Хакерство в электронных деньгах

Основное назначение системы WebMoney — возможность совершения быстрых и безопасных операций с титульными знаками. За обеспечение уровня безопасности отвечает непосредственно система. Пользователи должны быть уверены в том, что их счета находятся под надежным контролем.

Взломать электронный кошелек WebMoney практически невозможно. Постоянные обновления системы безопасности сводят вероятность несанкционированного доступа к счетам пользователей к нулю. Хакеры (они же кибермошенники) прекрасно осведомлены о многоуровневой защите, которую обойти крайне сложно. Именно поэтому упор делается на самих владельцев электронных кошельков. Несоблюдение ими простейших норм безопасности дает возможность злоумышленникам реализовывать свои планы.

Распространенные методы мошенников

Взлом электронного кошелька WebMoney или любой другой системы чаще всего производится по вине его владельца. Некоторые пользователи пренебрегают обязательными нормами безопасности, что часто приводит к неблагоприятным последствиям. Мошенники достигают своих целей методами, которые будут описаны далее.

Установка вредоносного ПО

Система WebMoney в большинстве случаев используется на персональных компьютерах. Мобильные приложения WM пока только набирают популярность. Владельцу WMID предлагается установить бесплатную программу, формальное назначение которой может быть каким угодно. Это всевозможные «таблетки», «кряки», распаковщики архивных документов, игры и прочее. И такие программы могут работать вполне нормально, так что пользователю будет трудно проследить их основное назначение, которое заключается в следующем:

  • программа может запросить доступ к некоторым данным пользователя;
  • программа может считывать и копировать данные для входа в электронный кошелек;
  • при совершении перевода программа подменяет реквизиты адресата;
  • получив доступ к электронному кошельку, злоумышленники могут совершить любую расходную операцию, которая не требует обязательного подтверждения (через смс-сообщение или сервис E-NUM).

При этом потери пользователя могут быть совсем незначительными. В некоторых случаях владельцы кошельков не сразу обнаруживают пропажу средств. Если вредоносное ПО будет установлено большим количеством пользователей, то списав с их счетов всего по несколько WMR, хакеры получат значительную прибыль. Поэтому не следует скачивать на свое устройство нелицензионное ПО. Сегодня на сайтах официальных поставщиков можно бесплатно скачать практически любую программу, которая будет работать по прямому назначению.

Передача ключей для входа на WebMoney третьим лицам

Пароль для входа в WebMoney является строго конфиденциальной информацией, которая не должна быть доступна никому, кроме владельца WMID. При регистрации в системе пользователь предупреждается о том, что в случае передачи ключей третьим лицам, сервис не будет нести никакой ответственности.

Мошенники под различными предлогами могут вынудить пользователя назвать им пароль. Чаще всего такой прием используется при проведении различных акций, в ходе которых владелец кошелька становится «победителем». Если мошенники узнают пароль, то они получают доступ и к самому кошельку.

Чтобы такого не случилось, пароль и все остальные данные для входа должны храниться в строгой секретности. При проведении законных сделок, данные для входа никогда и никем не запрашиваются. В этом нет необходимости. Плюс, не нужно отключать смс-уведомления или сохранять данные для входа на устройствах, принадлежащих третьим лицам.

Поддельные сайты

Распространенным приемом для несанкционированного доступа к электронным кошелькам считается «фишинг». Заключается он в создании сайта-куклы, который создается в точном подобии с исходным сайтом. Метод работает максимально эффективно в связке с вредоносным программным обеспечением.

К примеру, пользователь хочет зайти на официальный сайт WebMoney, для чего в адресную строку вбивает соответствующий запрос. Но вместо официального сайта он попадает на сайт-дублер, созданный хакерами. Указав данные для входа, пользователь автоматически передает ключи злоумышленникам.

В некоторых случаях дело доходит и до совершения операции. Ничего не подозревающий владелец WMID совершает любую транзакцию, что позволит мошенникам заменить платежные реквизиты. В итоге средства уйдут не по назначению.

Использовать необходимо только официальный сайт платежной системы. Доменное имя не должно содержать лишних символов. Титульная страница сайта должна отображать все вкладки и разделы. Опытные пользователи смогут быстро определить подлог, так как фишинговые сайты чаще всего состоят из нескольких страниц.

Финансовая пирамида

Это явление финансово-экономического сегмента встречается не только в обращении наличных средств. Электронные денежные знаки также используются хакерами в этих целях. Схема достаточно проста. Владельцу WMID поступает предложение сделать перевод на кошелек Вебмани, с последующим возвратом средств в двойном размере. При этом пользователю гарантируется возврат, так как за совершением всех операций следит Арбитраж WebMoney.

Сообщения от незнакомых корреспондентов с предложением сделать перевод должны игнорироваться. Для долговых и кредитных отношений в сервисе есть соответствующие биржи, где участники могут дать или взять титульные знаки в долг. Получив сообщение такого рода, следует незамедлительно сообщить в Арбитраж.

Специальные WM-генераторы

Этот вариант используется «на живца». Доверчивому пользователю предлагается бесплатно скачать или даже купить специальную программу, которая позволит взламывать кошельки WebMoney. То есть, пользователь, захотевший себя попробовать в роли хакера, сам же и становится жертвой настоящих хакеров.

После установки такой программы, владельцу кошелька будет предложено запустить ее на своем устройстве. WM-генераторы работают по одному принципу. Для нормальной работы пользователь должен заполнить форму с данными от своего кошелька. Это необходимо, так как титульные знаки, в результате удачного взлома, будут зачисляться именно на его кошелек.

На самом деле эти генераторы начинают работать сразу, после получения данных по конкретному WMID. Для получения доступа к счетам других участников, пользователь должен войти в систему WebMoney именно через эту программу. Естественно, что никаких возможностей владелец WMID не получает. Наоборот, он открывает свой кошелек, одновременно предоставляя доступ к нему мошенникам.

Чтобы ни один их указанных приемов не реализовывался, владельцы электронных кошельков должны соблюдать меры безопасности. В исчерпывающем виде такие меры описаны на странице сервиса — WebMoney Security.

Оставить отзыв

14 + 17 =