Bitcoin Forum

Local => Новички => Topic started by: vachevskij on February 03, 2020, 08:29:09 AM



Title: 11 способов кражи Биткоинов
Post by: vachevskij on February 03, 2020, 08:29:09 AM
Криптовалютный Clipper

Суть работы в том, что вы копируете адрес кошелька, куда вам нужно перевести деньги и вставляете его в адресную строку. Но Clipper автоматически заменяет этот адрес, на адрес мошенника. А поскольку номер кошелька очень длинный, то заметить подставу сложно. Чтобы не повестись на уловки мошенников нужно всегда проверять адрес кошелька, прежде чем совершить перевод. Clipper часто вшивают в различные программы, поэтому если вы не знаете, для чего предназначена программа, то лучше ее не устанавливать.

Замена Sim-карты

С помощью Sim-карты можно восстановить доступ к Google Authenticator и войти в аккаунты, где хранятся ваши средства. У мобильных операторов есть возможность заменить номер. Этим умело пользуются мошенники, они звонят в поддержку операторов и говорят, что хотят заменить свой номер на тот, который якобы потеряли, но на самом деле указывают номер жертвы. Если доверчивый оператор согласиться заменить номер, то дальше уже несложно восстановить доступы и перевести деньги с аккаунтов на свой бумажник.
Чтобы защитить себя от такого способа мошенничества, лучше купить отдельную Sim-карту для всех криптовалютных аккаунтов и нигде ее не светить. Мошенник не зная номера, не сможет ничего сделать. 

Фейковые мобильные приложения

Вор создает мобильное приложение и размещает его на Play Google или каком-нибудь другом сайте. Пользователь скачивает его, устанавливает на свой смартфон, переводит монеты якобы на биржу, а они приходят на кошелек мошенника. Иногда даже накручивают позитивные отзывы и оценки, чтобы люди больше скачивали. Чтобы не попасть на такие уловки мошенников, нужно всегда переходить по ссылкам с официального сайта.

Браузерные расширения

Расширения служат для того, чтобы облегчить и улучшить работу пользователя в браузере. Этим и пользуются мошенники, они создают расширения, которые якобы выполняют какие-то функции, но главная их цель это считывание информации, которую вы вводите на клавиатуре, в том числе пароли и логины доступа. Есть хорошие и нужные расширения, которые могут быть полезны, но скачивать их необходимо только с официальных сайтов. Все остальные лучше удалить, если вы не знаете, для чего они предназначены.     

Фишинг

Мошенник регистрирует доменное имя похожее до официального сайта, отличаться может только одна буква.
Если не проверять, то на первый взгляд такое и не разглядишь. В общем, если на такой сайт перейти и ввести свои данные, то они перейдут в руки мошенника, и он сможет зайти в ваш бумажник и вывести с него средства.
 Чтобы защитить себя от такого способа обмана, нужно записать адреса важных сайтов в Excel документ и оттуда копировать.

Мошеннические инвестиции

Вор создает сайт и предлагает инвестировать деньги под проценты. Это может быть даже не хайп, а простой баблосбор и выплат с него никаких не будет. Не так давно в поисковых системах крутилась реклама, чтобы инвестировать в Ethereum POS Pоol. Кто в теме, тот знает, что Ethereum еще даже не перешел на алгоритм POS, соответственно никаких пулов быть не может. Поисковые системы не фильтруют рекламу, поэтому нужно быть внимательным и не вестись на такое.

Фейковые аккаунты знаменитостей

Мошенники часто создают аккаунты в социальных сетях, которые похожи на официальные страницы популярных блогеров, трейдеров, разработчиков и т. д. Потом они пишут подписчикам этих знаменитостей и предлагают различные услуги от их лица, например, инвестировать средства, одолжить денег на несколько дней и т. д. Подписчик, зная своего кумира, может повестись на такое предложение.

QR код

Суть аферы в том, что мошенник создает фейковую страницу в социальных сетях, находит жертву и входит к ней в доверие. Дальше он просит открыть аккаунт на бирже или кошельке и включить демонстрацию экрана. За несколько секунд он сканирует код и подключается к вашему кошельку. Дальше уже без проблем переводит себе все средства.

Приватный ключ

В некоторых биткоин кошельках нужно сгенерировать приватных ключ. Опытные пользователи знают, что этот ключ нельзя никому показывать, поскольку с его помощью можно легко завладеть средствами. Но новички, которые еще не до конца разобрались во всех нюансах, часто этот ключ сами отправляют мошенникам. Воры знают различные схемы, как можно выпросить приватный ключ, например могут предложить помощь в решении каких-то проблем, запустить бесплатный AirDrop и т. д.
 
Биржи баблосборники

Есть надежные биржи, которые работают уже много лет, зарабатывают на комиссиях, и им нет смысла закрывать свой бизнес. Но есть и мошенники, которые создают биржи не для заработка на комиссиях, а для того, чтобы когда там соберется хорошая капитализация просто скамануть и забрать все средства клиентов.
 
Взломы бирж

Часто бывают случаи, когда биржи и аккаунты пользователей просто взламывают хакеры. Тут совет один, если вы собираетесь переводить на какую-нибудь биржу средства, проверьте сначала, как она защищена. Хорошо, когда есть не только одна защита от Google Authenticator, а несколько, например, с помощью подтверждения по электронной почте, смс подтверждение, проверка IP и т. д. Лучше подключить все что есть, особенно, если приходиться работать с крупными суммами.

  Заключение

Как видим, есть много способов мошенничества, и если не быть внимательным, то можно поплатиться за это собственными деньгами. А если вас кто-то пытался обмануть, или обманул, то поделись своей историей ниже и она поможет другим посетителям сохранить свои средства. 

Источник https://vachevskij.ru/krazha-bitkoinov (https://vachevskij.ru/krazha-bitkoinov)


Title: Re: 11 способов кражи Биткоинов
Post by: Vadi2323 on February 04, 2020, 06:31:18 AM
А теперь вернёмся к реальной жизни: 3 основных способа кражи Биткоинов

Bitcointalk: нубе

Суть: злоумышленник регистрирует новую учётку на этом форуме и открывает тему, в которой предлагает скачать и установить программу, например торгового бота, с обещаниями заработать с его помощью много денег. В итоге скачавшие и запустившие данного "бота" получают себе на компьютер трояна, который ворует у них все монеты. Причём трояна в таком случае можно получить даже не запуская "бота", а просто скачать его чтобы проверить антивирусом, например как это было с дырой в WinRAR'е, когда делали поддельный zip-архив, при распаковке которого в автозагрузку прописывался зловредный файл, который запускался при следующей перезагрузке компьютера.

Bitcointalk: нубе 2

Суть: злоумышленник регистрирует новую учётку на этом форуме и открывает тему, в которой размещает ссылку и пытается заманить на зловредный сайт, использующий уязвимость браузера для загрузки трояна.

Bitcointalk: почта

Форум могут взломать и получить доступ к базе имэйлов пользователей. После этого начинают выборочно присылать фишинговые письма, например письмо якобы от судебных приставов о взыскании задолженности с прикреплённым вредоносным word-файлом "исполнительный лист", при открытии которого на компьютер загружается троян.


Title: Re: 11 способов кражи Биткоинов
Post by: vachevskij on February 04, 2020, 11:51:29 AM
А теперь вернёмся к реальной жизни: 3 основных способа кражи Биткоинов

Bitcointalk: нубе

Суть: злоумышленник регистрирует новую учётку на этом форуме и открывает тему, в которой предлагает скачать и установить программу, например торгового бота, с обещаниями заработать с его помощью много денег. В итоге скачавшие и запустившие данного "бота" получают себе на компьютер трояна, который ворует у них все монеты. Причём трояна в таком случае можно получить даже не запуская "бота", а просто скачать его чтобы проверить антивирусом, например как это было с дырой в WinRAR'е, когда делали поддельный zip-архив, при распаковке которого в автозагрузку прописывался зловредный файл, который запускался при следующей перезагрузке компьютера.

Bitcointalk: нубе 2

Суть: злоумышленник регистрирует новую учётку на этом форуме и открывает тему, в которой размещает ссылку и пытается заманить на зловредный сайт, использующий уязвимость браузера для загрузки трояна.

Bitcointalk: почта

Форум могут взломать и получить доступ к базе имэйлов пользователей. После этого начинают выборочно присылать фишинговые письма, например письмо якобы от судебных приставов о взыскании задолженности с прикреплённым вредоносным word-файлом "исполнительный лист", при открытии которого на компьютер загружается троян.


Ну, во-первых, я не предлагаю скачать и установить никаких ботов. Если вы считаете по-другому, покажите пример такой ссылки.

В-вторых сайт у меня не является зловредным, вот доказательства (данные с Google Webmaster):

https://i.ibb.co/FH3WPqj/6.png (https://ibb.co/0s2XwVd)

 Письма я никакие также не присылаю. Или у вас может быть есть пример письма, которое пришло от меня?


Title: Re: 11 способов кражи Биткоинов
Post by: klarki on April 27, 2020, 11:50:31 AM
vachevskij, было бы круто, если бы была отсылка на реал случаи))
А так, это очередная тема с описанием довольно простых вещей.

Замена Sim-карты, доверчивый оператор? Зачастую, сотрудники повязаны с мошенниками (либо прямой сговор, либо незнанию).
Использования отдельной сим безусловно уменьшает риски, но накопать на личность данные не проблема. И злоумышленнику буду известны все номера оформленные на вас.

Фейковые мобильные приложения
Мало просто переходить по ссылке для скачивания приложения с оф.сайта биржи, необходимо как минимум проверить информацию о разработчике)
В Google Play работают еще те раздолбаи, пропихнуть зловред или фейк не очень трудная задача. Более оптимистично дела обстоят в AppStore, но и там находятся специалисты, которые в состоянии пропихнуть не то приложение.

Браузерные расширения
Работаешь с криптой? Забудь про расширения -  это самый верный способ!

Фишинг

Quote
Чтобы защитить себя от такого способа обмана, нужно записать адреса важных сайтов в Excel документ и оттуда копировать.
Надеюсь в Exel не от Гугл решения?)
Я бы добавил еще то, что нахождение в первых строчках поискового запроса тоже опасно. Очень часто встречаешь рекламу фейка в первых строчках искомого ресурса, а уж дальше только появляется в выдаче официальный))
Также не стоит переходить по ссылкам в письме даже от проверенных источников.





Title: Re: 11 способов кражи Биткоинов
Post by: GREENPEACE34 on April 27, 2020, 08:49:30 PM


Bitcointalk: почта

Форум могут взломать и получить доступ к базе имэйлов пользователей. После этого начинают выборочно присылать фишинговые письма, например письмо якобы от судебных приставов о взыскании задолженности с прикреплённым вредоносным word-файлом "исполнительный лист", при открытии которого на компьютер загружается троян.
То что форум взломают, вероятность не такая большая, а то что глупые баунти менеджеры порой оставляют базу эмеилов в открытах таблицах это факт, уже как минимум случаев 5 таких было.


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on April 27, 2020, 09:25:31 PM
~
То что форум взломают, вероятность не такая большая, а то что глупые баунти менеджеры порой оставляют базу эмеилов в открытах таблицах это факт, уже как минимум случаев 5 таких было.

Конечно, сейчас вероятность взлома форума гораздо меньше, чем раньше. Почитать историю взломов форума здесь:
https://bitcointalk.org/index.php?topic=4723331.0

А насчет менеджеров не соглашусь, так как в моем понимании здесь вина целиком и полностью лежит на пользователях, которые самостоятельно предоставляют свою почту за мечту получить копейки. И гораздо большая вина пользователей в том, что они используют один и тот же е-мэйл и для регистрации аккаунта и для баунти-кампании, несмотря на то, что во всех рекомендациях указана необходимость отдельных аккаунтов под отдельную почту.


Title: Re: 11 способов кражи Биткоинов
Post by: Artefact on April 28, 2020, 01:54:13 AM
А как же обойтись без браузерных расширений? Тот же метамаск, аутентификатор 2фа, прокси и ВПН - без них уже никак. Нужно внимательно проверять и не ставить что попало, так будет правильнее, особое внимание расширениям для заработка потому что все такие расширения делают только для обогащения.


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on April 28, 2020, 06:39:29 AM
А как же обойтись без браузерных расширений? Тот же метамаск, аутентификатор 2фа, прокси и ВПН - без них уже никак. Нужно внимательно проверять и не ставить что попало, так будет правильнее, особое внимание расширениям для заработка потому что все такие расширения делают только для обогащения.

Например от вас я впервые узнал, что при помощи браузерного расширения можно пользоваться и прокси и ВПН :) Потому что в моем понимании ВПН бывает только платным, ставится отдельной программой и закрывает все подключения в интернет. 2ФА - если мне память не измеяет это тоже отдельная программа. С метамаском ничего не скажу, не пользуюсь.

Я не против расширений, существуют несколько, которые помогают приватности в обычном браузере. Но мой вопрос в том, каким же образом расширения надо проверять и не ставить что попало? И что такое - расширения для заработка? :)


Title: Re: 11 способов кражи Биткоинов
Post by: TopTort777 on April 28, 2020, 09:09:45 AM
И что такое - расширения для заработка? :)

Хрень, которая будет переодически показывать рекламу, что же еще. Работаешь и вдруг всплывает баннер, продолжаешь делать что и делал, потом просто капчу вводишь и ждешь следующий. Заработать на них конечно же можно, но мало. У меня стоял как-то surf.be, заработал за месяц наверно доллар. Всплывала реклама пока работал (браузер открыт 5 дней с 9 до 18).

Можешь более подробно глянуть тут https://myrouble.ru/rasshireniya-dlya-zarabotka-v-brauzere/. Но на всем этом вряд ли можно заработать что-то стоящее.


Title: Re: 11 способов кражи Биткоинов
Post by: abdeldayemwebas on April 28, 2020, 10:26:16 AM


Bitcointalk: почта

Форум могут взломать и получить доступ к базе имэйлов пользователей. После этого начинают выборочно присылать фишинговые письма, например письмо якобы от судебных приставов о взыскании задолженности с прикреплённым вредоносным word-файлом "исполнительный лист", при открытии которого на компьютер загружается троян.
То что форум взломают, вероятность не такая большая, а то что глупые баунти менеджеры порой оставляют базу эмеилов в открытах таблицах это факт, уже как минимум случаев 5 таких было.
Это да, тоже слышал не раз о такой ситуации с баунти-менеджерами. Но тут уже от нас ничего не зависит.


Title: Re: 11 способов кражи Биткоинов
Post by: mikhailr on April 28, 2020, 10:31:46 AM
Bitcointalk: почта
Форум могут взломать и получить доступ к базе имэйлов пользователей. После этого начинают выборочно присылать фишинговые письма, например письмо якобы от судебных приставов о взыскании задолженности с прикреплённым вредоносным word-файлом "исполнительный лист", при открытии которого на компьютер загружается троян.
То что форум взломают, вероятность не такая большая, а то что глупые баунти менеджеры порой оставляют базу эмеилов в открытах таблицах это факт, уже как минимум случаев 5 таких было.
Это да, тоже слышал не раз о такой ситуации с баунти-менеджерами. Но тут уже от нас ничего не зависит.

Здесь вы ошибаетесь, от пользователей зависит очень многое, и именно пользователи решают делать что то или нет. Выше @taikuri13 дал хороший ответ по этому поводу.

А насчет менеджеров не соглашусь, так как в моем понимании здесь вина целиком и полностью лежит на пользователях, которые самостоятельно предоставляют свою почту за мечту получить копейки. И гораздо большая вина пользователей в том, что они используют один и тот же е-мэйл и для регистрации аккаунта и для баунти-кампании, несмотря на то, что во всех рекомендациях указана необходимость отдельных аккаунтов под отдельную почту.

Так что не надо во всем винить баунти менеджеров или искать крайних.


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on April 29, 2020, 05:35:44 PM
~
Хрень, которая будет переодически показывать рекламу, что же еще. Работаешь и вдруг всплывает баннер, продолжаешь делать что и делал, потом просто капчу вводишь и ждешь следующий. Заработать на них конечно же можно, но мало. У меня стоял как-то surf.be, заработал за месяц наверно доллар. Всплывала реклама пока работал (браузер открыт 5 дней с 9 до 18).

Можешь более подробно глянуть тут https://myrouble.ru/rasshireniya-dlya-zarabotka-v-brauzere/. Но на всем этом вряд ли можно заработать что-то стоящее.

Что-то в этой схеме для меня риски побольше нереального заработка в целый доллар будут выглядеть :) Никто не скажет, какие изменения будут в обновлении этого расширения, да и проверять расширение мало кто будет.

Я и так практически не вижу рекламы в интернете :) А если расширение дает заработать - то оно и само должно чего-то получать. И в криптомире даже не большая утечка информации чревата последствиями, это не соизмеримо с тем нереальным обогащением, которое предлагает подобное расширение.


Title: Re: 11 способов кражи Биткоинов
Post by: Jes861ter on May 06, 2020, 08:06:02 AM
Криптовалютный Clipper

Суть работы в том, что вы копируете адрес кошелька, куда вам нужно перевести деньги и вставляете его в адресную строку. Но Clipper автоматически заменяет этот адрес, на адрес мошенника. А поскольку номер кошелька очень длинный, то заметить подставу сложно. Чтобы не повестись на уловки мошенников нужно всегда проверять адрес кошелька, прежде чем совершить перевод. Clipper часто вшивают в различные программы, поэтому если вы не знаете, для чего предназначена программа, то лучше ее не устанавливать.

Могу так же дополнить, вот https://altcoinlog.com/10-sposobov-s-pomoshu-kotoryh-hakery-voryut-kriptovaluty/ , тут так же описаны различные способы кражи криптовалют и наоборот защиты от этого


Title: Re: 11 способов кражи Биткоинов
Post by: liverpool52 on May 14, 2020, 06:49:36 AM
На сегодняшний день само распространён как раз таки Фишинг - подмена сайта. Многие вбивают в гугл в поисковик что либо и думают что переходят на оригинальный ресурс, тем самым предоставляя свои данные и пароли злоумышленникам . Сам с этим столкнулся 1 раз, слава богу вовремя удалось отменить транзакцию.


Title: Re: 11 способов кражи Биткоинов
Post by: LD (Tornado) on May 16, 2020, 08:38:23 PM
Quote
QR код

Суть аферы в том, что мошенник создает фейковую страницу в социальных сетях, находит жертву и входит к ней в доверие. Дальше он просит открыть аккаунт на бирже или кошельке и включить демонстрацию экрана. За несколько секунд он сканирует код и подключается к вашему кошельку. Дальше уже без проблем переводит себе все средства.

Не совсем понял как работает описанный вами метод.

1. Зашел я на биржу, включил демонстрацию экрана (только демонстрацию, без каких либо дополнительных прав). Что интересного злоумышленнык сможет увидеть, что позволит ему "отсканировать код" и "подключиться к кошельку"?
2. Открыл я кошелек. Хорошо, злоумышленник видит мой баланс, мои адреса кошельков, но "отсканировать код" и "подключиться к кошельку" он не сможет. Если, конечно, при нем вы не введете команду, которая покажет приватные ключи.

Другое дело, если вы дали полный контроль над вашим ПК (TeamViewer, Ammy Admin, AnyDesk и прочии программы удаленного доступа). В таком случае у вас  украдут все монеты со всех кошельков и закачают любую другую личную информацию, включая сохраненные пароли в браузере.
Вы же не храните пароли в браузере?  8)
Еще могут установить троян, который будет отслеживать ваши действия в дальнейшем.

Но при чем тут QR-код?


Title: Re: 11 способов кражи Биткоинов
Post by: dnbusterzz on May 18, 2020, 07:28:41 AM
А как же обойтись без браузерных расширений? Тот же метамаск, аутентификатор 2фа, прокси и ВПН - без них уже никак. Нужно внимательно проверять и не ставить что попало, так будет правильнее, особое внимание расширениям для заработка потому что все такие расширения делают только для обогащения.

Например от вас я впервые узнал, что при помощи браузерного расширения можно пользоваться и прокси и ВПН :) Потому что в моем понимании ВПН бывает только платным, ставится отдельной программой и закрывает все подключения в интернет. 2ФА - если мне память не измеяет это тоже отдельная программа. С метамаском ничего не скажу, не пользуюсь.

Я не против расширений, существуют несколько, которые помогают приватности в обычном браузере. Но мой вопрос в том, каким же образом расширения надо проверять и не ставить что попало? И что такое - расширения для заработка? :)
Это обычное дело когда у платного впн есть именно программа для установки на пк, а так же есть браузерные расширения в которые логинишся и юзаешь впн.


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on May 18, 2020, 09:59:00 AM
~
Это обычное дело когда у платного впн есть именно программа для установки на пк, а так же есть браузерные расширения в которые логинишся и юзаешь впн.

Спасибо за разъяснения :)

Не ясен только один вопрос, если стоит программа, которая направляет все выходы в интернет через ВПН и я говорю не только про браузер, а вообще про все - то зачем будут нужны специальные браузерные расширения, если уже все закрыто? Может быть браузерные расширения для бесплатных ВПН?


Title: Re: 11 способов кражи Биткоинов
Post by: dnbusterzz on May 19, 2020, 07:59:33 AM
~
Это обычное дело когда у платного впн есть именно программа для установки на пк, а так же есть браузерные расширения в которые логинишся и юзаешь впн.

Спасибо за разъяснения :)

Не ясен только один вопрос, если стоит программа, которая направляет все выходы в интернет через ВПН и я говорю не только про браузер, а вообще про все - то зачем будут нужны специальные браузерные расширения, если уже все закрыто? Может быть браузерные расширения для бесплатных ВПН?
Ну тут просто вопрос удобности для обычного пользователя, кому то просто удобно установить расширение впн и серфить в нете с удобным ip.
Не совсем понял последний вопрос. Нет именно у платных впн есть браузерные расширения, где такой же функционал как и у клиента который на пк устанавливают. Windscribe, tunnelbear, Nord vpn, ibvpn вот у этих сервисов платных есть расширения браузерные, сам их юзал и клиент и расширения. Не сочтите за рекламу.


Title: Re: 11 способов кражи Биткоинов
Post by: provano.t on May 22, 2020, 07:22:11 AM
На сегодняшний день само распространён как раз таки Фишинг - подмена сайта. Многие вбивают в гугл в поисковик что либо и думают что переходят на оригинальный ресурс, тем самым предоставляя свои данные и пароли злоумышленникам . Сам с этим столкнулся 1 раз, слава богу вовремя удалось отменить транзакцию.
И еще такая рекомендация. Если попали на подобный фишинговый сайт, нужно моментально поменять все пароли, иначе все средства уйдут очень быстро.


Title: Re: 11 способов кражи Биткоинов
Post by: Dzen mir on August 09, 2020, 06:09:19 PM
И еще такая рекомендация. Если попали на подобный фишинговый сайт, нужно моментально поменять все пароли, иначе все средства уйдут очень быстро.
Если этот сайт обслуживается не вручную, что было бы довольно глупо, а там стоит настроенный скрипт с полуавтоматической или автоматической отработкой всех нужных для угона действий, то попытка быстро или очень быстро поменять все пароли обычно заканчивается тем что ты заходишь менять пароль и констатируешь что все деньги минуту назад были переведены уже. Но совет все равно дельный потому что если хакер не слишком расторопный или не автоматизировал весь процесс до конца то шансы остаться со своими деньгами - несколько повышаются.


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on August 09, 2020, 07:46:27 PM
~
Но совет все равно дельный потому что если хакер не слишком расторопный или не автоматизировал весь процесс до конца то шансы остаться со своими деньгами - несколько повышаются.

Интересно, а почему надо менять сразу все пароли, а не только те, которые были введены на этом фишинговом сайте?

Допускаю, что в состоянии уйти пароль от аккаунта, да пусть даже от почты уйдет. Но ведь под каждый ресурс всегда регистрируется отдельный почтовый ящик, что заведомо уменьшает потери, даже в случае угона одного из них. Здесь огромные риски у тех, кто один и тот же пароль ставит на все - я так думаю.



Title: Re: 11 способов кражи Биткоинов
Post by: klarki on August 10, 2020, 09:28:10 AM


Ой не идеализируйте вы так, мистер taikuri13, не регистрируется. Вы хотели написать должен регистрироваться. И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.

C паролями думаю сейчас лучше обстоит ситуация) Как минимум используют вшитые генераторы паролей в браузерах.



Title: Re: 11 способов кражи Биткоинов
Post by: cryptomars on August 10, 2020, 11:33:04 AM
Но ведь под каждый ресурс всегда регистрируется отдельный почтовый ящик.

 ;D

Ой не идеализируйте вы так, мистер taikuri13, не регистрируется. Вы хотели написать должен регистрироваться. И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.
Вот это уже ближе к реальности. Слишком тяжело под каждую регистрацию новый имейл создавать. Хотя бы 2-3 почты создать и разделить свои сервисы по этим почтам. Можно еще одну почту для регистрации всяких дропов и в других сомнительных проектах, чтоб основную почту не светить, а то потом спамом завалят.


Title: Re: 11 способов кражи Биткоинов
Post by: Torwald Go on August 10, 2020, 12:36:41 PM
Если этот сайт обслуживается не вручную, что было бы довольно глупо, а там стоит настроенный скрипт с полуавтоматической или автоматической отработкой всех нужных для угона действий, то попытка быстро или очень быстро поменять все пароли обычно заканчивается тем что ты заходишь менять пароль и констатируешь что все деньги минуту назад были переведены уже. Но совет все равно дельный потому что если хакер не слишком расторопный или не автоматизировал весь процесс до конца то шансы остаться со своими деньгами - несколько повышаются.
Сколько раз уже писали и тут и на всех других форумах посвященных криптотематике - что для операций с криптовалютами заводите второй комплект из телефона с ноутбуком. Не просто даже вторую сим-карту, она и так у многих есть, а именно отдельное чистое железо. Тогда фишинг не страшен будет.


Title: Re: 11 способов кражи Биткоинов
Post by: cryptomars on August 11, 2020, 10:40:08 AM
И еще такая рекомендация. Если попали на подобный фишинговый сайт, нужно моментально поменять все пароли, иначе все средства уйдут очень быстро.
Если этот сайт обслуживается не вручную, что было бы довольно глупо, а там стоит настроенный скрипт с полуавтоматической или автоматической отработкой всех нужных для угона действий, то попытка быстро или очень быстро поменять все пароли обычно заканчивается тем что ты заходишь менять пароль и констатируешь что все деньги минуту назад были переведены уже. Но совет все равно дельный потому что если хакер не слишком расторопный или не автоматизировал весь процесс до конца то шансы остаться со своими деньгами - несколько повышаются.
Сколько раз уже писали и тут и на всех других форумах посвященных криптотематике - что для операций с криптовалютами заводите второй комплект из телефона с ноутбуком. Не просто даже вторую сим-карту, она и так у многих есть, а именно отдельное чистое железо. Тогда фишинг не страшен будет.
Если отдельное железо только для криптовалют то риск подхватить вирус ниже конечно, но на фишинг все равно можно попасться. С почты ведь можно перейти по имейлу фишинговому.
Хоть отдельный пк и снижает риск заражения, но на 100% его не исключает. Это важно помнить и не расслабляться.


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on August 11, 2020, 09:02:11 PM
~
И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.

Ну хоть помечтать немного :) Хотя бы биржи на разных почтах держать, чтобы не все финансы были под риском. Вообще, если смотреть на регистрации - то там, где финансы надо все по отдельности. Где их нет - там можно и попроще делать, но все равно не стоит на одну почту много навешивать.

~
Вот это уже ближе к реальности. Слишком тяжело под каждую регистрацию новый имейл создавать. Хотя бы 2-3 почты создать и разделить свои сервисы по этим почтам. Можно еще одну почту для регистрации всяких дропов и в других сомнительных проектах, чтоб основную почту не светить, а то потом спамом завалят.

Есть такая поговорка, что удобство - это другая сторона безопасности. И чем удобнее, тем не безопаснее и наоборот. Две-три почты не особо спасут, потому что я еще пойму, что какие-нибудь не существенные сайты на одну почту соединить, но вот финансы и соцсети на одной почте - очень серьезный риск. 


Title: Re: 11 способов кражи Биткоинов
Post by: cryptomars on August 12, 2020, 10:16:38 AM
~
И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.

Ну хоть помечтать немного :) Хотя бы биржи на разных почтах держать, чтобы не все финансы были под риском. Вообще, если смотреть на регистрации - то там, где финансы надо все по отдельности. Где их нет - там можно и попроще делать, но все равно не стоит на одну почту много навешивать.

~
Вот это уже ближе к реальности. Слишком тяжело под каждую регистрацию новый имейл создавать. Хотя бы 2-3 почты создать и разделить свои сервисы по этим почтам. Можно еще одну почту для регистрации всяких дропов и в других сомнительных проектах, чтоб основную почту не светить, а то потом спамом завалят.

Есть такая поговорка, что удобство - это другая сторона безопасности. И чем удобнее, тем не безопаснее и наоборот. Две-три почты не особо спасут, потому что я еще пойму, что какие-нибудь не существенные сайты на одну почту соединить, но вот финансы и соцсети на одной почте - очень серьезный риск. 
В любом случае нужно иметь разные почты под разные сервисы, разбить их для себя на категории соц сети отдельно, криптовалюты отдельно, платежки, так хоть немного но безопаснее будет. Да и в случае взлома хоть не все потеряешь.


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on August 14, 2020, 03:27:16 PM
~
В любом случае нужно иметь разные почты под разные сервисы, разбить их для себя на категории соц сети отдельно, криптовалюты отдельно, платежки, так хоть немного но безопаснее будет. Да и в случае взлома хоть не все потеряешь.

В любом случае, одним только разделением почт не будет достигнута полная защита собственных средств :) Но, в любом случае - использование разных почт для разных бирж, к примеру - защитит средства, так как кроме этого, такая почта не будет "светиться" в других, публичных сервисах. И взлом в данном случае может быть либо через какую-нибудь дыру в безопасности самой биржи (что не просто), либо через дыру на стороне пользователя (что проще). Ну, конечно, будет не лишним, если на всех почтах будут разные пароли :)


Title: Re: 11 способов кражи Биткоинов
Post by: sorbit on August 16, 2020, 12:16:13 PM
~
И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.

Ну хоть помечтать немного :) Хотя бы биржи на разных почтах держать, чтобы не все финансы были под риском. Вообще, если смотреть на регистрации - то там, где финансы надо все по отдельности. Где их нет - там можно и попроще делать, но все равно не стоит на одну почту много навешивать.

~
Вот это уже ближе к реальности. Слишком тяжело под каждую регистрацию новый имейл создавать. Хотя бы 2-3 почты создать и разделить свои сервисы по этим почтам. Можно еще одну почту для регистрации всяких дропов и в других сомнительных проектах, чтоб основную почту не светить, а то потом спамом завалят.

Есть такая поговорка, что удобство - это другая сторона безопасности. И чем удобнее, тем не безопаснее и наоборот. Две-три почты не особо спасут, потому что я еще пойму, что какие-нибудь не существенные сайты на одну почту соединить, но вот финансы и соцсети на одной почте - очень серьезный риск. 
В любом случае нужно иметь разные почты под разные сервисы, разбить их для себя на категории соц сети отдельно, криптовалюты отдельно, платежки, так хоть немного но безопаснее будет. Да и в случае взлома хоть не все потеряешь.
К этому списку я бы добавил использование разных логинов и паролей для разных сервисов. Это также добавит приватности вашим данным.


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on August 18, 2020, 06:31:54 PM
~
К этому списку я бы добавил использование разных логинов и паролей для разных сервисов. Это также добавит приватности вашим данным.

Это одно из самых первых и главных правил. Но все-таки, не стоит даже думать о том, что если у вас разные почты, логины и пароли это полностью вас защитит. Лучше всего заранее подумать, от кого вы хотите защититься и зная это - уже выстраивать свою оборону, начиная с роутера и заканчивая способами хранения биткоина.


Title: Re: 11 способов кражи Биткоинов
Post by: sorbit on August 21, 2020, 12:37:03 PM
~
К этому списку я бы добавил использование разных логинов и паролей для разных сервисов. Это также добавит приватности вашим данным.

Это одно из самых первых и главных правил. Но все-таки, не стоит даже думать о том, что если у вас разные почты, логины и пароли это полностью вас защитит. Лучше всего заранее подумать, от кого вы хотите защититься и зная это - уже выстраивать свою оборону, начиная с роутера и заканчивая способами хранения биткоина.
Полностью нет. Но дополнительно обезопасит - безусловно. основная ошибка на которой сыпется большинство - одинаковые логины и пароли для всех сайтов и сервисов.


Title: Re: 11 способов кражи Биткоинов
Post by: TopTort777 on August 21, 2020, 02:32:09 PM
Вижу частым советом является иметь разные логины (те почтовые адреса), из этого вытекает вопрос - каким способом лучше всего обезопасить почту? Понятно что иметь сложный пароль в текущих реалиях недостаточно. Почта по типу гугла, где помимо пароля просят пароль для входа тоже не самый защищенный вариант (привет сим-своп).

Есть ли почтовые клиенты, имеющие 2ФА защиту? Или как лучше обезопасить почту?


Title: Re: 11 способов кражи Биткоинов
Post by: sorbit on August 22, 2020, 05:12:58 PM
Вижу частым советом является иметь разные логины (те почтовые адреса), из этого вытекает вопрос - каким способом лучше всего обезопасить почту? Понятно что иметь сложный пароль в текущих реалиях недостаточно. Почта по типу гугла, где помимо пароля просят пароль для входа тоже не самый защищенный вариант (привет сим-своп).

Есть ли почтовые клиенты, имеющие 2ФА защиту? Или как лучше обезопасить почту?
В гугле присутствует функция двухфакторной аутентификации. Вот ссылка, можете ознакомиться - https://www.google.ru/landing/2step/


Title: Re: 11 способов кражи Биткоинов
Post by: taikuri13 on August 23, 2020, 06:48:34 PM
~
В гугле присутствует функция двухфакторной аутентификации. Вот ссылка, можете ознакомиться - https://www.google.ru/landing/2step/

2ФА не проблема, они существуют на многих почтах, в том числе и на протоне.
https://protonmail.com/

И да, 2ФА можно использовать при помощи других, нормальных сервисов, держась подальше от Гугла.

Лучший способ обезопасить почту - это использовать ее только для одной регистрации, чтобы она не светилась в сторонних сервисах и не "дайбог" соцсетях. Но больше - я бы рекомендовал защищать переписку, чем почтовый ящик. И лучше PGP-шифрования сообщений очень сложно что-то придумать. В этом случае, даже если будет взломана почта - у злоумышленника не будет шансов получить доступ к переписке.