PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : امنیت در انتقال اینترنتی



nilkooh
May 8th, 2011, 21:32
تقریبا ماه پیش بود که لازم شد یه مبلغی رو از طریق اینترنت (زرین پال) به حساب یکی از بچه های انجمن واریز کنم تا چنذ تا دومین رو تمدید کنم.
تا اون موقع رمز دوم نگرفته بودم. خوب رفتم رمز دوم را فعال کردم. بعدش هم اومدم خریدمو انجام دادم.
روی سیستمم کاسپرسکی اینترنت سکیوریتی آپدیت شده اصل داشتم و موقع تایپ رمزها هم از ماوس و صفحه کلید مجازی استفاده کردم.
2 روز بعد 300 هزار تومان موجودی حسابم خرج شده بود. روزهای بعد هم از حساب اشخاص غریبه پول وارد حسابم شده بود و بلافاصله خرید اینترنتی انجام شده بود. به هر حال کلی حسابم کار کرد تا متوجه شدم و به بانک اطلاع دادم.

حالا قضیه چی میشه ؟ واسه شما پیش نیومده ؟

1eng.ir
May 8th, 2011, 21:52
دیده بودم که کارتهای بانکی هک بشه و ازش پول خالی کنن! ولی اینکه پول هم بیاد و هم بره یه کم عجیبه! ...
کار یه آشنا میتونه باشه که به اطلاعاتت دسترسی کامل داشته. یا فیزیکی یا مجازی!

m3hdi
May 8th, 2011, 21:52
کسپراسکای واقعا قدرت منده ... و خیلی از جاها میشه روش حساب باز کرد
بهتره به بانک مراجعه کنید و قضیه رو براشون شرح بدید ، راهنمایی لازم رو می کنن

با آرزوی موفقیت

nilkooh
May 8th, 2011, 22:01
ممنون از پاسخها. امروز بانک بودم. فردا قراره برم شعبه اصلی قسمت بازرسی. غیر از اینکه پول خودمو برداشتن ، پول از حساب شخص دیگه به حساب من ریخته میشده و خرج میشده. صاحب اون حساب هم خبر نداشته. حالا صاحب اون حساب از من پولشو میخواد :109:

خدمات هاستینگ اسپیناس
May 8th, 2011, 22:14
دوست عزیز یه مدت یه سایت خرید آنلاین محصولاتشو ارزون می فروخت مثلا شارژ ایران و موقع پرداخت وجه عوض اینکه به سایت بان ... وصل بشین به سایتی شبیه همان بانک متصل می شدین و از این طریق اطلاعات حسابتون ذخیره می شد

nilkooh
May 11th, 2011, 20:34
فقط محض اطلاع خواستم بگم اگه این مشکل واسه شما ایجاد شد اول باید بیاین به این آدرس :
( توی google map اینو بزنید)
35°43'27.88"N , 51°25'51.93"E

بعد از اینکه چند ساعت تو صف بودین و کارتون تا ظهر طول کشید شما رو ارجاع میدن به پلیس فتتا تو این آدرس:


35°43'34.25"N , 51°27'1.20"E

خوب یادتون باشه با خودتون 4 تا پوشه و یکسری فتوکپی از پرونده ای که محل قبلی داده بود ببرین چون خود این محل این چیزا رو نداره و کلی الاف میشین.

بعد از چند ساعت و پایان کار اداری یه نامه به شما میدن که ببرین قسمت بازرسی بانک خودتون.
این تازه اول کاره :70:

shervin114
May 11th, 2011, 20:42
دقیقا برای من هم همچین قضیه ای پی اومده
منتهی از کارت من بدون اینکه رمز دوم کارتم رو داشته باشند مبلغ زیادی به حساب یک نفر واریز شده و از حساب اون هم تو یک درگاه مجازی خرج شده .
فعلا که اون پلیس فتا دنبال پرونده هست .

nilkooh
May 11th, 2011, 20:56
یادم رفت بگم که در کلیه مراحل، از شعبه بانک خودتان تا پلیس فتتا همگی شما رو توجیه میکنن که از کامپیوتر چیزی سر در نمیارین و نمیدونین فایروال یا فیشینگ چیه و خودتون مقصر هستین که رمزتونو لو دادین. جالب اینجا بود که مسئول پلیس فتتا میگفت کسایی که این کارو کردن خیلی وقته تو کرج زندانی هستن و از تو زندان این کارو انجام میدن :106:

Rezash
May 11th, 2011, 21:01
یادم رفت بگم که در کلیه مراحل، از شعبه بانک خودتان تا پلیس فتتا همگی شما رو توجیه میکنن که از کامپیوتر چیزی سر در نمیارین و نمیدونین فایروال یا فیشینگ چیه و خودتون مقصر هستین که رمزتونو لو دادین. جالب اینجا بود که مسئول پلیس فتتا میگفت کسایی که این کارو کردن خیلی وقته تو کرج زندانی هستن و از تو زندان این کارو انجام میدن :106:

حالا توي زندان يا غير زندان بهرحال خريد اينترنتيشون كه مشخص ميشه چي بوده و از كجا بوده ! راحت ميتونند پيگيري كنند.البته خيلي هم روي بازگشت پولتون حداقل به اين زودي ها اميدوار نباشيد مگر اينكه طرف تازه كار باشه و كارتون رو هم جدي پيگيري كنند.شما هم بهتر بود هر روز حسابتون رو بررسي ميكرديد و با ديدن اولين تراكنش غير معمول و ناشناخته فورا مسدودش ميكرديد تا حداقل جلوي سو استفاده هاي بعدي گرفته بشه.

amiri113
May 11th, 2011, 21:02
احتمالا کسی رمز دوم شما رو از يک طريقی بدست اورده.
حالا يا تو يک درگاه fake اطلاعات کارت رو وارد کرديد يا اينکه کسی به اطلاعات رد و بدل شده در اينترنت شما دسترسی پيدا کرده و اطلاعات رو زده.
بعضی از بانک های ایرانی متاسفانه ssl valid ندارن و اين معنيش اين هستش که هر کسی ميتونه وسط راه اين امضا رو تغيير بده و شما هم که در browser قبول کرديد اين ssl وليد نيستش و در نيتجه اگر امضا تغيير کنه هم متوجه نميشيد.

سعی کنيد هميشه نسبت به جایی که داريد اطلاعات کارت رو وارد ميکنيد مطمئن باشيد. (بيشترين روشی که کاربران رمز دوم خودشون رو دست سارقان ميدن)
نسبت به نبود key logger روی کامپيوترتون مطمئن باشيد.
از درگاه بانکهایی پول رو واريز کنيد که ssl valid دارن. برای مثال پارسيان يا پاسارگاد و نه ملت و ملی و صادرات.

در مورد اينکه پول مياد تو درگاهتون و ميره هم احتمالا اون فردی که به اطلاعاتتون دسترسی داره، داره يک مورد غير قانونی ميفروشه.
يا برای اينکه رديابی نشه پول های برداشته شده از کارت های هکی رو بين چندين حساب ميچرخونه و در نهايت به حساب خودش ميبره.

در هر حال اميدوارم که زودتر مشکلتون حل بشه و سارقان اينترنتی هم دستگير بشن چون برای همه مشکل ساز شدند.

التماس دعا
با تشکر
علی امیری

Sir.DarKNesS
May 11th, 2011, 22:06
ببخشید اینجا سوال میکنما این پلیس فتتا چیه :d ؟

nilkooh
May 11th, 2011, 22:11
ببخشید اینجا سوال میکنما این پلیس فتتا چیه :d ؟

Cyber Police
ولی یادم نیست مخفف چی بود.

mamali5
May 11th, 2011, 22:15
برای بنده هم پیش اومد
تا حدی پیگیر شدم اما بانک همش رو این مورد پا فشاری کرد که مسئولیت نگهداری با خودتون
هیچ انتقالی به کارت نداشت و همش خرید اینترنتی بوده...

nightman
May 12th, 2011, 00:07
کلاً حسابت هک شد چه پای پال چه حساب بانکی ايرانی بی خيال پی گيری شو چون
الان طرف ميتونه راحت به هزار ترفند پنهان بمونه و مطمئنن تو ايران پليس در حد ی نيست
که بخواد پيدا کنه طرف رو مگر اينکه خيلی قضيه جدی باشه
ولی در حالات کلی اين مسئله چون تقصير خودتونه پيگيری نميکنن

shervin114
May 12th, 2011, 09:09
احتمالا کسی رمز دوم شما رو از يک طريقی بدست اورده.
حالا يا تو يک درگاه fake اطلاعات کارت رو وارد کرديد يا اينکه کسی به اطلاعات رد و بدل شده در اينترنت شما دسترسی پيدا کرده و اطلاعات رو زده.
بعضی از بانک های ایرانی متاسفانه ssl valid ندارن و اين معنيش اين هستش که هر کسی ميتونه وسط راه اين امضا رو تغيير بده و شما هم که در browser قبول کرديد اين ssl وليد نيستش و در نيتجه اگر امضا تغيير کنه هم متوجه نميشيد.

سعی کنيد هميشه نسبت به جایی که داريد اطلاعات کارت رو وارد ميکنيد مطمئن باشيد. (بيشترين روشی که کاربران رمز دوم خودشون رو دست سارقان ميدن)
نسبت به نبود key logger روی کامپيوترتون مطمئن باشيد.
از درگاه بانکهایی پول رو واريز کنيد که ssl valid دارن. برای مثال پارسيان يا پاسارگاد و نه ملت و ملی و صادرات.

در مورد اينکه پول مياد تو درگاهتون و ميره هم احتمالا اون فردی که به اطلاعاتتون دسترسی داره، داره يک مورد غير قانونی ميفروشه.
يا برای اينکه رديابی نشه پول های برداشته شده از کارت های هکی رو بين چندين حساب ميچرخونه و در نهايت به حساب خودش ميبره.

در هر حال اميدوارم که زودتر مشکلتون حل بشه و سارقان اينترنتی هم دستگير بشن چون برای همه مشکل ساز شدند.

التماس دعا
با تشکر
علی امیری

جناب آقای امیری عزیز
متاسفانه بانک هایی که ssl ولید دارند ممکنه هک بشند مثل قضیه پرونده من که مشخصات کارتم رو تو محیط مجازی تو سایتی وارد نکرده بودم و باهاش خرید اینتنتی نداشتم .
البته مورد های خیلی زیادی تو بانک های دولتی مختلف هم دیدم . که به نتیجه نرسیده .

amiri113
May 12th, 2011, 09:44
بانک های دولتی معمولا ssl valid ندارن.
مثل ملت، ملی، صادرات
اين 3 تا که ما باهاشون کار ميکنيم درگاهشون روی دامين ir هستش و ssl valid ندارن بنابراين هر کسی ميتونه اطلاعات رو سر راه بخونه و بزنه.

پ.ن: من هنوز نميدونم اطلاعات شما از کدوم روش زده شده ولی اين فرضيه های موجود بودش.

چرا يک کاری نميکنيد. از بانک پيگيری کنيد ببينيد پول به حساب کی رفته با فروشنده تماس بگيريد و اطلاعات مشتريش رو ازش بگيريد.
ما که تونستيم با پيگيری پول چند نفری رو خارج از سيستم بانکی برگشت بزنيم.

التماس دعا
با تشکر
علی امیری

IFACO.Net
May 12th, 2011, 10:00
ببخشید اینجا سوال میکنما این پلیس فتتا چیه :d ؟


Cyber Police
ولی یادم نیست مخفف چی بود.

پلیس فتا : مخفف پلیس فضای تولید و تبادل اطلاعات

shervin114
May 12th, 2011, 14:20
پ.ن: من هنوز نميدونم اطلاعات شما از کدوم روش زده شده ولی اين فرضيه های موجود بودش.

چرا يک کاری نميکنيد. از بانک پيگيری کنيد ببينيد پول به حساب کی رفته با فروشنده تماس بگيريد و اطلاعات مشتريش رو ازش بگيريد.
ما که تونستيم با پيگيری پول چند نفری رو خارج از سيستم بانکی برگشت بزنيم.

التماس دعا
با تشکر
علی امیری
والله چه عرض کنم راه و روش برای درگاه های بانک پاسارگاد زیاده :65:
حساب و صاحبش معلومه ولی بدون حکم قضائی نمیشه کاریش کرد .
پرونده منم بین دادسرای جرایم رایانه ای و پایگاه 15 آگاهی مرکز داره جابجا میشه .:105:
منتظرم ببینم این پلیس بی بخار فتا چی کار می کنه .:105:

amiri113
May 12th, 2011, 15:18
شما ببينيد پول به حساب کی رفته و چی خريده.
يک موقه ميبينيد يک سرور خريده 2 ماهش گذشته 10 ماه مونده.
وقتی فروشنده ببينه پول از کارت شما پرداخت شده ميتونه حداقل اون 10 ماه سرويس باقی مونده رو به شما بده.

اينا يک مثال بود. بهتره با فروشنده صحبت کنيد. قانونی نميشه کاری کرد ولی با درک متقابل ميشه همکاری کرد.

التماس دعا
با تشکر
علی امیری

---------- Post added at 03:18 PM ---------- Previous post was at 03:17 PM ----------

قانون آخرش ميگه شما بايد مراقب رمز خودتون ميبوديد. چيزی که در تعهد نامه های بانکی زمانی که کارت رو ميدن امضاش رو ميگيرن.
در هر حال انشالا موفق باشيد.

التماس دعا
با تشکر

shervin114
May 12th, 2011, 17:46
شما ببينيد پول به حساب کی رفته و چی خريده.
يک موقه ميبينيد يک سرور خريده 2 ماهش گذشته 10 ماه مونده.
وقتی فروشنده ببينه پول از کارت شما پرداخت شده ميتونه حداقل اون 10 ماه سرويس باقی مونده رو به شما بده.

اينا يک مثال بود. بهتره با فروشنده صحبت کنيد. قانونی نميشه کاری کرد ولی با درک متقابل ميشه همکاری کرد.

التماس دعا
با تشکر
علی امیری

---------- Post added at 03:18 PM ---------- Previous post was at 03:17 PM ----------

قانون آخرش ميگه شما بايد مراقب رمز خودتون ميبوديد. چيزی که در تعهد نامه های بانکی زمانی که کارت رو ميدن امضاش رو ميگيرن.
در هر حال انشالا موفق باشيد.

التماس دعا
با تشکر
البته یک چیز بدی که بانک ملی داره صورت حسابش هست .
اون جوری که از بستگان پرینت صورت حساب رو گرفته ( پرینت کسی که پول به حسابش رفته ) فقط یک شماره پیگیری هستش . که برای شعبه ای از بانک ملی تو اصفهان هستش . در ضمن اون فرد خودش بچه شمال هست و از جریان بی خبر .:106: