Кажется меня взломали - как не потерять биткионы и не только их - Page 377 - Крипто Мир - CryptoTalk.Org Jump to content
Dimarrik

Кажется меня взломали - как не потерять биткионы и не только их

Recommended Posts

15 hours ago, Zheka said:

Если вы уже попали на фишинговый сайт, и там вы будете оформлять покупку, то нужно ориентироваться по замку, если он горит красным, значит это точно скам, и соединение не защищено. А вот на счёт защиты согласен, браузер не может за всем уследить, мошенники придумывают всё более новые алгоритмы и скрипты, чтобы браузер ничего не заподозрил. На фишинг поведутся только не внимательные или не опытные пользователи... 

Ну фишка в том, что создания сайта и использования того или иного браузера приводит к автоматическому согласию с правилами использования и условиями, как возможно обойти алгоритм по выбиванию в топ старых сайтов? Никак вообще, это тоже самое что зайти допустим в воду и выйти от туда сухим, про скафандр не стоит шутить :)

  • +1 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
On 12.10.2019 at 02:32, Dimarrik said:

Предлагаю в этом топике собирать известные методы кражи личных данных, с последующим воровством крипты. Сам начну и буду дополнять пост вашими "примерами".

Один из распространенных примеров:

Фишинг

Фишинговый сайт - его цель получить пароль и логин к учетной записи. Создается сайт с одинаковым дизайном, но названии сайта (дменном имени) может отличаться 1 буква, причем беглым взглядом это будет незаметно - ввели логин пароль и можно ждать неприятностей.

  1. Не гуглите адрес биржи, запомните адрес
  2. Если не можете запомнить, добавьте в закладки
  3. Не используйте одинаковые и простые пароли: добавляйте символы, а так же используйте разные регистры.
  4. Используйте 2FA
  5. В настройках биржи устанавливайте подтверждение на вывод средств
  6. Если Вас разлогинило, внимательно проверьте адрес сайта

Почтовая рассылка - так же может прийти письмо с просьбой подтвердить данные с просьбой выслать логин и пароль

Социальные сети - могут распространять ссылки на фишинговые сайты, формы и тому подобное.

Вирусы

Попалось на просторах, что использую клавиши ctrl+с для копирования кошелька, а при вставке ctrl+v идет подмена вашего адреса, на адрес мошенников.

Есть советы, что для торговли лучше использовать отдельный компьютер, ноутбук...которые не используются для проведения время в интернете, чтобы свести риск поймать вирус.

 

Думаю еще много есть способов, кидайте советы.

ПС. Только что заметил немного схожую тему в разделе - Биржи, реально не видел. Но вроде бы там только про акк на бирже. Если что не так, можно убрать.

В наше время главное не быть наивным, так как бОльший процент хакинга это социальная инженерия, сейчас проще взломать человека и заставить его установить вирус, чем взломать систему)

Share this post


Link to post
Share on other sites
On 12.07.2020 at 09:26, sn7540872 said:

Вы правы,тараканов в телевизоре все больше и больше,а я использую пк только для заработка или узнать какую либо информацию,общения мне в семье и жизни хватает.

ну у меня немного разделение идёт) один ноут идёт чисто для работы а второй лежит для развлечений он уже более мощьный будет и пока что не знаю проблем со взломом)

Share this post


Link to post
Share on other sites
8 hours ago, plyxa said:

ну у меня немного разделение идёт) один ноут идёт чисто для работы а второй лежит для развлечений он уже более мощьный будет и пока что не знаю проблем со взломом)

Так и нужно делать, разграничивать физически устройства. У меня правда ПК для этих целей служит:) 

 

1 hour ago, Heronikol said:

так а если бы поставили двухфакторку, то ничего такого бы и не случилось, если мошенник, конечно, не может взламывать ее через вам ип адрес, что уже могут делать просто многие 

Где связь 2FA и IP адреса? Обьясните как 2fa autorization от гугла можно взломать через Ip. Не зная кода востановления, не взломаеш.


spacer.png

 

Share this post


Link to post
Share on other sites
9 hours ago, greezgang said:

В наше время главное не быть наивным, так как бОльший процент хакинга это социальная инженерия, сейчас проще взломать человека и заставить его установить вирус, чем взломать систему)

Бывают индивидуумы которые умеют и такое творить, что за это назначают международный розыск из-за краж средств. Лучше ограничиться посещениями незнакомых сайтов и сократить кол-во заходов в свою учётную запись где лежит криптовалюта.

  • +1 1
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
10 minutes ago, Hirkillar said:

тоже слышал, что уже научились как то взламывать код от 2fa просто знаю ип адрес жертвы, можете посмотреть про это видео на ютубе, там рассказывается, как обошли эту проверку у одной стримерши 

2fa он разный бывает. Например 2fa google авторизатор и авторизация через смс, все это 2fa. Первый сложно взломать, второй как раз научились, метод называется SIM - спуфинг. Примерный алгоритм вот сдесь описан: https://xakep.ru/2018/12/29/twitter-over-sms/

  • +2 1
  • +3 2

spacer.png

 

Share this post


Link to post
Share on other sites
On 12.07.2020 at 15:51, nico28 said:

Не всегда антивирусник может распознать какой нить вирус по поводу взлома, у меня было раз, перешел по ссылки и тут же аккаунт был взломан, правда не на бирже.

Такое очень часто случается, особенно, если отключена 2фа, и аккаунт вряд ли удастся спасти, поэтому нужно как-то обезопаситься, чтобы такого не было, потому что взломать вас могут гораздо проще, чем вы думаете, способы взлома стремительно растут, и нужно всегда быть в курсе новых технологий и надёжной защиты от этого всего. 

  • +3 1
  • +4 2

Share this post


Link to post
Share on other sites
14 hours ago, Zzzzzz said:

Так и нужно делать, разграничивать физически устройства. У меня правда ПК для этих целей служит:) 

ну мне пк не нравятся тем что они не такие портативные чтоли потому что я могу ноут взять положить на себя лежать на диване и писать посты на форуме а с компом так к сожалению не сделаешь( да и бывает такое что куда то уезжаю и ноут с собой могу взять 

Share this post


Link to post
Share on other sites
14 hours ago, Zheka said:

Такое очень часто случается, особенно, если отключена 2фа, и аккаунт вряд ли удастся спасти, поэтому нужно как-то обезопаситься, чтобы такого не было, потому что взломать вас могут гораздо проще, чем вы думаете, способы взлома стремительно растут, и нужно всегда быть в курсе новых технологий и надёжной защиты от этого всего. 

Сейчас на многих кошельках к примеру или биржах, при снятии денег прост подтверждения по смс или приходит код на почту, думаю сейчас труднее стало взламывать.

  • Useful or interesting 1
  • +1 1

 

 

Share this post


Link to post
Share on other sites
49 minutes ago, Crypto_pro said:

ну вообще да некоторые антивирусники пропускают поэтому я подключил 2fa как вы советуете злоумышленникам не очень нравится взламывать аккаунты у которых стоит какая никакая защита не зная сколько там денег 

Скажу вам по секрету, 99% воруют через cookies, особенно если логин\пароль в браузере сохранены. Тут антивирусы не помогут. Да и за частую зловредов криптуют способами не известными разработчикам антивирусов. 

17 hours ago, Zheka said:

Такое очень часто случается, особенно, если отключена 2фа, и аккаунт вряд ли удастся спасти, поэтому нужно как-то обезопаситься, чтобы такого не было, потому что взломать вас могут гораздо проще, чем вы думаете, способы взлома стремительно растут, и нужно всегда быть в курсе новых технологий и надёжной защиты от этого всего. 

Сейчас темы так на вскидку не найду, но помнится частенько всплывало, биржа мол плохая, угнали депозит, на вопрос был ли включен 2fa, отвечают но сним же не удобно заходить на сайт:)

  • +1 1
  • +3 1

spacer.png

 

Share this post


Link to post
Share on other sites
4 hours ago, nico28 said:

Сейчас на многих кошельках к примеру или биржах, при снятии денег прост подтверждения по смс или приходит код на почту, думаю сейчас труднее стало взламывать.

Можно ещё и свой IP добавить в белый лист на бирже, после этого с других IP уже ничего не уведешь. Но это пригодится тем у кого статический IP, а не динамический.

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites
5 hours ago, nico28 said:

Сейчас на многих кошельках к примеру или биржах, при снятии денег прост подтверждения по смс или приходит код на почту, думаю сейчас труднее стало взламывать.

Взламывать конечно стало труднее ,однако это не значит что это не возможно . Да и порой для воровства средств не обязательно иметь доступ к учетной записи , есть вирусы меняющие кошелек на который хочешь вывести .

  • +1 1

Share this post


Link to post
Share on other sites
1 hour ago, Grand said:

Можно ещё и свой IP добавить в белый лист на бирже, после этого с других IP уже ничего не уведешь. Но это пригодится тем у кого статический IP, а не динамический.

К тому же, это проходит, если сидишь только со стационара и с одного ip. А если заходить с мобильного интернета, где ip динамический, то увы, такое не пройдёт. 

  • +2 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
8 hours ago, nico28 said:

Сейчас на многих кошельках к примеру или биржах, при снятии денег прост подтверждения по смс или приходит код на почту, думаю сейчас труднее стало взламывать.

Во-во, я тоже об этом давно писал, у меня на бирже Йобит такая фишка стоит. Но если на каком-то проекте такого нет, тогда ещё проще, просто нужно установить двухфакторную аутентификацию, и это будет ещё лучше. Я когда был новичком вообще не бемпокоился на счёт своей безопасности, но когда балансы на проектах начали расти, вот тогда уже 2фа начала спасать 🙂

  • +2 1

Share this post


Link to post
Share on other sites
2 hours ago, fullzero said:

К тому же, это проходит, если сидишь только со стационара и с одного ip. А если заходить с мобильного интернета, где ip динамический, то увы, такое не пройдёт. 

Вы немного путаете, у мобильного интернета "серый IP" адрес. Была бы динамика, было бы счастье (динамический Ip, это такой же белый IP доступный из интернета, но при каждом подключение к сети он меняется). По поводу привязки IP, есть сервисы которые предоставляют белый адрес, по типу no-ip, в том числе и для мобильных устройств (смартфоны, планшеты и т.д.). И да, белый список Ip не панацея, так или иначе, при попытки зайти на биржу (к примеру) придет письмо с сылкой, запретить или разрешить доступ, если у злоумышленика есть доступ к почте (а как правило через почту и угоняют) то это не поможет. Пару тройку людей знаю, отдельный ноутбук, поднят VPN, привязка по IP, 2fa естественно включена а почта на mail.ru с логином и паролем qwerty.

  • +2 1
  • +3 2

spacer.png

 

Share this post


Link to post
Share on other sites
30 minutes ago, Zheka said:

Во-во, я тоже об этом давно писал, у меня на бирже Йобит такая фишка стоит. Но если на каком-то проекте такого нет, тогда ещё проще, просто нужно установить двухфакторную аутентификацию, и это будет ещё лучше. Я когда был новичком вообще не бемпокоился на счёт своей безопасности, но когда балансы на проектах начали расти, вот тогда уже 2фа начала спасать 🙂

Да 2FA хорошая штука но если потеряешь или сломается телефон проблем будет довольно таки много. По этому я предпочитаю подтверждать вывод фиата через почту. По крайней мере для меня это намного удобнее. Хотя этот способ и менее надёжен чем при использовании защиты 2FA.

  • +3 1

Share this post


Link to post
Share on other sites
9 minutes ago, Doni2029 said:

Да 2FA хорошая штука но если потеряешь или сломается телефон проблем будет довольно таки много. По этому я предпочитаю подтверждать вывод фиата через почту. По крайней мере для меня это намного удобнее. Хотя этот способ и менее надёжен чем при использовании защиты 2FA.

Да на то она и вообще же есть защита, что бы её ставить а игнорировать как это делает вообще большинство пользователей, вот и по этому считаю что в любом случае стоит ставить любые способы защиты, что бы вдруг что очень сильно не жалеть. Да и смотреть с осторожностью куда заходите, и что именно скачиваете ведь можно банально не заметить а на счету средств вообще не будет.

Share this post


Link to post
Share on other sites
51 minutes ago, Zheka said:

Во-во, я тоже об этом давно писал, у меня на бирже Йобит такая фишка стоит. Но если на каком-то проекте такого нет, тогда ещё проще, просто нужно установить двухфакторную аутентификацию, и это будет ещё лучше. Я когда был новичком вообще не бемпокоился на счёт своей безопасности, но когда балансы на проектах начали расти, вот тогда уже 2фа начала спасать 🙂

Так вроде бы у всех 😄 Лишь бы вовремя успеть сделать все предосторожности, а то вероятность попаданий в траблы будет возрастать с каждым днем. Серьезные люди не имеют права относиться к безопасности пренебрежительно. Я бы даже сказал, что вырабатывать такую ментальность надо чем раньше, тем лучше. И самое главное - не потом что кто-то сказал, а самому в действительности осознавать важность всего этого.

  • +2 1

Share this post


Link to post
Share on other sites
3 hours ago, fullzero said:

К тому же, это проходит, если сидишь только со стационара и с одного ip. А если заходить с мобильного интернета, где ip динамический, то увы, такое не пройдёт. 

А уж тем более не подходит такой способ повышения безопасности по ограничению разрешённых IP адресов для тех людей, которые очень хотят скрыть свою активность от интернет-провайдера посредством VPN (вдруг будет потом запрос от соответствующих органов к провайдерам, чтобы те выдали список лиц, заходящих на биржи и другие сервисы для работы с криптовалютами). Однако у биржи Yobit эта проблема решена нетривиально: там список разрешённых IP определяется от региона и формируется автоматически, то есть если вы заходите стабильно из примерно одного и того же географического положения - то вас будут пускать, а если регион окажется непривычным - попросят подтверждения по почте для добавления IP в список разрешённых. Я считаю этот подход весьма продуктивным.

  • +2 1
  • +3 1

BITCOIN-SECRET.COM - авторский сайт о заработке на криптовалютах. По поводу сотрудничества пишите в личку.

Share this post


Link to post
Share on other sites
4 hours ago, fullzero said:

К тому же, это проходит, если сидишь только со стационара и с одного ip. А если заходить с мобильного интернета, где ip динамический, то увы, такое не пройдёт. 

Про это я и написал, сам часто с мобильного захожу, поэтому эту функцию включаю не на всех биржах, которыми пользуюсь. Но тем не менее многим это не помешает.

Edited by Grand
  • +1 1

Share this post


Link to post
Share on other sites

Тема просто замечательная. Особенно она важна для новичков. Именно они в погоне за легкими деньгами могут пренебрегать элементарными правилами безопасности

 

 

  • -1 1
  • +1 1

Share this post


Link to post
Share on other sites
11 hours ago, nico28 said:

Сейчас на многих кошельках к примеру или биржах, при снятии денег прост подтверждения по смс или приходит код на почту, думаю сейчас труднее стало взламывать.

Хакеры находят всё более проворные способы взлома учётных записей. Тем же фишингом, кардингом, заменой сайтов, письмами на почту и т.д. А так вы правы, благодаря двухэтапной ауентификацией, вы повышаете шансы того что вас не взломают.

  • +4 1

Share this post


Link to post
Share on other sites
10 hours ago, Doni2029 said:

Да 2FA хорошая штука но если потеряешь или сломается телефон проблем будет довольно таки много. По этому я предпочитаю подтверждать вывод фиата через почту. По крайней мере для меня это намного удобнее. Хотя этот способ и менее надёжен чем при использовании защиты 2FA.

Если потеряешь телефон, то срочно нужно восстанавливать сим-карту с номером. А вообще, нужно либо коды сохранять скриншотами, либо ключ, который даётся при активации. К тому же есть приложения, которые позволяют восстанавливать данные при удалении этого приложения или сбросе настроек смартфона. 

  • +3 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
4 minutes ago, fullzero said:

Если потеряешь телефон, то срочно нужно восстанавливать сим-карту с номером. А вообще, нужно либо коды сохранять скриншотами, либо ключ, который даётся при активации. К тому же есть приложения, которые позволяют восстанавливать данные при удалении этого приложения или сбросе настроек смартфона. 

Да вроде бы как это совсем не проблема на сегодняшний день забекапить все данные аутентификатора, и при поломке или утере гаджета просто воспользоваться браузерным расширением - восстановить данные из бекапа. То есть безвыходных положений не существует, если заранее думать головой, то выкрутиться из ситуации не так уж сложно.)

  • +2 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
9 hours ago, Rt2020 said:

Тема просто замечательная. Особенно она важна для новичков. Именно они в погоне за легкими деньгами могут пренебрегать элементарными правилами безопасности

 

 

Именно на новичков и рассчитана такая уловка скажем так. Опытные пользователи не поведутся на всякую чушь в интернете, а вот новички клюют всегда. Поэтому почему и часто говорят новичкам, что бы не лез куда не нужно.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Оплатить любимые подарочные карты Minecraft еперь можно за криптовалюту!
    • You can now pay for your favorite Minecraft gift cards with cryptocurrency!
    • Создатель токена DARE поджёг себя для увелечения цены и попал в больницу    Lonemikol запустил свой токен на Pump.fun и решил привлечь внимание, устроив шоу с фейерверком. Он попросил, чтобы его облили горючей жидкостью, и пробежал через группу людей, которые стреляли в него римскими свечами.    Одежда создателя токена загорелась, и он получил ожоги 35% тела, после чего был доставлен в больницу в Майами. После инцидента курс DARE подскочил с $0,000056 до $0,002, хотя затем немного откатился, оставаясь выше начального уровня.   
    • Биткоин Падает ниже 68 000 Долларов, так как Эфириум резко падает на Фоне Внезапной Распродажи Криптовалют Биткойн (BTC) упал ниже 68 000 долларов в начале торговой сессии в США по сравнению с примерно 70 000 долларов ранее в тот же день, что означает падение почти на 3% за последние 24 часа. Ethereum (ETH), цена на который выросла до самого высокого уровня с середины марта, превысив 3900 долларов в начале четверга, упал почти до 3700 долларов, но оставался на подъеме в течение последних 24 часов.На более широком рынке цифровых активов также наблюдалась распродажа: индекс CoinDesk 20 (CD20) упал более чем на 2%. Основные альткоины, такие как Dogecoin (DOGE), собственный токен Avalanche (AVAX), Shiba Inu (SHIB) и Chainlink (LINK), упали более чем на 4% в течение часа.Свежий отчет S&P по индексу менеджеров по закупкам показал, что экономика США набирает обороты, а производство растет самыми быстрыми темпами за последние два года. Это привело к росту курса доллара, поскольку трейдеры скорректировали свои ожидания в отношении снижения процентных ставок, что потенциально усугубило падение рисковых активов. Индекс широкого рынка S&P 500 упал на 0,6% по сравнению с ценой открытия.Один из наблюдателей отметил, что падение криптовалюты могло быть вызвано крупным заказом на продажу ETH от торговой компании Symbolic Capital Partner. Данные блокчейна показали, что в течение минуты компания продала 6 968 ETH на сумму 27,4 миллиона долларов.
    • Дорогие пользователи Рады анонсировать Вам новую локацию в нашей сети прокси-серверов! Теперь Вам доступны прокси с геолокацией Германия в городе Мюнхен. Наша компания не стоит на месте и постоянно работает над расширением своей сети покрытия, и использует самые инновационные программно-аппаратные решения. Наш сайт: https://proxy-solutions.net/ Подписывайтесь на наши соц.сети и не пропустите новости и скидки от нас! ВКонтакте: https://vk.com/proxysolutions Ютуб канал: https://www.youtube.com/channel/UCtRLPrNhzjrBtsuGbkCI.. Твиттер: https://twitter.com/solutions_proxy Телеграм канал: https://t.me/proxysolutions Инстаграм: https://www.instagram.com/proxysolutions/
    • ⚡️Новые перспективы эфира⚡️ Аналитики Bernstein прогнозируют, что цена Ethereum может достичь $6600, если ETF будет одобрен. Увеличение стоимости на монструозные 75% от текущей цены может открыть новые возможности для инвесторов и серьезно укрепить позиции криптовалюты на рынке. По мнению специалистов, такой резкое увеличение цены виртуальных денег на 75% вызвало подтверждение спотовых биткоин-ETF в январе. Специалисты прогнозируют похожее влияние на стоимость криптовалюты, если одобрят её ETF. Самое время инвестировать, что можно выгодно сделать на yodaobmen.com  
    • Добрый вечер, уважаемые пользователи! Мы работаем ежедневно с 10:00 до 22:00 (МСК) Напоминаем Вам, что Вы можете обратиться за индивидуальном заказом на выдачу наличных в любом городе, мы готовы обработать Ваш любой запрос. Наши операторы всегда на связи в рабочее время, моментальный ответ в чате на сайте или в telegram. Желаем Всем продуктивного завершения дня!
    • Уважаемые пользователи ! Спешим сообщить вам что у нас самые выгодные курсы!!! Tron(TRX)-Сбербанк(RUB) Tron(TRX)-Тинькофф(RUB) Помогите другим с выбором хорошего обменного пункта , оставляйте отзывы КурсЕксперт !!!   С уважением Администрация Kizilcash.com    
    • Протокол Bitcoin Runes пытается сохранить свою долю в биткойн-транзакциях. С момента запуска 20 апреля транзакции Runes доминировали в трафике блокчейна Биткойна в течение восьми дней. Запуск Bitcoin Runes совпал с четвертым халвингом биткоина . Возникшая в результате шумиха привела к резкому увеличению объема транзакций в блокчейне Биткойна. Доход от майнинга биткойна  ) впервые превысил отметку в 100 миллионов долларов, зафиксировав рекордно высокий ежедневный доход в 107,7 миллиона долларов . Пользователи потратили 2,4 миллиона долларов на внесение рун и редких сатоши в первый блок, уполовиненный в два раза. Источник: Mempool.space Транзакции, приписываемые протоколу Runes, составляли более 50% всех транзакций Биткойна до 24 апреля. Пик пришелся на 23 апреля, когда эти транзакции составляли 81,3% пропускной способности. Однако ко 2 мая этот показатель снизился до 11,1%. Доля биткойн-транзакций по типам протоколов. Источник: Dune Analytics. Ажиотаж вокруг Рун снова усилился в следующие выходные,  4, 5 и 6 мая, как показано на графике Дюны выше. Однако с тех пор активность пошла на спад.   По состоянию на 22 мая на руны приходилось 12,7% транзакций биткойнов, что намного выше, чем на биткойн-ординалы (0,7%) и BRC-20 (1,5%). Остальные транзакции приходятся на BTC. В результате транзакции Runes упали более чем на 84% по сравнению с их рекордным максимумом.   Runes являются частью более широкого движения разработчиков, известного как децентрализованное финансирование биткойнов (DeFi) или BTCFi, целью которого является повышение полезности сети Биткойна. Добавив недавно запущенный протокол к Ordinals и BRC-20, сеть Биткойн достигла рекордного уровня в 926 000 ежедневных транзакций. Общее количество транзакций биткойнов, график за все время. Источник: Гласснод Однако реальные рыночные возможности в отношении протокола Runes могут появиться только через несколько месяцев после того, как утихнет первая волна ажиотажа инвесторов.  Назар Хан, соучредитель и генеральный директор TeraWulf, сказал: «Руны и ординалы демонстрируют ценность пространства блоков… Сеть Биткойна — самая децентрализованная, безопасная и надежная сеть из существующих, поэтому существует будут варианты использования и ценность, полученная из этого блочного пространства».
    • Рады вам сообщить, что мы присутствуем в листинге мониторинга BestExchangers. Там вы можете сравнить наши курсы с курсами других сервисов и убедиться в выгоде нашего обслуживания. Обращайтесь к нам для обмена криптовалют, наши операторы работают круглосуточно.
×
×
  • Create New...