В даркнет утекло 3.1 млн учетных записей CoinMarketCap - Крипто Мир - CryptoTalk.Org Jump to content
epidemia

В даркнет утекло 3.1 млн учетных записей CoinMarketCap

Recommended Posts

Сегодня на многих ресурсах появилась информация о том, что некие злоумышленники выложили 3 117 548 адресов электронной почты (без паролей), по которой пользователи проходили регистрацию на самом известном крипто мониторинге CoinMarketCap. Информацию подтвердил и специализированный сервис, который отслеживает подобные сливы:

 

310176089_.thumb.JPG.f807e1e25b6c333c67c417a9850d16e7.JPG

 

По информации этого же ресурса под названием «Have I Been Pwned?», взломали CoinMarketCap еще 12 октября (странно что никто не говорил), но что именно стало источником утечки, специалисты пока не знают.

 

Пользователи массово получают спам.

 

Сам CoinMarketCap конечно утверждает, что все это фигня, и что их никто не ломал и т.д. И конечно призывают всех соблюдать правила безопасности бла-бла-бла:

 

lkyj.JPG.4f4ef176cb29442848990e3651315846.JPG

 

CoinMarketCap — обычная централизованная контора, хоть и удобная. При необходимости сольет ваши данные. Binance прижали, прижмут и их карманную контору.

 

UPD: 

Gennady M сообщил, что ему написал его подписчик с вот такой формулировкой:

 

«У меня были аккаунты на обоих ресурсах (CoinmarketCap и Coingecko). Сегодня зашел чтобы удалить оба аккаунта, а там оказалось что нету такой функции удалить, только изменение почты или пароля. Обратился в тех поддержку об удалении, и знаете о чем они начали спрашивать меня, как давно я в крипте, каким количеством владею, где я торгую, телефон и даже в конце пароль запросили

 

Ну честно говоря охренеть не встать. Послал их на все четыре стороны света. Мне показалось что на другом конце сидит опергруппа по вычислению криптодержателей. Так что вы все верно вычислили эти вонючие конторы. Нужно их обходить за километр».

 

Вот такие пироги. Думайте.

Edited by epidemia
  • Useful or interesting 1
  • +2 1
  • +3 4
  • +4 4
  • +5 5

Share this post


Link to post
Share on other sites

Еще в обед про это читал.

Ничего страшного в этом нет. Данная база может быть использована лишь для рассылки спама и фишинговых писем. Дальше пострадают лишь наивные и не очень умные пользователи.

Даже интересно будет почитать и посмотреть как будут гореть пуканы зеленых хомяков-халявщиков, когда они по фишинговым ссылкам начнут компрометировать свои приватные ключи и терять активы :classic_biggrin:

Я не парюсь, так как мой мыльник есть не в одной утечке:

  • Collection #1 (2019 г.);
  • Appen (2020 г);
  • CoinMarketCap (2021 г);
  • QIP (2011 г);
  • Exploit.In (2016 г.); 
     
  • +2 2
  • +4 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
1 minute ago, BOMBERuss said:

Еще в обед про это читал.

Ничего страшного в этом нет. Данная база может быть использована лишь для рассылки спама и фишинговых писем. Дальше пострадают лишь наивные и не очень умные пользователи.

Даже интересно будет почитать и посмотреть как будут гореть пуканы зеленых хомяков-халявщиков, когда они по фишинговым ссылкам начнут компрометировать свои приватные ключи и терять активы :classic_biggrin:

Я не парюсь, так как мой мыльник есть не в одной утечке:

  • Collection #1 (2019 г.);
  • Appen (2020 г);
  • CoinMarketCap (2021 г);
  • QIP (2011 г);
  • Exploit.In (2016 г.); 
     

Новость утренняя, вечером посмотрел — еще никто не писал, удивился. Написал.

 

Понятное дело что мы периодически страдаем от сливов подобной инфы. Но цель злоумышленников — именно новички, которые с удовольствием перейдут по ссылке и отдадут ребятам свои Битки (бывает, при этом часто).

 

А мораль песни такова: береги инфу, они в крипте дороже всего...ну и несколько почтовых ящиков нужно минимум))

  • +3 1

Share this post


Link to post
Share on other sites
1 minute ago, epidemia said:

Но цель злоумышленников — именно новички

Это естественно. Сейчас начнутся рассылки якобы от Binance, MyEtherWallet или MetaMask с кучей "халявы", по ссылкам с которых побегут толпами зеленые новички и будут инвестировать в скам и терять ключи с паролями.

Не удивлюсь в пополнении коллекции топиков со скам проектами после рассылок.

4 minutes ago, epidemia said:

береги инфу, они в крипте дороже всего...ну и несколько почтовых ящиков нужно минимум))

У меня важные адреса на своем домене, так что нечего боятся. Да и во многих бесплатках есть по несколько штух, особенно в основных gmain, yandex, mail, bk, qip, etc...

6 minutes ago, epidemia said:

еще никто не писал, удивился

Мне часто лень писать по новостям. Для меня лучше мануал запилить.

  • +4 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

оо что то новое_)спасибо что поделились,здесь главное по ихним сылкам не переходить.
на почту пару раз приходило письмо от левого человека,типа вас попытались взломать перейди по сылки чтобы сохранить ваши даные от мошеников_)как тупо написано)сразу был послан.

  • +1 1

Share this post


Link to post
Share on other sites

Неприятно, хоть и ничего нового. Если у кого стоят простые пароли на почту - то как раз повод эти пароли сменить и включить 2fa, особенно если почта завязана и на биржу. Есть вероятность попыток подбора паролей, ну и про целевой фишинг уже сказали.

  • +2 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

Я очень переживаю за свои персональные данные, боюсь, что однажды могут увести так паспортные данные. Поэтому никогда не прохожу верификацию по паспорту на биржах и использую анонимные биржи, такие как Yobit.

Share this post


Link to post
Share on other sites

Чтоб потом не было мучительно больно не нужно на подобных сервисах регаться почтой биржевой. Ничего там особ ценного на ресурсе нет, так что для подобного "хлама" должна быть и отдельная почта, которую особо то и не жалко потерять и на которой нет привязок к финансовым аккаунтам. Тем более это касается любителей проходить на СМС дропы, где заполнение почты является обязательным условием отчета.

Удивительно как раньше оттуда ничего не утекало, хоть частично признались, а то обычно отнекиваются до последнего...

  • +1 1
  • +2 1

Share this post


Link to post
Share on other sites

Ну что сказать - утечки дело привычное и не даром под регистрацию на определенных сайтах, даже самых именитых, нужно отдельное от основного мыло. Мне еще гугл время от времени об утечках паролей сообщает оповещением)
А так единственный способ защитить почту от слива это нигде ее собственно не вводить))) Но юзеров у них прилично, еще вспоминаем тот функционал по сбору диамантов ради которого много кто регался на кмк. В общем живем дальше и не переходим по фишингу. 

Edited by Toris

Share this post


Link to post
Share on other sites

А я еще удивился, что за странный спам стал лететь крайние несколько недель. Шлют какую-то дичь с файлом зип. Думал, может, где-то дроп проходил и слили базу. Но, похоже, отсюда ноги растут. 

19 minutes ago, Bestiya said:

Тем более это касается любителей проходить на СМС дропы, где заполнение почты является обязательным условием отчета.

Там для предоставления отчета в самой форме КМК почта не нужна. Правда, некоторые проекты просят регу и/или форму гугловскую заполнить. 

Edited by cryptomaniak
  • +1 1

Share this post


Link to post
Share on other sites
17 minutes ago, KriptoHorek said:

Я очень переживаю за свои персональные данные, боюсь, что однажды могут увести так паспортные данные. Поэтому никогда не прохожу верификацию по паспорту на биржах и использую анонимные биржи, такие как Yobit.

Ваши паспортные данные быстрее сольют из районной поликлиники к которой вы прикреплены, причем сразу со снилсом, адресом и телефоном, учитывая зарплаты работников регистратуры, обойдется это совсем дешево. А что касается темы, так фишинг и так прилетает регулярно, народ уже к этому привык и распознает это за километр, хотя возможно некоторые еще верят в нигерийских принцев и прочие халявные чудеса.

  • +2 1

Share this post


Link to post
Share on other sites
4 minutes ago, cryptomaniak said:

Там для предоставления отчета в самой форме КМК почта не нужна. Правда, некоторые проекты просят регу и/или форму гугловскую заполнить. 

Ну я именно это и имела ввиду--там же авторизация почтой и потом ее же нужно указать в форме. Интересно, если дроп проводит СМС, а наградные падают на баланс самого банана, то там же просят еще и указать свой ИД или как правильно. Имея такую информацию можно ли чего то ожидать, или сам этот ИД никак не подвязан к безопасности)

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
3 minutes ago, Bestiya said:

Ну я именно это и имела ввиду--там же авторизация почтой и потом ее же нужно указать в форме. Интересно, если дроп проводит СМС, а наградные падают на баланс самого банана, то там же просят еще и указать свой ИД или как правильно. Имея такую информацию можно ли чего то ожидать, или сам этот ИД никак не подвязан к безопасности)

По идее, это просто идентификатор и току от него мало. На Банане, как и на многих других биржах, для вывода мошенникам понадобится доступ к телефону. С подарочными картами, наверное, тоже нужен (не знаю, еще не юзал) мобильный. Тем более, у не верифицированных акков вывод закрыт сейчас. 

  • +1 1

Share this post


Link to post
Share on other sites
47 minutes ago, cachexx said:

Неприятно, хоть и ничего нового. Если у кого стоят простые пароли на почту - то как раз повод эти пароли сменить и включить 2fa, особенно если почта завязана и на биржу. Есть вероятность попыток подбора паролей, ну и про целевой фишинг уже сказали.

Вероятно, наилучший способ - это новая почта для таких ситуаций, осознание возможности взлома почти всего, очень толкает максимально обезопасить себя) Ну и да, по ссылочкам тыкать не стоит.

  • +2 1

Share this post


Link to post
Share on other sites

Вот  именно по этому использую отдельную почту для регистрации на различных сайтах.

1 час назад, epidemia said:

 

 

Кстати, если у вас хватило предоставить API с биржевых аккаунтов (нафига?), спектр для деятельности злоумышленников значительно расширяется, даже если у них нет пароля от вашей почты.

 

Не понял  прикола, а каким образом злоумышленник получит доступ к ключам? Слили ведь только базу мыльников.

 

44 minutes ago, KriptoHorek said:

Я очень переживаю за свои персональные данные, боюсь, что однажды могут увести так паспортные данные. Поэтому никогда не прохожу верификацию по паспорту на биржах и использую анонимные биржи, такие как Yobit.

Рано или  поздно придете и к верифу) Увы, но без KYC массадопшен маловероятен.

 

18 minutes ago, xzxz said:

Ваши паспортные данные быстрее сольют из районной поликлиники к которой вы прикреплены, причем сразу со снилсом, адресом и телефоном, учитывая зарплаты работников регистратуры, обойдется это совсем дешево. А что касается темы, так фишинг и так прилетает регулярно, народ уже к этому привык и распознает это за километр, хотя возможно некоторые еще верят в нигерийских принцев и прочие халявные чудеса.

а как же госуслуги?)) от них еще быстрее произойдет утечка, нежели из поликлинники, ибо у последних сливы проходят в большинстве случаев из-за безалаберности.

 

  • +2 1

 

 

Share this post


Link to post
Share on other sites
1 hour ago, BOMBERuss said:

и фишинговых писем.

Мне так однажды приходило письмо с взломом типа блокчейн ком кошелька. Всё бы ничего, но отправитель малость был написан неверно. А я ещё поначалу удивился типа они такое могут отслеживать?)  Может морочился бы больше, если бы там что-нибудь лежало) 

  • +1 1
  • +2 1

 

 

Share this post


Link to post
Share on other sites
12 minutes ago, Gandler said:

Мне так однажды приходило письмо с взломом типа блокчейн ком кошелька. Всё бы ничего, но отправитель малость был написан неверно. А я ещё поначалу удивился типа они такое могут отслеживать?)  Может морочился бы больше, если бы там что-нибудь лежало) 

Придет и от CoinMarketCap.

Мне приходило и от blockchain.com, и от Binance, и от Huobi... Кстати для таких рассылок можно выбрать очень похожий домен или скрыть адрес отправителя, изменив его и заголовок на нужный. Потом сложно отличить от реального и только в параметрах письма видно истинного отправителя.

Вроде тут была статья на эту тему.

34 minutes ago, Bermud said:

а как же госуслуги?))

Про госсервисы разговор отдельный. У них сайты на столько дырявые и кривые что ощущение что их писал слепой однорукий программист-аутист с болезнью Паркинсона.

  • +2 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
7 hours ago, Gandler said:

Мне так однажды приходило письмо с взломом типа блокчейн ком кошелька. Всё бы ничего, но отправитель малость был написан неверно. А я ещё поначалу удивился типа они такое могут отслеживать?)  Может морочился бы больше, если бы там что-нибудь лежало) 

А мне до сих пор приходят письма "типа" от кошелька блокчейн, и каждый раз просят сменить пароль, якобы он устарел, и если я этого не сделаю, то мой кошелек будет заблокирован, со всеми средствами) Только вот на самом кошельке уже давно ничего не держу. Использовал его лишь для получения аирдропа, после чего все вывел)

  • +2 1

Share this post


Link to post
Share on other sites

Хорошо хоть выложили без паролей ,да и как мне кажется более половины из тех чью информацию выложили являются обычными "Сборщиками бриллиантов" и ни каких крупных средств у них там не было и нет.

  • +1 1

Share this post


Link to post
Share on other sites

Да большинство вообще на одноразовые электронные адреса их регали для всяких абузов , да и там при регистрации всё же ты не проходил всяких феривоф , так что просто придётся некоторое время жать на кнопку спам и всё ))

  • +1 1

                  

Share this post


Link to post
Share on other sites
9 hours ago, Czar95 said:

оо что то новое_)спасибо что поделились,здесь главное по ихним сылкам не переходить.
на почту пару раз приходило письмо от левого человека,типа вас попытались взломать перейди по сылки чтобы сохранить ваши даные от мошеников_)как тупо написано)сразу был послан.

Не хотелось бы, что такой гигант, как СМС исчез, после прессинга со стороны. Бинансе просит KYC, ссылаясь на всевозможные поощрения, в виде прохождения верификации. Децентрализация-вот основная задача, которой нужно следовать.  

Share this post


Link to post
Share on other sites
4 minutes ago, bliznec said:

Не хотелось бы, что такой гигант, как СМС исчез, после прессинга со стороны. Бинансе просит KYC, ссылаясь на всевозможные поощрения, в виде прохождения верификации. Децентрализация-вот основная задача, которой нужно следовать.  

Вы думаете что то что бинанс владея кмк может внедрить туда вериф ? да это кому он такой красивый будет нужен ? , полно ничуть не хуже площадок для мониторинга и тот же койнгеко мне вообще больше нравится .

  • +4 1

                                                  

Share this post


Link to post
Share on other sites

Gennady M сообщил, что ему написал его подписчик с вот такой формулировкой:

 

«У меня были аккаунты на обоих ресурсах (CoinmarketCap и Coingecko). Сегодня зашел чтобы удалить оба аккаунта, а там оказалось что нету такой функции удалить, только изменение почты или пароля. Обратился в тех поддержку об удалении, и знаете о чем они начали спрашивать меня, как давно я в крипте, каким количеством владею, где я торгую, телефон и даже в конце пароль запросили

 

Ну честно говоря охренеть не встать. Послал их на все четыре стороны света. Мне показалось что на другом конце сидит опергруппа по вычислению криптодержателей. Так что вы все верно вычислили эти вонючие конторы. Нужно их обходить за километр».

 

Вот такие пироги. Думайте.

  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites
3 hours ago, Egoza said:

Вы думаете что то что бинанс владея кмк может внедрить туда вериф ? да это кому он такой красивый будет нужен ? , полно ничуть не хуже площадок для мониторинга и тот же койнгеко мне вообще больше нравится .

Главное, что на почту не зашли. Вот этого стоит опасаться. Площадок полно, но такое "детище", возможно находится в топовой позиции. Не охота было терять, а о выкупе речи не может быть, потому-что площадка была куплена ранее. 

  • +1 1

Share this post


Link to post
Share on other sites

Базы данных время от времени попадают к злоумышленникам. Причины разные. То какой работник, которого обидели слил, то взломали школьники. Главное, что на каждый товар есть покупатель. А в этом случае прямо тематическая подборка - уже известно, чем люди интересуются. Соответственно, и подход будет особый. Это вам не холодные контакты...


Да прибудет к нам профит!

Вот мои любимые краны:

BCH- раздача монеток в телеграм

получаем каждый вторник LTC в телефоне реально работает!

Раздача DOGE в Телеграмм. Низкая минималка!

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Обновление по подарочным картам PlayStationPlus.
    • Our services are available not only in Ukraine but also in different countries around the world. We put a lot of effort into providing a convenient and reliable cryptocurrency exchange for our clients. Here is a list of countries where we are ready to serve you: -Ukraine -Great Britain -Poland -Germany -Spain -Austria -Italy -Moldova -Peru -Israel -Greece -United Arab Emirates -France -Czech Republic -Slovakia -Cyprus We provide exchange via courier delivery to make the process as convenient as possible for you. Choose reliability and comfort with Bitmore.
    • Наши услуги доступны не только в Украине, но и в разных странах мира. Мы прилагаем множество усилий, чтобы обеспечить удобный и надежный обмен криптовалюты для наших клиентов. Вот перечень стран, где мы готовы вас обслуживать: -Украина -Великобритания -Польша -Германия -Испания -Австрия -Италия -Молдова -Перу -Израиль -Греция -Объединенные Арабские Эмираты -Франция -Чехия -Словакия -Кипр Обеспечиваем обмен через курьерскую доставку, чтобы сделать процесс максимально удобным для вас. Выбирайте надежность и комфорт с Bitmore.
    • Криптовалюта Toncoin начала расти после инвестиций от Pantera Capital и партнерств с Arkham и CryptoQuant. Благодаря широкому использованию в экосистеме Telegram, TON представляет собой перспективную платформу с низкой комиссией за транзакции между пользователями. Последние данные показывают рост цены на 7,7%, хотя за неделю произошла небольшая коррекция. Toncoin занимает 10 место по рыночной капитализации с показателями в $17,3 млрд.
    • Похоже так и есть. С каждым разом форум выглядит все угрюмее. В один прекрасный день, его даже могут просто закрыть.
    • Без оплаты можно и на основе посидеть, где активность куда выше и полезной инфы куда больше. А спамеров поменьше. А сюда чтобы зайти, целый ВПН нужен. Но даже с ним грузится по минуте. Не знаю с чем это связано. Раньше например грешили на активность и перегруз. Но когда активность спала ничего не поменялось. Форум по-прежнему пашет кое-как. В общем, ничего удивительного здесь нет, давно к этому шло.
    • Приветствуем вас! Хотим вам напомнить!  🥰 Swappix - идеальный вариант для оперативных и выгодных обменов. Наши выгодные курсы и моментальные обмены - вот что выделяет нас!
    • 🚩По словам руководителя технического отдела платформы Lightning Labs Лео Виза (Leo Weese), атака вызвала сбой в синхронизации узлов тестовой сети Биткоина. 🔻Джеймсон Лопп в свою очередь заверил, что целью атаки была демонстрация самых слабых мест блокчейна, а не намерение вывести его из строя❗️     🔻«Я совершил атаку на тестовую сеть Биткоина и выступаю за сброс тестовой сети. Нужны гарантии, что монеты этой сети не будут иметь никакой ценности. Разработчики не должны платить за тестирование своего программного обеспечения». 🔻Соучредитель Casa выступил за исправление ошибок, позволяющих создавать множество блоков за короткое время. Джеймсон Лопп посетовал, что первыми атаку на тестовую сеть заметили преступники, а не опытные разработчики блокчейна Но саму атаку был потрачен ровно $1, понадобившийся для оплаты счета за электроэнергию. источник:https://ru.investing.com/news/cryptocurrency-news/article-2409594 ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • Что такое майнинг криптовалюты?   Введение в майнинг Майнинг криптовалюты - это процесс создания новых блоков в блокчейне путем решения сложных математических задач. Этот процесс позволяет подтверждать и записывать транзакции в распределенном реестре, известном как блокчейн. Давайте рассмотрим этот процесс подробнее.   Как это работает? Майнеры - это люди или компании, которые участвуют в процессе майнинга. Они используют специализированное оборудование (обычно высокопроизводительные компьютеры или ASIC-майнеры) для решения сложных математических задач. Каждый раз, когда они успешно находят решение, новый блок добавляется к блокчейну, и майнер получает вознаграждение в виде криптовалюты.   Зачем это нужно? Майнинг необходим для поддержки безопасности и интегритета криптовалютной сети. Он обеспечивает децентрализацию и защиту от мошенничества, так как большинство майнеров должны согласиться на добавление нового блока к блокчейну. Благодаря майнингу криптовалюты становится надежной и устойчивой системой.   Примеры майнинга Для наглядности, представим себе майнинг как лотерею. Майнеры по сути борются за право добавить новый блок к блокчейну, и тот, кто первым найдет правильное решение, выигрывает эту "лотерею" и получает вознаграждение в виде криптовалюты. Чем больше вычислительной мощности у майнера, тем больше шансов он имеет на выигрыш.   Заключение Майнинг криптовалюты - это фундаментальный процесс, который обеспечивает работу и безопасность криптовалютных сетей. Этот процесс играет ключевую роль в обеспечении децентрализации и защиты от мошенничества. С помощью специализированного оборудования и математических расчетов майнеры поддерживают работоспособность криптовалют и получают вознаграждение за свой вклад.   Контакты для связи: Официальный сайт: https://changeexpert.io По вопросам рекламы и сотрудничества в ТГ: @Advertising_ChangeExpert По вопросам обмена в ТГ: @Operator_ChangeExpert Наш телеграмм канал: https://t.me/changeexpertio Мы в ВК: https://vk.com/changeexpert_otzyvy
×
×
  • Create New...