Безопасность биржевых аккаунтов - Page 38 - Биржи криптовалют - CryptoTalk.Org Jump to content
Alex077

Безопасность биржевых аккаунтов

Recommended Posts

14 hours ago, Pyatka said:

2фа спокойно ломается, если человек невнимателен при переходах по ссылкам с поисковика или соцсетей. При заходе на фишинговый сайт последний может просто воссоздать оболочку исходного сайта, а вот все данные будут скрытно перенаправляться на сайт-жертву. Там хоть 2фа, хоть коды с почты - всё можно утянуть

да блин жесть ведь... скоро хакеры дойдут до такого, что снова как раньше наши предки, будет хранить средства под подушкой)) ведь по сути взломать могут все, что угодно))

  • +1 5

Share this post


Link to post
Share on other sites
3 hours ago, shelly11 said:

да блин жесть ведь... скоро хакеры дойдут до такого, что снова как раньше наши предки, будет хранить средства под подушкой)) ведь по сути взломать могут все, что угодно))

Всё-таки нереально взломать биткоин кошелек, который хранится на жёстком диске, отключенном от питания и не имеющем доступа в интернет. А хранение на бирже всегда связано с риском потерять свои средства, Ведь они лежат не у вас на кошельке, а на кошельке биржи.

  • +1 3
  • +2 1

Share this post


Link to post
Share on other sites
On 26.06.2020 at 19:17, Pyatka said:

Всё-таки нереально взломать биткоин кошелек, который хранится на жёстком диске, отключенном от питания и не имеющем доступа в интернет. А хранение на бирже всегда связано с риском потерять свои средства, Ведь они лежат не у вас на кошельке, а на кошельке биржи.

Биткоин кошелек на жестком диске, может, взломать и нельзя, а вот жесткий диск можно. Так что в таком случае тоже есть риски потерять средства. Не один способ не гарантирует 100% сохранность средств.

Edited by badlam
  • +1 1

Ujw8lybA.png.559a050c26472bdccc06565202db01dc.png

Share this post


Link to post
Share on other sites
On 26.06.2020 at 16:17, Pyatka said:

Всё-таки нереально взломать биткоин кошелек, который хранится на жёстком диске, отключенном от питания и не имеющем доступа в интернет.

Реально если злоумышленник каким либо образом получит доступ к приватному ключу этого кошелька. Например, взломает почту и облако, в котором хранится бэкап приваткея и вуаля, биткоины улетели в другой кошелек.

  • +1 1
  • +3 1

Лучшие курсы BTC-RUB всегда здесь

Share this post


Link to post
Share on other sites

Тема про безопасность биржевых аккаунтов, а тут какие-то жесткие диски) 

А для биржевых аккаунтов правила довольно просты: переходить на сайт биржи из закладок, использовать сложный пароль и 2FA, выходить из аккаунта после завершения работы, ну и конечно хранить на бирже средства, используемые только для торговли.

  • +1 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
11 hours ago, Solo_miner said:

Реально если злоумышленник каким либо образом получит доступ к приватному ключу этого кошелька. Например, взломает почту и облако, в котором хранится бэкап приваткея и вуаля, биткоины улетели в другой кошелек.

К счастью, официальный кошелёк биткоина для пк не создает никаких бекапов приват кеев и не отсылает их на почту. Только если сам пользователь раскидает по своим местам ключики. А если хранить приват кей только в голове - нереально взломать. Ну а биржевые аккаунты в этом плане никогда не будут на 100% безопасными, так как все процессы происходят через интернет.

  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
44 minutes ago, Pyatka said:

К счастью, официальный кошелёк биткоина для пк не создает никаких бекапов приват кеев и не отсылает их на почту. Только если сам пользователь раскидает по своим местам ключики. А если хранить приват кей только в голове - нереально взломать. Ну а биржевые аккаунты в этом плане никогда не будут на 100% безопасными, так как все процессы происходят через интернет.

 

Причем если использовать его в офлайн режиме, для пущей безопасности. 

 


 

 

Share this post


Link to post
Share on other sites
7 hours ago, Grand said:

Тема про безопасность биржевых аккаунтов, а тут какие-то жесткие диски) 

А для биржевых аккаунтов правила довольно просты: переходить на сайт биржи из закладок, использовать сложный пароль и 2FA, выходить из аккаунта после завершения работы, ну и конечно хранить на бирже средства, используемые только для торговли.

Вы все правильно написали. Еще неплохо было бы добавить про почтовый адрес. Его тоже не мешает привязать к номеру телефона например. Ведь действия по выводу требуют подтверждения на почте. Или даже тот же код на yobit не создашь без почты и не зайдешь с левого ip без подтверждения на той же почте.

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
On 28.06.2020 at 16:23, Grand said:

Тема про безопасность биржевых аккаунтов, а тут какие-то жесткие диски) 

А для биржевых аккаунтов правила довольно просты: переходить на сайт биржи из закладок, использовать сложный пароль и 2FA, выходить из аккаунта после завершения работы, ну и конечно хранить на бирже средства, используемые только для торговли.

ну ясное дело хранит большие суммы и использовать биржу в качестве кошелька это не лучший вариант и крайне не безопасный.хотя многие мои знакомые почему то так не считают.ну в прочем это их дело.кстати по поводу сложного пароля это вы правильно подметили.мои аккаунты до сих пор ни разу ни кто не смог взломать.так что пока обхожусь без 2fa.

  • +1 1

 https://seobon.us/1869284593-бот который платит щедро за участие в ежедневном розыгрыше.

https://cashbox.ru/r/bf3d937a5094498ea685fc8449d6c0fa-букс с щедрой оплатой за простые действия в соц сетях.

https://adbtc.top/r/l/2319521-букс с оплатой в btc
https://donkeyloot.io/?r=XPHOCF-улетная NFT игра с возможностью заработка крипты

Share this post


Link to post
Share on other sites
4 minutes ago, adddin555 said:

ну ясное дело хранит большие суммы и использовать биржу в качестве кошелька это не лучший вариант и крайне не безопасный.хотя многие мои знакомые почему то так не считают.ну в прочем это их дело.кстати по поводу сложного пароля это вы правильно подметили.мои аккаунты до сих пор ни разу ни кто не смог взломать.так что пока обхожусь без 2fa.

Так без 2fa нельзя же вывести монеты с биржи.Или есть такие биржит где можно?А не боитесь,что сама биржа или какой нибудь работник  биржи с доступом к аккаунтам у вас украдёт деньги с аккаунта,а потом вам скажут что сами виноваты,вас  взломали,потому что не было 2 фа?

  • +1 2
  • +3 1

                            image.png.e7d4f904da80333a2104c9eeaccbbd3c.png 

               Play games and get BFG tokens for it automatically. Stake your BFG tokens and get dividends every day.                                                                                                                                                                             

Share this post


Link to post
Share on other sites
12 hours ago, Desktop84 said:

Так без 2fa нельзя же вывести монеты с биржи.Или есть такие биржит где можно?А не боитесь,что сама биржа или какой нибудь работник  биржи с доступом к аккаунтам у вас украдёт деньги с аккаунта,а потом вам скажут что сами виноваты,вас  взломали,потому что не было 2 фа?

В основном нельзя. Даже если не включен Гугл аутентификатор вывод средств требуется подтвердить через почту или с помощью СМС. Иногда все таки уводят средства со взломанных аккаунтов через задранную цену на какой то шиток, выкупая ордер злоумышленника. Так в основном воровали на той же Хит Бтц, но я абсолютно не исключаю, что могла отработать и сама биржа.

  • +1 1

Share this post


Link to post
Share on other sites
On 28.06.2020 at 16:23, Grand said:

 

А для биржевых аккаунтов правила довольно просты: переходить на сайт биржи из закладок, использовать сложный пароль и 2FA, выходить из аккаунта после завершения работы, ну и конечно хранить на бирже средства, используемые только для торговли.

Все верно вы говорите, хотелось бы добавить что для максимального эффекта защищенности следует, так же чистить периодически куки в браузере. Лучше всего каждый раз когда пользуетесь биржевым аккаунтом. Допустим на бирже Binance есть специальный антифишенговый код, который высылается на почту, что так же является хорошим источников доп. защиты.

  • +1 1

Share this post


Link to post
Share on other sites
On 28.06.2020 at 19:50, Pyatka said:

К счастью, официальный кошелёк биткоина для пк не создает никаких бекапов приват кеев и не отсылает их на почту. Только если сам пользователь раскидает по своим местам ключики. А если хранить приват кей только в голове - нереально взломать. Ну а биржевые аккаунты в этом плане никогда не будут на 100% безопасными, так как все процессы происходят через интернет.

Приватный ключ состоит из кучи рандомных цифр и букв, думаю что нужно будет постараться чтобы его запомнить. А бэкапить не обязательно в облако, можно и на локальные устройства сохранить зашифрованную копию.

  • +2 1
  • +3 1

Лучшие курсы BTC-RUB всегда здесь

Share this post


Link to post
Share on other sites
3 hours ago, vl77lp said:

В основном нельзя. Даже если не включен Гугл аутентификатор вывод средств требуется подтвердить через почту или с помощью СМС. Иногда все таки уводят средства со взломанных аккаунтов через задранную цену на какой то шиток, выкупая ордер злоумышленника. Так в основном воровали на той же Хит Бтц, но я абсолютно не исключаю, что могла отработать и сама биржа.

У ХитБтц репутация то не очень,так что я бы не исключал и вариант,что сама биржа или какой то её работник с доступом.Тем более даже на Бинансе были такие фокусы со взломом API и не раз,когда скупали чужими аккаунтами какую то монету.Но тут про 2фа ещё могу привести пример.Здесь же на форуме писали о сервисе проверки на слитый емэйл и я там обнаружил свой пароль,пришлось менять.Так что наша почта вся слита в сеть,злоумышленникам остается лишь выяснить у кого есть что взломать.Для этого я думаю и проводятся многие  дропы и прочая "халява".

  • +4 1
  • +5 1

                            image.png.e7d4f904da80333a2104c9eeaccbbd3c.png 

               Play games and get BFG tokens for it automatically. Stake your BFG tokens and get dividends every day.                                                                                                                                                                             

Share this post


Link to post
Share on other sites
12 hours ago, Dagamand007 said:

Все верно вы говорите, хотелось бы добавить что для максимального эффекта защищенности следует, так же чистить периодически куки в браузере. Лучше всего каждый раз когда пользуетесь биржевым аккаунтом. Допустим на бирже Binance есть специальный антифишенговый код, который высылается на почту, что так же является хорошим источников доп. защиты.

В принципе, в ваших словах есть правда. Сейчас эти куки являются хорошим товаром в сфере сбора и продажи так называемых логов. Отсутствующие куки не позволят так просто пробраться в биржевой акк.

Share this post


Link to post
Share on other sites
12 hours ago, Desktop84 said:

У ХитБтц репутация то не очень,так что я бы не исключал и вариант,что сама биржа или какой то её работник с доступом.Тем более даже на Бинансе были такие фокусы со взломом API и не раз,когда скупали чужими аккаунтами какую то монету.Но тут про 2фа ещё могу привести пример.Здесь же на форуме писали о сервисе проверки на слитый емэйл и я там обнаружил свой пароль,пришлось менять.Так что наша почта вся слита в сеть,злоумышленникам остается лишь выяснить у кого есть что взломать.Для этого я думаю и проводятся многие  дропы и прочая "халява".

Совершенно верно, среди злоумышленником вполне себе налажены коммуникации по обмену информацией. А отыгранные истории зачастую просто выкладываются в общий доступ, с целью пиара хакерских площадок. 

  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
On 30.06.2020 at 09:05, vl77lp said:

В основном нельзя. Даже если не включен Гугл аутентификатор вывод средств требуется подтвердить через почту или с помощью СМС. Иногда все таки уводят средства со взломанных аккаунтов через задранную цену на какой то шиток, выкупая ордер злоумышленника. Так в основном воровали на той же Хит Бтц, но я абсолютно не исключаю, что могла отработать и сама биржа.

На бирже Йобит тем, у кого нет двухфакторки, не надо ничего и подтверждать - ни через почту, ни через СМС. Просто сразу выводят средства и всё. Но безопасность, конечно, под угрозой. 

  • +4 1

Logo_color_5.png

Altcoinlog - интернет издание о криптовалютах и блокчейн технологиях

НОВОСТИ  *  МАЙНИНГ  *  НОВИЧКАМ

Share this post


Link to post
Share on other sites

Самая лучшая безопасность - поменьше говорить что у вас есть аккаунт и средства на нем. Деньги любят счет и тишину. Надо вести себя тихо и скромно, тогда ни у кого не возникнет желания как-то "нарушить вашу безопасность".


 

 

Share this post


Link to post
Share on other sites
2 hours ago, Betson said:

На бирже Йобит тем, у кого нет двухфакторки, не надо ничего и подтверждать - ни через почту, ни через СМС. Просто сразу выводят средства и всё. Но безопасность, конечно, под угрозой. 

При смене IP адреса подтверждение электронной почты все таки требуется, по крайней мере у меня запрашиваемые, когда я нахожусь в другом регионе. Думаю, что запрашивает и у остальных. Для вывода вроде нет дополнительного, по крайней мере у меня вроде как ни разу не требовали.

Share this post


Link to post
Share on other sites

Очень полезная тема, но я лично советовал бы привязывать почту, телефон и 2FA, после этого никто у вас аккаунт 100% не украдет

Share this post


Link to post
Share on other sites
23 hours ago, vl77lp said:

При смене IP адреса подтверждение электронной почты все таки требуется, по крайней мере у меня запрашиваемые, когда я нахожусь в другом регионе. Думаю, что запрашивает и у остальных. Для вывода вроде нет дополнительного, по крайней мере у меня вроде как ни разу не требовали.

Вы правы, этот метод защиты аккаунтов с помощью отправки подтверждающей ссылки на почту - стандартная практика биржи Йобит, благодаря которой мы чувствуем себя гораздо более защищёнными. Кроме разрешения нвоого IP, письмо с подтверждающей ссылкой приходит в случае создания Йобит-кодов. Безопасность никогда не бывает лишней. Но беда может произойти, конечно, если вам заблокируют почту (но это уже потенциальная проблема не со стороны биржи, а со стороны почтового сервиса). Поэтому для регистрации на Йобит лучше всего использовать самые надёжные почтовые сервисы, например, Gmail.


BITCOIN-SECRET.COM - авторский сайт о заработке на криптовалютах. По поводу сотрудничества пишите в личку.

Share this post


Link to post
Share on other sites
On 01.07.2020 at 12:14, teoptomache said:

Самая лучшая безопасность - поменьше говорить что у вас есть аккаунт и средства на нем. Деньги любят счет и тишину. Надо вести себя тихо и скромно, тогда ни у кого не возникнет желания как-то "нарушить вашу безопасность".

Не обязательно кому то говорить,вы же пишите в сети на крипто форумах что то,вот по этим данным и будут собирать информацию о вас,имя на форуме,аккаунты в соцсетях и прочие цифровые следы,а потом пытаться подбирать эти данные чтоб войти в ваш аккаунт,если он слабо защищён.

Share this post


Link to post
Share on other sites
10 hours ago, cryptocoua said:

Вы правы, этот метод защиты аккаунтов с помощью отправки подтверждающей ссылки на почту - стандартная практика биржи Йобит, благодаря которой мы чувствуем себя гораздо более защищёнными. Кроме разрешения нвоого IP, письмо с подтверждающей ссылкой приходит в случае создания Йобит-кодов. Безопасность никогда не бывает лишней. Но беда может произойти, конечно, если вам заблокируют почту (но это уже потенциальная проблема не со стороны биржи, а со стороны почтового сервиса). Поэтому для регистрации на Йобит лучше всего использовать самые надёжные почтовые сервисы, например, Gmail.

Йобит кодами кстати ни разу не пользовался. Почему-то на обменниках по ним практически нет ни спроса ни предложения, что достаточно странно, биржа популярная и по идее у них должен быть интерес стимулировать данное направление.

Share this post


Link to post
Share on other sites
On 01.07.2020 at 16:04, vl77lp said:

При смене IP адреса подтверждение электронной почты все таки требуется, по крайней мере у меня запрашиваемые, когда я нахожусь в другом регионе. Думаю, что запрашивает и у остальных. Для вывода вроде нет дополнительного, по крайней мере у меня вроде как ни разу не требовали.

Почему-то в последние два месяца при смене ip-адреса подтверждение по электронной почте стало запрашиваться не всегда. У меня при смене ip код запрашивает через раз.

  • +1 1
  • +3 1

 

 

 

Share this post


Link to post
Share on other sites
6 hours ago, IvanVetrov said:

Почему-то в последние два месяца при смене ip-адреса подтверждение по электронной почте стало запрашиваться не всегда. У меня при смене ip код запрашивает через раз.

Возможно если IP адрес из одного региона тогда не запрашивает. Или что более вероятно, сайт оставляет куки, по которым видит, что в данный аккаунт с данного устройства заходили уже неоднозначно. Я глубоко не вникал в механизм, но иногда почту подверждаю)

  • +1 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • ⚡️ Клиентам “Сбера” заблокировали карты из-за крипты   Клиенты Сбербанка столкнулись с неприятной проблемой - блокировкой карт после совершения купли-продажи криптовалют. Банк посчитал эти операции сомнительными и теперь всем заблокированным нужно подтвердить источник происхождения средств перед банком. Для подтверждения необходимо предоставить банку скриншот личного кабинета криптобиржи, адрес сайта, пользовательское имя и историю транзакций.   🔥 Ethena Labs сделают аирдроп на 750 млн токенов   2 апреля DeFi-протокол Ethena Labs проведет аирдроп 750 млн токенов управления ENA среди участников программы поощрения Shard. Общий объем монет составит 5% от эмиссии. Пользователи получат количество токенов, 1к1 к набранным в ходе Shard баллам — «шардам» — до 1 апреля. Получить активы необходимо в течение 30 дней. А невостребованные ENA в дальнейшем разделят между всеми участниками аирдропа.   💸 Пятый по величине биткоин-кошелек перевел 94 500 BTC   23 марта пятый по объему хранящихся биткоинов кошелек перевел монеты стоимостью более $6 млрд на три новых адреса. 94 500 битковена лежали без движения еще с 2019 года. В итоге транзакции по суммам составили $5,03 млрд, $561,46 млн и $488,4 млн, а на балансе кошелька осталось 1,4 BTC.
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Ripple XRP > Ethereum ETH Ethereum ETH > Ripple XRP
    • ❗️Уважаемые клиенты, Вашему вниманию курсы на начало дня❗️?Желаем вам быстрых и выгодных обменов?   Сбербанк RUB → Tether TRC20 USDT - 1USDT → 98,50RUB Сбербанк RUB →Приват24 UAH→ 2,70RUB Тинькофф Банк RUB→Приват24 UAH→2,70RUB Тинькофф Банк RUB→Tether TRC20 USDT→98,50RUB Сбербанк RUB →VIsa/Master Card UAH→2,70RUB
    • Дорогие пользователи rebex.io, мы рады сообщить вам о запуске обновленного дизайна нашего сайта!    После длительной работы над улучшением пользовательского опыта мы представляем вам обновленный и более современный дизайн, который делает процесс обмена криптовалют еще более удобным и приятным.   В новом дизайне вы найдете более интуитивно понятный интерфейс, улучшенную навигацию, а также стильный и современный дизайн, который делает наше использование сайта более приятным.   Мы уверены, что вы оцените улучшения, которые мы внесли, и с удовольствием будем продолжать предоставлять вам лучший сервис обмена криптовалют. Благодарим за ваше доверие и остаемся вам верными!    С уважением, команда rebex.io.
    • Надежный и удобный обменник. Никогда не подводил, всегда выполняет транзакции быстро и без лишних проблем. Заявки обрабатываются почти мгновенно. Спасибо всей команде.
    • Сам тоже думаю не садиться в этот поезд, а то пошёл там выполнять их задания в Гелакси и только сбои да сбои, надоело там раз разом крутить кнопку проверки. Почему всё так происходит не пойму, полностью отбили мотивацию.
    • Если их машина по сжиганию будет работать отлично, то и токен будет в будущем расти из-за сокращения его огромного количества. Пока как знаю дела в этом направлении идут не плохо, но рост конечно идут за счёт Битка.
    • Да это уж многих удивило, сам тоже увы не в теме, хотя крос у меня стоил 10$, если был бы 100$, то точно зашёл бы в тему с ремонтом, а там уже каждый день за 20 дайсов мог бы получать по 0.5$ за 20 секунд.  Кстати у вас всё ещё видны ваши кеды ? Их можно ремонтировать 🤔
    • Да, типа это пользователи так сделали, что форум на дне, а ведь с самого начала нужно было понять, что на одной оплата так далеко дело не пойдёт. Нужно было с самого начала работать над качеством пользователей и жёстче бороться с ботоводами, мотивировать на создание топиков, дать возможность размещать реф ссылки во всех разделах форума, в том числе и сокращение ссылки, подключить рекламу к форуму, если так плохо дело с подписанными. И это только начало списка, где всё это можно реализовать, но нет никаких действий очень долгое время.
    • Отлично, что и у вас получилось, теперь можно будет вникать в тему, где как заметил сами их квесты много времени не отнимают, ну кроме проверки. Сделал всё, оставил на час или вообще зайдёшь завтра и уже можно минтить поинты.
×
×
  • Create New...