Kradzież

faq
Początkujący
Posty: 1
Rejestracja: 18 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Kradzież

Postautor: faq » czwartek, 18 kwietnia 2013, 19:20

Witam przeglądam to forum już od dłuższego czasu ale dopiero dziś zostałem "zmuszony" do napisania pierwszego postu. Dziś wchodząc na swoje konto Mt.Gox zauważyłem że z mojego portfela znikło mi 3.18 BTC (czyli wszystko co tam było). Nie wiem jak do tego mogło dojść ponieważ nikomu nie udostępniałem swoich danych. Szybko skontaktowałem się z supportem giełdy opisując im całą sytuacje , na odpowiedz długo nie musiałem czekać:

Kod: Zaznacz cały

Thank you for your email. First of all please change your email address password and Mt.Gox password if the account has been hacked. You should not use the same username and password on different services as it can be easily hacked by anyone. You could use the Yubikey or Software Authentication on our Security Center to further secure your account.

And if the Mt.Gox password was changed by the hacker through request the password recovery email, another password recovery email cannot be sent until after 24 hours. You could also file a police report in order for the police to investigate the case and make an effort to retrieve your funds. After filing a police report, please send a copy of the police report and their official ID document to Mt.Gox. We will cooperate with the police authority in providing the necessary information for the investigation, but we are unable to reimburse any stolen funds.
Wiem że całe to zamierzanie wynika z tego, że nie odpowiednio nie zabezpieczyłem ale co się stał to się stało. Zastanawiam się w tej chwili czy jest jeszcze w ogóle możliwość odzyskania tych pieniędzy? BTC zostały wysłane na adres 1CzLkT9XkjGbJJRWJJYJDTQBhrz7LS8qbr z IP 205.209.182.106 Czy jest sens zgłaszania tego na policje czy poleciały one (BTC) już "w świat"? Udało mi sie również znaleźć jakiś zapis(?) transakcji http://blockexplorer.com/address/1CzLkT ... hrz7LS8qbr ale nie wiem do końca co to przedstawia. Z góry dziękuje za jakąkolwiek pomoc w tej sprawie.

Admin
Awatar użytkownika
Posty: 10340
Rejestracja: 13 sierpnia 2011
Reputacja: 5211
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Kradzież

Postautor: Bitmar » czwartek, 18 kwietnia 2013, 19:27

1. Sprawdź czy masz dostęp do swojego maila i IP ostatnich logowań, niektóre serwisy to umożliwiają.
2. Przeskanuj komputer czy nie masz trojana czy keylogera.
3. Pomyśl czy w jakimś serwisie użyłeś tego samego hasła.
4. Pomyśl czy użyłeś gdzieś takiego samego hasła jak masz do maila.

Orator
Posty: 918
Rejestracja: 3 marca 2012
Reputacja: 200
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Kradzież

Postautor: Bult » czwartek, 18 kwietnia 2013, 21:03

Ja myśle że zrobił ten sam błąd co ja w zeszłym roku - kolega zapisał hasło w przeglądarce. W zeszłym roku kosztowało mnie to 1200 zł, polecam zamówić Yubi key
30 finał WOŚP eSkarbonka - https://eskarbonka.wosp.org.pl/eabwxh

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Kradzież

Postautor: rav3n_pl » piątek, 19 kwietnia 2013, 17:02

Czy jak master keya na ffoxa założę to wystarczy żeby ew. trojan nie wykradł zapisanych danych?
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Dyskutant
Posty: 229
Rejestracja: 19 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Kradzież

Postautor: bitdreamer » piątek, 19 kwietnia 2013, 22:58

A może zamiast trzymać hasła w przeglądarce to lepiej w KeePassX. To taki portfel na hasła i loginy. Wszystko trzyma zaszyfrowane i do niego jest jedno hasło (lub plik klucz). Możesz mieć kilka baz danych np. banki, kryptowaluty, duperele i w obrębie nich trzymać kluczyki do stron/skrzynek o danej tematyce. Kopię bazy oczywiście możesz schować na wodoszczelnym pendrive w rezerwuarze w łazience.

Wydaje mi się, że takie "fizyczne" odseparowanie loginów od przeglądarki jest bardziej bezpieczne a komfort użytkowania znośny, bo kopiowanie danych ma wygodne skróty klawiaturowe oraz jest ograniczone do chyba 30 sekund. Potem dane znikają ze schowka.

Weteran
Posty: 1684
Rejestracja: 6 czerwca 2012
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Kraków

Re: Kradzież

Postautor: virus » piątek, 19 kwietnia 2013, 23:58

a moze poprostu linux lub mac ?
poddatnosc komputerow na systemy inne niz M$ jest niesamowita.. mozna poczytc niebezpiecznika co sie dzieje w takich sytuacjach.
rownie dobrze mozna klasc pieniadze na lawce obok... takie samo bezpieczenstwo ;)

Weteran
Posty: 1488
Rejestracja: 15 czerwca 2011
Reputacja: 1215
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Kradzież

Postautor: qertoip » sobota, 20 kwietnia 2013, 01:41

Bult pisze:Ja myśle że zrobił ten sam błąd co ja w zeszłym roku - kolega zapisał hasło w przeglądarce. W zeszłym roku kosztowało mnie to 1200 zł, polecam zamówić Yubi key
To jest również błąd Mt Goxa, który nie używa autocomplete="off" w polach input przy logowaniu. Pola z loginem i hasłem do pieniędzy nie powinny być zapamiętywane przez przeglądarkę...
bitdreamer pisze:A może zamiast trzymać hasła w przeglądarce to lepiej w KeePassX.
+1, KeePass rządzi. Nie wyobrażam sobie niekorzystania z menedżera haseł.
We only have one shot at making digital scarcity experiment work. If Bitcoin fails within a timeframe relevant for a human, then digital scarcity claim gets falsified. Like it or not, Bitcoin must succeed for your coin to succeed.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości