Кажется меня взломали - как не потерять биткионы и не только их - Page 427 - Крипто Мир - CryptoTalk.Org Jump to content
Dimarrik

Кажется меня взломали - как не потерять биткионы и не только их

Recommended Posts

По мне так есть 2 способа хранить криптовалюту чтобы не взломали, либо виртуалку действительно поставить отдельную, либо дешёвый ноутбук купить, но кроме операций по крипте ничего там не делаете!

  • +1 1
  • +2 1

Share this post


Link to post
Share on other sites

Самый легкий  метод не утратить крипту это, в первую очередь, не рассказывать всем  подряд что она у вас есть. Как бы это глупо ни звучало, но это работает. Чай если похититель узнает что у вас есть отличные деньги, то  найдёт метод как их заполучить.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Для безопасности крупные суммы хранить на холодных кошельках без доступа интернета, туда добраться практически не возможно, если конечно не знать владельца, как говорится в лицо.

Share this post


Link to post
Share on other sites

Первое ! Пароли:

не делайте везде одинаковый пароль. Ошибка многих . Не используйте в пароле повторяющиеся символы, цифры , буквы. Не используете в паролях никаких данных о себе или близких(имена , даты )

используйте максимальное кол-во верификаций, почта, смс, меняющиеся коды.

теперь поговорим о хранении паролей, в голове все не упомнишь, советую пользоваться дедовским способом , блокнотом. Который будет только у вас. Ведь если вы храните свои данные на гаджете . Вы можете быть взломаны в любой момент , достаточно подключиться к открытому незащищенному вай фаю. Всем удачи, будьте осторожны 

  • +1 2

Share this post


Link to post
Share on other sites
36 minutes ago, cachexx said:

Так и делается. На том-же йобите, например. Они не запрашивают подтверждение только при сохранении сессии и страны. Данные считываются с куков. Проще говоря, с другого компа или браузера без подтверждения не зайти. Это стандартная мера безопасности. Но просто смена ip подтверждения не требует.

На йобите это то же работает через раз. Я часто меняю комп и захожу то из дома, то с рабочего компа, то с телефона и очень часто меня защита пропускает без каких то дополнительных запросов.

  • +1 1

Share this post


Link to post
Share on other sites

как как пароль посложнее! защиту двух факторную смс на телефон или проверка с почты и все ваши активы будут под защитой так-что не переживайте и не лазейте на плохих фишинг сайтах.

Share this post


Link to post
Share on other sites
8 minutes ago, maior99 said:

На йобите это то же работает через раз. Я часто меняю комп и захожу то из дома, то с рабочего компа, то с телефона и очень часто меня защита пропускает без каких то дополнительных запросов.

Так вы периодически заходите с этих устройств и куки от прошлых сессий у вас остались. Вот если вы попробуете устройство, с которого не заходили - защита сработает обязательно. 

  • +2 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

Довольно большое количество аккаунтов кошельков было потеряно с поддержкой соц. инженерии. Как правило часто приходят письма на почту, с пожеланием заменить пароль\залогиниться на кошельке и ссылки введут на фишинговый вебсайт. Честно, я уже привык к такому и всегда проверяю ссылку на оригинал.

Share this post


Link to post
Share on other sites
3 minutes ago, cachexx said:

Так вы периодически заходите с этих устройств и куки от прошлых сессий у вас остались. Вот если вы попробуете устройство, с которого не заходили - защита сработает обязательно. 

Или с ай-пи адреса с которого раньше не входил. Во всяком случае если маска сети будет другая, то точно попросит подтверждение входа через почту. А вообще нужно выходить не нажав закрыть вкладку, а нажав: выход из аккаунта.

Share this post


Link to post
Share on other sites

Двухфакторку надо врубать, лучше через смс, тогда никакой фишинг не страшен, через гугл аутентикатор не очень безопасно, можно просто телефон потерять и всё.

Share this post


Link to post
Share on other sites
1 hour ago, Nikita01uz said:

Не легче просто сразу сменить пароли и всегда ставить 2fa чтобы не было таких недоразумений? Пароль сменить будет проще и быстрей, чем пока вы выведите свои средства с аккаунта. Да и к тому же, откуда вам знать что вас взломали?

Всё зависит от того каким кошельком вы пользуетесь, если кто то зашёл в ваш аккаунт то к вам на телефон придёт уведомление, и в этом момент вам следует предпринять меры, чтобы они не успели вывести ваш баланс. Лучше преохраниться до этого, и поставить 2FA.


Телеграм канал про Крипту: https://t.me/CheZteRR

------------------------------------------------------

Помогу заработать другим в своём телеграм канале. Всем профитов!

Share this post


Link to post
Share on other sites

Я лично перепроверяю пятьсот тысяч миллионов раз адрес на которы посылаю свои биткоины. От первой и до последней цифры) шучу, сравниваю первые 3-5 цифр и последние, если все правильно отправляю, не было еще такого чтобы на левый вдрес ушли. Тьфу, тьфу, тьфу через левое плечо и тук тук тук по деревяшке. Ребят просто будьте немного внимательней пр  работе с криптоавтивами, опытные хакеры желают наживаться на безграмотных людях, подсылая фишинговы сайты, меняя адреса ваших кошельков. Так что всем быть внимательнее!!!

Share this post


Link to post
Share on other sites
1 minute ago, zulor said:

Или с ай-пи адреса с которого раньше не входил. Во всяком случае если маска сети будет другая, то точно попросит подтверждение входа через почту. А вообще нужно выходить не нажав закрыть вкладку, а нажав: выход из аккаунта.

Маска у меня меняется, да и провайдер - не выкидывает. Вот сейчас для эксперимента зашел через впн Франции - нормально заходит. А выход из акка это если есть опасения, что могут свиснуть куки. Довольно экзотический взлом, но бывает. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

Не помню с какой биржи выводил давненько,то ли с Хуоби,то ли с Гейт.ио,но там целый квест получался.Надо ввести код с гуглаунтификатор,код с емэйла и код из смс-ки и на всё это даётся одна минута.А так как коды эти приходят с небольшой задержкой все ввести не успевал.Получиось это сделать попытки с 3-4.Зато надежно.

  • Useful or interesting 1
  • +2 1

                            image.png.e7d4f904da80333a2104c9eeaccbbd3c.png 

               Play games and get BFG tokens for it automatically. Stake your BFG tokens and get dividends every day.                                                                                                                                                                             

Share this post


Link to post
Share on other sites
Just now, Desktop84 said:

Не помню с какой биржи выводил давненько,то ли с Хуоби,то ли с Гейт.ио,но там целый квест получался.Надо ввести код с гуглаунтификатор,код с емэйла и код из смс-ки и на всё это даётся одна минута.А так как коды эти приходят с небольшой задержкой все ввести не успевал.Получиось это сделать попытки с 3-4.Зато надежно.

Надёжность кроется не в количестве факторов защиты, а в защищённости биржи. С KuCoin вышло не всё крайне гладко только потому, что они не смогли обеспечить некоторым группам адресов необходимое шифрованиие и как-то так, я читал. Я помню, как злоумышленник увёл мой Steam аккаунт, зная только логин стим и почту. Время идёт и защищаться становится всё сложнее. Все те технологии, которые придумывают для защиты, против неё же и используются

Share this post


Link to post
Share on other sites

Желательно установить многофакторную идентификацию и банально придумать как можно более сложный пароль.

Share this post


Link to post
Share on other sites

Мне кажется сложный пароль конечно можно придумать, но тут уже это не слишком важно, а когда вы двухфакторку ставите, то запишите обязательно восст. фразу на бумажном носителе

Share this post


Link to post
Share on other sites
17 minutes ago, cachexx said:

Маска у меня меняется, да и провайдер - не выкидывает. Вот сейчас для эксперимента зашел через впн Франции - нормально заходит. А выход из акка это если есть опасения, что могут свиснуть куки. Довольно экзотический взлом, но бывает. 

Я смотрю вы хорошо разбираетесь в данном вопросе. Подскажите тогда, 2фа защита позиционируется как 100% надежность от взлома, это реально так или есть у хакеров возможности ее обойти и получить доступ к моим кошелькам?

Share this post


Link to post
Share on other sites
2 hours ago, baeva said:

Нужно как раз для тех, кто реально боится потерять деньги. А что, если забыл пароль от самой флешки?) запаролить то ее нужно по любому, а то мало ли куда она денется и кому в руки попадет

Здесь все зависит от способа ведения жизни. Вот у меня не так уж и много вхожих в мой дом, поэтому я вообще не боюсь, что флешка, на которой я храню свои пароли попадёт в чужие руки. Даже если и попадёт, то вряд ли тот человек догадается, что с ней делать, ведь в моем окружении нет людей, так хорошо знакомых с криптой. 


1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
1 minute ago, klon68 said:

Я смотрю вы хорошо разбираетесь в данном вопросе. Подскажите тогда, 2фа защита позиционируется как 100% надежность от взлома, это реально так или есть у хакеров возможности ее обойти и получить доступ к моим кошелькам?

100% защиты не бывает по определению. Но гугловский 2fa дает высокую степень этой самой защиты. Собственно это дополнительный, постоянно меняющийся, независимый пароль. Его можно взломать через фишинг - когда вы вводите как пароль, так и код аутентификации на левом сайте или перехваченной сессии, а мошенники сразу заходят в аккаунт, высвечивая вам ошибку или технические работы. Так же обойти 2fa можно похитив код восстановления, который вы сохраняете при включении этой самой 2fa. Ну и способ, который я упомянул выше - кража кук - тоже работает. В последнем случае даже пароль вводить не надо, сразу мошенники попадут на ваш акк. В основном все. Так что внимание к сайту и сертификату, шифрование данных бэкапа и чистота рабочего устройства сведут риски к абсолютному минимуму. 

  • +1 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
30 minutes ago, cachexx said:

Маска у меня меняется, да и провайдер - не выкидывает. Вот сейчас для эксперимента зашел через впн Франции - нормально заходит. А выход из акка это если есть опасения, что могут свиснуть куки. Довольно экзотический взлом, но бывает. 

Вы когда попробовали зайти через ВПН, вы перед этим вышли из своего аккаунта ? Если вышли и всё равно зашли без подтверждения, значит система вас распознает еще и через куки и кеш, попробуйте почистить их, и снова через впн.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
30 minutes ago, Desktop84 said:

Не помню с какой биржи выводил давненько,то ли с Хуоби,то ли с Гейт.ио,но там целый квест получался.Надо ввести код с гуглаунтификатор,код с емэйла и код из смс-ки и на всё это даётся одна минута.А так как коды эти приходят с небольшой задержкой все ввести не успевал.Получиось это сделать попытки с 3-4.Зато надежно.

Да это было huobi сам с этим постоянно сталкиваюсь.

  • +2 1

Share this post


Link to post
Share on other sites
24 minutes ago, Boria4646 said:

Надёжность кроется не в количестве факторов защиты, а в защищённости биржи. С KuCoin вышло не всё крайне гладко только потому, что они не смогли обеспечить некоторым группам адресов необходимое шифрованиие и как-то так, я читал. Я помню, как злоумышленник увёл мой Steam аккаунт, зная только логин стим и почту. Время идёт и защищаться становится всё сложнее. Все те технологии, которые придумывают для защиты, против неё же и используются

Если бы 2Фа стояла на стим,то наверно не увел бы.Просто почта сейчас это уже вообще не фактор защиты.Где-то тут на форуме видел рассказывали про сервис проверки слитых паролей от почты.И нашел там свой старый пароль от яндекса,первые и последние буквы,а если им заплатить,то покажут весь пароль.Поэтому лишний фактор в защите не помешает.Вот у Йобита я считаю не достаточно только подтверждения через почту,надо хотя бы 2фа сделать при выводе.


                            image.png.e7d4f904da80333a2104c9eeaccbbd3c.png 

               Play games and get BFG tokens for it automatically. Stake your BFG tokens and get dividends every day.                                                                                                                                                                             

Share this post


Link to post
Share on other sites
2 minutes ago, zulor said:

Вы когда попробовали зайти через ВПН, вы перед этим вышли из своего аккаунта ? Если вышли и всё равно зашли без подтверждения, значит система вас распознает еще и через куки и кеш, попробуйте почистить их, и снова через впн.

Если выйду и почищу, то естественно запросит :) Это даже экспериментом не назвать. Проверял я параноидальность сайта при простой смене ip, продолжая разговор, начатый чуть выше. Есть сайты, которые при смене ip или страны сбрасывают сессию. 

  • +1 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

Мне кажется самое главное и простое, это не переходить по подозрительным ссылкам и внимательно смотреть, что бы не оказались на ссылкой на фишинговый сайт. Обычно такие письма приходят на емайлы пользователей. Это один из самых частых способов взлома.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Ничем не примечательный обменник, единственное, что тут выбор крипты обширный, ну и я понял что на бесте они тоже есть. Курсы не топ конечно, но зато скорость обработки заявок довольно неплохая. Плюс минималка небольшая 
    • New draw live on X Twitter!         Don't forget to complete all 3 tasks to qualify. The $50 prize will be divided among 10 winners ($5 each). 3 tasks!        Subscribe and retweet               Mark 2 friends               Enter your NICKNAME in WINDICE                   This week, we are celebrating Mother's Day, a celebration honoring the mother of the family or individual, as well as motherhood, maternal bonds, and the influence of mothers in society.     For this week's challenge, we will collect gifts as symbols of love to our beloved mothers.    
    • На этой неделе мы отмечаем День матери - праздник, посвященный матери семейства или отдельного человека, а также материнству, материнским узам и влиянию матерей в обществе.     Для участия в конкурсе на этой неделе мы будем собирать подарки в качестве символов любви для наших любимых матерей.             Новый розыгрыш в прямом эфире в X Twitter!Не забудьте выполнить все 3 задания,чтобы пройти квалификацию приз в размере 50 долларов будет разделен между 10 победителями(по 5 долларов каждому)   3 задания!                  Подписывайтесь и ретвитит        Отметьте 2 друзей                   Введите свой НИК в WINDICE  
    • Очень странно как-то получилось с этим 3-им уровнем, где раздали по 368.000 ММ почти 6 тысячам пользователям и не больше, хотя народу было очень много. Видимо нужно было проверять себя на элегибл, соответствие 10 дари и стейкинга подписав там их контракт, что я делал каждый день, видимо из-за этого получилось столько получить. А в Гелакси я не участвовал, хотя условия были в первой неделе простым.
    • Ого! А где это нужно было клэймить?) Там была кнопка, да?) Я что-то не понял, не видел у себя ее, хотя точно попадал на 3-ий этап... Мне вот 20к ММ дали, но уже не помню, это вроде было за GALXE компанию. У меня всего 120 ММ в итоге вышло, я значит за 3-ий этап не получил, странно. =(
    • Посмотрим что и как 8 мая, уже совсем скоро. Там же эирдроп делится на две части еще: эирдроп для "Masa Early Adopter" - тут мы мимо. Мы участвовали в "SBT Masa Airdrop Quest", по идее также будет, должны распределить 11 мая. 👀
    • Угу, новые задания появились, бесплатные я конечно выполнил, но вот до платных до сих пор не добрался... Хз, но раз время еще есть, то думаю сделаю какие-то. А лидеры потому и имеют столько понтов, т.к. делают транзакции и это грамотно. 
    • Эх, по факту уже завтра можно было бы получить 6 лвл, т.к. оказывается если бы 30 дней подряд в апреле выполняли ежедневные действия, то дали бы аж +1500 алмазов, а если 15 или больше дней, то +500 алмазов. Но я так понял не выполнил это. =(( Обидненько... 
    • Внедрили новую функцию — сканер QR-кода для быстрого и безопасного ввода адресов кошельков. Эта функция упрощает транзакции, позволяя пользователям сканировать QR-коды с мобильных устройств или изображений для мгновенного заполнения адреса кошелька. Больше нет необходимости вручную вводить длинные адреса, что снижает риск ошибок и ускоряет обмен. Для использования сканера кликните на иконку в поле ввода кошелька. Мы стремимся улучшать наш сервис, делая процесс обмена удобнее и безопаснее. Надеемся, вы оцените нововведения. *Проверяйте надежность сканируемых QR-кодов.С уважением,Команда Hinadex
    • Кошелек, который бездействовал более 10 лет, проснулся и перевел все 687 BTC ($43.9 млн) на другой адрес.  Пользователь (https://blockstream.info/address/15WZNLACuvcDrrBL2btDErJggnaMQtHh5G) купил монеты 12 января 2014 года, когда цена составляла $917 за 1 BTC. _____________________________________________________________________    1 750 000 Bitcoin - кошельков остаются неактивными более 10 лет — они суммарно содержат 1 798 681 BTC стоимостью $120 млрд. Некоторые кошельки периодически просыпаются и переводят монеты на другие адреса или на биржи.
×
×
  • Create New...