Pages:
Author

Topic: WEX - новый способ кидка по-умному (Read 1311 times)

member
Activity: 106
Merit: 50
Просто денег нет сейчас. Найдем деньги — сделаем индексацию. Вы держитесь здесь, вам всего доброго, хорошего настроения и здоровья
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна.
Вроде бы айтишный форум, а такую херню пишете...

https://www.linode.com/docs/web-servers/nginx/use-nginx-reverse-proxy/

Арендуйте VPS за 1 доллар в месяц, скиньте доступ и я вам клон хоть сайта ФБР сделаю.


У Вас нет доллара, чтобы это сделать или вам жалко одного доллара?  Grin  В том, чтобы сделать банальный фейк сайта, нет ничего сложного. Здесь же все немного иначе. Я свою версию описала выше. У Вас есть своя, опишите, а не рассказывайте о том, какие все вокруг глупые и ничего не понимают.


Форум этот не айтишный, а криптовалютный.  С криптовалютой связаны не только айтишники. Многие из айтишников вообще не в теме криптовалют.
newbie
Activity: 112
Merit: 0
Именно по такой схеме у меня сегодня украли 15.000 уе...
Все один к одному: после блокировки домена .nz было предложено пройти по новому домену .sc... Через некоторое время
все средства с кошеля были отмыты через монеро...
спиздили.JPG
Кем предложено, и где предложено - ключевой момент. Остальное (после того, как вы прошли по адресу *.sc) - дело техники.
Кто и как вас убедил ввести логин и пасс на левом сайте?

А, уже сам прочитал, что вы сами нашли эту ссылку на свою голову.
full member
Activity: 342
Merit: 110
Contemplative
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна.
Вроде бы айтишный форум, а такую херню пишете...

https://www.linode.com/docs/web-servers/nginx/use-nginx-reverse-proxy/

Арендуйте VPS за 1 доллар в месяц, скиньте доступ и я вам клон хоть сайта ФБР сделаю.
Да тут полно случайных людей =))
legendary
Activity: 3108
Merit: 1359
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна.
Вроде бы айтишный форум, а такую херню пишете...

https://www.linode.com/docs/web-servers/nginx/use-nginx-reverse-proxy/

Арендуйте VPS за 1 доллар в месяц, скиньте доступ и я вам клон хоть сайта ФБР сделаю.
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Исходя из всего выше сказанного, могу предположить, на wex.sc стоит некий скрипт, который выступает в роли прокси сервера, только с набором разных IP.  Принцим работы можно сравнить с анонимайзером, где в адресной строке отображается домен анонимайзера, а пользователь видит и использует к примеру VK или Одноклассники.
Естественно все введенные данные просто перехватываются, а затем в любое время используются.
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Сделала по-другому. Зарегистрировала сначала на wex.link новый аккаунт и добавила свой IP в белый список.
Затем захожу на wex.sc и пытаюсь зайти, но не пускает  Grin Пишет мол IP не в белом списке. Кликаю множество раз, пишет осталось 3 попытки, 2 попытки, снова 3 и т.д.
Возвращаюсь на wex.link и вижу вот это. Обратите внимание на время, в одно и тоже время (до секунды) пытаются зайти с разных IP

member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Quote
Ничего технически неосуществимого в создании такого фиш-сайта нет. Наоборот, все по канонам.
Никаких доказательств связи двух сайтов нет.
Участие в скаме бывшего спеца векс, если это так, возможно, облегчает ему задачу. Но совершенно не обязательно.

Фиш-сайт не синхронизируется с основным сайтом никогда. Он собирает пароли и затем редиректит на основной сайт. В данном случае имеется полный функционал сайта.
Далее, как Вы сами заметили, что в WEX.nz не отображается сторонний IP, а на WEX.sc отображается.

Если Вы так уверены "по канонам", то может расскажете, как такое возможно технически?

Еще раз повторяю, я проверил. При повторном входе на фейк сессия появляется на вексе. С левым айпи.
При регистрации по каким-то причинам фейк на векс не заходит, создает сессию у себя. Им виднее.
Фишинг сделан на высоком уровне, над ним работают и апгрейдят уже месяца 3.


Фишинговый сайт может только воровать данные введенные в формы, после чего редиректит на основной сайт. Еще вариант во фрейме, но здесь такого нет. Ну Вы же говорите все "по канонам" тогда хоть теоретически расскажите, как такое возможно.

И еще, на wex.sc не открывается поддомен support, но точно также сейчас не открывается и поддомен support на wex.link. Далее, на wex.sc при клике на "Bitcoin Betting" перекидывает на wexbet.nz, точно такое же происходит на wex.link

Да, как вы считаете, зачем фишинговый сайт (в чистом виде) тянет чат с основного сайта, но почему-то не показывает его , а скрывает от пользователей.
В том что этот сайт мошеннический нет никакого сомнения. Вопрос только в том, что они связаны на мой взгляд

legendary
Activity: 1036
Merit: 1010
!
Quote
Ничего технически неосуществимого в создании такого фиш-сайта нет. Наоборот, все по канонам.
Никаких доказательств связи двух сайтов нет.
Участие в скаме бывшего спеца векс, если это так, возможно, облегчает ему задачу. Но совершенно не обязательно.

Фиш-сайт не синхронизируется с основным сайтом никогда. Он собирает пароли и затем редиректит на основной сайт. В данном случае имеется полный функционал сайта.
Далее, как Вы сами заметили, что в WEX.nz не отображается сторонний IP, а на WEX.sc отображается.

Если Вы так уверены "по канонам", то может расскажете, как такое возможно технически?

Еще раз повторяю, я проверил. При повторном входе на фейк сессия появляется на вексе. С левым айпи.
При регистрации по каким-то причинам фейк на векс не заходит, создает сессию у себя. Им виднее.
Фишинг сделан на высоком уровне, над ним работают и апгрейдят уже месяца 3.
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Кстати, попробуйте посмотреть исходный код страницы WEX.sc, там даже чат есть.

Более того, в чате есть реальные сообщения, те же что и на wex.link. Сам чат скрыт, поэтому их не видно.
И, чо?
Тут, вон, тоже сообщения из того же чата.

О чём это должно говорить?

Здесь wex-nz-chat-history.info сообщения из чата публикуются, т.е. его парсят и добавляют на свой сайт, а на WEX.sc они наоборот скрываются. Зачем? могу предположить, что делается это для того, чтобы скрыть факт общей базы (или синхронизированной). Другими словами, файлы самой биржи одинаковые (откуда они могли взяться у сторонних людей?)  и скорее всего подключены к общей базе, либо две базы синхронизируются. Соответственно и чат синхронизируется. Но чтобы у пользователей не возникало вопросов "как такое возможно", они скрыли чат. Ведь не каждый полезет смотреть исходный код и т.д. Может такое быть?
legendary
Activity: 2317
Merit: 2318
Кстати, попробуйте посмотреть исходный код страницы WEX.sc, там даже чат есть.

Более того, в чате есть реальные сообщения, те же что и на wex.link. Сам чат скрыт, поэтому их не видно.
И, чо?
Тут, вон, тоже сообщения из того же чата.

О чём это должно говорить?
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Кстати, попробуйте посмотреть исходный код страницы WEX.sc, там даже чат есть.
Все стили, картинки лежат именно на этом домене нет, никакого фрейма.
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Quote
Ничего технически неосуществимого в создании такого фиш-сайта нет. Наоборот, все по канонам.
Никаких доказательств связи двух сайтов нет.
Участие в скаме бывшего спеца векс, если это так, возможно, облегчает ему задачу. Но совершенно не обязательно.

Фиш-сайт не синхронизируется с основным сайтом никогда. Он собирает пароли и затем редиректит на основной сайт. В данном случае имеется полный функционал сайта.
Далее, как Вы сами заметили, что в WEX.nz не отображается сторонний IP, а на WEX.sc отображается.

Если Вы так уверены "по канонам", то может расскажете, как такое возможно технически?
newbie
Activity: 4
Merit: 0
Именно по такой схеме у меня сегодня украли 15.000 уе...
Все один к одному: после блокировки домена .nz было предложено пройти по новому домену .sc... Через некоторое время
все средства с кошеля были отмыты через монеро...
спиздили.JPG
legendary
Activity: 1036
Merit: 1010
!
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна. Зарегистрировала на WEX.nz новый аккаунт и тут же ввожу данные от нового аккаунта в WEX.sc и ... меня пускает. Захожу в кабинет и смотрю ключи API и ... они уже созданы на новом аккаунте без меня. Выхожу и захожу на WEX.sc уже со старым (пустым) аккаунтом и о чудо... и здесь меня пускает , и здесь уже есть ключ API.
Я не знаю для чего придумана вся эта многоходовка с разными доменами, но ничего хорошего она не сулит пользователям, как по мне.
А такая мысль, что фиш-сайт просто редиректит все на настоящий векс, не приходила в голову?
И что он же создает апи ключи, поскольку вы сами подерили ему доступ? Не?

Нет конечно. Потому, что редиректа никакого нет. На домене WEX.sc захожу в личный кабинет. А еще вот это https://forklog.com/dmitrij-vasilev-oproverg-svoe-zayavlenie-o-perehode-wex-na-novyj-domen/

И еще, открыто два кабинета WEX.nz и WEX.sc, почта не подтврждена показывает и там и там. Подтверждаю почту и она уже подтверждена и там и там.
В личном кабинете на сайте .sc вы заходите в свой личный кабинет .nz))
И причем тут Васильев? Он тупо пошутил, как он говорит, и сразу опроверг свои слова. Что не так?

Не совсем так. Потому, что в личном кабинете на WEX.nz я вижу только свою сессию, а в кабинете WEX.sc вижу свою и чужую. Плюс я вижу на WEX.nz в истории только свой IP, а на WEX.sc вижу в истории свой, но текущий IP не мой, а тот, из второй сессии.
Проверил, при новой ргистрации это выглядит именно так.
По всей видимости, при регистрации нового акка входа не происходит.
При переходе по ссылке из письма wex.nz выдает ошибку.
Но после обновления страницы и входы, и сессии на вексе и фейке полностью синхронизируются. Как и на новом зеркале wex.link)
Кстати, вход на фейке происходит именно с левого айпи. Всегда. И он и отображается ) Истинный айпи виден только при входе на векс.


А раз не происходит входа, то может быть вариант одной общей базы. И это может означать, что все это сделано специально.
И второй вариант, что делается это все по API, но в таком случае, если есть полный доступ, (читай дыра в API), зачем вообще делать клон, фишинг и пр., если можно просто использовать дыру. Я склоняюсь к тому, что это все одних рук дело и WEX.nz причастен к WEX.sc. Таким образом засвеченные люди из WEX.nz пытаются снять с себя ответственность и всех запутать. Иначе почему никак не борятся с этим. WEX.sc находится даже не за CloudFlare. Официальная абуза и блок.
Что же касается Васильева, то какая-то странная шутка, которая оказалась вовсе не шуткой.
Ничего технически неосуществимого в создании такого фиш-сайта нет. Наоборот, все по канонам.
Никаких доказательств связи двух сайтов нет.
Участие в скаме бывшего спеца векс, если это так, возможно, облегчает ему задачу. Но совершенно не обязательно.
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна. Зарегистрировала на WEX.nz новый аккаунт и тут же ввожу данные от нового аккаунта в WEX.sc и ... меня пускает. Захожу в кабинет и смотрю ключи API и ... они уже созданы на новом аккаунте без меня. Выхожу и захожу на WEX.sc уже со старым (пустым) аккаунтом и о чудо... и здесь меня пускает , и здесь уже есть ключ API.
Я не знаю для чего придумана вся эта многоходовка с разными доменами, но ничего хорошего она не сулит пользователям, как по мне.
А такая мысль, что фиш-сайт просто редиректит все на настоящий векс, не приходила в голову?
И что он же создает апи ключи, поскольку вы сами подерили ему доступ? Не?

Нет конечно. Потому, что редиректа никакого нет. На домене WEX.sc захожу в личный кабинет. А еще вот это https://forklog.com/dmitrij-vasilev-oproverg-svoe-zayavlenie-o-perehode-wex-na-novyj-domen/

И еще, открыто два кабинета WEX.nz и WEX.sc, почта не подтврждена показывает и там и там. Подтверждаю почту и она уже подтверждена и там и там.
В личном кабинете на сайте .sc вы заходите в свой личный кабинет .nz))
И причем тут Васильев? Он тупо пошутил, как он говорит, и сразу опроверг свои слова. Что не так?

Не совсем так. Потому, что в личном кабинете на WEX.nz я вижу только свою сессию, а в кабинете WEX.sc вижу свою и чужую. Плюс я вижу на WEX.nz в истории только свой IP, а на WEX.sc вижу в истории свой, но текущий IP не мой, а тот, из второй сессии.
Проверил, при новой ргистрации это выглядит именно так.
По всей видимости, при регистрации нового акка входа не происходит.
При переходе по ссылке из письма wex.nz выдает ошибку.
Но после обновления страницы и входы, и сессии на вексе и фейке полностью синхронизируются. Как и на новом зеркале wex.link)
Кстати, вход на фейке происходит именно с левого айпи. Всегда. И он и отображается ) Истинный айпи виден только при входе на векс.


А раз не происходит входа, то может быть вариант одной общей базы. И это может означать, что все это сделано специально.
И второй вариант, что делается это все по API, но в таком случае, если есть полный доступ, (читай дыра в API), зачем вообще делать клон, фишинг и пр., если можно просто использовать дыру. Я склоняюсь к тому, что это все одних рук дело и WEX.nz причастен к WEX.sc. Таким образом засвеченные люди из WEX.nz пытаются снять с себя ответственность и всех запутать. Иначе почему никак не борятся с этим. WEX.sc находится даже не за CloudFlare. Официальная абуза и блок.
Что же касается Васильева, то какая-то странная шутка, которая оказалась вовсе не шуткой.
legendary
Activity: 1036
Merit: 1010
!
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна. Зарегистрировала на WEX.nz новый аккаунт и тут же ввожу данные от нового аккаунта в WEX.sc и ... меня пускает. Захожу в кабинет и смотрю ключи API и ... они уже созданы на новом аккаунте без меня. Выхожу и захожу на WEX.sc уже со старым (пустым) аккаунтом и о чудо... и здесь меня пускает , и здесь уже есть ключ API.
Я не знаю для чего придумана вся эта многоходовка с разными доменами, но ничего хорошего она не сулит пользователям, как по мне.
А такая мысль, что фиш-сайт просто редиректит все на настоящий векс, не приходила в голову?
И что он же создает апи ключи, поскольку вы сами подерили ему доступ? Не?

Нет конечно. Потому, что редиректа никакого нет. На домене WEX.sc захожу в личный кабинет. А еще вот это https://forklog.com/dmitrij-vasilev-oproverg-svoe-zayavlenie-o-perehode-wex-na-novyj-domen/

И еще, открыто два кабинета WEX.nz и WEX.sc, почта не подтврждена показывает и там и там. Подтверждаю почту и она уже подтверждена и там и там.
В личном кабинете на сайте .sc вы заходите в свой личный кабинет .nz))
И причем тут Васильев? Он тупо пошутил, как он говорит, и сразу опроверг свои слова. Что не так?

Не совсем так. Потому, что в личном кабинете на WEX.nz я вижу только свою сессию, а в кабинете WEX.sc вижу свою и чужую. Плюс я вижу на WEX.nz в истории только свой IP, а на WEX.sc вижу в истории свой, но текущий IP не мой, а тот, из второй сессии.
Проверил, при новой ргистрации это выглядит именно так.
По всей видимости, при регистрации нового акка входа не происходит.
При переходе по ссылке из письма wex.nz выдает ошибку.
Но после обновления страницы и входы, и сессии на вексе и фейке полностью синхронизируются. Как и на новом зеркале wex.link)
Кстати, вход на фейке происходит именно с левого айпи. Всегда. И он и отображается ) Истинный айпи виден только при входе на векс.
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна. Зарегистрировала на WEX.nz новый аккаунт и тут же ввожу данные от нового аккаунта в WEX.sc и ... меня пускает. Захожу в кабинет и смотрю ключи API и ... они уже созданы на новом аккаунте без меня. Выхожу и захожу на WEX.sc уже со старым (пустым) аккаунтом и о чудо... и здесь меня пускает , и здесь уже есть ключ API.
Я не знаю для чего придумана вся эта многоходовка с разными доменами, но ничего хорошего она не сулит пользователям, как по мне.
А такая мысль, что фиш-сайт просто редиректит все на настоящий векс, не приходила в голову?
И что он же создает апи ключи, поскольку вы сами подерили ему доступ? Не?

Нет конечно. Потому, что редиректа никакого нет. На домене WEX.sc захожу в личный кабинет. А еще вот это https://forklog.com/dmitrij-vasilev-oproverg-svoe-zayavlenie-o-perehode-wex-na-novyj-domen/

И еще, открыто два кабинета WEX.nz и WEX.sc, почта не подтврждена показывает и там и там. Подтверждаю почту и она уже подтверждена и там и там.
В личном кабинете на сайте .sc вы заходите в свой личный кабинет .nz))
И причем тут Васильев? Он тупо пошутил, как он говорит, и сразу опроверг свои слова. Что не так?

Не совсем так. Потому, что в личном кабинете на WEX.nz я вижу только свою сессию, а в кабинете WEX.sc вижу свою и чужую. Плюс я вижу на WEX.nz в истории только свой IP, а на WEX.sc вижу в истории свой, но текущий IP не мой, а тот, из второй сессии.
legendary
Activity: 1036
Merit: 1010
!
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна. Зарегистрировала на WEX.nz новый аккаунт и тут же ввожу данные от нового аккаунта в WEX.sc и ... меня пускает. Захожу в кабинет и смотрю ключи API и ... они уже созданы на новом аккаунте без меня. Выхожу и захожу на WEX.sc уже со старым (пустым) аккаунтом и о чудо... и здесь меня пускает , и здесь уже есть ключ API.
Я не знаю для чего придумана вся эта многоходовка с разными доменами, но ничего хорошего она не сулит пользователям, как по мне.
А такая мысль, что фиш-сайт просто редиректит все на настоящий векс, не приходила в голову?
И что он же создает апи ключи, поскольку вы сами подерили ему доступ? Не?

Нет конечно. Потому, что редиректа никакого нет. На домене WEX.sc захожу в личный кабинет. А еще вот это https://forklog.com/dmitrij-vasilev-oproverg-svoe-zayavlenie-o-perehode-wex-na-novyj-domen/

И еще, открыто два кабинета WEX.nz и WEX.sc, почта не подтврждена показывает и там и там. Подтверждаю почту и она уже подтверждена и там и там.
В личном кабинете на сайте .sc вы заходите в свой личный кабинет .nz))
И причем тут Васильев? Он тупо пошутил, как он говорит, и сразу опроверг свои слова. Что не так?
member
Activity: 510
Merit: 75
Freedom to trade, privacy to keep
Ну вот у WEX.nz уже масса якобы клонов. Один из них WEX.sc . Почему якобы? Потому, что база у WEX.nz и WEX.sc синхронизируется или вообще одна. Зарегистрировала на WEX.nz новый аккаунт и тут же ввожу данные от нового аккаунта в WEX.sc и ... меня пускает. Захожу в кабинет и смотрю ключи API и ... они уже созданы на новом аккаунте без меня. Выхожу и захожу на WEX.sc уже со старым (пустым) аккаунтом и о чудо... и здесь меня пускает , и здесь уже есть ключ API.
Я не знаю для чего придумана вся эта многоходовка с разными доменами, но ничего хорошего она не сулит пользователям, как по мне.
А такая мысль, что фиш-сайт просто редиректит все на настоящий векс, не приходила в голову?
И что он же создает апи ключи, поскольку вы сами подерили ему доступ? Не?

Нет конечно. Потому, что редиректа никакого нет. На домене WEX.sc захожу в личный кабинет. А еще вот это https://forklog.com/dmitrij-vasilev-oproverg-svoe-zayavlenie-o-perehode-wex-na-novyj-domen/

И еще, открыто два кабинета WEX.nz и WEX.sc, почта не подтврждена показывает и там и там. Подтверждаю почту и она уже подтверждена и там и там.
Pages:
Jump to: