bitcointalk scam na scamie kradna...

sir
Rozmowny
Posty: 141
Rejestracja: 22 maja 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

bitcointalk scam na scamie kradna...

Postautor: sir » wtorek, 14 maja 2013, 11:52

Pisze ten temat aby ostrzec szczególnie nowych bo łatwo się przejechać.
Ja straciłem 45 BTC https://blockchain.info/address/12GjsxV ... dKCc8AGhaA tutaj są. A tak naprawdę trochę więcej bo miałem sporo alt coinow kupione trochę drożnej niż hacker sprzedał. do tego coiny kupowane drozej niz aktualny kurs wiec ponad 20 tyś jestem w plecy.
Jak okradli mnie:
Z https://bitcointalk.org/index.php?topic=189835.new#new
ściągnąłem plik bo szukałem ostatnio jakiegoś bota to chciałem bez podawania api keya jak działa. Nie odpalił się wiec zapomniałem o tym, stwierdziłem że jakiś wałek i nie bawię się w to dalej ale nie zaalarmowało mnie na tyle by odrazu formatować kompa. W nocy się budzę patrzę że strony na lapku mi przeskakują no to już wiedziałem co jest grane. Niestety 40 min po nadaniu zleceń wypłaty w BTC-E. Majac trojana, mógł wejść na mojego maila poprosić o reset hasła,założył z mojego kompa maila na hotmail'u i przerzucić na niego btc-e i pozlecać wypłaty jak w blockchainie. UPC nie ma logów kto się łączył ze mną ale mam trop bo pierwsza próba polączenia do btc-e pochodziła z 50.23.131.243 SoftLayer Technologies
Organization: Hosting Services
Host of this IP: [?]: 50.23.131.243-static.reverse.softlayer.com

Nie polecam maila przypisanego do btc-e, mtgoxa etc używać gdziekolwiek indziej i nie mieć go stale zalogowanego na kompie. Ja poleciałem na tym że mimo iż miałem google authenticatora czyli podwójne logowanie etc, ale na kompie bylem do googla cały czas podpięty. Radzę wiec wszystkim przemyśleć czy jest się odpowiednio zabezpieczony bo niby jak mnie to ma spotkać i się trochę traci czujność na przestrzeni lat a to tylko moment.

Jeśli ktoś ma jakieś porady chętnie poczytam.
Pozdrawiam sir

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: Bitmar » wtorek, 14 maja 2013, 12:17

Dlatego "NIGDY!!!!" nie należy ściągać i uruchamiać plików wykonywalnych związanych ze światem kryptowalut (znalezionych w tym kręgu i nie tylko). Dotyczy to też klientów wszystkich coinów itd, kody źródłowe mogą być i czyste a w execach i tak może czekać niespodzianka, ludziom nie chce się zwykle samemu kompilować i to mogą wykorzystać oszuści. Jeżeli nie mamy pewności co do pliku a bardzo chcemy go uruchomić zróbmy to na wirtualnej maszynie np VirtualBox. Instalacja wirtualnej maszyny jest dziecinnie prosta.

Weteran
Awatar użytkownika
Posty: 5287
Rejestracja: 4 marca 2013
Reputacja: 2589
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: domator » wtorek, 14 maja 2013, 12:20

Smutne.
Jak dziala google authenticator w przypadku logowania sie na konto gmail klientem zewnetrznym np. outlookiem/thunderbirdem po protoikole np. IMAP? Czy wtedy tez jest podwojne logowanie?

Wygadany
Posty: 615
Rejestracja: 17 kwietnia 2013
Reputacja: 135
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: TypowyFacet » wtorek, 14 maja 2013, 12:24

Czyli antywirus może nie wykryć takiego trojana ??

Gaduła
Posty: 384
Rejestracja: 10 kwietnia 2013
Reputacja: 27
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: cyklop » wtorek, 14 maja 2013, 12:25

A do maila jak sie dobral? Przez przegladarke?

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: Bitmar » wtorek, 14 maja 2013, 12:26

TypowyFacet pisze:Czyli antywirus może nie wykryć takiego trojana ??
Nie masz wymaganych uprawnień, aby zobaczyć pliki załączone do tego posta.

Gaduła
Posty: 384
Rejestracja: 10 kwietnia 2013
Reputacja: 27
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: cyklop » wtorek, 14 maja 2013, 12:31

Bitmar pisze:Dlatego "NIGDY!!!!" nie należy ściągać i uruchamiać plików wykonywalnych związanych ze światem kryptowalut (znalezionych w tym kręgu i nie tylko). Dotyczy to też klientów wszystkich coinów itd, kody źródłowe mogą być i czyste a w execach i tak może czekać niespodzianka, ludziom nie chce się zwykle samemu kompilować i to mogą wykorzystać oszuści. Jeżeli nie mamy pewności co do pliku a bardzo chcemy go uruchomić zróbmy to na wirtualnej maszynie np VirtualBox. Instalacja wirtualnej maszyny jest dziecinnie prosta.
Bitmar, zawsze musisz cos sciagnac. Chocby kompilator. Pythona, etc.

sir
Rozmowny
Posty: 141
Rejestracja: 22 maja 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: sir » wtorek, 14 maja 2013, 12:33

No przez przegladarke miał dostęp do maila mam google authenticator no ale gmaila nie wylogowywuje @bitmar no niestety. Ja mam tak ze z czasem no coraz mniej jednak jestem czujny tyle lat nie dalem sie zrobic no ale zobaczysz linka na forum 4 osoby napisza ze super i czujnosc spada... no nic juz pewnie nie zrobie. Szkoda troche droga nauka przypominajaca ze ten internet to jednak taki spokojny nie jest i trzeba byc caly czas czujny...

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: bitcointalk scam na scamie kradna...

Postautor: rav3n_pl » wtorek, 14 maja 2013, 12:35

Przecież od samego początku wszyscy piszą że to scam...
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: Bitmar » wtorek, 14 maja 2013, 12:41

cyklop pisze:
Bitmar pisze:Dlatego "NIGDY!!!!" nie należy ściągać i uruchamiać plików wykonywalnych związanych ze światem kryptowalut (znalezionych w tym kręgu i nie tylko). Dotyczy to też klientów wszystkich coinów itd, kody źródłowe mogą być i czyste a w execach i tak może czekać niespodzianka, ludziom nie chce się zwykle samemu kompilować i to mogą wykorzystać oszuści. Jeżeli nie mamy pewności co do pliku a bardzo chcemy go uruchomić zróbmy to na wirtualnej maszynie np VirtualBox. Instalacja wirtualnej maszyny jest dziecinnie prosta.
Bitmar, zawsze musisz cos sciagnac. Chocby kompilator. Pythona, etc.
Jak mam zaufanie do strony/producenta/programu to tak. Choć na tym też można się przejechać bo strona może zostać shackowana i pliki podmienione. A jeśli chodzi o ściąganie programów gdzieś po forach czy nawet ze stron dziwnych coinów to już proszenie się o kłopoty. Dobrym rozwiązaniem jest oddzielenie systemu na którym pracujemy i ściągamy różne dziwne rzeczy od systemu tylko do operacji finansowych. Ja na wirtualce z linuxem mam klienta, i tam robię wszystkie operacje. Nigdy nie wchodzę na giełdy z tabletu, komórki czy z nie mojego komputera, mało tego nigdy tego nie robię na windowsie.

Weteran
Posty: 1415
Rejestracja: 26 sierpnia 2011
Reputacja: 88
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: grzem » wtorek, 14 maja 2013, 12:47

cyklop pisze:A do maila jak sie dobral? Przez przegladarke?
Taki Avast to napewno nie, ale często Avast jest przez trojany wyłączany, tak, ze nie da rady go podnieść, a wtedy przynajmniej widać, ze coś jest nie tak.
Zapraszam na https://cryptox.pl

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: Bitmar » wtorek, 14 maja 2013, 13:01

grzem pisze:
cyklop pisze:A do maila jak sie dobral? Przez przegladarke?
Taki Avast to napewno nie, ale często Avast jest przez trojany wyłączany, tak, ze nie da rady go podnieść, a wtedy przynajmniej widać, ze coś jest nie tak.
Nie ważne czy to avast czy najlepszy antywirus na świecie. Antywirus działa wtedy kiedy zna już wirusa lub wirus wykonuje działania podejrzane typowe dla wirusów. Akurat ten trojan będzie pewnie znany dla antywirusów jak już wyczyści konta dziesiątkom ludzi i ktoś w końcu wyśle kod do analizy. Antywirus chroni przed tym co znane, a jak ktoś sobie zrobi swojego sprytnego trojana to jak antywirus ma go wykryć ?

Gaduła
Posty: 384
Rejestracja: 10 kwietnia 2013
Reputacja: 27
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: cyklop » wtorek, 14 maja 2013, 14:08

Powiedzmy sobie, ze gdyby google nie zmuszalo wszelkimi mozliwymi sposobami na bycie non-stop zalogowanym, tego problemu tez by nie bylo. A ten ich google authenticator, to klase pokazal w praktyce.

Weteran
Awatar użytkownika
Posty: 3621
Rejestracja: 11 grudnia 2012
Reputacja: 193
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: hanti » wtorek, 14 maja 2013, 14:37

czyli trzeba sie wylogowywac
@_# :P ;) :D
Polecam następujące giełdy BTC/LTC:

bitmarket.pl bitmaszyna.pl https://www.kraken.com/

sir
Rozmowny
Posty: 141
Rejestracja: 22 maja 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: sir » wtorek, 14 maja 2013, 14:59

No tak trzeba sie wylogowywac, ale mysle ze duzo osob ktore to czytaja ma w tym momencie automatyczne logowanie na konto np googla na swoim kompie i chce ich ostrzeć ze wystarczy jeden glupi link i 30 min nieobecnosci przy kompie i mozna sie obudzic z wyzerowanym kontem wiec polecam zmienic to i zalozyc jakies osobne konto i logowac sie na nie tylko gdy trzeba cos potwierdzic i tylko z zaufanego kompa. Bo to jednak sirjus biznes ;c

Wygadany
Awatar użytkownika
Posty: 483
Rejestracja: 12 kwietnia 2013
Reputacja: 72
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: mnemonick » wtorek, 14 maja 2013, 15:16

sir pisze:No tak trzeba sie wylogowywac, ale mysle ze duzo osob ktore to czytaja ma w tym momencie automatyczne logowanie na konto np googla na swoim kompie i chce ich ostrzeć ze wystarczy jeden glupi link i 30 min nieobecnosci przy kompie i mozna sie obudzic z wyzerowanym kontem wiec polecam zmienic to i zalozyc jakies osobne konto i logowac sie na nie tylko gdy trzeba cos potwierdzic i tylko z zaufanego kompa. Bo to jednak sirjus biznes ;c
O kurde. Głowa do góry. Jakoś to Ci się zwróci.
Szkoda ,że kantory i portfele same w sobie nie mają wysyałnia hasła jednorazowego (tak jak mają to banki).
Myślę ,że w przyszłości powstaną takie ala-banki portfele ,gdzie będzie profesjonalna obsługa i zabezpieczenia....
Narazie to dziki zachód...

sir
Rozmowny
Posty: 141
Rejestracja: 22 maja 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: sir » wtorek, 14 maja 2013, 15:22

kolega ma problem z komornikiem zalatwilem sobie kredyt zeby mu pomoc tylko na chwile chcialem podbic na btc bo tak tanio byly...
Były miner okradziony inwestor aktualnie daytrader

Obserwator
Posty: 6
Rejestracja: 10 grudnia 2012
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: szotan » wtorek, 14 maja 2013, 15:42

sir pisze:O kurde. Głowa do góry. Jakoś to Ci się zwróci.
Szkoda ,że kantory i portfele same w sobie nie mają wysyałnia hasła jednorazowego (tak jak mają to banki).
Myślę ,że w przyszłości powstaną takie ala-banki portfele ,gdzie będzie profesjonalna obsługa i zabezpieczenia....
Narazie to dziki zachód...
Na mtgox i Bitstamp możesz ustawić weryfikacje dwuetapową przez google authenticator, wydaje się to być równie bezpieczne co jednorazówki SMS-em.

Tylko jak to działa przy logowaniu się programami przez API?

Weteran
Awatar użytkownika
Posty: 1495
Rejestracja: 7 czerwca 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: Przemo » wtorek, 14 maja 2013, 15:55

Na google sie nie da wylogowywac bo z czego by się nie chciało korzystać to wymuszają logowanie sukinkoty. Na przykład filtrowania dla dorosłych nie wyłączysz jak nie jesteś zalogowany. Co za syf z tego google coraz większy.

Rozmowny
Posty: 83
Rejestracja: 20 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: bitcointalk scam na scamie kradna...

Postautor: fasset » wtorek, 14 maja 2013, 16:37

Na bitcurex jest taka opcja "zablokuj konto". Wtedy nie da się zmienić żadnych danych do wypłat, ani przypomnieć hasła na e-mail. Jedynym słabym punktem może być wtedy adres do wypłat btc (o ile jest).

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 12 gości