Bitcoin Forum

Local => Italiano (Italian) => Topic started by: Pablito89 on December 02, 2013, 06:03:48 PM



Title: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:03:48 PM
Ciao ragazzi,
oggi avevo riesumato un mio vecchio wallet, bitcoin-qt, che avevo nel dimenticatoio. Sopra evevo circa 0.10 bitcoin, (un 50€ al cambio attuale).
Tempo 1 ora, pam pam, due transazioni da 0.05 in uscita verso indirizzi strani, spariti i bitcoin...
Devo precisare che si trattava di un portafoglio che non avevo mai neanche criptato... quindi è stato un gioco da ragazzi... ma dopo essermelo preso in quel posto mi sorge una domanda spontanea.... COME DIAVOLO HANNO FATTO!?!?


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:06:09 PM
devi darci più info, ad esempio:

1) avevi backup? se si conservati dove?


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: golikcoin on December 02, 2013, 06:06:29 PM
te lo sei caricato in locale col client? da dove lo hai scaricato?  ???


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:07:26 PM
devi darci più info, ad esempio:

1) avevi backup? se si conservati dove?


dropbox


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:10:05 PM
te lo sei caricato in locale col client? da dove lo hai scaricato?  ???

lo avevo in locale da diverso tempo, ma non lo aprivo da tanto. ultimamente stavo tenendo i btc su un sito esterno, e stavo riesumando il wallet di bitcoin-qt per poi un giorno travasarceli sopra... Per fortuna ancora non l'avevo fatto (non stiamo parlando di tanta roba, ma un po' di più di 0.10 sicuramente)
Ho riaperto il bitcoin-qt alle 13 circa, l'ho fatto risincronizzare e l'ho richiuso (20 minuti circa). l'ho riaperto 10 minuti fa ed ho trovato il portafoglio a 0, con due transazioni alle 17.29


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:10:43 PM
2) hai installato per caso qualche software di Micio ?


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: FaSan on December 02, 2013, 06:11:20 PM
2) hai installato per caso qualche software di MiCio ?


hehehehe  :D :D :D


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:11:53 PM
2) hai installato per caso qualche software di MiCio ?

sarebbe?


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:12:42 PM
2) hai installato per caso qualche software di MiCio ?

sarebbe?

cag... software tipo questo: https://109.201.133.195/index.php?topic=349542.0


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:13:38 PM
2) hai installato per caso qualche software di MiCio ?

sarebbe?

cag... software tipo questo: https://109.201.133.195/index.php?topic=349542.0

assolutamente no


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:15:24 PM
devi darci più info, ad esempio:

1) avevi backup? se si conservati dove?


dropbox

1) chi, oltre te ha accesso al tuo dropbox?
2) la pass di dropbox è la tua data di nascita?
3) usi la pass di dropbox in altri posti? (tipo questo forum...)


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:17:40 PM
devi darci più info, ad esempio:

1) avevi backup? se si conservati dove?


dropbox

1) chi, oltre te ha accesso al tuo dropbox?
2) la pass di dropbox è la tua data di nascita?
3) usi la pass di dropbox in altri posti? (tipo questo forum...)

1) nessuno
2) no
3) si.. già capito...


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: FaSan on December 02, 2013, 06:18:02 PM
Apri il registro di sistema e controlla nella sezione dell' autostart che cosa viene lanciato sul tuo PC. Se trovi roba strana, fai un backup delle chiavi e cancella tutto




FaSan


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: golikcoin on December 02, 2013, 06:20:46 PM
devi darci più info, ad esempio:

1) avevi backup? se si conservati dove?


dropbox

1) chi, oltre te ha accesso al tuo dropbox?
2) la pass di dropbox è la tua data di nascita?
3) usi la pass di dropbox in altri posti? (tipo questo forum...)

1) nessuno
2) no
3) si.. già capito...

sry bro  :(


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:22:09 PM
fai un backup delle chiavi e cancella tutto

FaSan

visto che ormai i btc te li hanno fregati, formatta e prendi un nuovo wallet.


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:23:02 PM
trovato...

http://img34.imageshack.us/img34/3852/3aqu.png

bastardi...


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:24:12 PM
però pure tu salvare in cloud senza nemmeno cifrarlo.


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: braytz on December 02, 2013, 06:24:29 PM
fai una scansione completa del sistema con malwarebites e facci sapere cosa trova, più processi "ladri" conosciamo meglio è  ;) .

le transazioni non partono da sole, sicuramente hai qualcosa sul tuo pc che l'ha fatta partire.



Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:26:34 PM
probabilmente hai un keylogger attivo sul tuo pc visto che i btc te li hanno fregati solo dopo che ti sei scaricato il wallet.

dopo la scansione, formatta.


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:27:04 PM
fai un backup delle chiavi e cancella tutto

FaSan

visto che ormai i btc te li hanno fregati, formatta e prendi un nuovo wallet.

adesso sono proprio su un altro pc (mac)
ho scaricato multibit.
cifrato il wallet con una pass di 30 lettere che non ho mai usato su nessun'altra cosa.
backup su dropbox (dopo aver cambiato pass)

dovrei essere a posto credo...

ma lo bucano così facilmente sto sito?


però pure tu salvare in cloud senza nemmeno cifrarlo.

hai ragionissima, è la prima cosa che ho detto, non sono per niente "incazzato" perchè doveva succedere.


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:30:30 PM
adesso sono proprio su un altro pc (mac)

speriamo che sia pulito sto mac.


cifrato il wallet con una pass di 30 lettere che non ho mai usato su nessun'altra cosa.

cerca di non dimenticartela

ma lo bucano così facilmente sto sito?

dropbox? no, è più facile che ti hanno rubato la pass con un keylogger


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:32:31 PM
adesso sono proprio su un altro pc (mac)

speriamo che sia pulito sto mac.


cifrato il wallet con una pass di 30 lettere che non ho mai usato su nessun'altra cosa.

cerca di non dimenticartela

ma lo bucano così facilmente sto sito?

dropbox? no, è più facile che ti hanno rubato la pass con un keylogger



forse ho capito male...
secondo te non hanno trovato le mie credenziali di accesso bucando bitcointalk? hanno usato le stesse (mail+pass) per dropbox... wallet nudo ed il gioco è fatto...

comunque grazie mille, sei stato gentilissimo


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:35:01 PM
allora avevi su dropbox la stessa pass di btctalk?


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:35:47 PM
allora avevi su dropbox la stessa pass di btctalk?

eh si, te l'avevo scritto prima

"si... già capito.."


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: FaSan on December 02, 2013, 06:35:57 PM
SMF crypta le password in sha1 con salt. Per quanto possano essere veloci a decriptare, sono passate appena 24 ore, ed hanno in mano un DB con oltre 170.000 accounts.




FaSan


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:38:05 PM
SMF crypta le password in sha1 con salt. Per quanto possano essere veloci a decriptare, sono passate appena 24 ore, ed hanno in mano un DB con oltre 170.000 accounts.




FaSan

capisco, però la storia del keylogger non mi convince... sto facendo uno scan, ma sto molto attento a quello che installo sul pc


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:39:16 PM
allora avevi su dropbox la stessa pass di btctalk?

eh si, te l'avevo scritto prima

"si... già capito.."

gli admin di btctalk stanno in mezzo ai peggiori scam, in più il DB è stato fregato almeno un paio di volte.


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:43:29 PM
allora avevi su dropbox la stessa pass di btctalk?

eh si, te l'avevo scritto prima

"si... già capito.."

gli admin di btctalk stanno in mezzo ai peggiori scam, in più il DB è stato fregato almeno un paio di volte.

beh dai mi gira un po' il cazzo aver perso quei 50-60 euro ma meglio così che magari con un portafoglio un po' più pieno..
come si dice, sbagliando si impara, ora starò sicuramente molto più attento.
ti ringrazio diego, sei stato davvero fenomenale e gentilissimo, in pochi step siamo arrivati al colpevole di tutto.

ora sto facendo uno scan su quel pc per vedere se c'è qualcosa di sospetto, però tutti gli indizi portano al collegamento bitcointalk-dropbox.
troppo strano che hanno "subito un attacco" nelle scorse ore ed oggi mi abbiano fregato il wallet da dropbox che per mio errore avevo non cifrato e nell'account con le stesse credenziali di questo forum


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: diego1000 on December 02, 2013, 06:46:34 PM
la regola fondamentale che devi imparare è una: una pass diversa per tutto (specialmente per i forum).

formatta il pc anche se non trovi niente.

alla fine la lezione ti è costata anche poco, ciao in bocca al lupo.


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: Pablito89 on December 02, 2013, 06:52:22 PM
la regola fondamentale che devi imparare è una: una pass diversa per tutto (specialmente per i forum).

formatta il pc anche se non trovi niente.

alla fine la lezione ti è costata anche poco, ciao in bocca al lupo.

hai ragionissima


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: drtruman on December 02, 2013, 07:13:34 PM
scusate ma a me succedono cose strane ultimamente al pc. Quando navigo tra una pagina all'altra mi appare sempre la solita pagina web, vuota. Spesso poi mi dà molti siti web come irraggiungibili, o ci mette moltissimo a caricare, bloccandosi; potrebbe essere un virus? non vorrei che mi fregassero le password o roba simile.


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: FaSan on December 02, 2013, 07:29:36 PM
scusate ma a me succedono cose strane ultimamente al pc. Quando navigo tra una pagina all'altra mi appare sempre la solita pagina web, vuota. Spesso poi mi dà molti siti web come irraggiungibili, o ci mette moltissimo a caricare, bloccandosi; potrebbe essere un virus? non vorrei che mi fregassero le password o roba simile.


Scansiona con adware e malwarebites, poi installa un antivirus decente e sei apposto.



FaSan


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: drtruman on December 02, 2013, 07:31:04 PM
scusate ma a me succedono cose strane ultimamente al pc. Quando navigo tra una pagina all'altra mi appare sempre la solita pagina web, vuota. Spesso poi mi dà molti siti web come irraggiungibili, o ci mette moltissimo a caricare, bloccandosi; potrebbe essere un virus? non vorrei che mi fregassero le password o roba simile.


Scansiona con adware e malwarebites, poi installa un antivirus decente e sei apposto.



FaSan

ho avast e comodo, possono andar bene?


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: FaSan on December 02, 2013, 07:32:16 PM
ho avast e comodo, possono andar bene?


L' unica volta che ho preso un virus in vita mia avevo su Avast.



FaSan


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: conspirosphere.tk on December 02, 2013, 07:44:52 PM
L' unica volta che ho preso un virus in vita mia avevo su Avast.

io da ieri uso Comodo internet security free e mi piace. Dai test para il 100% e ha pure un firewall caxxuto:
http://www.av-test.org/no_cache/en/tests/test-reports/?tx_avtestreports_pi1[report_no]=134087 (http://tinyurl.com/payy7lj)


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: gbianchi on December 02, 2013, 08:03:13 PM
L'ho appena scritto su un altro thread, ma ripeto che
a qualcuno potrebbe venire utile:

se posso dare un consiglio, proprio per il problema che la gente
tiene il pc acceso dove tiene anche il portafoglio "Principale",

io farei cosi': con vmware creare una macchina virtuale,
possibilmente linux (ubuntu?) molto meno soggetta a
malware.

su questo ubuntu virtuale installare SOLO il portafoglio principale.

accendere la macchina virutale solo per lo stretto tempo
necessario di fare le operazioni, normalmente tenerla spenta.


In realta' io ho un vmware esx, che e' ancora meglio, ma  gia' cosi'
la vedo una soluzione molto piu' sicura che tenere il wallet principale
acceso su windows.


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: FaSan on December 02, 2013, 08:42:36 PM
L' unica volta che ho preso un virus in vita mia avevo su Avast.

io da ieri uso Comodo internet security free e mi piace. Dai test para il 100% e ha pure un firewall caxxuto:
http://www.av-test.org/no_cache/en/tests/test-reports/?tx_avtestreports_pi1[report_no]=134087 (http://tinyurl.com/payy7lj)



Io sono fisso su Ubuntu oramai... ho dimenticato tutti i problemi di windozz. Ma che lo usate ancora a fare ? Su linux oramai c'è di tutto di più e proprio alle brutte potete virtualizzare una macchina windows per ogni esigenza.



FaSan


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: braytz on December 02, 2013, 08:52:39 PM
bhè, diciamo che se si deve installare qualcosa che non è recuperabile nell'immediato con apt-get o compilabile con la triade ./configure make e make install si rimpiange un pochino il caro vecchio .exe  ;D




Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: FaSan on December 02, 2013, 08:59:29 PM
bhè, diciamo che se si deve installare qualcosa che non è recuperabile nell'immediato con apt-get o compilabile con la triade ./configure make e make instal si rimpiange un pochino il caro vecchio .exe  ;D





Si ma dopo hai decisamente più soddisfazione  :P


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: asderz on December 03, 2013, 08:51:55 AM
per evitare i keylogger basta un buon antivirus e si è al sicuro dal 95% della merda che gira su internet...
resta il fatto che bisogna stare attenti a cosa si installa, solitamente è colpa dell'utente se si becca qualche virus :)

cmq se hai bucato il sito e hanno tirato giù email e psw allora si è capito come hanno fatto ad entrarti :)


Title: Re: Hanno fregato anche me, poca roba, bitcoin rubati
Post by: r1chard on December 03, 2013, 09:21:05 AM
ciao, sto tentando di usare lastpass per criptare il mio wallet. Qualcuno saprebbe spiegarmi come procedere? Grazie