Кажется меня взломали - как не потерять биткионы и не только их - Page 427 - Крипто Мир - CryptoTalk.Org Jump to content
Dimarrik

Кажется меня взломали - как не потерять биткионы и не только их

Recommended Posts

По мне так есть 2 способа хранить криптовалюту чтобы не взломали, либо виртуалку действительно поставить отдельную, либо дешёвый ноутбук купить, но кроме операций по крипте ничего там не делаете!

  • +1 1
  • +2 1

Share this post


Link to post
Share on other sites

Самый легкий  метод не утратить крипту это, в первую очередь, не рассказывать всем  подряд что она у вас есть. Как бы это глупо ни звучало, но это работает. Чай если похититель узнает что у вас есть отличные деньги, то  найдёт метод как их заполучить.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Для безопасности крупные суммы хранить на холодных кошельках без доступа интернета, туда добраться практически не возможно, если конечно не знать владельца, как говорится в лицо.

Share this post


Link to post
Share on other sites

Первое ! Пароли:

не делайте везде одинаковый пароль. Ошибка многих . Не используйте в пароле повторяющиеся символы, цифры , буквы. Не используете в паролях никаких данных о себе или близких(имена , даты )

используйте максимальное кол-во верификаций, почта, смс, меняющиеся коды.

теперь поговорим о хранении паролей, в голове все не упомнишь, советую пользоваться дедовским способом , блокнотом. Который будет только у вас. Ведь если вы храните свои данные на гаджете . Вы можете быть взломаны в любой момент , достаточно подключиться к открытому незащищенному вай фаю. Всем удачи, будьте осторожны 

  • +1 2

Share this post


Link to post
Share on other sites
36 minutes ago, cachexx said:

Так и делается. На том-же йобите, например. Они не запрашивают подтверждение только при сохранении сессии и страны. Данные считываются с куков. Проще говоря, с другого компа или браузера без подтверждения не зайти. Это стандартная мера безопасности. Но просто смена ip подтверждения не требует.

На йобите это то же работает через раз. Я часто меняю комп и захожу то из дома, то с рабочего компа, то с телефона и очень часто меня защита пропускает без каких то дополнительных запросов.

  • +1 1

Share this post


Link to post
Share on other sites

как как пароль посложнее! защиту двух факторную смс на телефон или проверка с почты и все ваши активы будут под защитой так-что не переживайте и не лазейте на плохих фишинг сайтах.

Share this post


Link to post
Share on other sites
8 minutes ago, maior99 said:

На йобите это то же работает через раз. Я часто меняю комп и захожу то из дома, то с рабочего компа, то с телефона и очень часто меня защита пропускает без каких то дополнительных запросов.

Так вы периодически заходите с этих устройств и куки от прошлых сессий у вас остались. Вот если вы попробуете устройство, с которого не заходили - защита сработает обязательно. 

  • +2 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

Довольно большое количество аккаунтов кошельков было потеряно с поддержкой соц. инженерии. Как правило часто приходят письма на почту, с пожеланием заменить пароль\залогиниться на кошельке и ссылки введут на фишинговый вебсайт. Честно, я уже привык к такому и всегда проверяю ссылку на оригинал.

Share this post


Link to post
Share on other sites
3 minutes ago, cachexx said:

Так вы периодически заходите с этих устройств и куки от прошлых сессий у вас остались. Вот если вы попробуете устройство, с которого не заходили - защита сработает обязательно. 

Или с ай-пи адреса с которого раньше не входил. Во всяком случае если маска сети будет другая, то точно попросит подтверждение входа через почту. А вообще нужно выходить не нажав закрыть вкладку, а нажав: выход из аккаунта.

Share this post


Link to post
Share on other sites

Двухфакторку надо врубать, лучше через смс, тогда никакой фишинг не страшен, через гугл аутентикатор не очень безопасно, можно просто телефон потерять и всё.

Share this post


Link to post
Share on other sites
1 hour ago, Nikita01uz said:

Не легче просто сразу сменить пароли и всегда ставить 2fa чтобы не было таких недоразумений? Пароль сменить будет проще и быстрей, чем пока вы выведите свои средства с аккаунта. Да и к тому же, откуда вам знать что вас взломали?

Всё зависит от того каким кошельком вы пользуетесь, если кто то зашёл в ваш аккаунт то к вам на телефон придёт уведомление, и в этом момент вам следует предпринять меры, чтобы они не успели вывести ваш баланс. Лучше преохраниться до этого, и поставить 2FA.


Телеграм канал про Крипту: https://t.me/CheZteRR

------------------------------------------------------

Помогу заработать другим в своём телеграм канале. Всем профитов!

Share this post


Link to post
Share on other sites

Я лично перепроверяю пятьсот тысяч миллионов раз адрес на которы посылаю свои биткоины. От первой и до последней цифры) шучу, сравниваю первые 3-5 цифр и последние, если все правильно отправляю, не было еще такого чтобы на левый вдрес ушли. Тьфу, тьфу, тьфу через левое плечо и тук тук тук по деревяшке. Ребят просто будьте немного внимательней пр  работе с криптоавтивами, опытные хакеры желают наживаться на безграмотных людях, подсылая фишинговы сайты, меняя адреса ваших кошельков. Так что всем быть внимательнее!!!

Share this post


Link to post
Share on other sites
1 minute ago, zulor said:

Или с ай-пи адреса с которого раньше не входил. Во всяком случае если маска сети будет другая, то точно попросит подтверждение входа через почту. А вообще нужно выходить не нажав закрыть вкладку, а нажав: выход из аккаунта.

Маска у меня меняется, да и провайдер - не выкидывает. Вот сейчас для эксперимента зашел через впн Франции - нормально заходит. А выход из акка это если есть опасения, что могут свиснуть куки. Довольно экзотический взлом, но бывает. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

Не помню с какой биржи выводил давненько,то ли с Хуоби,то ли с Гейт.ио,но там целый квест получался.Надо ввести код с гуглаунтификатор,код с емэйла и код из смс-ки и на всё это даётся одна минута.А так как коды эти приходят с небольшой задержкой все ввести не успевал.Получиось это сделать попытки с 3-4.Зато надежно.

  • Useful or interesting 1
  • +2 1

                            image.png.e7d4f904da80333a2104c9eeaccbbd3c.png 

               Play games and get BFG tokens for it automatically. Stake your BFG tokens and get dividends every day.                                                                                                                                                                             

Share this post


Link to post
Share on other sites
Just now, Desktop84 said:

Не помню с какой биржи выводил давненько,то ли с Хуоби,то ли с Гейт.ио,но там целый квест получался.Надо ввести код с гуглаунтификатор,код с емэйла и код из смс-ки и на всё это даётся одна минута.А так как коды эти приходят с небольшой задержкой все ввести не успевал.Получиось это сделать попытки с 3-4.Зато надежно.

Надёжность кроется не в количестве факторов защиты, а в защищённости биржи. С KuCoin вышло не всё крайне гладко только потому, что они не смогли обеспечить некоторым группам адресов необходимое шифрованиие и как-то так, я читал. Я помню, как злоумышленник увёл мой Steam аккаунт, зная только логин стим и почту. Время идёт и защищаться становится всё сложнее. Все те технологии, которые придумывают для защиты, против неё же и используются

Share this post


Link to post
Share on other sites

Желательно установить многофакторную идентификацию и банально придумать как можно более сложный пароль.

Share this post


Link to post
Share on other sites

Мне кажется сложный пароль конечно можно придумать, но тут уже это не слишком важно, а когда вы двухфакторку ставите, то запишите обязательно восст. фразу на бумажном носителе

Share this post


Link to post
Share on other sites
17 minutes ago, cachexx said:

Маска у меня меняется, да и провайдер - не выкидывает. Вот сейчас для эксперимента зашел через впн Франции - нормально заходит. А выход из акка это если есть опасения, что могут свиснуть куки. Довольно экзотический взлом, но бывает. 

Я смотрю вы хорошо разбираетесь в данном вопросе. Подскажите тогда, 2фа защита позиционируется как 100% надежность от взлома, это реально так или есть у хакеров возможности ее обойти и получить доступ к моим кошелькам?

Share this post


Link to post
Share on other sites
2 hours ago, baeva said:

Нужно как раз для тех, кто реально боится потерять деньги. А что, если забыл пароль от самой флешки?) запаролить то ее нужно по любому, а то мало ли куда она денется и кому в руки попадет

Здесь все зависит от способа ведения жизни. Вот у меня не так уж и много вхожих в мой дом, поэтому я вообще не боюсь, что флешка, на которой я храню свои пароли попадёт в чужие руки. Даже если и попадёт, то вряд ли тот человек догадается, что с ней делать, ведь в моем окружении нет людей, так хорошо знакомых с криптой. 


1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
1 minute ago, klon68 said:

Я смотрю вы хорошо разбираетесь в данном вопросе. Подскажите тогда, 2фа защита позиционируется как 100% надежность от взлома, это реально так или есть у хакеров возможности ее обойти и получить доступ к моим кошелькам?

100% защиты не бывает по определению. Но гугловский 2fa дает высокую степень этой самой защиты. Собственно это дополнительный, постоянно меняющийся, независимый пароль. Его можно взломать через фишинг - когда вы вводите как пароль, так и код аутентификации на левом сайте или перехваченной сессии, а мошенники сразу заходят в аккаунт, высвечивая вам ошибку или технические работы. Так же обойти 2fa можно похитив код восстановления, который вы сохраняете при включении этой самой 2fa. Ну и способ, который я упомянул выше - кража кук - тоже работает. В последнем случае даже пароль вводить не надо, сразу мошенники попадут на ваш акк. В основном все. Так что внимание к сайту и сертификату, шифрование данных бэкапа и чистота рабочего устройства сведут риски к абсолютному минимуму. 

  • +1 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
30 minutes ago, cachexx said:

Маска у меня меняется, да и провайдер - не выкидывает. Вот сейчас для эксперимента зашел через впн Франции - нормально заходит. А выход из акка это если есть опасения, что могут свиснуть куки. Довольно экзотический взлом, но бывает. 

Вы когда попробовали зайти через ВПН, вы перед этим вышли из своего аккаунта ? Если вышли и всё равно зашли без подтверждения, значит система вас распознает еще и через куки и кеш, попробуйте почистить их, и снова через впн.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
30 minutes ago, Desktop84 said:

Не помню с какой биржи выводил давненько,то ли с Хуоби,то ли с Гейт.ио,но там целый квест получался.Надо ввести код с гуглаунтификатор,код с емэйла и код из смс-ки и на всё это даётся одна минута.А так как коды эти приходят с небольшой задержкой все ввести не успевал.Получиось это сделать попытки с 3-4.Зато надежно.

Да это было huobi сам с этим постоянно сталкиваюсь.

  • +2 1

Share this post


Link to post
Share on other sites
24 minutes ago, Boria4646 said:

Надёжность кроется не в количестве факторов защиты, а в защищённости биржи. С KuCoin вышло не всё крайне гладко только потому, что они не смогли обеспечить некоторым группам адресов необходимое шифрованиие и как-то так, я читал. Я помню, как злоумышленник увёл мой Steam аккаунт, зная только логин стим и почту. Время идёт и защищаться становится всё сложнее. Все те технологии, которые придумывают для защиты, против неё же и используются

Если бы 2Фа стояла на стим,то наверно не увел бы.Просто почта сейчас это уже вообще не фактор защиты.Где-то тут на форуме видел рассказывали про сервис проверки слитых паролей от почты.И нашел там свой старый пароль от яндекса,первые и последние буквы,а если им заплатить,то покажут весь пароль.Поэтому лишний фактор в защите не помешает.Вот у Йобита я считаю не достаточно только подтверждения через почту,надо хотя бы 2фа сделать при выводе.


                            image.png.e7d4f904da80333a2104c9eeaccbbd3c.png 

               Play games and get BFG tokens for it automatically. Stake your BFG tokens and get dividends every day.                                                                                                                                                                             

Share this post


Link to post
Share on other sites
2 minutes ago, zulor said:

Вы когда попробовали зайти через ВПН, вы перед этим вышли из своего аккаунта ? Если вышли и всё равно зашли без подтверждения, значит система вас распознает еще и через куки и кеш, попробуйте почистить их, и снова через впн.

Если выйду и почищу, то естественно запросит :) Это даже экспериментом не назвать. Проверял я параноидальность сайта при простой смене ip, продолжая разговор, начатый чуть выше. Есть сайты, которые при смене ip или страны сбрасывают сессию. 

  • +1 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

Мне кажется самое главное и простое, это не переходить по подозрительным ссылкам и внимательно смотреть, что бы не оказались на ссылкой на фишинговый сайт. Обычно такие письма приходят на емайлы пользователей. Это один из самых частых способов взлома.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Уважаемые пользователи!На сегодня курсы(по Киеву):Покупка: +1.5%(Вы отдаёте 10000usdt, получаете 10150$)Продажа: -2%(Вы отдаёте 10000$, получаете 9800usdt)Так же делаем выплаты и принимаем евро по SEPA/SEPA Instant, SWIFT, IBAN по очень выгодным тарифамСуществует бонусная программа для постоянных клиентов и партнеровНапоминаем о перечне наших услуг:-Покупка/продажа USDT за наличные-Перестановка кеша по всему миру(50+ стран)-Приём/выплата SEPA, Wise, Revolut, Payoneer, Capitalist, PayPal-Приём/выплата грн на карту за USDTМы находимся на всех известных мониторингах:Bestchange, ExchangeSumo, bits.media, Wellcrypto, Scanbit и прочихВсе заявки оформляются через наш сайт Cashflow.bestПо всем прочим вопросам, курсам по регионам - обращайтесь в службу поддержки на сайте или телеграмм
    • Expa24.com  is your trusted online crypto exchange. We offer instant transactions with minimal fees, ensuring reliability and security of your transactions.    Current destinations: USDT, BTC, ETH, TRX, MATIC, LTC, DOGE, XRP. As well as cash and many payment systems.   We accept cash in: - Kiev, Moscow, Minsk - EU countries We give out at our office in North Cyprus.   For any questions write to our support on the site or in a telegram manager (link you will find in the header on our site).   Our contacts: Website: https://expa24.com/en Telegram channel: https://t.me/expa24 Facebook: https://www.facebook.com/expa24 We are on BestChange: https://www.bestchange.com/expa24-exchanger.html
    • Уважаемые участники форума!  Предлагаем для Вас выгодный: Обмен Tether BEP20 USDT на Тинькофф RUB. Гарантируем профессиональную поддержку.  Обмен производится в пределах 15 минут.   Контакты: Сайт: Monopriz.com Почта: support@monopriz.com
    • Приветствуем!!! Команда (Обменного пункта EX.ATM24.PRO) предлагает Вам сделать выгодный Обмен СБП на Наличные THB. Наша поддержка поможет Вам с любым обменном на сайте.   КОНТАКТЫНаш сайт: EX.ATM24.PROТелеграм: https://t.me/atm24pro
    • Expa24.com  - ваш надежный онлайн криптообменник. Мы предлагаем мгновенные транзакции с минимальными комиссиями, обеспечивая надёжность и безопасность ваших операций.    Актуальные направления: USDT, BTC, ETH, TRX, MATIC, LTC, DOGE, XRP А также наличные и множество платёжных систем.   Принимаем наличные в: - Киеве, Москве, Минске - Странах Евросоюза Выдаем у нас в офисе на Северном Кипре.   По любым вопросам пишите в нашу поддержку на сайте или в телеграмм менеджеру (ссылку Вы найдете в шапке на нашем сайте)   Наши контакты: Сайт: https://expa24.com Telegram канал: https://t.me/expa24 Facebook: https://www.facebook.com/expa24 Мы на BestChange: https://www.bestchange.ru/expa24-exchanger.html
    • Приветствуем!Для Вашего удобства добавлено новое направление Bitcoin на Альфа банк Cash-in.Ждем Вас у нас на сервисе обмена криптовалют Imperial.exchange.Рады сделать обмен для Вас в любом другом направлении.Наши контакты:Почта: support@imperial.exchangeTelegram: https://t.me/imperialexchange_admСайт: https://imperial.exchange/
    • Активности под Airdrop в экосистеме Solana           Для отработки нам понадобится кошелёк Phantom Wallet и монета $SOL для оплаты комиссий, которую можно вывести с любой биржи   Squads Squads — это кошелёк с мультиподписью на Solana. Аналог Gnosis Safe на Ethereum. Собрали $12.2 млн от Multicoin Capital, Solana Ventures и других   Переходим на сайт и нажимаем "Get started" Нажимаем "Create Squad" и даём название Добавляем несколько кошельков. Можете добавить свои мультиакки   Создаём мультиподпись. Стоимость создания ~0.0528 $SOL   Тестируем функционал кошелька. Можете отправить немного $SOL и перевести её обратно на свой кошелёк   Phoenix Phoenix — это DEX c быстрой книгой лимитных ордеров на Solana. Собрали $23.3 млн от Paradigm, Electric Capital и других   Переходим на сайт и подключаем кошелёк Совершаем обмены. Стараемся обменивать разные токены Стараемся достигнуть $10 тыс объёма торгов• Совершаем сделки каждую неделю   Magic Eden Magic Eden — это Tier 1 NFT маркетплейс на Solana, который также поддерживает Ethereum, Bitcoin, Polygon и Base. Собрали $159.5 млн от Paradigm, Electric Capital, Sequoia Capital и других   Активность заключается в фарме кристаллов, за которые в дальнейшем распределят токен проекта. Кристаллы начисляются за покупку и продажу NFT, а так же за выставление лимитных ордеров.   MeteoraMeteora — это набор всевозможных пулов ликвидности на Solana. В документации проекта говорится о вознаграждении токенами $MET поставщиков ликвидности   Распределение $MET зависит от объёма ликвидности, времени удержания в любом пуле и суммы заработанной комиссии. Особое внимание стоит уделить пулам DLLM и с пометкой "Created by Meteora"
×
×
  • Create New...