Кажется меня взломали - как не потерять биткионы и не только их - Page 698 - Крипто Мир - CryptoTalk.Org Jump to content
Dimarrik

Кажется меня взломали - как не потерять биткионы и не только их

Recommended Posts

8 hours ago, veranika1975 said:

Биржи продолжают взламывать, поэтому на счетах в бирже лучше деньги не хранить и для дополнительной защиты подключить двуфакторную верификацию и свой мобильник или компьютер, где находится кошелек никому не давать.

На форуме даже тема посвящена безопасности биржевых аккаунтов и поэтому нужно ставить самую высокую степень защиты, а именно подключить 2FA с помощью Гугл ключа, да и не использовать вообще одинаковые пароли в Почте и на бирже, ведь это довольно странно.

А так согласен, проще хранить на кошельках, ведь биржевые аккаунты всегда имеют большой риск взлома.


 

90589923_Altcoinstalksbanner.png.d8b7da43da2b95336421a712f1551198.png

🔹JOIN YOUTUBE | TELEGRAM | DISCORD | RUN A NODE🔹

 

Share this post


Link to post
Share on other sites
8 hours ago, mariAnn18 said:

Если ваш кошелёк взломали, то вы уже ничего сделать не сможете, потому что наверняка денег на нём уже нет, а искать этих мошенников никто не станет, так как найти их нереально. 

Если кошелек взломали, то это значит что он был не надежным, и не была активирована 2фа, а это как-бы очень плохо, так как взломать 2фа может далеко не каждый хакер, и эта защита может кому-то спасти деньги. А кому мало 2fa тот всегда может перейти на u2f, но это я думаю уже для параноиков))

  • Useful or interesting 1
  • +3 1

Share this post


Link to post
Share on other sites

Если всё же дошло до того, что вас взломали, то мне кажется, что уже ничего не поделать, если вовремя не заметить. Так как если криптовлюту выведут, то её не получится вернуть, покарйне мере на Yobit, да и на других биржах скорее всего так же. Повезёт, если получится предотвратить взлом, но не всегда получается это сделать, потому что постоянно быть на связи тоже не получится. 

Share this post


Link to post
Share on other sites
15 hours ago, Karpekiyo said:

ну и что вы додумали с этого?стоило бы понять что если так думать всегда то еще мало шансов того,что кошелек как либо вам поможет этот,леджер дорогой во первых,а во вторых редко кто его покупает

 Искать другие удобные альтернативы хранения.
Во первых - если для вас 80$ слишком дорого это означает малые суммы в раскрутке,люди перегоняют и по 100 тысяч а то и 500 тысяч рублей при помощи различных торговых сделок.
Во вторых давайте посмотрим на статистику посещения на их сайт (4 миллиона человек),вы серьёзно думаете что его редко кто покупает?) 
 

13 hours ago, LevelUP said:

Проблема подобных атак, пользователей крипто кошельков решается на раз-два

Скажите ну зачем мне на Эмейл тот же Леджер шлет письма с рекламой там или еще чего? По дефолту эти письма не должны слаться в целях безопасности. Сейчас грёбаный маркетинг прежде всего, в ущерб даже пользователям.

Ну и второй момент, это кошелек Электрум Извините нахрена делать возможность всплывающего окна в кошельке да еще с активными ссылками ведущими на куда то там? Пусть ограничатся лишь либо уведомлением о наличии новой версии кошелька Либо автоматизируют процесс То есть без участия пользователя и клика по линкам. Эта проблема в прошлом и решена, но те кто не в курсе о ней и вдруг установит старую версию кошелька может пострадать.

Чрезмерный маркетинг может крайне негативно сказаться на компании,после очередного роста биткоина я заметил ledger довольно часто начали заказывать + их статистика посещения выросла в 2 раза (а на январь и вовсе в 3).
 Я конечно хотел попробовать использовать электрум,но что-то мне было если честно лень да и он хранит только биткоин что не очень удобно.Мне интересно есть ли другие хорошие альтернативы ledgerу я точно не доверяю,может trezor?

  • +5 1

Share this post


Link to post
Share on other sites
23 hours ago, adddin555 said:

да вы правы именно поэтому я и не заморачиваюсь с двухфакторкой.мне достаточно надежного пароля для защиты своих аккаунтов.самое главное не нужно светить свои данные где попало тогда ни кто вас не взломает.

Ну не знаю, наверное вы просто не понимаете технологии взлома) Никогда не взламывают конкретно Вас, если конечно у вас нету большого количества денег на счетах и это известно хакерам.
Чаще всего взлом происходит из-за слива баз данные различных проектов, и "хакеры" просто чекером гоняют эти базы по биржам, авось и подойдут данные. Поэтому ваш сложный пароль вообще ничего не решает, если базу сольют, то будь там хоть 100 символов на разные языках, регистрах и с использованием всех доп символов - вас взломают, если нет доп защиты входа)


Будь лучше, чем был, и так каждый день! 💜   

Share this post


Link to post
Share on other sites
1 hour ago, aleksejmakeev said:

Ну не знаю, наверное вы просто не понимаете технологии взлома) Никогда не взламывают конкретно Вас, если конечно у вас нету большого количества денег на счетах и это известно хакерам.
Чаще всего взлом происходит из-за слива баз данные различных проектов, и "хакеры" просто чекером гоняют эти базы по биржам, авось и подойдут данные. Поэтому ваш сложный пароль вообще ничего не решает, если базу сольют, то будь там хоть 100 символов на разные языках, регистрах и с использованием всех доп символов - вас взломают, если нет доп защиты входа)

ну так ведь и 2fa хакеры могут обойти при желании так что это тоже не 100% защита.вообще мне кажется в интернете безопасности нет.так что не важно как защитить свой аккааунт или кошелек поэтому я и не заморачиваюсь по этому поводу.пусть о безопасности подумают те у кого на счетах лежат миллионы.

Edited by adddin555

 https://seobon.us/1869284593-бот который платит щедро за участие в ежедневном розыгрыше.

https://cashbox.ru/r/bf3d937a5094498ea685fc8449d6c0fa-букс с щедрой оплатой за простые действия в соц сетях.

https://adbtc.top/r/l/2319521-букс с оплатой в btc
https://donkeyloot.io/?r=XPHOCF-улетная NFT игра с возможностью заработка крипты

Share this post


Link to post
Share on other sites
14 hours ago, LevelUP said:

Создайте и по дискуссируем.

Возможно на нашем форуме мы сможем найти решение:classic_wink:

 

Потому что вот к примеру темы по взлому кошельков как правило обсуждаются хорошо Но как правило в них мало что полезного можно рассказать потому что уровень безопасности счета пользователя зависит от степени его лени Если человек ленится заморочиться вопросом безопасности, то ему до фени все что мы тут пишем и советуем Сами эти советы не реализуются, надо что бы этим занимались. Сколько раз знакомым советовал и первое и второе и третье, головой покивают и на те же грабли.

  Сегодня я написал поддержке вот жду ответа на интересующие вопросы)
Если ответ будет в стиле - автоответчик бот то придется создавать обсуждение со всеми пруфами.Может быть и получится найти решение ответа + это будет отличным контентом для форума.

  • +5 1

Share this post


Link to post
Share on other sites
22 hours ago, bitcoin_kravas4ik said:

Люди, незнакомые с механизмами фишинга и самыми примитивными его формами, вряд ли владеют криптокошельком) Однако банальная невнимательность, человеческий фактор, делают свое дело, и в руки мошенников иногда попадают опытные юзеры, которых подвела собственная внимательность. Сложно бороться с фишингом в сети, возможностей для мошенников куча и они продолжают придумывать новые и новые схемы обмана.

Ну ты даже гением можешь быть и это не спасет тебя от фишинга. Просто надо понимать, что фишинг бывает разные, большая часть это грубая подделка которую только по невнимательности не заметишь, а есть настоящие мастера, которые поддельный сайт сделают 1 в 1 с оригиналом, даже домен такой же сделают добавив всего лишь мало заметный знак, букву и т.д. 

Share this post


Link to post
Share on other sites
12 minutes ago, maior99 said:

Ну ты даже гением можешь быть и это не спасет тебя от фишинга. Просто надо понимать, что фишинг бывает разные, большая часть это грубая подделка которую только по невнимательности не заметишь, а есть настоящие мастера, которые поддельный сайт сделают 1 в 1 с оригиналом, даже домен такой же сделают добавив всего лишь мало заметный знак, букву и т.д. 

К примеру можно под буквой сделать черточку, которая в адресной строке даже не будет видна. Но думаю и это еще не предел подделывания

Share this post


Link to post
Share on other sites
1 час назад, maior99 said:

Ну ты даже гением можешь быть и это не спасет тебя от фишинга. Просто надо понимать, что фишинг бывает разные, большая часть это грубая подделка которую только по невнимательности не заметишь, а есть настоящие мастера, которые поддельный сайт сделают 1 в 1 с оригиналом, даже домен такой же сделают добавив всего лишь мало заметный знак, букву и т.д. 

Вот поэтому и нужно добавлять все свои ссылки в закладки, чтобы не попасться на такой развод. Все-таки есть ведь сейчас определенный риск, при использовании обычного поисковика, в котором могут попадаться такой фишинг.

Share this post


Link to post
Share on other sites
17 hours ago, cachexx said:

Как раз при краже кук 2fa вас не спасет - мошенник войдет в уже открытую вами сессию. Так же 2fa не поможет, если нарваться на продвинутый фишинг или при краже ключей 2fa. Поймите правильно - ставить 2fa нужно обязательно, риск взлома снижается в десятки раз, но абсолютной защиты не существует.

Чтобы зайти в открытую сессию с куками 2фа нужно не просто вкинуть куки в браузер, таким образом вас просто выкинет из сессии из-за смены айпишника.
Причем для того, чтобы успешно загрузиться с куков на бирже нужно не только подобрать схожий ип, вблизи от реального, но и саму подсеть, что впринципе не особо осуществимо на уровне обычного хакера
К тому же многие биржи берут айди железок, при входе с куков биржа обновляет данные, она увидит, что железо поменялось и сбросит авторизацию

  • +1 1

❤️ Верь в свое и ты сможешь бороться! ❤️  

Share this post


Link to post
Share on other sites
43 minutes ago, Dark Sun said:

Вот поэтому и нужно добавлять все свои ссылки в закладки, чтобы не попасться на такой развод. Все-таки есть ведь сейчас определенный риск, при использовании обычного поисковика, в котором могут попадаться такой фишинг.

Да,постоянно видел фейк сайты на первых строчках запроса!Такое в яндексе происходит чаще всего,им вообще на это наплевать!Столько людей уже стали жертвами подобного развода.Из за своей невнимательности.Закладки - это решение проблемы.Конечно,если вы один пользуетесь компом.Ведь подменить закладки другому человеку не проблема...

Share this post


Link to post
Share on other sites
1 час назад, haowenxu said:

Да,постоянно видел фейк сайты на первых строчках запроса!Такое в яндексе происходит чаще всего,им вообще на это наплевать!Столько людей уже стали жертвами подобного развода.Из за своей невнимательности.Закладки - это решение проблемы.Конечно,если вы один пользуетесь компом.Ведь подменить закладки другому человеку не проблема...

Ну даже если вы не один, кто пользуется одним ПК, то всегда можно создать несколько аккаунтов в том же хроме, или просто использовать несколько браузеров. Хотя конечно в таком случае безопасность самого ПК будет куда ниже.

Share this post


Link to post
Share on other sites

Биткоины конечно потерять на данный момент это будет очень тяжко так как каждый человек не был бы против иметь у себя биток смотря на его стоимость

Share this post


Link to post
Share on other sites

Для начала не стоит паниковать а стоит собраться с мыслями и поменять все пороли от почт, бирж, форумов после этого не открывать не какие смс на почте тогда вы сможете сохранить ваши активы на бирже и ими не кто не воспользуются.

Share this post


Link to post
Share on other sites

Недавно понял,что ключи от кошельков нужно хранить в надежных местах,потому что был случай недавно чел решил зайти в проект,там попросили ключ,он его ввел и у него кошелек угнали,по этому фишинги и вирусы самые наверное распространеные способы для того чтобы украсть ваши сбережения в криптовалюте да и не только.

Share this post


Link to post
Share on other sites
2 hours ago, frolov_andry said:

Чтобы зайти в открытую сессию с куками 2фа нужно не просто вкинуть куки в браузер, таким образом вас просто выкинет из сессии из-за смены айпишника.
Причем для того, чтобы успешно загрузиться с куков на бирже нужно не только подобрать схожий ип, вблизи от реального, но и саму подсеть, что впринципе не особо осуществимо на уровне обычного хакера
К тому же многие биржи берут айди железок, при входе с куков биржа обновляет данные, она увидит, что железо поменялось и сбросит авторизацию

Где-то выкинет, а где-то и нет. Я иногда забываю выключить впн и захожу на йобит под ip разных стран, при этом сессия не закрывается. А вот насчет фингерпринта железа не уверен, не экспериментировал.


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
3 hours ago, Muchsostrong said:

К примеру можно под буквой сделать черточку, которая в адресной строке даже не будет видна. Но думаю и это еще не предел подделывания

Хороший пример, об этом и речь. Если производством фишингового сайта занимается настоящий профи, то даже при полном контроле ты даже не заметишь,, что не туда зашел. А главное реального инструмента по борьбе с фишинговыми сайтами просто нет. 

Share this post


Link to post
Share on other sites

Всегда нужно быть внимательным в этом плане, потому что потерять свои данные очень легко. Нужно максимально защищать их от рук злоумышленников, иначе можете потерять все.

Share this post


Link to post
Share on other sites
4 hours ago, haowenxu said:

Да,постоянно видел фейк сайты на первых строчках запроса!Такое в яндексе происходит чаще всего,им вообще на это наплевать!Столько людей уже стали жертвами подобного развода.Из за своей невнимательности.Закладки - это решение проблемы.Конечно,если вы один пользуетесь компом.Ведь подменить закладки другому человеку не проблема...

Чё-то немного не понял суть вашего последнего предложения неужели вам мама,папа,брат подменит специально закладки, чтобы украсть у вас средства?)

Share this post


Link to post
Share on other sites
3 hours ago, KRIP33R said:

Недавно понял,что ключи от кошельков нужно хранить в надежных местах,потому что был случай недавно чел решил зайти в проект,там попросили ключ,он его ввел и у него кошелек угнали,по этому фишинги и вирусы самые наверное распространеные способы для того чтобы украсть ваши сбережения в криптовалюте да и не только.

И вы после этого говорите о том, что надо получше хранить ключи в лучших и надежных местах? Вы просто зашли условно на наш форум с доменом вместо орг на ру и ввели свои данные со своего аккаунта и попрощались с аккаунтом на всегда, это не ключ и пароль у вас ненадежный, это просто невнимательность сделала свое дело и вы просто так написали злоумышленникам свои данные со своего аккаунта, давая им бесплатный вход 🙂


telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
5 hours ago, CrazyPool said:

  Сегодня я написал поддержке вот жду ответа на интересующие вопросы)
Если ответ будет в стиле - автоответчик бот то придется создавать обсуждение со всеми пруфами.Может быть и получится найти решение ответа + это будет отличным контентом для форума.

Ну лично я не сомневаюсь в подобных проблемах, вернее в их существовании и давно говорил что не надо из аппаратных кошельков делать священную корову в плане безопасности.

 

У аппаратных кошельков есть все присущие настольным кошелькам проблемы с безопасностью, не только баги вроде описанного вами. А то люди наслушаются разного рода восторженных отзывов, покупают кошелек и потом узнают о подводных камнях.

Самым безопасным кошельком является Bitcoin Core, если говорить про биткоин, и ни какой аппараник. На это есть ряд причин.

  • +5 1

Сначала они тебя не замечают, потом смеются над тобой, затем борются с тобой. А потом ты побеждаешь.

Махатма Ганди

Share this post


Link to post
Share on other sites
8 hours ago, CrazyPool said:

 Искать другие удобные альтернативы хранения.
Во первых - если для вас 80$ слишком дорого это означает малые суммы в раскрутке,люди перегоняют и по 100 тысяч а то и 500 тысяч рублей при помощи различных торговых сделок.
Во вторых давайте посмотрим на статистику посещения на их сайт (4 миллиона человек),вы серьёзно думаете что его редко кто покупает?) 
 

Чрезмерный маркетинг может крайне негативно сказаться на компании,после очередного роста биткоина я заметил ledger довольно часто начали заказывать + их статистика посещения выросла в 2 раза (а на январь и вовсе в 3).
 Я конечно хотел попробовать использовать электрум,но что-то мне было если честно лень да и он хранит только биткоин что не очень удобно.Мне интересно есть ли другие хорошие альтернативы ledgerу я точно не доверяю,может trezor?

Как бы вам сказать... Если глобально, то все аппаратные кошельки одинаковы, то есть те же яйца только в профиль. Мы слишком хотим какой то уникальности от продуктов одинаково похожих, сделанных человеческими руками а соответственно в теории имеющие какие то ошибки и недоработки. Даже если сейчас условно у Трезор все хорошо, это не означает что через месяц у этого кошелька не будет ошибок или критической уязвимости в его ПО.

Если это все принять как должное, тогда проще с выбором в целом крипто кошелька) А в Трезор есть два варианта, один исключительно под биткоин, и есть мультивалютный.

  • +5 1

Сначала они тебя не замечают, потом смеются над тобой, затем борются с тобой. А потом ты побеждаешь.

Махатма Ганди

Share this post


Link to post
Share on other sites
1 час назад, LevelUP said:

Ну лично я не сомневаюсь в подобных проблемах, вернее в их существовании и давно говорил что не надо из аппаратных кошельков делать священную корову в плане безопасности.

 

У аппаратных кошельков есть все присущие настольным кошелькам проблемы с безопасностью, не только баги вроде описанного вами. А то люди наслушаются разного рода восторженных отзывов, покупают кошелек и потом узнают о подводных камнях.

Самым безопасным кошельком является Bitcoin Core, если говорить про биткоин, и ни какой аппараник. На это есть ряд причин.

Я вообще исхожу из того что нет абсолютно безопасного кошелька. И поэтому свои "пенсионные" битки раскидал на 3 разных кошелька на 3 разных устройствах. Аппаратник вообще использую как ежедневный кошелек ибо он наиболее удобный в плане взять с собой и устойчив к взлому если я его потеряю и при этом по сид фразе, которую я сформировал при его настройке я смогу восстановить свои кошельки купив новый аппаратник в случае утери старого.

  • +2 1
  • +3 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites

Чтобы не потерять свои активы нужно:

  1. Включать двухфакторную защиту
  2. Иметь секретный вопрос
  3. Торговать только на БЕЗОПАСНЫХ САЙТАХ
  4. Еженедельно менять свои пароли 

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...