Ограбление в марафоне

# Panasonic
Panasonic
Sir_James у твоего друга прежде чем спиздить деньги, пополнили счёт через другую платёжную систему и потом туда слили?
# dust777
dust777
И что интересно в панбете два дня (29,30) числа был какой то странный ip захода 127.0.0.1 , а в марафоне 172.17.0.19 и у многих этот одинаковый ip , тоже забавно.Посмотрите у кого может тоже такие же.
# Panasonic
Panasonic
У меня так же с ip , но в Panbet это не страшно ,потому что там при заказе на вывод появляется только твой кошелёк с которого ты пополнял.По этому и не одно случая не было . А вот Марик пошёл дальше и разрешил выводить всеми доступными способами.Отключение ip наверное не случайно ,именно в те дни когда спиздили деньги.Всё же мне кажется, что это кто то из работников Марафона нагрел руки.
# Panasonic
Panasonic
Sir_James подскажи а друг твой менял секретный вопрос, после перехода на новый сайт?
# Michiru
Michiru
секретный вопрос только со вчерашнего дня актуален..
а до этого его можно было легко сменить зная пароль..
# Sir_James
Sir_James
секретный вопрос он не менял.

обратил внимание заходы с ip-шников – это же фантастиш.
у меня в течение 29-30 июля сеансы мои, а ip-шники не мои.
именно те же самые 172.17.0…. там кто-то перехват что ли сделал … ?
так это могли только внутри марафона сделать…
# Sir_James
Sir_James
и если кем-то делался перехват, то получается, что все, кто заходил на акки в тот период, кто видит у себя в истории сеансов ip 172.17.0… могут быть уверены, что их пароли кто-то знает ?
чо-та я всё больше склоняюсь к тому, что обидели какого-то сисадмина там :)
# Dikiy_
Dikiy_
Согласен, после всего прочитанного здесь и на БЮВе возникает ощущение, что это сделано не без помощи кого-то из самого марафона
# jennahazee
jennahazee
172.17.0.19
IP адеса с такой маской присваиваются машинам только внутри локальной сети, т.е. очевидно, что заход был совершен с компьютера из внутренней сети марафона.
# jennahazee
jennahazee
хотя, я смотрю свою историю входов, у меня там этот 172.17.0.19 в течение двух последних дней вместо моего ip, скорее всего, у них просто отключена временно или падала служба регистрации наших ip, пока они там ковырялись в своем сайте, вот и выставлялся локальный.
# Dikiy_
Dikiy_
ip кстати голландский:
role: RFC1918 Role
address: Singel 258
address: 1016 AB Amsterdam
address: The Netherlands
e-mail: rfc1918@ripe.net
remarks: trouble: See http: //[ссылка удалена]
admin-c: RFC1918-RIPE
tech-c: RFC1918-RIPE
nic-hdl: RFC1918-RIPE
mnt-by: RFC1918-MNT
source: RIPE # Filtered
# Sir_James
Sir_James
невозможно представить – зачем может понадобиться отключать работающую службу регистрации ip, даже если идут какие-то работы
гораздо вероятнее, что её кто-то специально грохнул, чтобы спокойно пошариться по всем счетам

Dikiy, не знаю что ты курил, что оказался в Амстердаме, но jennahazee насчет ip уже все правильно написал – это локальные ip внутренней сети (в данном случае – Марафона)
# Michiru
Michiru
вполне вероятно что оборудование марафона находится в Амстердаме, всё таки Кюрасао это часть Нидерландов.. отсюда и такой внутренний ip..
# Slafka
Slafka
Пока все выглядит так, что марафон был взломан кулхацкерами, либо потрудились сами сотрудники марафона.
Перехват входов был необходим чтобы засветить пароли (хотя сайт работает по протоколу https, но это уже давно не панацея и обмануть браузер довольно просто).
Секретный вопрос перехватить сложно, поскольку вводится он по буквам, и врядли кто-то из нас каждый день выводит из марафона деньги. Т.е. нужно довольно много времени. Но опять же, тот факт, что мы вводим его по буквам заставляет думать, что они точно не хэшируются, а максимум шифруются с ключем, а то и вообще без шифрования лежат в какой-нибудь базе данных, которую ломанули.
# dust777
dust777
Вот чувак пишет на БЮВе

Со счета в Марафоне 28 июля в с 22 часов по мск в течении 20-30 минут частями по 2000 рублей 58 раз потряд были выведены все средства (116000 руб.) Способ вывода средств: Деньги Онлайн (хотя в аккаунте я не видел такого способа вывода).Кошелёк всегда пополнялся через вебмани с одного вмид ещё на старой версии сайта,на новом сайте делались только ставки.После обращения (спустя 12 часов после того как обнаружил вывод)в службу поддержки аккаунт заблокировали и сказали отписать ситуацию в саппорт.Спустя 5-6 часов ответили.
Цитата: Мы очень сожалеем, что Ваш кошелек подвергнулся несанкционированному доступу.

Мы прилагаем все усилия к тому, чтобы Ваши данные на наших серверах были защищены, для чего мы используем передовые технологии шифрования и файерволы (firewalls). На данном этапе, мы изучили случай несанкционированного доступа на Ваш кошелек и выяснили, что наша система безопасности осталась неповрежденной. К сожалению, в данном случае, мы не можем нести ответственность за потери, связанные с несанкционированным доступом на Ваш счет. Это часть наших правил, с которыми Вы можете ознакомиться перейдя по ссылке Общие правила – MARATHON онлайн букмекер пункт 1.5

Учитывая, что Ваш кошелек был подвергнут несанкционированному доступу, мы закрыли Ваш счет. Если вы хотите открыть новый счет, пожалуйста, убедитесь, что на Вашем компьютере установлено антивирусное программное обеспечение и файервол (firewall) и Вы используете компьютер, которому Вы можете доверять. Кроме того, убедитесь, что Вы регистрируете новый кошелек с другим паролем и другими вопросами безопасности. Пожалуйста, убедитесь, что Ваш пароль не известен любому другому лицу, и меняйте его каждые несколько месяцев.

Мы по-прежнему будем прилагать все усилия для возврата похищенных средств, и если нам удастся это сделать, мы сообщим Вам об этом дополнительно.

Если даже и предположить что доступ к марафону увели трояном,то для того чтобы узнать ответы на секретный вопрос(который хранится в голове) то письмо от саппорта это полнейший абсурд.Самое интересное, что мошенникам известно, что надо снимать небольшими суммами, ибо только в таком случае деньги приходят практически мгновенно, согласитесь, для этого необходимо быть близким к нынешней ситуации в конторе, так что тут далеко не все так однозначно, скорей всего троян не причем, случайные люди просто бы заказали всю сумму на выплату разом.

P.S.СПЕЦИАЛЬНО ЗАРЕГАЛСЯ НА ФОРУМЕ ЧТОБЫ ОБЩЕССТВЕННОСТЬ ЗНАЛА О НЕБЕЗОПАСНОСТИ ИГРОВЫХ СЧЕТОВ В МАРАФОНЕ.
СПУСТЯ 3 ГОДА Я ОЧЕНЬ РАЗОЧАРОВАН В БЕЗДЕЙСТВИИ ДАННОЙ КОНТОРЫ.ВЫВОДЫ ДЕЛАТЬ ТОЛЬКО ВАМ.

P.S.S.СУДЯ ПО ДАННОЙ ТЕМЕ ПРОИЗОШЁЛ МАССОВЫЙ НЕСАНКЦИОНИРОВАНЫЙ ВЫВОД С КОШЕЛЬКОВ ПОЛЬЗОВАТЕЛЕЙ МАРАФОНА.
Последний раз редактировалось alexx77; Сегодня в 16:45..
# Slafka
Slafka
Michiru, внутренние локальные IP не регистрируются и не принадлежат отдельным странам или провайдерам. Эти адреса используются для маршрутизации в локальных сетях. То что ответил whois-сервис Дикому это ошибка сервиса. Вот обычный ответ на подобные запросы – PRIVATE-ADDRESS-BBLK-RFC1918-IANA-RESERVED 172.16.0.0 – 172.31.255.255
# Michiru
Michiru
понятно..

про секретный вопрос.. ещё раз скажу, что у меня, до вчерашнего дня, его можно было легко посмотреть и сменить просто зайдя в “Мой счёт”.. думаю также было и у других.. так что не надо ломать голову как они его украли..
# dust777
dust777
Такую же писанину они и мне прислали . Какой тут нахрен вирус , когда на мыло приходит официальная квитанция . Тут спланированная атака “хаккеров” от марафона.
# Slafka
Slafka
про секретный вопрос.. ещё раз скажу, что у меня, до вчерашнего дня, его можно было легко посмотреть и сменить просто зайдя в “Мой счёт”.. думаю также было и у других.. так что не надо ломать голову как они его украли..
Насколько я понимаю секретный вопрос остался неизменным у потерпевших. Т.е. если злоумышленники его и меняли, им нужно было сменить его обратно на правильный :)
# Slafka
Slafka
Поменял пароль в марафоне час назад. Сейчас захожу – неправильный говорит. Захожу по старому – счет заблокирован.
# Panasonic
Panasonic
Так а что тут удевляться ,теперь когда они поняли ,что их лохунили (кто то или сами сотрудники) будут закрывать счета ,вообщем махать кулаками после драки.
# dust777
dust777
Народ, вроде бы лёд в марафоне тронулся, кажись признали свою ошибку, прислали вот такую маляву.

Уважаемый клиент!

Мы очень обеспокоены, что у Вас были выведены средства со счета. Мы стремится к внедрению как можно более строгого контроля для предотвращения доступа преступников к нашему сайту, при этом мы хотим дать Вам достаточно свободы в пользовании.

Мы постоянно пересматриваем наши процедуры и прислушиваемся к вашим советам и учитываем проблемы. Мы ценим ваше доверие при использовании нашего сайта.

Вы получите полный возврат всех денежных средств, которые были сняты с вашего счета Marathonbet.com.
Чтобы получить этот возврат, просим Вас открыть новый счет c предоставлением действительного адреса электронной почты, а также прислать нам сканированную копию одного из документов, подтверждающих Вашу личность в Службу поддержки клиентов.

Это нужно для предотвращения дальнейшего мошенничества. Баланс вашего нового счета будет пополнен на сумму потерянных средств и сумму остатка на старом счету.


С уважением,

Алекс

Менеджер службы поддержки
# dust777
dust777
Будем надеяться, что они исполнят свои обещания, хочеться поверить в это.
# Panasonic
Panasonic
dust777 ну как там дела?
# dust777
dust777
Bот уже второй день идет , денег пока нет.
# dust777
dust777
На БЮВе profanat написал , что ему бабки все вернули,будем ждать свои кровные на новом счёте.
# alllardyce
alllardyce
мне по моему запросу закрыли возможность вывода на все кошельки, кроме тех, с которых я пополнял.
# Dikiy_
Dikiy_
Веселье от марафона, плять, продолжается. 29 июля, ДенБосх – ПСВ, беру в марике 1Х за 3.2, итог – 1:0. Проверяю ставку – все расчитано, все пучком.
31-го вижу у себя в истории счета “коррекцию расчета ставки”, начинаю копаться в расчитаных ставках, нахожу ентот матч – отмена плять!!! И никаких даже уведомлений по мылу, второй день жду ответа от поддержки о причинах отмены.
Короче, ППЦ, плять в марике настал!!!
# dust777
dust777
Сегодня выплатили украденные деньги со счёта в марафоне и перевели их на новый счёт.Надеюсь со стороны марика не будет больше таких косяков и выплатят всем остальным у кого украли деньги .Спс всем, кто участвовал в обсуждении этой темы.Всем желаю удачи в нашем не лёгком труде.
# kar23a
kar23a
Меня зовут /////////// обїясните мне пожалуйста что это такое у меня с утра 1августа на счете было 199,9$ а захожу сегодня и мне пишет что 01 авг 16:58(Коррекция расчета ставки $ -36.00 $ )
за что с меня сняли деньги и какой именно ставки ?Спасибо
# kar23a
kar23a
ответ пришел такой(
Благодарим Вас за запрос о выводе денежных средств.
По Вашей просьбе осуществлена следующая транзакция.
Сумма, переведенная на веб-кошелек: USD 36.00
Номер Квитанции: 8798507
Способ вывода средств: система Webmoney
)
# kar23a
kar23a
я им написал что яне чего не заказывал и у них наверно какойто сбой,к этому времени ответа та к и не получил
# snsemen1
snsemen1
Мне тоже в июле делали корректировку, правда на 6000 в плюс, вернули ставку которую ранее расчитали проигранной….за то на претензию, которую отправлял по другому поводу, ответа так и не дождался
# palermo
palermo
Прочитал о Марике и офигел!Ребята,скажите пожалуйста,после тех случаев с кражами в Марике кто-то сталкивался с подобными случаями в етой конторе?