Keresés

Új hozzászólás Aktív témák

  • Sándor -P20-

    senior tag

    Üdv az értőknek.
    Lenne egy elég nagy problémám.
    Szóval az történt, hogy kedves nejemet rendesen megvezette egy online csaló.
    (Nagyon megvezette!!!! Azóta pénzmosás miatt zárolták a folyószámláját, szal ez nem vicc.)
    A lényeg, a tag rávette a nejemet hogy teamvieweren beengedje az otthoni kis gépbe, (Ez egy Voyo V1) amiről a TV-t szoktuk nézni!
    A gépen legális win 10 van. Semmi extra védelem, csak a 10 defendere. Gyakorlatilag csak a TV-t hajtja, de a böngészője (Crome) le van szinkronizálva a többi géppel, tehát elérhető róla szinte minden, és biztonságos eszköznek van megjelölve a google-nál.
    A gugli kódokat azonnal megváltoztattuk, bankártyákat zártam, STB...
    Egyenlőre nem tapasztalok semmi extra aktivitást.
    Szóval meg lehet valahogy állapítani mihez férhetett hozzá az "úr"?
    Mialatt még zajlottak az események, gyorsan megnyitottam a webbank alkalmazást a telefonomon, és ott a "munkament lejárt" üzenet várt.
    Szóval azt kellene kideríteni, hogy a tag hagyott-e valami "aranyosságot" a gépen, a belső hálózaton.
    KB 2 óra ideje volt garázdálkodni, amíg haza nem értem, és észre nem vettem hogy nem a nejem dolgozik a gépen.
    Azóta gép nem volt bekapcsolva.

    A banki kört már megfutottuk. A párom számlája egyenlőre zárolva.
    Nálam a munkamenet lejárt üzeneten kívül nem volt semmi feltűnő. Online vásárlási limiteket minden kártyán visszavettem 1 Ft-ra.

    Szal az érdekelne, hogy mivel tudám (érdemes) átnézni a gépet a rendszert?
    Illetve ilyenkor mi még a teendő, ami nem jutott még az eszembe?

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz Mikulásbá #73873 üzenetére

    A reinstall nekem is tutinak tűnik, de hogyan lehetek biztos benne, hogy nem marad a reinstall mellett is fent valami?
    SSD van a gépben.
    Azóta nem volt még bekapcsolva a gép, tehát ha hagyott is valami nyomot az még benne van.

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz Cs1csó #73874 üzenetére

    Nos éppen a belő hálózat az igazi gond, és hogy teljes hozzáférése volt mindenhez.
    A kamera központtal szerintem nem sokat tudott kezdeni, de ki tudja. Egy Dalhua rögzítő van a hálózaton.
    A célhardverek mint pl wi-fis szobatemosztát és társai, szerintem itt most nem játszanak. Szerintem azok annyira nem inteligensek.
    A Elméletileg A NAS szervezen is csak az adatterülethez férhetett hozzá. A belépő kódok nincsenek eltárolva a böngészőbe. (Egy raspberry Pi alapú szerver OpenMediaWault-al)
    Egy Xiaomi ruter csatlakozik a szolgáltató eszközére. Arra is rakhatott valamit?
    Mert ha megfertőzte a Routert, akkor viszont nagy sz@r van. Itthon a telóm, a lapik mind a belső hálózaton lógnak azóta is.
    A kis gépen nincs semmi fontos, tehát gyalulható, nem kell vele vacakolni.

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz steele80 #73877 üzenetére

    Szerintem a rendőrség nem fog az eszközeimmel foglalkozni.
    Bejött a teamviewerrel és kész.
    Valszeg egy PVN szerveren keresztül, tehát úgysem találnak semmit. (én így csinálnám)
    A bank algoritmusa zárta a számlát, amikor megpróbálta a számlára utalt pénzt bitcoinra váltani. Az ügyintéző annyit mondott, hogy a megszokott tranzakcióktól lényegesen eltérő, pénzmosásra utaló tevékenység miatt automatikusan zárták a számlát.
    Mondom, brutál módon megvezette az asszonyt.
    A rendőrség hozzáértését meg inkább ne firtassuk....
    Valszeg ott is van néhány nagy koponya, de azok nem fognak az ilyen piti sz@rsággal foglalkozni, amit úgysem lehet visszakövetni.
    A lényeg az a banki utalás, az meg másodperce ott van a banknál, a számlaszámokkal együtt.

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz Mikulásbá #73876 üzenetére

    Ez a gondom. Egy M2-es SSD van a gépben, nincs semmim amivel külső eszközként tudnám csatlakoztatni.
    Az előző telepítéskor (belebukott a win10 a verziófrissítésbe) a win nem ajánlotta fel a partíció törlését. Kézzel raktam fel pendrive-ról.

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    #73881qqcqqcSándor -P20-
    Még nem húztam ki, lusta voltam, nagyon be kell mászni a szekrénybe, de azóta is le van áramtalanítva a masina. Egyenlőre még gyüjtöm az infót mit csináljak, hogyan, STB...
    A többi a hálózatra pakolt géppel foglalkozom.
    Elméletileg a NAS-ra nem volt adatforgalom a kérdéses időben. Legalábbis nem találtam abban az időben létrehozott fájlt. Kérdés, hogy módosíthatták-e a logfileket?
    A lapim tisztának tűnik, a telefonomon sem találtam semmit.
    A gyerek gépe nem volt bekapcsolva.

    #73882Genesist
    Most jön le az iso, Kiírom lemezre.
    Van egy hordozható DVD íróm, megpróbálok arról telepíteni.
    Ha van is rajta mocsokság, arra nem tudja visszaírni magát... :DDD

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz Semplar #73883 üzenetére

    Azzal kezdtem.
    Google jelszómódosítás, ezzel gyakorlatilag minden bejelentkezett eszközt le is választottam az accountról.
    Ugyanez megvolt a crome-on is.

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz Mikulásbá #73886 üzenetére

    MTC? ammi?

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    Útközben kicsit túrtam google bugyraiban.
    A napló szerint utoljára február végén fértek a jelszavakhoz. Az én voltam.
    Tehát a mentett jelszavaimat nem piszkálta.
    Egyébként már régen engedélyeztem / beállítottam a kétlépcsős azonosítást szinte mindenhol.
    Végig túrtam az OpenMEdiaWault naplóit. Hálózati adatforgalomra utaló bejegyzést ott sem találtam.
    A lapim is tisztának tűnik.
    Most írom a win10 DVD-t, adok a kis gépnek is a szeme alá... :D :D

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    A kicsi gépen amire bejött a "jóember" hagyott valami csúnyaságot.
    Fogalmam nincs mit, de nem tudtam egyetlen védelmi progit sem telepíteni.
    Mind kiakadt a telepítés elején... :Y
    Elindítottam a Win telepítést a DVD-ről. Érdekes módon, innen indítva a telepítő beadta a partíció kezelés lehetőségét.
    Legyalultam az összes partíciót, majd tovább.
    Most simán felmentek, és lefutottak a progik amik előtte megálltak.
    A progik szerint tiszta a gép.
    Jelenleg a NAS megosztott állományainak a vizsgálata zajlik. Ez el fog tartani egy jó darabig.
    Szal köszönöm a segítséget és az észrevételeket. :R

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz AtHoS #73892 üzenetére

    Nos egy telefonnal kezdődött a dolog.
    Rácsörögtek asszonypajtásra, hogy regisztrált-e ezzel a telefonszámmal ilyen/olyan online szerencsejáték felületen.
    Mivel asszonypajtás néha szokott ilyeneket csinálni, (de leginkább nem tudja mit csinál, különben is a facebook dobta fel, mi baj lehet belőle?) igennel válaszolt. A csaló szerint két éve nyert valamilyen online játékon bitcoin befektetést (persze hogy lövése sincs hol merre kavart két éve a neten).
    Nos ebben az esetben jó híre van, közel 5 millió forintnak megfelelő bitcoin van a tárcájában, és el kellene dönteni mi legyen vele. (Sajnos asszonypajtásnak lövése sincs hogyan működne a dolog, ha igaz lenne.)
    Szóval meg adta a számlaszámát, mert ugye azzal sok mindent még nem lehet kezdeni...
    Pár pillanat múlva, landolt a számlán az 5milla+valamennyi. :Y
    Erről megkapta a banki értesítő SMS-t. Belépett a webbankba és tényleg ott a számlán az összeg!! :Y

    A szitu okozta STRESSZZ!!! A jól felépített a hozzá nem értőnek logikusnak tűnő duma + az asszonypajtás jóhiszeműsége / naívsága + a hozzánemértése + az amúgysem érdekel az egész, tehát ne is magyarázd mert nem is érdekel hozzáállás + mert szeretett volna meglepni + mert eléggé kellene a pénz, + a körülmények amit ideraktak azok akik Kjól járnak azzal ami ebben az országban van. +STB...
    És különben is csak jó ember lehet az, aki előre odautalt 5 millát a számlára, ami nem is mind jár neki...
    Na mind1 nem ragozom tovább.
    A lényeg ő telepítette a tag segítségével a teamviewert a gépre... :Y
    Nagyon sokszor mondták sok helyen, hogy biztonságtechniki szempontból az ember a leggyengébb láncszem...
    Szal no comment...

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz classic B #73896 üzenetére

    A fő buli szimplán pénzmosás, vagy a valahonnan lenyúlt pénz bitcoinra váltása.
    A pénzmozgás valós volt. Tényleg utalta a tag az 5+ millát.
    A jelszavas dolog az már az én parám.
    Miután hazaértem, és kiakadtam hogy teamvieweren keresztül mókolnak a gépben, gyorsan megnyitottam a webbankomat, ahol a munkamenet lejárt üzenet várt.
    Szal megpróbáltak a webbankomba is bejutni. Szerencsére a kétlépcsős azonosításon fennakadtak.
    Ismereteim szerint az ilyen emberkék nem csak 1 buliban utaznak.
    Az tény, hogy hagyott "szeretetcsomagot" pl avast telepítő nem is indult el.
    Rendszergyalu után simán felment.

    [ Szerkesztve ]

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

  • Sándor -P20-

    senior tag

    válasz ledgeri #73901 üzenetére

    Passzolom. Azt hogy mi volt az eredeti terve, nem kötötte a nejem orrára.
    Ami tuti, mert megtörtént.
    A nejem számláján volt a pénz. (a jóváírásokról kap csak SMS-t)
    A nejemmel nyitottak egy bankszámlát egy Brüsszeli (?) bankban. Rendeltek egy Visa kártyát, a nejem nevére, címére.
    Erre a számlára utalta (utalták) el az első 1 milla + valamennyit. Ezt a tranzakcitót blokkolta a bank rendszere. Itt lett zárolva a bankszámla.

    Az összes többi merő spekuláció!!!
    Szerintem elsősorban az ide utalt pénz is lopott volt. Valakinek hozzáférhetett a számlájához, és kellett egy balek akinek a számláján keresztül beváltja kriptóba.
    És ha már a mi gépünkön csinált meg minden utalást, tudja az összes kódot, meg mindent.
    Hozzáfér az asszony email fiókjához, STB...
    Utána gyorsan csinál egy jelszómódosítást, és a cryptót átteszi egy másik tárcába.
    Ezután az övé a pénz, a mienk a balhé...

    [ Szerkesztve ]

    40 feletti kornak megvan az előnye és hátránya... Igaz, a betűket csak közelről látod, viszont az idiótákat már messziről észreveszed.

Új hozzászólás Aktív témák