Перейти к содержанию

Украли деньги с PayPal или почему не стоит покупать читы


thegod

Рекомендуемые сообщения

Добрый день. Хочу рассказать вам историю своей глупости из-за которой я лишился нескольких тысяч рублей. Признаю, что я сам виноват в этом, но надеюсь, что из-за этой истории другие люди не будут совершать таких ошибок.

 

2 апреля я купил чит для Rainbow Six Siege у популярного (в кругах игры) блогера BattlEyeTM. Видео с читом он выложил на своем канале 

 

 

Покупка проходила через selly.gg и оплачивалась через PayPal. Аккаунта в PayPal у меня не было до этого, поэтому я его завел и привязал свою кредитную карту. Я оплатил 1180 рублей, покупка прошла успешна и мне на почту прилетело письмо с файлом, кодом и инструкцией как им пользоваться (хотя инструкция к другой игре, но не суть).

 

https://imgur.com/hkP2knd https://imgur.com/moB8BPm

 

Файл я скачал, решил проверить через virustotal и обнаружил там Win64:Malware-Gen и прочие мутные вирусы. В тот момент у меня появились сомнения, но жадность, из-за того, что я потратил не маленькую сумму на чит, взяла вверх и я решил, что ничего такого в этом нет, это же чит, все антивирусы на них ругаются.

 

Я сделал все по инструкции, чит прекрасно работал, отыграл я где-то часов 15, после чего получил бан, но это меня не особо расстроило, после чего я удалил файл и все сомнительные файлы через Malwarebytes.

 

https://imgur.com/bKiOmuC

 

Хочу заметить, что я до этого чита пользовался файлом, который убирал в игре отдачу (на скрине DrakoniaMacro) и в котором был обнаружен такой же вирус, но никаких проблем у меня не было. это был один из ключевых доводов в пользу использования нового чита.

 

 

Уже 4 апреля я, после того как проснулся, проверил свою почту и увидел письма о выводе средств с кошелька:

 

https://imgur.com/RWwM3fo

 

А затем мне пришли письма о смене эмейла, пароля и телефона на PayPal: 

 

https://imgur.com/XqpQIe3 https://imgur.com/IKXNAAN https://imgur.com/qLUm7uk https://imgur.com/CWd1579

 

В общей сложности у меня украли более 5к. рублей.

 

После этого я сразу же позвонил в банк и заблокировал карту. Следом я опять проверил ПК через Malwarebytes, AdwCleaner и Kaspersky Virus Removal Tool. Последние отчеты:

 

https://imgur.com/tydq77Q https://imgur.com/N4ofJKw

 

Итог: потеря 5 тысяч рублей, которые даже не мои и большой жизненный урок.

 

 

Надеюсь моя история поможет какому-нибудь случайному человеку, который сначала подумает головой, прежде чем совершать покупки сомнительных файлов на сомнительных сайтах.

 

Сообщение от модератора kmscom
Тема перенесена из раздела Уничтожение вирусов

post-53785-0-64014000-1554340070_thumb.png

post-53785-0-12765400-1554340104_thumb.png

post-53785-0-30821400-1554340143_thumb.png

post-53785-0-65929100-1554340164_thumb.png

post-53785-0-53350700-1554340182_thumb.png

post-53785-0-65441700-1554340186_thumb.png

post-53785-0-09803400-1554340190_thumb.png

post-53785-0-33726900-1554340194_thumb.png

post-53785-0-61427500-1554340236_thumb.png

post-53785-0-16233100-1554340247_thumb.png

Изменено пользователем kmscom
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, @thegod,

Есть ссылка на https://www.virustotal.comна чит? Отправили файлы в Вирусные Лаборатории, чтобы добавили для детектирования?
 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, @thegod,

Есть ссылка на https://www.virustotal.comна чит? Отправили файлы в Вирусные Лаборатории, чтобы добавили для детектирования?

 

 

https://www.virustotal.com/gui/file/2f7e2bccca2dcbc7bb130b3d982134104e06b7193dfbdee3a65b9ac78c001aa6/detection

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Иван Ермаков
      От Иван Ермаков
      Запускается сайт Smartinf.ru без моего ведома, хотя стартовым является Яндекс. Много что делал, выполнял скрипт с помощью программы avz4. Выдергивал из папок и всё напрасно. Запускал антивирус, без изменений. Вот что прочитал про данный сайт: Smartinf.ru категорирован как угонщик браузера. В последнее время есть много случаев, когда потребители компьютеров жалуются на проблемы с всплывающими рекламами, постоянное перенаправление к незнакомым веб-страницам, изменение настроек браузера. Все они вызваны наличием Smartinf.ru на браузере потребителя. Если случится так, что этот нарушитель прикрепится к вашему браузеру, то лучшее, что вы сможете сделать, это полностью деинсталлировать Smartinf.ru с системы. В случае, если у вас есть подобная добавка для браузера, рекомендуется также проверить систему для тайно проникнувших вирусов и инфицированных файлов. 2.Также, как и все угонщики, Smartinf.ru ставит себе целью взять полный контроль над браузером потребителя. Это делается, для того, чтобы контролировать веб-трафик потребителя и перенаправлять его интернет сессии с спонсируемым сайтам. Угонщик связан с множеством веб-страниц, принадлежащих третьим лицам. Он готов сделать все возможное для того, чтобы перенаправить больше потребителей к ним, так как за это ему и платят. В целях получения больше денег, Smartinf.ru вообще не проверяет репутацию, намерения и содержание страниц, к которым перенаправляет своих потребителей. В результате неожиданных и не контролированных переадресаций, потребители могут оказаться на веб-страницах, которые не безопасны. Известно, что эти сайты не просто ненадежны, а может оказаться, что у них еще и преступные намерения. Известно, что подобные онлайн сессии, которые небезопасны, часто используются хакерами с целью привлечь своих жертв к своим инфицированным сайтам и закачать вирусы на их компьютеры, без возможности потребителей защитить свои компьютеры или файлы. Таким образом cryptolockers, rogueware, троянские кони и другие серьезные компьютерные злоумышленники могут успеть инфицировать определенный компьютер и украсть информацию и деньги их потребителей.
      Другой прием, который может заставить потребителей разрешить использование добавки на своих браузерах, это то, что она изменяет стартовую страницу и поисковик по умолчанию. В результате этого, когда потребитель запускает браузер, загружается веб-сайт, связанный с Smartinf.ru. Это первый признак, что на браузере была установлена добавка Smartinf.ru. После этого, когда потребитель введет ключевые слова и попытается осуществить поиск в интернете, конечные результаты генерируются сомнительной новой поисковой системой. В начале списка результатов есть множество спонсируемых ссылок. Возможно, что большинство из них, или даже все они не имеют никакой связи с первоначальным поиском потребителя. Несмотря на это, если потребитель обманут и нажмет на какую-нибудь из этих ссылок, он немедленно перенаправляется к неизвестной интернет странице, которая может попытаться промотировать подозрительный софтвер или потенциально нежелательные программы. В некоторых случаях вирусы, спрятанные на неизвестном сайте, могут автоматически передаваться на компьютер потребителя, даже не спрашивая разрешение у потребителя и не уведомляя о серьезной угрозе, которой они несут. 3-РИСК---Нет никакого сомнения, что пока угонщик Smartinf.ru прикреплен к вашему браузеру и контролирует ваши веб-сессии, существует потенциальный риск для вашего компьютера от инфицирования зловредными и опасными вирусами. Более того, даже если каким-то образом вам удастся защитить ваш компьютер от атак компьютерных инфекций, Smartinf.ru будет продолжать следить все ваши веб-сессии и будет записывать историю посещенных вами страниц. Также, он может собирать другие личные и конфиденциальные данные и оповестить их неизвестным и ненадежным третьим сторонам. Вот почему нежелательно использовать добавку Smartinf.ru на вашем браузере, а даже наоборот. Удаление злоумышленника сильно рекомендовано.
      Подскажите как быть? Антивирус всегда Ваш активен.
    • BUKAsh84
      От BUKAsh84
      Был у меня трейнер, установил Kaspersky Anti-Virus и не стало трейнера... благо архив остался, но стоит его распаковать и Каспер вновь его сносит. Это нормально? Есть ещё парочка к другим играм, так же по рабочему столу разбросаны, но их не трогает. Если в него действительно вшит троян(а именно на это, всемогущий и ругается), можно его как-то выковырять?
       
      Прилагаю архив(если вдруг совсем интересно) с тем самым трейнером. Пароль к архиву: 1234 Полное имя файла в архиве: SaintsRIV+20Tr-LNG_UD2014-01-21.exe
       

      Сообщение от модератора Mark D. Pearlstone Файл удалён.
×
×
  • Создать...