В последнее время жулики явно активизировались. Лично у меня за последние пару месяцев взломали сайт (я писал об этом:
http://ammo1.livejournal.com/270743.html) и пытались украсть вспомогательную почту (к счастью, благодаря mail.ru почту удалось вернуть за час).

А вот две очень неприятные истории с Яндекс-деньгами.
Первая история:
http://habrahabr.ru/post/149924. У человека украли 25 тысяч довольно неожиданным образом: за пятнадцать минут спёрли все его деньги со счёта, потом переложили на его счёт ещё 82000 рублей, украденные из других кошельков, и вывели и их через билайновские телефоны. При этом все меры безопасности человек соблюдал: пароли сложные, нигде не хранились, антивирус стоял и обновлялся, файрвол был настроен.
В результате деньги вернуть не удалось и, кроме того, выдвигались требования вернуть деньги, переведённые на счёт (те самые 82000).
То есть даже если на вашем Яндекс-кошельке нет денег, его могут взломать, перевести на него деньги с другого украденного кошелька, деньги вывести, а вы ещё и останетесь должны - ведь на ваш кошелёк незаконно были переведены деньги других пользователей.
Вторая история:
http://habrahabr.ru/post/74263. Тут украли 9500 рублей. Милиция в возбуждении дела отказала. Также ничего не вернули.
Для того, чтобы такие ситуации были невозможны, нужно всего-навсего ввести смс-авторизацию, когда для совершения любой операции необходимо набрать код, пришедший по смс на ваш личный телефон, но Яндекс этого не делает по каким-то причинам.