Warning GẤP CẦN AE LÀM TRONG NGÀNG MẠNG FPT HỖ TRỢ GIÚP TÌM KẺ TRỘM HACK

Báo CA thì may ra nhà mạng nó còn giúp đc, chỉ nhờ trên này nghe khó lắm
 
Chắc là tự thân vận động thôi Bác à! Khó ai có thể giúp Bác trong tình huống này! Bác làm liên quan đến CNTT cũng hiểu một IP có nhiều người xài mà! Chúc Bác có thành công như mong đợi!
 
Last edited:
Mấy ngày hôm nay em mất ăn mất ngủ vì chuyện này. Chả là mấy ngày gần đây bên team cty e có mua mấy trăm tài khoản gmail chứa tài khoản sàn coin. Số tiền đầu tư ban đầu cũng không nhỏ. Em có 4-5 nhân viên đổi thông tin gmail + vs thông tin tài khoản sàn + đổi 2fa (mỗi tk gắn 1 proxy vn). Tất cả thông tin em đều lưu google sheet và tất cả những người này đều biết. Mấy ngày gần đây em mới cho nhân viên log lại thì thấy toàn bộ tài khoản gmail + sàn đều đã bị đổi thông tin và sai passs hết.
Em hoang mang cực độ. tổng thiệt hại đã lên tới 200-300 tr.
Có 2 trường hợp xảy ra:
- Nhân viên nội bộ nổi lòng tham và liên kết bên ngoài đổi thông tin. Em nghĩ khả năng này 90 %
- Máy tính một nhân viên nào đó bị virus, dẫn tới đường link bị lộ ra ngoài. khả năng này vô cùng nhỏ vì toàn dùng win10 hết. Mới cả từ truóc giờ chuâ bao giờ bị.
Bằng nghiệp và tương tác vs công ty cung cấp proxy, bên em đã xác định được kẻ gian dùng máy nhà, dùng mạng FPT với các địa chỉ ip sau:
1.52.165.55
58.187.173.142
1.55.199.121

Trong khoảng từ 6 ngày trở lại đây từ 16-22/1.
Vụ việc này e chưa muốn cơ quan công an can thiệp bởi nv toàn ng quen. Tuy nhiên e rất muoón làm ra nhẽ. Cố gắng cả năm mà mất cái tết.

Em xin lập thread này kính mong ae chị em có quan hệ có thể kiểm tra những IP trên thuộc đường mạng fpt nào - địa chỉ ở đâu.
Mong các anh chị có thể giúp đỡ em, em xin được hậu tạ, cả chi phí nếu cần thiết.
Em xin giữ kín tuyệt đối ạ.
Mong các anh chị cho em xin skype hoặc tele hoặc contact ạ. Nếu cần thì inbox e với ạ. hu hu
Em xin cảm ơn

Liên quan tới coin thì báo CA cũng chưa chắc ăn thua đâu bạn. Chỉ với IP thì cũng khó tra ra kẻ gian nếu bọn nó có kiến thức chuyên nghiệp.

Nếu số tài khoản bạn mua đều đã kyc sàn với thông tin kyc ban đầu là chủ nhân cũ của nó (người bán) và bạn có liên hệ rõ ràng với bên bán thì lựa chọn nhanh nhất hiện tại là bạn liên hệ với bên sàn yêu cầu đóng băng tài khoản với lý do tài khoản bị hack và liên hệ chủ cũ dùng thông tin kyc để lấy lại tài khoản (yêu cầu cấp lại mật khẩu mới và reset 2fa). Hi vọng kẻ gian chưa chuyển hết coin đi khỏi số tk đó, nếu nó đã chuyển coin đi thì vô dụng, gần như 100% không có cách lấy lại được nữa.
 
Last edited:
Chẳng biết có chuẩn k. bác vào check-host.net check xem tn. e check ip cuối nó ra quận 9.
1642867680830.png
 
ip: 58.187.173.142
ip: "58.187.173.142"
city: "Ho Chi Minh City"
region: "Ho Chi Minh"
country: "VN"
loc: "10.8230,106.6296"
org: "AS18403 FPT Telecom Company"
postal: "71606"
timezone: "Asia/Ho_Chi_Minh"
asn: Object
asn: "AS18403"
name: "FPT Telecom Company"
domain: "fpt.com.vn"
route: "58.187.173.0/24"
type: "isp"
company: Object
name: "FPT Telecom Company"
domain: "fpt.com.vn"
type: "isp"
privacy: Object
vpn: false
proxy: false
tor: false
relay: false
hosting: false
service: ""
abuse: Object
address: "Ha Noi, VietNam"
country: "VN"
email: "[email protected]"
name: "Luong Duy Phuong"
network: "58.187.160.0/20"
phone: "+84-24-35564944"
domains: Object
total: 0
domains: Array
check
loc: "10.8230,106.6296" ra map :
Các ip còn lại:
ip: "1.52.165.55" loc: "10.8230,106.6296"
ip: 1.55.199.121 loc: "10.8230,106.6296"
Chốt: cùng chung 1 địa chỉ (cùng 1 mẹ )
map mình đưa ra += 5km nhá thím.
 

Attachments

  • Screenshot_3.png
    Screenshot_3.png
    110.5 KB · Views: 57
Còn tuyển nv ko bác
 
upppppppppppppppppp
Nếu Mail bác đổi hết pass gắn 2fa lên tháo Mail khôi phục ra kể cả thằng chủ thật sự của Mail nó còn ko thể đổi 100% nó ko như facebook cho xác minh giấy tờ tuỳ thân mất là mất lun em nghĩ là có thể do bên nội bộ hoặc bị keylogger mà ko biết bác báo công an để giải quyết cho nhanh chút bác sớm ngày lấy lại đc số tiền
Mấy ngày hôm nay em mất ăn mất ngủ vì chuyện này. Chả là mấy ngày gần đây bên team cty e có mua mấy trăm tài khoản gmail chứa tài khoản sàn coin. Số tiền đầu tư ban đầu cũng không nhỏ. Em có 4-5 nhân viên đổi thông tin gmail + vs thông tin tài khoản sàn + đổi 2fa (mỗi tk gắn 1 proxy vn). Tất cả thông tin em đều lưu google sheet và tất cả những người này đều biết. Mấy ngày gần đây em mới cho nhân viên log lại thì thấy toàn bộ tài khoản gmail + sàn đều đã bị đổi thông tin và sai passs hết.
Em hoang mang cực độ. tổng thiệt hại đã lên tới 200-300 tr.
Có 2 trường hợp xảy ra:
- Nhân viên nội bộ nổi lòng tham và liên kết bên ngoài đổi thông tin. Em nghĩ khả năng này 90 %
- Máy tính một nhân viên nào đó bị virus, dẫn tới đường link bị lộ ra ngoài. khả năng này vô cùng nhỏ vì toàn dùng win10 hết. Mới cả từ truóc giờ chuâ bao giờ bị.
Bằng nghiệp và tương tác vs công ty cung cấp proxy, bên em đã xác định được kẻ gian dùng máy nhà, dùng mạng FPT với các địa chỉ ip sau:
1.52.165.55
58.187.173.142
1.55.199.121

Trong khoảng từ 6 ngày trở lại đây từ 16-22/1.
Vụ việc này e chưa muốn cơ quan công an can thiệp bởi nv toàn ng quen. Tuy nhiên e rất muoón làm ra nhẽ. Cố gắng cả năm mà mất cái tết.

Em xin lập thread này kính mong ae chị em có quan hệ có thể kiểm tra những IP trên thuộc đường mạng fpt nào - địa chỉ ở đâu.
Mong các anh chị có thể giúp đỡ em, em xin được hậu tạ, cả chi phí nếu cần thiết.
Em xin giữ kín tuyệt đối ạ.
Mong các anh chị cho em xin skype hoặc tele hoặc contact ạ. Nếu cần thì inbox e với ạ. hu hu
Em xin cảm ơn
Em nghĩ bên nội bộ do gmail đã đổi gắn 2fa và tháo cả Mail khôi phục thì ko thể lấy lại đc kể cả chính chủ nó ko như facebook mà mình có thể up giấy tờ mất là mất lun Á bác
 
2 3 ngày gần đây IP của kẻ gian vẫn là những ip này các ae ạ.
Chỉ cần có ae nào trong fpt check được user nào đang dùng ip này trong khoảng thời gian này là xong ạ.
Từ đó suy ra địa chỉ. Nếu tỉnh khác thì coi như e bị hack keylog. Còn nếu ở hà nội thì là nội bộ nhiều ạ.
Mong ae giúp đỡ ạ
 
Ca này khó, giờ lôi đám nhân viên ra tìm đường giải quyết chứ chủ chịu tất làm sao được.

Khả năng lớn là lộ đường link google sheet (để chế độ public) sau đó facebook nhân viên chat với nhau share link này qua messenger, fb bị hack.

Ngoài ra khả năng máy dính virus cũng có thể.

Nhưng check ra ip việt nam và dùng máy nhà thì nên kiểm tra kĩ lại trong nhà luôn, cẩn thận bị lộ ID PASS ultraviewer/teamviewer/anydesk
 
Thôi Bác à! Đừng nhờ người ta mang thêm tội cho họ Bác hiểu ý chứ! Chọn con đường khác! Bác báo Công An cũng không hay ( bác cứ tham khảo khi nào thì báo CA nhé!). Chỉ còn tự thân vận động + vân may mình chúc cho Bác có được cái Tết sáng hơn!
 
Last edited:
CA này khó , đặc biệt là mã 2FA nó là cái bảo mật TỐT NHẤT mà lưu trên SHEET share cho 1 đống nhân viên thì toi rồi !
LÒNG NGƯỜI KHÓ ĐOÁN
Khó nhưng cũng chúc thớt may mắn kiếm lại đc !
 

Announcements

Forum statistics

Threads
418,675
Messages
7,074,610
Members
170,773
Latest member
phantuanvu
Back
Top Bottom