Mr.XXX: началось, читай разборки

[13.05 00:19] gashik: сек читаю

[13.05 00:20] Mr.XXX: пи****, и меня приплели.

[13.05 00:20] Mr.XXX: ну нас трое, я ты и Егор.

[13.05 00:21] gashik: да не парься

в глазах окружающих мы будем выглядеть как пострадавшие и заложники ситуации.

я хорошо секу в психологии, я грамотно всех настрою

с завтра начнем отписывать

ты скажи, официально по правилам форума есть ли материальная отвественность за порученных

[13.05 00:22] Mr.XXX: я не помню, ее вроде отменили.

[13.05 00:22] gashik: вот именно

[13.05 00:26] Mr.XXX: я короче отпишу.

[13.05 00:26] Mr.XXX: мол типа с человеком работал налил через него суммы и так далее, всегда все было хорошо и на ура, поэтому и поручился.

[13.05 00:27] gashik: поручились достаточно серьёзные люди

вот что приятно слышать ))))

[13.05 00:27] Mr.XXX: нас уважа.т:-)

[13.05 00:28] gashik: ага

а раз нас уважают то все будет в порядке. никто не посмеет нас зачмырить

[13.05 00:28] gashik: ладно я спать тогда пошел

[13.05 00:29] gashik: спок ночи

завтра вставать рано

[13.05 00:29] Mr.XXX: ну а я счас отпишу

[13.05 00:29] gashik: ну а я завтра отпишу

[13.05 00:29] Mr.XXX: споки

[13.05 00:29] gashik: тем более пока что там нет конкретных вопросов ко мне

[13.05 00:29] gashik: лучше пока не кипешить

они не же угрожают тебе что мол давай за него бабки отдавай

[13.05 00:29] gashik: ладно решим вопрос

[13.05 00:29] gashik: спок ночи

[13.05 00:29] gashik: главное не паникуй если что и не предпренимай поспешных решений

[13.05 00:29] gashik: ок?

[13.05 00:30] gashik: во всем советуйся со мной и с егором

[13.05 00:30] gashik: потому как дело общее

[13.05 00:31] Mr.XXX: я уже запостил.

[13.05 00:31] Mr.XXX: ОбычныйТерминСписокопределенийАдресЦитатыФорматиро ванныйконецформыначалоформыЯ счас сижу сам честно говоря в полном а***, мне кажеться это какое то недоразумение и все решиться в лучшую сторону.

Джакса знаю давно и всенда налил через него довольно крупные суммы, но всегда все было в срок и на ура, человек забирад процент и выплаивал мне все полностью, через джакса я провел кучу сделок и все было на высшем уровне, я даже забыл про других нальщиков, поэтому и поручился за человека.

Очень странно, я не верю, что он кидала, надеюсь это недорозумение.

[13.05 00:32] gashik: все.

больше не пиши там ничего. а то если начать там всем по очереди отписывать то можно подумать что кидалы мы, а не он.

понял тонкость момента

[13.05 00:33] gashik: вообщем не делай ничего без обсуждения с нами, а то все влипнем…

[13.05 00:33] Mr.XXX: конечно:-)

[13.05 00:34] gashik: да уж

о***л этот ИДГ

завтра я сам напишу на счет «возместить полную сумму сделки..»

[13.05 00:35] Mr.XXX: винч там отписал все уже

[13.05 00:35] Mr.XXX: прочти

[13.05 00:35] gashik: если бы у нас все были под страхом материальной отвественности, то никто бы никого на форум не привел

[13.05 00:35] gashik: сам посуди

[13.05 00:35] gashik: ее для того и убрали

[13.05 00:35] Mr.XXX: никто ничего никому не должен.

[13.05 00:36] gashik: вот именно

конечно, ситуация неприятная, но что же теперь, надо искать виноватых среди нас?

сами договаривались — сами виноваты.

[13.05 00:36] Mr.XXX: угу

[13.05 00:37] Mr.XXX: да забей *** короче, утро вечера мудрнее, давайте я завтра пораньше приеду на часик перед днюхой и обсудим все.

[13.05 00:37] gashik: окей

договорились

да я думаю днем еще не раз созвонимся. по такому делу то

[13.05 00:37] gashik: по поводу поручителей тема обсуждалась три месяца назад… ответственость финансовая была снята с них… так что опрос закрыт…

у кого есть какая инфа на него, просим скидывать или мне или ИДГ… вознаграждение гарантируем…

[13.05 00:37] gashik: вот винч отписал

[13.05 00:37] Mr.XXX: угу, запиши мой мобайл на всякий случай.

[13.05 00:38] gashik: давай

[13.05 00:38] Mr.XXX: 8**********

[13.05 00:38] gashik: ок записал

я пошел спать

[13.05 00:38] Mr.XXX: споки, я еще поработаю.

[13.05 00:39] gashik: удачи!

Session Start (ICQ — 380390:335799153): Mon May 16 18:19:39 2005

[16.05 18:19] 335799153: здарова сань как дела?

[16.05 18:20] gashik: привет!

отлично, рад тебя видеть. как у тебя?

[16.05 18:20] 335799153: да ничего правда около 30 минут назад звонили мне опять, Роман звонил какой то

[16.05 18:20] gashik: домой?

[16.05 18:21] 335799153: да

[16.05 18:21] gashik: чего сказал

[16.05 18:22] 335799153: искал меня, родители отмазали сказали ничего не знают

самое ***вое что все знают что я кидаю понты на с500 лонге, а я его уже договорился завтра покупать и это полный пи**** будет если приедут домой и там я на с 500 лонге… вечером скажут насчет охранников

[16.05 18:24] gashik: вот именно

говорю тебе надо съезжать из дома

[16.05 18:24] 335799153: сейчас инна поедет наш рублевский дом смотреть

[16.05 18:24] gashik: кстати нас с егором лишили возможности поручительства

[16.05 18:24] 335799153: лол

[16.05 18:24] gashik: я знаю

ты в офисе?

[16.05 18:24] 335799153: по***

[16.05 18:24] gashik: ну по*** конечно но мы висим в черном счписке поручителей…

[16.05 18:25] 335799153: угу в офисе

[16.05 18:25] gashik: ясно

инна давно уехала?

[16.05 18:25] 335799153: в офисе сидит и сейчас уезжает уже

[16.05 18:27] gashik: понятно

затянули конечно

[16.05 18:28] 335799153: вот сейчсас инна разведет его и завтра может снимем

а что с твоей хатой в питере?

[16.05 18:29] gashik: с хатой пока ничего.

до среды все тихо

[16.05 18:29] 335799153: ясненько… дай бог послезавтра в дом вьехать и с охраной уже тусить



[16.05 19:27] gashik: что с твоей эской кстати

[17.05 20:08] 335799153: купил я эску

[17.05 20:08] gashik: отлично

я вижу вы пришли в офис.

с модными номерами?

[17.05 20:09] 335799153: нет та что с модными не понравилась

я взял понтовей — лонг, серебристо-голубая, в спойлерах и с тюнеными АМГ дисками 18"

[17.05 20:09] 335799153: с завтрашнего дня охранник у меня на работе

[17.05 20:09] gashik: отлично слушай

кстати мне икс сказал что водка собирается искать тебя со своими гловорезами.

[17.05 20:09] gashik: сделаем смотри как

[17.05 20:10] gashik: скорее всего они найдут тебя когда ты будешь в школе

[17.05 20:10] 335799153: НЕ ПОНЯЛ В ШКОЛЕ НАЙДУТ МЕНЯ?

[17.05 20:10] gashik: погоди не ори

[17.05 20:10] gashik: есть идея

[17.05 20:10] gashik: водку примем

[17.05 20:10] 335799153: давай идею излагай тогда

[17.05 20:13] gashik: так вот слушай.

домой они врядли пойдут так как погимают что им *** кто что откроет

а вот могут подкараулить у школы, они же выяснять номер школы в которой ты учишься

далее они полюбому начнут вымогать бабки, сначала культурно что бы напугать тебя, потом могут угрожать. ты купи себе диктофон что бы записывать разговоры с ним если таковые будут

потом скажешь что пи**** мол тока не убивайте, деньги отдам, но вот уже купил эску туда сюда, вообщем скажешь что осталась тока 10к баксов

договоришься с ними о встрече что бы отдать первые 10к

потом мы эти 10к пометим, соберем опергруппу, организуем приемку на месте их с этими деньгами

их повяжем за вымогалово.

этим убьем двух зайцев сразу: примем нашего врага водку, перестанет кто либо к тебе приставать после такого случая

[17.05 20:14] 335799153: саня я завтра с охранником ездить начинаю

а если мне сразу удар в ****о или что то такое?

[17.05 20:16] 335799153: и водка лично врядли поедет в москву разбираться

[17.05 20:16] 335799153: так что примем бандито-дропов

[17.05 20:17] 335799153: я предлагаю где нибудь сейчас в реале встретиться и детально сценарий составить

[17.05 20:18] gashik: так никто делать не будет, сам понимаешь, им деньги нужны

водка естественно не поедет разбираться

примем действительно бандитов дропов, причем так из разведем что кэш будет отдавать якобы твой человек в питере (наш мусор)

в питере их так примут что они расскажут с кем они работют, кто их послал. и потом вымогалово такая тема что их можно закрыть лет на 10-15

за такой срок они сверху принесут еще 20к

[17.05 20:19] 335799153: ок их тоже подербаним… ладно но думаю стоит в реале обсудить все т.к. прийти и завтра могут. заодно и эску глянешь мою

[17.05 20:22] gashik: да конечно лично обсудим

просто мало того что водка наш враг, так мы вопервых на нем денег сможем поднять, а во вторых принять его так *****то что больше не полезет никогда

[17.05 20:22] gashik: так что идея хороша

[17.05 20:23] 335799153: согласен и я при охране не такой обстреманный как один буду на этом «разговоре»

подьедешь в бед кафе может через часик? мы тоже подкатим

[17.05 20:23] 335799153: заодно обсудим всё

[17.05 20:24] gashik: вы там будете?

[17.05 20:25] 335799153: да подьедем…



Session Start (ICQ — 380390:*Jacks*): Thu Jun 09 14:09:33 2005

[09.06 14:09] *Jacks*: здарова как дела?

[09.06 14:11] gashik: здарова

[09.06 14:11] gashik: да потихоньку

[09.06 14:11] gashik: как тарантина

[09.06 14:11] *Jacks*: хз нету его

[09.06 14:14] gashik: как теперь налить что то. кто налить будет

[09.06 14:15] *Jacks*: дык я ебу чтоли?

жду его и буду разводить чтобы под нами работал

[09.06 14:16] gashik: да надо сделать это быстрее

[09.06 14:16] *Jacks*: ну бля сижу в асе жду сам, мне очень интересно, считай у нас лишняя пятнашка прибыли на нос под вопросом

[09.06 14:17] gashik: ну да

[09.06 14:17] gashik: ты причем так беседу начинай что мол тебе деваться некуда

[09.06 14:17] gashik: и поэтому давай с нами работать

[09.06 14:17] gashik: ему же прийдется долг отдавать

[09.06 14:17] *Jacks*: конечно я на понт возьму не переживайц

[09.06 14:17] *Jacks*: я щас саня снова на охоту вышел с кидками

[09.06 14:18] gashik: и как

[09.06 14:18] *Jacks*: уже есть два клиента — казино какое то, жду его в асе и модный адалтщик, всем по мелочи надо, я проведу десяток сделок, наберу от зывов, сделаю даже фейк обменник сайт, а потом всех разом ебну

[09.06 14:19] gashik: а клиенты на что

[09.06 14:19] *Jacks*: я продаю вмки за ваер и за голду вот на что

[09.06 14:19] *Jacks*: вмки реально отправлю, наберу отзывов на крутопе и ****у всех сразу

[09.06 14:19] gashik: можно

хорошая идея

[09.06 14:20] *Jacks*: люблю я кидалово, во первых прикольно общаться, деятельность какую то делать, а потом всех кидаешь и месяц отпуска берешь

[09.06 14:21] gashik: ну а доверяют разве?

[09.06 14:22] *Jacks*: грамотно переговоры надо с клиентами вести и все доверяют + я не стремаюсь по телефону говорить и все уверенно делаю, тем более кидать в ближайшие недели две не буду точно, клиентскую базу наберу, все отлажу, чтобы спокойно тысяч 30 унести хотя бы было можно

[09.06 14:26] *** *Jacks* signed off at Thu Jun 09 14:26:29 2005.

[09.06 14:26] gashik: ну верно все.



[27.06 17:13] gashik: слушай а как твой кидальческий бизнес?

[27.06 17:14] *Jacks*: да пока никак, обменник готов но мне не до обменника т.к. заливать надо, спамить вечно, щас разрулю дела да поставлю его на ноги )

[27.06 17:15] gashik: а ты как спамишь

[27.06 17:16] *Jacks*: у линкера

[27.06 17:16] gashik: тоже он

[27.06 17:16] gashik: и скока он берет

[27.06 17:16] gashik: это не ты ли просил его спамить в понедельник обещал подойти

[27.06 17:16] gashik:

[27.06 17:17] *Jacks*: хз я много о чем его просил

берет 120 за лям т.к. я спамлю в мелких обьемах европу

[27.06 17:18] gashik: а по сколько ты спамишь

[27.06 17:18] *Jacks*: 1-3 ляма

[27.06 17:20] gashik: и как отклик

[27.06 17:20] gashik: а по каким базам он спамит

[27.06 17:21] *Jacks*: мне тока германию

отклик радует



[27.06 17:38] gashik: уже залил наверное там 6к химикату

а через кого он налит вю

[27.06 17:38] *Jacks*: не залил т.к. на одном акке кредитная линия не позволила на другом тан неверный щас с других акков налью думаю

[27.06 17:38] gashik:

[27.06 17:48] *Jacks*: блять с егором че то не то

[27.06 17:48] gashik: а что с егором не то

[27.06 17:48] gashik:

[27.06 17:53] *Jacks*: щас долью химикату и раскажу

[27.06 17:59] *Jacks*: залил правда всего 2600 евро

*** знает убеждает меня что седня уже даже обналить сможем но хз я за сегодня особого счастья с обнала не получил

[27.06 18:00] gashik: а куда химикат вю шлет

[27.06 18:01] *Jacks*: ща узна

[27.06 18:02] *Jacks*: — (10:01):

нальщикам.

поэтому если щас ВЮ сделают.

смуч снимет то сразу но вводит по ночам

[27.06 18:03] gashik: смучу шлет бля

[27.06 18:03] *Jacks*: я тебе грю саня у смуча обороты минимум 100к в день, даже больше

[27.06 18:03] *Jacks*: 80% всех людей ему шлют

[27.06 18:03] *Jacks*: это бренд уже устоявшийся на рынке

[27.06 18:04] gashik: да *****то дела смуча

[27.06 18:04] *Jacks*: если такой дрочер заливщик как я тока заливает 2600 и он мне орет что я мелочь залил, то представь один он смучу шлет тыщ 20-30 думаю

[27.06 18:05] gashik: может быть

ну рекламируй всем меня, я тебе буду откат давать

[27.06 18:05] *Jacks*: да я и без отката прорекламирую мне невлом помочь

[27.06 18:05] *Jacks*: расскажи кстати какой эффект от плейстейшна

[27.06 18:08] *Jacks*: и какой от дельфинов?

т.к. мы блять все смешали еще и телка голандской травы НЕВЬЕБЕННЕЙШЕЙ привезла я такой никогда не курил и я не понял что и как действует

[27.06 18:09] gashik: траву мы тут щас курим которую выращивает научный сотрудник в ботаническом саду города санкт петербурга

от дельфинов приет посильнее и пожестче. а плейстейшн игровые такие таращат скорее а не прут

[27.06 18:09] *Jacks*: ух ты пришли такой травы саня

[27.06 18:11] gashik: скажи химикату чего он на гашика не шлет

во во подкати ка к нему услышим его мнение

[27.06 18:18] *Jacks*: оки я постараюсь саня

он за 15 минут обналил мне ваеры блять ты прикинь а!!! НУ НАХУЯ Я СВЯЗАЛСЯ С КУАРАШИ БЛЯТЬ НАХУЯ ААА!!! ТАК БЫ УЖЕ 6к за день заработал!

[27.06 18:18] *Jacks*: а теперь хз чем с куараши тема кончится

[27.06 18:19] gashik: погоди химикат уже смучу высылает?

[27.06 18:20] gashik: скажи что бы на меня слал

[27.06 18:20] *Jacks*: уже на смуча вю ушлро

[27.06 18:20] *Jacks*: саня это не просто бля стукнуться залить и развести еще чтобы сразу слал гашику люди то работают уже по 3 года со смучем

[27.06 18:23] gashik: дак понимаю

да слушай, круто он работает

не я не говорю что бы сразу слали на меня, я просто хотел провентилировать его мнение обо мне. ты ненавязчиво спроси мол а как сервис гашика

[27.06 18:42] *Jacks*: (Ссылка: vendorsname.ws/forum/showthr...0080#post20080

[27.06 18:47] gashik: вот это история.

охуительно

[27.06 18:47] gashik: фантастика

[27.06 18:47] gashik: смуч обналил бабки

[27.06 18:47] gashik: *****то

[27.06 18:47] gashik: а почему эе эта **** смучу шлет

[27.06 18:47] *Jacks*: угу седня совершенно не мой день

[27.06 18:47] gashik: давай смуча спалим

[27.06 18:47] gashik: скажем что б он бабки отдавал

[27.06 18:47] *Jacks*: дада щас смуча спалим

[27.06 18:47] gashik: назвал имя дропа

[27.06 18:48] gashik: и сказать что мол его клиент тебя кинул

[27.06 18:48] gashik: что мол мсуч снял его бабки

[27.06 18:48] gashik: кстати смуч может тебе и отдаст

[27.06 18:48] gashik: быстренько отпиши

[27.06 18:48] gashik: смуч парень оч честный

[27.06 18:52] *Jacks*: отписал

[27.06 18:54] gashik: да *****то посмотрим что будет

[27.06 18:54] gashik: и еще теперь в аську смучу постучи и разрули вопрос

[27.06 18:54] *Jacks*: угу и смучу антипиар такой небольшой )

[27.06 18:55] gashik: )))))))))

[27.06 19:07] gashik: а егор теперь тоже чтоли на форуме отписывает

[27.06 19:07] *Jacks*: ага с дропмастер ника

[27.06 19:08] gashik: ага вижу

[27.06 19:08] gashik: он работать что ли начал )))

[27.06 19:10] gashik: а стратусу ты не заливал еще

[27.06 19:11] *Jacks*: нет он еще не подня германию, поднимет на неделе и буду ему лить, в пизду блять лошье это

[27.06 19:11] gashik: вот вот правильно

[27.06 19:12] gashik: тока не говори ему сразу что бы он на меня слал

потом посмотрим или спросишь его на кого он шлет

[27.06 19:12] gashik: или он уже знает что ты джакс

[27.06 19:12] *Jacks*: он уже знает конечно

[27.06 19:12] gashik: ах ***ово

[27.06 19:13] *Jacks*: да ему пох мы *****то тусили в субботу с ним

[27.06 19:13] gashik: ясно

ну просто не подловить его будет

твои ваера будут налиться через меня

неинтересно



[08.07 12:53] *Jacks*: лишь бы с яроном ***ни не вышло а то он странноватый парень, но вроде все ок нашли общий язык

[08.07 12:53] gashik: ))

а чего он тебе вчера не выслал

вчера ведь смуч сналил?

[08.07 12:54] *Jacks*: ну вчера вечером он ушел в офф, щас жду его для расчета

[08.07 12:54] gashik: ясно

ну можешь не париться, полюбому он с вендоров

[08.07 12:54] gashik: но бля буду он такой ***** будь бы он с улицы стопудово кинул бы

[08.07 12:55] gashik: пи**** ***** колхозник какой то со своим базаром

[08.07 12:55] gashik: говор бля

[08.07 12:55] *Jacks*: ну да, мне кажется он наркоман, не знаю почему но кажется именно так.

[08.07 12:56] gashik: ты попал в точку!

[08.07 12:56] gashik: как я не догадался

[08.07 12:56] *Jacks*: стиль общения ебнутый немного, + вчера спросил у меня не долблю ли я лсд

[08.07 12:56] gashik: у него частые перепады настроения

[08.07 12:56] gashik: ну вот блять все понятно

[08.07 12:56] gashik: химикат бля

[08.07 12:56] gashik: химикалии свои ебашит

[08.07 12:56] gashik: наверное в таких колиячесвах

[08.07 12:56] gashik: что пи****

[08.07 12:57] *Jacks*: угу, но мне главное щас денег взять с него и поработать еще месяц по берлинеру с ним, как раз на участок и хватит денег этих а дальше думаю он уже врядли будет вообще работать т.к. он очень необычно себя ведет



[18.07 15:59] *Jacks*: я с инной как то решил побухать, мы выпили 3 бутылки вина вдвоем, потом еще одну в причале, потом я на егора эске чуть не разь**** знак на обочине прямо перед мусорами на вьезде в калчугу, но меня не приняли, но суть не в этом, а в том что на второй час разговора с инной мой мозг думал следующее:

егор *****, он не любит инну и дает ей мало кеша, бедная инна… как ей плохо живется

БЛЯТЬ это гипноз!

[18.07 15:59] gashik: )))))))))))))))))))))

[18.07 15:59] gashik: даааааааааааа

[18.07 15:59] gashik: бляяяяять да ладно

[18.07 15:59] gashik: вот блять потеха

[18.07 15:59] gashik: LOL

[18.07 15:59] *Jacks*: я тебе говорю я о***л!

[18.07 15:59] *Jacks*: она так умеет разводить что вообще пи**** блять!

[18.07 16:00] gashik: талант блять!

[18.07 16:00] *Jacks*: помимо прогруза про егора (с понтом чтобы я повлиял на него и он ее шмотками блять заваливал) она еще провоцировала меня это сделать таким ходом:

поцелуй в щеку и слова — как я завидую твоей будущей девушке, ты такой *****тый и т.п.

[18.07 16:00] *Jacks*: в общем это типа развода дропов но на гораздо лучшем уровне

[18.07 16:02] gashik: да пи**** вообще. инна по праву будет жить с вами в доме. они друг другу пара егор разводит дропов, а инна — его ХА ХА ХА )))

[18.07 16:02] *Jacks*: егор дропов не разводит )))

[18.07 16:02] *Jacks*: а вот второе — верно! )

[18.07 16:03] gashik: ну логика такова, что все В ТЕМЕ

инну если обучить, то думаю она будет лучшим дроповодом

[18.07 16:04] *Jacks*: да о***нно я бы лил на нее не парясь вообще

[18.07 16:04] gashik: от нее хули никто не съебется

[18.07 16:04] *Jacks*: ))

[18.07 16:06] *Jacks*: мы с егором щас тему делаем пи****

[18.07 16:07] *Jacks*: обменник офлайн с офисом и т.п., реальная контора, куча пиара на форумах, самый низкий % на кешинг, все модно и *****то, будет 100к — закрываем

[18.07 16:08] gashik: обычный обменник?

[18.07 16:08] gashik: всмысле кидальный ))?

[18.07 16:08] *Jacks*: да

[18.07 16:08] *Jacks*: но с офисом офлайновый модный весь

[18.07 16:09] gashik: а обменивать чего будете? обычные баксы на рубли, или типа инет валюты?

[18.07 16:09] *Jacks*: бля есесно инет валюты, фет, вм, голда и т.п.

все как надо будет!

[18.07 16:09] gashik: ясно ) слушай пищздатая идея. возьмете меня в долю?

[18.07 16:09] *Jacks*: будет мегаафера. подумаем.

[18.07 16:10] gashik: да *****тая идея

но ты знаешь долго работать надо будет до 100к

[18.07 16:10] gashik: а как ваш изиюнион?

[18.07 16:11] *Jacks*: открывается… в процессе, редизайн, текста всякие, фак и т.п.

еще недели на две наверно

чтобы иметь 100к остатков недолго надо работать, это всего 10 клиентов похолдить у которых по 10к заявки

[18.07 16:11] *Jacks*: не так сложно их набрать имея самые низкие процентовки

[18.07 16:12] gashik: впринипе да. сложно их набрать одновременно

вот в чем проблема

[18.07 16:12] gashik: потому что если кого то слишком долго холдить то начнется слух… остальне не пойдут

[18.07 16:12] *Jacks*: да бля, на фет холдить можно неделю без проблем

[18.07 16:12] *Jacks*: вообще не парясь

[18.07 16:12] gashik: а что бы одновременно 10 челов по 10к принесли это сложнее

[18.07 16:13] *Jacks*: паралельно на вмки дня 2

[18.07 16:13] *Jacks*: так что все реализуемо!

[18.07 16:13] gashik: реализуемо но думаю что мин 3 месяца — макс пол года поработать прийдется

[18.07 16:13] *Jacks*: мы расчитываем на 2-3 месяца

[18.07 16:13] *Jacks*:

[18.07 16:14] gashik: лучше всего найти сладкого клиента на вю который много шлет и его похолдить недельку. за неделю может накопиться около 100-150к

[18.07 16:15] *Jacks*: тоже вариант!

[18.07 16:16] *Jacks*: как у сережи кешинг не прошел еще? уже времени вроде много

[18.07 16:16] gashik: но это надо постараться очень сильно.

слушай, а скока ты за все время заливов заработал?

[18.07 16:16] gashik: у сережи кэшинг не прошел чел про**** паспорт

[18.07 16:16] *Jacks*: за 3 недели тыщ 15 где то

[18.07 16:16] *Jacks*: бугагагага

[18.07 16:16] *Jacks*: о***нно! очень весомая причина проебать деньги

[18.07 16:16] gashik: ага

[18.07 16:17] gashik: ну хули ты думал там такие бараны у него, что неудивительно

[18.07 16:17] *Jacks*: я вообще пацтулом!!! )))))

[18.07 16:17] gashik: так что там так получается, что если они не в одном месте накосоебят, так в другом

[18.07 16:17] gashik: так как совсем тупорялые



[18.07 18:22] *Jacks*: скока седня поднял саня?

[18.07 18:25] gashik: хз

думаю где то около 2-3к

[18.07 18:26] *Jacks*: неплохо я пока 1к, щас дроп пошел снова вю слать тьфу тьфу тьфу + еще залив седня сделал межбанк + завтра внутрибанк дойче буду ебашить вроде кое какая перспектива есть на неделю

[18.07 18:27] gashik: ну отлично

а что, дропов мало чтоли? как у стратуса?

[18.07 18:27] *Jacks*: стратус ни*** не жжот, у него их вообще нет

а так нашел *****тых парней кто в асе дрооповодит реалтайм, они отлично работают

[18.07 18:30] gashik: а чего за парни, на кого вю то шлют? на вашего изикэшевского дропа?

[18.07 18:30] *Jacks*: ага

[18.07 18:30] *Jacks*: IDOL, *****, plazma

[18.07 18:32] *Jacks*: щас после запуска изиюнион у нас очень модный вю сервис будет ******, я буду тусить с вип клиентами и т.п., куча пиара, пафоса, сервис ******* высший будет, всегда вмки через 30 минут после снятия и т.п.

[18.07 18:32] *Jacks*: посмотрим как пойдет



[25.07 16:51] gashik: ))))))

[25.07 16:51] gashik: слушай лол

[25.07 16:51] *Jacks*: да давай

[25.07 16:52] gashik: щас чел спрашивает не подкинешь ли ты мне контактиков с вендора кто делает скам пейдж. я сразу в баше будмаю во джакса щас ему дам, уже асю твою вопирую потом понимаю что блять какой на*** джакс ))) ты же азур

дай асю свою честную

[25.07 16:52] *Jacks*: эта ася с которой ты щас говоришь и есть честная ))

[25.07 16:52] *Jacks*: т.е. ее давай, это ася азура

[25.07 16:53] gashik: аа а у меня ник просто старый

[25.07 16:53] gashik: джакс ))))))))))))

[25.07 16:53] *Jacks*: ааа ну обнови там уже стоит АЗУР (ЗАЛИВАЮ)

[25.07 16:53] gashik: вижу ))))

[25.07 16:54] *Jacks*:

[25.07 16:54] *Jacks*: как у тя дела? ты под чем? а то смайликов оч много пишешь неспроста наверное )



[15.08 14:52] gashik: слушай

[15.08 14:52] gashik: а он знает ведь что ты джакс

[15.08 14:52] gashik: прокурор то

[15.08 14:52] Azure: ну

[15.08 14:53] gashik: пи****

[15.08 14:53] gashik: просто меня ставит в неудобное положение

[15.08 14:54] gashik: так он знает?

[15.08 14:54] Azure: и хз откуда что самое неясное

[15.08 14:54] Azure: ДА но я хз откуда

[15.08 14:54] gashik: ну говорю же весь форум знает

[15.08 14:54] Azure: ))

[15.08 15:04] gashik: [15.08 15:02] 797097: лол))

конечно

ты ж наверное знаешь чела этого азуирка который пирожки с гашем печёт?)

[15.08 15:04] Azure: )))))))))))

[15.08 15:08] gashik: пи****

про наши пирожки всем уже известно

[15.08 15:08] Azure: да

[15.08 15:08] Azure: да забей по*** сань

[15.08 15:08] Azure: главное что все весело ))))

[15.08 15:09] gashik: все весело

и я понял что нас знает оч много людей

[15.08 15:09] gashik: мы вообще популярные личности

[15.08 15:09] Azure: ага

[15.08 15:09] Azure: и мы прямо как братья… один кидает — другие два отмазывают и т.п. )))

[15.08 15:10] Azure: и все равно мы самая *****тая тусовка на форуме

[15.08 15:10] gashik: ))))))

да на самом деле я скоро в москву собираюсь

[15.08 15:10] gashik: рады будете меня видеть?

[15.08 15:10] gashik: есть мне где жить?

[15.08 15:10] gashik: кстати

[15.08 15:10] Azure: бля ты еще спрашиваешь

[15.08 15:10] Azure: есть конечно

[15.08 15:10] gashik: можем потусоваться с прокурором )



Session Start (ICQ — 380390:Azure): Wed Aug 17 14:03:50 2005

[17.08 14:03] Azure: блять

[17.08 14:03] Azure: я вот смотрю твой баннер

[17.08 14:03] gashik:

[17.08 14:04] Azure: и воспринимаю его так:

качество скоростей от гашика на высоте

[17.08 14:04] gashik: ))))))))))))

[17.08 14:04] Azure:

[17.08 14:05] gashik: слушай

ну слава богу что так его воспринимают только наши извращенные умы

[17.08 14:05] gashik: надеюсь остальные клиенты так не подумали

[17.08 14:07] Azure: Ameks (14:04):

слушай сюда блять… я те послал сколько сняли… кроме тебя тоже снимали все нормально у людей проходит

Ameks (14:05):

вебмастер ***в

Ameks (14:05):

может давай пересечемся в реале

Ameks (14:05):

в лицо мне мне свои претензии предьявиш?

Ameks (14:06):

давайка поскуда увидимся

Ameks (14:07):

что ты дрищи сученыш

[17.08 14:07] gashik: он в питере живет

[17.08 14:07] gashik: вот пи****

[17.08 14:07] gashik: ну и нервный он тип

[17.08 14:08] Azure: ))))

[17.08 14:09] gashik: ну скажи ему что мол как приедешь в гости так и встретишься с ним

[17.08 14:09] gashik: заодно познкомимся

[17.08 14:09] gashik: и закорешимся

[17.08 14:09] gashik: )

[17.08 14:09] gashik:

[17.08 14:09] Azure: ))

[17.08 14:10] Azure: Ameks (14:10):

да не вопрос я сакм нарисуюсь у тебя в москве

[17.08 14:10] gashik: вот отлично

[17.08 14:10] gashik: когда он приедет то

[17.08 14:10] Azure: ты его лично видел?

[17.08 14:10] Azure: Ameks (14:10):

напомни мобил

Ameks (14:10):

щас позваню тебе поговорим

[17.08 14:10] Azure: бля мне придется за базар отвечать что дотказательства кидка есть

[17.08 14:11] Azure: так что хз что делать

[17.08 14:11] gashik: скажи ему что мол лили столько то сняли столько то

[17.08 14:12] Azure: ты че?

[17.08 14:12] Azure: а откуда бы я знал что сняли 6к а не 3.5к если б не ты?

[17.08 14:12] Azure: а так 25% он отдал нальщику от 6к и 4.5 послали

[17.08 14:12] Azure: тебе

[17.08 14:13] gashik: так ты ж сказал что снятьмогли больше

[17.08 14:13] Azure: блоя

[17.08 14:13] Azure: бл*

[17.08 14:13] gashik: ты ж когда мне писал что я ему предъявил что у тебя других доказательств много

[17.08 14:13] Azure: ну были живые акки ну и что

[17.08 14:13] Azure: это доказывает тока то что дропа не локнули ну не больше а именно ДОКАЗАТЕЛЬСТВО а не догадки — одно

[17.08 14:14] gashik: бл*ть говорил же тебе тогда я не вписывайся

[17.08 14:14] gashik: вот ***вая история

[17.08 14:16] gashik: не знаю что ты теперь ему скажешь

[17.08 14:16] gashik: разве только что у тебя кореша в вю

[17.08 14:16] gashik: что тебе могли сказать правда…

[17.08 14:16] gashik: бред вообщем

[17.08 14:16] gashik: просто я сказал ему что я ничего не говорил тебе

[17.08 14:16] gashik: вот и теперь выливается зуета

[17.08 14:16] gashik: хъуета

[17.08 14:16] gashik: ***та

[17.08 14:17] Azure: да забей

[17.08 14:17] gashik: да а что забей

щас он приедет к тебе, потом выясниться что я ему нап*здел и подымется шумиха что мы с тобой кореша, что конфиденциальностью не пахнет и так далее

[17.08 14:18] Azure: бл*ть ты че я че долбо*б встречаться на голубом эс классе с каким то *бнутым психом питерским

[17.08 14:18] Azure: чтоб еще и выяснилось что я джакс да и так на*** он мне сдался то пусть в жопу засунет себе 1.2к эти и я даже не парюсь по этому поводу )))

[17.08 14:22] gashik: ))))))))))))))))))
Детский сад, штаны на лямках
да, кардеры живут красиво, но не долго =)
UFO just landed and posted this here
Мда… и не стыдно такие длинные комментарии делать? Хоть бы ссылкой оформили, а?
стыдно, а по ссылке вам бы не удалось ничего посмотреть, это закрытий ресурс.
Ссылка на txt
Скинуть чат в plain/text и выложить… да хоть на народ, если ничего получше нет.
я знал что заминусуют =) и не ошибся, получилось очень практично и информативно!
рейтингкат — хабракат для комментариев
интересно.
не хотите написать хабратопик?
Интересно, что будет если окажется что человек не гражданин РФ.
Мошеникам из Белоруссия или Украина как раз удобно меня на вебмани.
Не резиденты не могут иметь яндекс кошелька.
Деньги ушли на веб-мани, там всё проще
Женя Чичваркин не одобряет такого отношения «К»-ников :-)
> скриншоты заверять у нотариуса НЕ НУЖНО
Хм, а это интересно. Интересно, почему так? ИМХО, неправильно это.
Ну наверно потому что заверить скриншоты теоретически возможно, но вот как разобрать человеку их не заверявшему совпадают ли файлы которые заверяли и не подмена ли это?
Эм… ну это как с доверенностью: если она заверена, то считается, что заверявший нотариус все проверил и он сам адекватен. Такова его работа. Если нотариус «проколется» то он больше не нотариус (к тому же, ЕМНИП, за это еще и уголовная ответственность).
Доверенность можно подержать в руках.
А файл нет. И может так получиться что нотариус заверит одно, а те, кто захочет недобросовестно воспользоваться ситуацией показывать совсем другое. Обладая совсем минимумом знаний можно подделать файл так как понадобится нужным.
А с бумажными доверенностями это сложнее мне кажется :)
Если возникнет необходимость заверить файл, то есть:
а) ЗЦП (не знаю есть ли сейчас возможность получить юридически значимую для третьих лиц ЭЦП или нет, закон-то давно приняли, а вот с реализацией… )
б) принтер :)
Файл надо получить. А невозможно точно определить, с сайта он или не с сайта.
Нотариус заверяет не то, что файл с сайта или нет, а то, что вот этот файл (с таким-то содержанием) предъявил такой-то гражданин. Если речь о «заверенных скриншотах», то он заверяет, что данная распечатка соответствует содержимогу окна его браузера во столько-то во столько после таких-то действий (например был набран такой-то url и гражданин такой-то ввел свой логин и пароль)."
Заверяют не файлы, а распечатки с окна браузера, сделанные в присутствии нотариуса (чаще всего самим нотариусом в его конторе на его компе). Теоретически, конечно, возможно хакнуть нотариальную контору или их провайдера (например, подменив адреса отдаваемые ДНС на свои), получив заверенную копию скриншотов якобы ЯД (в данном случае)
Тогда я ошибался :) Я предположил что заверять будут именно файл скриншотов, что глупо. Если бумажную распечатку то это другое дело.
Эти скриншоты вряд ли будут доказательством в суде (если дойдет до него дело), видимо просто оперативный материал для отдела «К», чтобы обратиться с официальным запросом в ЯД и уже оттуда получить официальный ответ (адреса, логи и т. п.)
я тоже так считаю. да и что там на этих скриншотах можно увидеть? номера транзакций и их время. не более. скриншот со страницей входа — опять таки, для отдела «к» чтобы видеть с кого ip заходили и когда…

все данные в любом случае они будут получать от Яндекса…
А зачем?

Все что может сделать нотариус это подтвердить что он подписывает на бумаге он видит на экране монитора.

Никакой нотариус в здравом уме никогда не подтвердит что та страница которую он наблюдает дейсвительно находиться по тому URL который он видит.

Доказательством того что на сайте X висела страница с содержимым Y это не являеться.

хм… с первого же перевода денег перейду на усиленную авторизацию :)
Почитал про усиленную авторизацию. Интересно.

Понравился вариант с электронным токеном. Так как получить это специальное приглашение?
посмотрят ваши скриншоты, позовут налоговую и будут спрашивать почему в декларации не указали доход :)
Этак еще и сам должен останешься
Деньги он мог и сам в кошелёк положить, причём ранее получив их на работе и заплатив налоги ;)
Хороший детектив, с нетерпением жду продолжения.
UFO just landed and posted this here
Остается только удивляться, как людям удается приплести Windows в качестве мирового зла в любую тему :)
UFO just landed and posted this here
Не манипулируйте мнением, пожалуйста — слово «очевидно» тут явно лишнее :)

Мне же кажется, что в цепочке «домашняя машина» <--> «интернет — хз сколько машин и проксей» <--> «банковский фасад» валить все на десктоп юзера преждевременно.
UFO just landed and posted this here
Лично я Вам не минусовал (т.к. кармы не хватает), но я так думаю, что минусовали за то, что вы предлагаете панацею от всех бед Вашей фразой «не храните пароли нигде кроме головы». Настоящие гиги ведь понимают, что можно пароль просто на просто брут-форснуть.
UFO just landed and posted this here
Есть великолепный способ брутфорснуть любой пароль. Для этого даже ноутбук не нужен. Паяльника достаточно.
Я невнимательно читал, видимо. Где автор указал, что у него Windows?
UFO just landed and posted this here
Читаю выше:

>> Ведь очевидно же, что велика вероятность того, что пароль сперли при помощи какого-нибудь ware, которое отлично поддерживается только всем известной операционной системой.

Вот тут вы утверждаете, что у него сперли пароль при помощи софтины, которая смогла поселиться у него на компьютере (или просто поиметь его компьютер) только потому, что его дырявая ОС Windows это допустила.
UFO just landed and posted this here
Не, я не минусую тех, с кем активно беседую :)

Ладно, вернемся к истокам ) Ваши комментарии выливаются вот во что: «велика вероятность, что он потерял пароль, потому что пользуется windows, которая это допустила». Собстна, эта мысль проглядывала с самого начала, поэтому я и написал свой первый комментарий.

Думаю, на это мы можем остановиться :)
UFO just landed and posted this here
А ИЕ под линуксом безопасен, если пароли в голове? :) А фаейрфокс, кстати?
UFO just landed and posted this here
Даже если это инструмент со встроенной поддержкой вирусов? ;)
UFO just landed and posted this here
Не нравятся категорические утверждения, сорри, если утомил
UFO just landed and posted this here
Знал бы — сам бы уводил :) Как вариант — этот пароль он использует не только в ЯД, несмотря на то, что пользуется линуксом и хранит его (пароль) в голове. Вероятно? По-моему, да. Противоречит вашему утверждению? По-моему, тоже да. Еще вариант — так называемая «социальная инженерия», например «забыли пароль» и восстановили его ответив на «секретный вопрос» откуда-то его узнав.
UFO just landed and posted this here
Пардон, слова «очевидно, что весьма вероятно» забыл. Смысла не меняет, к счастью.
Вот вы пишете мозги, а почему не юзаете их, раз пишете такое про виндовс?)
UFO just landed and posted this here
И забытым, «100500» паролей запомнить будет сложно
UFO just landed and posted this here
Вы доверяете всем ресурсам, на которых регистрируетесь?
UFO just landed and posted this here
Т.е. вот есть:
a) PayPal
b) Яндекс.Деньги
c) Webmoney
d) какой-нить Qiwi
Всё, 4 пароля уже есть. Не считая рабочих проектов, «одноразовых» ресурсов, почт, асек и прочее.
На всё про всё 4 пароля? IT-профессионал?
UFO just landed and posted this here
еще домашний админский и юзерский пароль, рабочий как минимум юзерский — уже 10 — имхо, превышает способности обычного человека, особенно если пароли созданы генератором, а не «qwerti» или «gfhjkm» ))
Обычно используют «qwerty»
UFO just landed and posted this here
Приходится управлять рисками, пускай и не так, как делаете вы ;) Универсального решения нет, а у всех остальных есть свои плюсы и свои минусы

Ну это само сабой, однако мне не хватает 5 паролей бля всех ресурсов и ЭПС.
UFO just landed and posted this here
*для конечно же, у хабра нет проблем с безопасностью думаю, иногда в разных местах приходится регистрироваться, где нет такой уверенности в безопасности.

Да и пароли хорошо запоминаются только пока их часто набираешь. «Хорошо запоминаемые» пароли могут быть небезопасны, а несвязный набор символов быстро вылетает из памяти.
А у меня на всех сайтах разные пароли, но они одинаковые :)
ImyaXX.SiteName#
где XX — ваше любимое число.
С точки зрения криптографии, такой пароль достаточно стойкий т.к. есть и заглавные буквы и прописные и цифры и знаки пунктуации. Однако запомнить его достаточно легко. :)
На хабре значит у вас что-то типа Seaji[0-9]{2}.HabraHabr# — т.е. брутфорсом можно за 100 попыток разгадать?
ну почему же? гораздо больше 100.
SiteName можно писать и как habrahabr.ru )

А еще ведь и логин нужно подобрать ;-)
Да, вы совершенно правы :)
Кто сказал, что имя — это логин? Это может быть имя моего любимого домашнего зверька (например).
Ну а число может вообще меняться от NULL до бесконечности. Не говоря уже о возможных вариантах написания имени сайта.
Вы используете один и тот же пароль на нескольких ресурсах?
На нескольких ресурсах не связаных непосредственно с деньгами? Как правило, да. Много чести выделять им отдельный пароль :). Даже если хакнут их все — мне не убудет.
UFO just landed and posted this here
Эх и совок всетаки, не знают где чего находится и кто за что отвечает
а мне на сумму значительно больше вашей сказали в «отделении милиции», что они ничем заниматься не будут. но полицейский протокол напишут. потом даже с детективом пообщался — он позвонил узнал и сказал, что б не волновался и забил на это дело.
но у меня была история чуточку другого плана: кто-то открыл на моё имя счет в телефонной компании и разговаривал с идией/пакистаном три недели.
через 10 лет телефонная компания меня нашла и предъявила счет.
но всё закончилось хорошо для меня — я смог доказать что это был обычный фрод.
и счет был «всего лишь» на 18 тысяч североамериканских мёртвых президентов.

а вам удачи с разборками. на мой взгяд, как-то сранно выглядит поведение яндекса. хотя, это может быть специфика страны и законов.
а какая должна быть на ваш взгляд реакция Яндекса на данное событие?
у них такое происходит по несколько раз на день скорее всего… и это обыденность.

PS: я тут как то наблюдал картину, как чувак в маршрутке по телефону пытался объяснить как набрать тот пароль, который он установил на комп. объяснял как надо двигаться по клавиатуре, но при этом не называл буквы… начиная с третьей буквы я уже не выдержал и продиктовал ему пароль… «qazwsx» тот удивился и повторил его в трубку… :)
я просто в такой ситуации (вернее похожей) на paypalе — там сразу блокируют аккаунт откуда послали и куда послали и начинают разбираться.
Яндекс в данном случае выступает в роли банка. у них лежат деньги, они за них отвечают, и если они были посланы не туда и не тем они должны разбираться в первую очередь, что бы не допустить похожей ситуации в будущем. это, как говорится, мое имхо.
На палке все более по уму сделано. Если бы похожая ситуация возникла — без всяких ментов можно в течении 30 дней диспут поднять и деньги назад получить (за счет продавца, кончено).
я немного помогу sperans, т.к. она сегодня потратила полдня, чтобы втолковать это мне:)

на самом деле, яндекс держит всё под контролем. и все необходимые меры со стороны яндекса уже приняты.
человеку просто следует написать заявление, причем у него уже даже есть форма этого заявления. я думаю, что деньги вернут хозяину без проблем, так еще и велика вероятность, что найдут злоумышленника. ну… если только если эта шумиха уже не заставила его убежать в глухую сибирскую деревню:)

я так понял, основная проблема в данном случае только в том, что яндекс не может четко установить личность заявителя и принадлежность ему данного аккаунта. поэтому путь несколько усложняется: приходится писать заявление в милицию.
в пайпале, рискну предположить, у Вас был подтвержденный через банк аккаунт.

ну а в целом из разговора ощущение такое, что отдел безопасности в ЯД кушает свой хлеб не зря… тем не менее, поживём — увидим.
>так еще и велика вероятность, что найдут злоумышленника. ну… если только если эта шумиха уже не заставила его убежать в глухую сибирскую деревню:)

Сибирскую — это хорошо, главное чтобы его следы не уводили за границу РФ. Думаю в мире не так много стран, где с энтузиазмом отнесутся к запросу хотя бы о помощи в установлении личности из Казани или даже Москвы по поводу кражи 300$ через интернет.
UFO just landed and posted this here
Тут сложность в том, что деньги были посланы на адрес «магазина», точнее довольно (если не самого) популярного обменника. Не думаю, что paypal заблокировал бы аккаунт, например, амазона (утрирую), если бы хакер купил там что-нить за ваш счёт.
наверняка нет, но втечении 30 дней разобрались бы. в любом случае холд на транзакцию могли наложить 100%.
В каком смысле холд на транзакцию? Заморозили бы деньги на счету магазина, чтобы он оказался крайним, если что?
как-то так. я давно не пользовался пейпалом — не было нужды. но когда меня кто-то кинул было именно так: мой акк заморозили и акк кому денег кинули заморозили.
с магазинами как-то по-другому. не знаю точно — придумывать не буду.

скорее всего там система как с кредитными картами по отношению к магазину. несет убытки банк.
Думаю так же было бы и в этой ситуации, если деньги с одного личного счета в ЯД были бы переведены на другой, но в ЯД же. Что-то похожее слышал, что блокируют они кошельки «физиков» (только получателя или еще и отправителя точно не скажу) при поступлении жалобы на мошенничество или что-то похожее. Тут же деньги через магазин моментально ушли в другую платежную систему. Теоретически магазин может подать жалобу (а может уже и подал по просьбе ЯД) и возможно ВМ бы и заблокировали тот ВМИД (а может уже), но только дико сомневаюсь, что деньги еще там, скорее ВМИД был одноразовым.
Очень приятно удивило отсутствие волокиты как таковой и отношение отдела «К» :)
Всем хабром желаем удачи в вашем деле, будем надеяться, что после удачного старта не наступит затишье
Интересно, как милиция будет получать логи у админов прокси-серверов? А если прокси был куплен и находится где-нибудь в %countryname%, и с этой %countryname% не подписан договор о сотрудничестве при расследовании киберпреступлений?
Приведите пример такой страны. Даже в Индии есть нечто вроде нашего СОРМа.
Похититель Ваших вебденюжек (вполне возможно заядлый хабраманьяк) наверное щас читает Вашу статью и скорее всего грызет ногти, вспоминая все ли он предусмотрел, что бы не оставить улик =)))
а возможно смеется надо мной и приговаривает: «Все равно не найдут!»…
2 вариант, слил денюжку с других счетов и уже на полпути в Майами.
UFO just landed and posted this here
да даже самому стала интересна статья!, ждем продолжения!
а может кто-нибудь объяснить логику, почему прямые адреса можно пользователю показывать, а прокси — только милиции? если считать, что правомерно заходит на сайт только владелец кошелька, то выдать ему информацию о прокси-сервере ничьей конфиденциальности не нарушит, а если они «оберегают» приватность кого-то другого, тогда уж и вообще не надо никаких IP выдавать — всё только милиции, с такой логикой. Или я чего-то неправильно понимаю?
Был в прошлом топике такой вопрос, ответили, что просто такова сейчас техническая реализация и даже объясняли почему именно такая. Признали, что это чисто недостаток юзабилити и пообещали подумать как его исправить.
нет, я не совсем про это. «техническая реализация» — это про то, что показывается пользователю на странице «Заходы». И если бы дело было только в этом, то уже при персональном ответе пользователю «настоящие» адреса сообщили бы. А тут получается — «да, мы их знаем, но вам вообще не скажем, принципиально» — и вот этого я не понимаю.
Пользователь не может себя идентифицировать, например, по телефону, чтоб их ему сказали. То есть он не может доказать, что он владелец этого кошелька. Возможно ему бы сказали приди он сам в их офис с паспортом (если, конечно, указал свои реальные данные при регистрации), но такой возможности у него нет (офис в Москве, автор в Казани). Теоретически могли бы отправить на мыло (насколько я помню ЯД завязан на яндексовское мыло) в ответ на запрос с этого же мыла, но что-то не устраивает их в этой схеме, возможно, что злоумышленник до сих пор имеет доступ к мылу.
извините, но опять не увязывается. Если пользователь «не может себя идентифицировать» — то почему ему дают доступ к «не-прокси» адресам? Уж либо ему верят, что это он — и тогда надо показывать все адреса, либо не верят — и тогда не показывать никакие.
И насчёт «Возможно ему бы сказали приди он сам» — мне кажется, здесь Вы ошибаетесь; из ответов яндекса, прочитанных мною в этом и предыдущем топиках, я заключаю, что прокси адреса они по каким-то причинам пользователю сообщать отказываются в принципе.
Могу только предполагать мотивы — ему (точнее тому, кто зашел зная логин и пароль) показывают адреса так же как и всем, для выдачи дополнительной (не предусмотренной существующим интерфейсом) информации ему нужно идентифицировать себя как-то, что он владелец этого кошелька, а системы внутренних сообщений в ЯД, как скажем в ВМ, нет, Значит они могут дать информацию только лично (при условии совпадения данных с паспортными) или по официальному запросу милиции (прокуратуры, суда и т. п.). Как вариант еще письменная, нотариально заверенная заявка высланная почтой. Насчет «в принципе», по-моему, в предыдущем топике было что-то про то, что Казань далековато от Москвы, но точно не скажу, было это просто предложение хаброюзера или ответ Яндекса.
абсолютно верно, спасибо Вам. Не предусмотренная интерфейсом информация по электронной почте не высылается.
Да всё достаточно просто. Дают доступ к тем адресам, к которым, по их мнению, можно дать доступ не показав ничего лишнего. Почему это именно такие адреса — да фиг его знает. Когда-то так решили. Почему не дают доступа к «другим» адресам — во-первых, не уверены, что это не нарушит конфиденциальность, во-вторых, техподдержка просто не имеет к ним доступа — паранойя у яндекс-денег очень и очень сильная. Для того чтобы решить показывать «не прокси» адреса всем подряд нужен серьёзный анализ (ну, нам-то с вами, понятное дело, кажется, что это вполне безопасно :), но хозяева могут считать иначе), а зачем им это надо.
Ко всему прочему — ну увидите конкретно вы этот адрес и что? Погрозите в его сторону кулаком? Нашлёте луч ненависти? :) Для милиции он существенно более полезен.
вот про «фиг его знает» я и говорю.
«не уверены, что это не нарушит конфиденциальность» — чью, объясните, чью конфиденциальность это нарушит??? пользователь откроет великую *чужую* тайну, узнав через какой прокси он сам заходил?
Так я ж написал — для нас с вами это «очевидно». :)
Для параноиков с я-денег — нет. Ктоме этого я уточнил — что даст вам знание этого адреса? Пойдёте по роутингу бить морду айпи-пакетам? Зачем вам эта информация? Я могу предположить зачем это сделано изначально — чтобы увидеть сам факт несанкционированого доступа. Эту задачу, как мы видим, существующая информация выполняет. Зачем показывать конечному пользователю что-то ещё? Какой от этого прок?
Кроме того, может быть и другая причина — потроха я-денег — это весьма закрытая система, то, что она отдаёт клиентской части, насколько я знаю, вообще не документировано по причине параноидальной секретности. Эту информацию система может и не выдавать клиентской части. А внесение изменений в ядро… Да ещё непонятно с какой целью… Да на нагруженной системе… Нужен очень серьёзный повод, чтобы раскрутить этот маховик. Зачем и кому это может быть нужно?
зачем — да очень просто. Помимо засланных вирусов, утечка бывает ещё и через «плохих знакомых», чужие компьютеры с сохранившимися паролями, и т.п. Например — если так вышло, что я однажды заходил с какого-то чужого компьютера, а потом вижу, что был заход (уже не мой) с этого же адреса, я могу сделать вывод, что «утекло» именно здесь.
А дальше-то что? Скажете — Вася отдавай мне денег, я в логе видел твой айпишнег? Вася ваш пошлёт (будь я злоумышленником — я б послал) и вы, уже посланый, теперь таки пойдёте в милицию :).
Вообще, задача определить «настоящий» адрес только по хттп заголовкам не совсем тривиальная во многих случаях (а что это такое вообще? ну, определите вы не 127.0.0.1 а 192.168.0.42 — вот он, «настоящий» адрес конкретного компьютера, но что вы с ним делать-то станете? Всё равно вся цепочка нужна). Думаю, они таки пытаются определить всё же «настоящий», насколько автоматика это позволяет, его и показывают. Понятно, что любой алгоритм можно обмануть тем или иным образом. Что мы и видим.
Во-первых, зачастую идентификации человека, особенно если он из круга знакомых, бывает уже достаточно чтобы решить все вопросы. Во-вторых, милиции будет на порядок проще работать, если вы сообщите что этот адрес соответствует такому-то человеку, с которым вы связаны так-то (а если этот адрес сообщили только милиции, а не вам, то они очень не скоро на него выйдут, если выйдут вообще). В-третьих, дело ведь не только в том чтобы вернуть похищенные средства, а ещё и в том чтобы как можно быстрее найти, где была «уязвимость».
Я, в общем, не спорю с Вашими доводами, просто считаю, что адреса прокси это информация абсолютно того же характера, что и прямые адреса, и нет никакой логики в том чтобы одни скрывать, а другие показывать.
>и нет никакой логики в том чтобы одни скрывать, а другие показывать
Вряд ли это сделано специально. Пример с 192.168.х.х вас не убедил? Всё-равно придётся показывать какой-то прокси. И вопрос — какой именно — не самый простой.
Что касается — сообщить милиции Васин айпишнег — ну и что? Им это всё-равно придётся проверять. Вот смотрите — автору же сказали распечатать лог, но не потребовали заверения его нотариально. Это не спроста. Потому что это не пойдёт как доказательство. Это всего лишь не очень значительный факт для того, чтобы убедить их возбудить дело. Если бы там были «реальные» айпишники (192.168 :)) это ничего бы не изменило. Ну, в принципе, сузило бы круг подозреваемых, конечно, до Васи, но в плане сбора материалов следствия — нет разницы. Доказательства потребуются более серьёзные, чем скриншот. А заверять его нотариус, думаю, вообще не станет, в связи с уголовкой. Это в вопросах определения авторских прав ещё как-то может работать, а в уголовке — сильно сомневаюсь.
адрес 192.168… я считаю относящимся абсолютно к той же категории, что и 127… — т.е. помимо него, был ещё «настоящий» адрес, который и имеет ценность. И само собой, когда речь идёт о сообщении данных пользователю, я о доказательности не говорю (и опять же, среди показанных пользователю адресов не доказательны ни прямые, ни все прочие — никакой разницы). Я же имею в виду именно ценность информации, которая позволит сэкономить много времени.
Наверное, у меня плохо получается объяснить свою мысль — давайте завершим на этом, тем более что топик уже ушёл в историю и больше никто в это вчитываться не будет.
>т.е. помимо него, был ещё «настоящий» адрес, который и имеет ценность
«Настоящий» адрес чего? Правильно, адрес прокси! :) Какого из цепочки? При том, что любой из цепочки может похерить заголовки предыдущих. Ну, легко это всё обходится и смысла заморачиваться нет. Поскольку всё-равно обманут, если захотят. Поле чисто информационное, отношение к нему соответствующее.
даже знание местонахождения айпишника вплоть до квартиры не носит достаточности доказательства, так как эта информация не несет в себе достоверных сведений о том, кто именно сидел за компом в момент совершения преступления. Но эта информация ценна сама по себе, так как позволяет сузить круг подозреваемых.
А выложите-ка куда-нибудь эти оформленные документы, отнесённые в милицию? Чтобы, так сказать, задать стандарт решения подобного для хабрасообщества.
я в посте еще написал, что если мои документы примут, я их обязательно выложу
Вы можете выложить их, и Вам может быть помогут все грамотнее и правильнее расписать. Например даже я, как бывший работник следственных органов.
Проблема безусловно интересная, но ваш текст очень трудно читать. ИМХО не хватает структурированности и заключения. В месте с ними получится отличное руководство к действию, для людей, попавших в схожую ситуацию.
Удачи в вашем поиске пропажи!
в таком случае, вам не хватает запятых и правильного написания слова «вместе».
простите, не удержался)
Если вы не хотите, чтобы ваше дело застопорилось на нерадивом следователе, то вы должны постоянно напоминать им о себе. После того, как примут ваше заявление, на следующей день утром (т.е. получается послезавтра) дежурный следователь повезёт ваше материалы на подпись прокурору, который должен «утвердить» возбуждение уголовного дела. После подписания в прокуратуре уголовные дела возвращаются в следственный отдел и начальство их отписывает разным следакам.
Так что завтра когда будете отдавать заявление заодно узнайте номер телефона секретариата следственного отдела СКП РФ, а послезавтра ближе к обеду звоните в этот секретариат, называйте номер КУСП и выясняйте какому следователю отписали ваше дело, а также спросите собственно номер уголовного дела. Затем узнавайте номер следака и звоните ему.
Дозвонившись до вашего следака, представьтесь, назовите номер уголовного дела и коротко перескажите ситуацию, спросите нужно ли вам подойти для признания вас потерпевшим и допроса, что вам нужно делать дальше и т.д. Т.е. тут основная цель: показать следаку, что вы не «молчун» и что дело потенциально можно раскрутить.
Дальше в течение предварительного следствия не стесняйтесь иногда позванивать и интересоваться ходом расследования уголовного дела.
Такая вот вам небольшая инструкция по работе со следственными органами.
о боже мой, все достаточно подробно, но есть и ошибки в вашем посте:
— дело возбуждает следователь лично (без прокурора);
— телефон секретариата СКП (следственного комитета прокуратуры) узнавать не надо, это подследственность МВД РФ.
— принятие решения о возбуждении уголовного дела скорее всего затянется не менее, чем на 10 дней (а если яндекс оперативно не подтвердит как-то сведения о хищении, то и до месяца может мурыжиться решение о возбуждении уголовного дела). На талоне КУСП будет указан номер телефона дежурной части — звоните по нему через пару дней после подачи заявления и интересуйтесь, принято ли какое-то решение, и у кого материал на рассмотрении находится (скорее всего сначала вами будет заниматься опер, а не следователь).
В остальном — согласен. Приготовьтесь, что эта история затянется не менее, чем на 2 месяца (а я думаю, что и до полугода запросто).
Что, теперь уже согласие прокурора на возбуждение уголовного дела не требуется? В мои времена дела возбуждались только так: следователь выносит постановление, которое он должен согласовать у прокурора.
подследственность МВД РФ

В МВД РФ только дознание может рассматривать уголовные дела по преступлениям небольшой тяжести (если говорить о краже, то дознание может рассматривать только деле по части первой ст.158 УК РФ), а в данном случае речь идёт о краже с причинением значительного ущерба (п.«В» ч.2 ст.158 УК РФ), что не входит в круг компетенции дознания. Или опять я отстал от жизни? В мои времена ещё не были СКП при прокуратуре, были СУ при МВД, ну и сами прокурорские следаки.
принятие решения о возбуждении уголовного дела скорее всего затянется не менее, чем на 10 дней

Какие 10 дней, с чего вдруг? Для возбуждения уголовного дела уже хватает оснований: заявление потерпевшего и его объяснение. Всё согласно ст.140 УПК РФ. В данном случае нет никаких оснований продлевать срок принятия решения до 10 дней.
Я работал следователем МВД с 2000 по 2006 год, было уже всяко — и не требовалось согласия прокурора, и требовалось (на возбуждение уголовного дела), сейчас снова вернулись к практике, когда дело возбуждает следователь без прокурора, просто уведомляя его о принятом решении, насколько я знаю. Следственный комитет есть при прокуратуре (СКП) и при МВД — это две аналогичные друг другу структуры, но с разным кругом расследуемых категорий преступлений. Зачем Вы предлагали ему узнавать номер телефона СКП, учитывая, что подследственность расследования преступления СК при МВД, я не понял, равно как и причем тут дознание МВД)))).
Для возбуждения уголовного дела необходима достаточность данных, указывающих на признаки состава преступления; установление этой достаточности происходит в ходе предварительной проверки заявления о преступлении (читай = получить ответ из Яндекса о том, что факт имел место), все это занимает определенное время, поэтому в 2 дня скорее всего (учитывая, что случай не совсем ординарный для МВД) решение не примут, тут бы хоть в 10 дней уложились.
Ну чтож, рад знакомству, коллега :) Я работал в следствии с 2005 по 2007-ой, как раз в СУ при МВД. СКП РФ тогда ещё не было. И согласие прокурора в те времена требовалось. А последовавшую эту реорганизацию с выводом прокурорских следаков из собственно прокуратуры и организация СКП РФ как-то пропустил и сейчас не совсем в курсе как оно всё организовано. Вроде как по новостям когда говорят о преступлениях с МВДшными статьями постоянно маячат следаки СКП РФ. Вообщем я думал, что в СКП вошли и МВДшные следаки, что следственные отделы при ГОМах уже канули в лету, оказывается нет? Помню в период моей работы все только и говорили о грядущей реформе, что вообще все следственные органы всех министерств и ведомств (прокуратура, МВД, ФСБ) будут объединять в одну независимую структуру (тогда в проектах фигурировало название ФСР).
об этих реформах, что всех объединят под одной крышей, говорят уже 30 лет. Не верьте))
К банковским онлайн-системам, конечно, доступ сделан существенно безопаснее.

В ВТБ24 Телебанк у меня сгенерированный по моему pem сертификат, контрольная сумма подписывается заявлением с паспортом, и только тогда активируется + карта одноразовых паролей. Соединение работает через SSL с моим сертификатом, при входе просит один из одноразовых паролей. Они не повторяются.

В Bank of China — «просто» SSL + eToken (первый раз увидел, что это такое!) — брелочек, на котором раз секунд в 10 меняется шестизначное число. При входе по логину-паролю доступны только выписки счетов, при входе по eToken — доступно все. :)

Впрочем, Телебанк жжет, установив внутрь SSL-ных страниц несекурный AdRiver, где люди могут писать любой код, и загружая js-ы с несекурного же tools.google.com, который тоже может быть подменен на целевой машине.
телебанк жжет с ПО от Inter-PRO.
Вы вдумайтесь, заставлять пользователя ставить это унылое ПО, настраивать прокси на локальный порт, да и генерация ключей сделана через полную Ж.

Им давно пора поменять эту систему на ту же от inter PRO, но с java апплетом, вместо локального ПО.
Например так, как это сделано у ПСБ.
InterPRO да, жесткая штука. Можно и без него, но платежные лимиты совсем низкие. Впрочем, я забыл упомянуть, что Bank of China тоже заставляет ставить некий «Security Module» неизвестного происхождения, который на странице входа подменяет поля ввода пароля и eToken-а своими.
У ВТБ24 для Телебанка есть вполне удобное решение на базе карты с одноразовыми паролями.
Да, карточки приходится менять, но для меня это существенно удобнее, чем хтоническая отрыжка в виде InterPRO.
Как говорится, храните деньги в сберегательной кассе.

Интересно продолжение.
Неужели копать, с какого ip был осуществлен перевод денег, проще, чем копать, куда именно были переведены деньги?
> Очень удивило отношение работников «Отдела К» ко мне и моему случаю — все выслушали, все объяснили. Честно говоря, не ожидал.

Отдел молодой, «клиентов» мало. Вот раскрутятся, и будут всех на… й посылать.
У меня, когда то давно, в 2005 году была аналогичная ситуация, но только с webmoney.

Раз пробую авторизоваться в кипере, а меня не пускает. Ну я сразу заподозрил неладное, обратился в саппорт платежной системы, долго им объяснял свои подозоения, которые подтвердились — мало что с кошелька все сняли, так и пароль еще сменили…

Саппорт платежной системы оперативно мне предоставил логи заходов причем, не только свои, но также выяснилось, что с моего кошелька злоумышленник перевел средства через обменный пункт (робоэксченжер), они также обратились туда и выяснилось, что с моего кошелька деньги перевели на e-gold.

Я долго искал этот мифический отдел «К» (все об нем слышали, но никто не знает где он находится), но так и не нашел. Плюнул на те 200$, бегать по отделениям милиции и объяснять им, что такое электронные платежные системы, что такое e-gold, объяснять про айпишники — мне не хотелось.

С тех пор, кипер я поставил на телефон (telepad) и тфу-тфу, об увода кошелько в забыл.
… и выдать талон КУПС.

Что такое «КУПС»?
правильно называется КУСП = Книга учета совершенных преступлений. В дежурной части ОВД ведется 2 журнала: ЖУИ (Журнал учета информации) и КУСП. В ЖУИ заносится все, вплоть до абсолютного бреда (как правило все, что касается КоАПП), в КУСП же заносится информация о серьезных происшествиях, в которых содержатся признаки, указывающие на состав преступления (УК).
Интересно было бы послушать мнение Бобука по поводу IP…
Я вот только не совсем поняла.
***
1. Нужно написать заявление о краже в районное Управление Внутренних Дел (УВД) (по месту вашего проживания) на имя начальника этого районного УВД.
2. К заявлению приложить «объяснение» в котором нужно четко изложить когда был создан кошелек, для каких целей использовался, когда приходили деньги, когда уходили деньги. Указать с кем связывался по поводу возврата денег. Давали ли кому-нибудь пароли от кошелька.
3. Приложить скриншот с историей заходов, а так же скриншоты с деталями всех несанкционированных переводов. Как мне сказали, скриншоты заверять у нотариуса НЕ НУЖНО.
***
Это очень близко по тексту к тому, что мы Вам прислали с самого начала. Вы нам не поверили, да?..
не знаю… у каждого свои «тараканы» в голове. Вы можете сказать одно, а в РУВД могут потребовать другого. Они вон, даже не знали что заявление они должны принять, а не отдел «К», как они мне сказали…
ну да, но мы же Вам об этом с самого начала сказали — что должны именно они :)
Наши рекомендации помогали составить люди с опытом работы в правоохранительных органах.
Sign up to leave a comment.

Articles