Bitcoin Forum
May 26, 2024, 03:15:20 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 »
41  Other / Meta / Re: Writing a welcome message on: September 23, 2018, 11:19:27 PM
Maybe mention machine translated post as the Common rule violations or Languages section.

Ideally, being English the default, the message could be selectable somehow (I.e. dropdown box or so). Another way round would be to link the translations next to the local board list you mention.
Good point, this will reduce confusion most of local members had.

It would be helpful for new members if the message includes these links to the rules and account security threads.
42  Local / 日本語 (Japanese) / Re: 日本語ボードのFAQと目次 on: September 21, 2018, 02:31:33 PM
Copper Membershipの説明をQ&Aの最後に追加しました。
0.00208333 BTCを支払うことでNewbieであっても画像の埋め込みやsignatureの利用が可能となります。
なおsignature campaignへの参加に使う予定の場合、Copper Membershipの取り扱いはバウンティキャンペーンごとに異なりますので、支払いの前にまず参加したいバウンティの規約を確認してください。
43  Other / Meta / Re: LoyceV's deMerit source application on: September 20, 2018, 05:02:37 PM
I'm against the idea of demerits to be honest. However, the current problem we have is newbies actually making an effort to make 1 good quality post or a few until they receive their merit, and they'll then go back to spamming their bounty shit, and we'll be no better off. I would of personally preferred the merit requirement to be higher.
1 Merit is so easy to get and not sufficient to remove spammers.  Maybe 5 or 10 is good.

Alternatively, it would be good to require the merit on regular basis to reduce this tendency, e.g. requiring earning 1 Merit/month to stay at the current rank, which shouldn't be an obstacle for those who contribute to the forum regularly.  The opportunity of earning merit is monotonically increasing as time goes by, it would be natural to increase the requirement as time goes by.
44  Other / Meta / Re: Stake your Bitcoin address here on: September 20, 2018, 04:20:13 PM
Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
I confirm my account my dream2021 (ID 1992022) 20/September/2018
-----BEGIN SIGNATURE-----
16fwaGCQ69N45tcoi8scZbhAq4xPaSCok
HEi3dty05kTr+UETqebg5caugdbPwR/cWfBjLXytL5qlpgDp1NaBLjAYkeU3nPZMYwBvj6klXUU54eV++e5OYio=
-----END BITCOIN SIGNED MESSAGE-----
Quoted and verified for future reference.
45  Local / 日本語 (Japanese) / Re: Meritについて on: September 19, 2018, 02:15:54 PM
OPに追記しましたが、Jr. Memberへの昇格にはこれまでMeritは不要でしたが、1 Meritが必要となりました。

Enhanced newbie restrictions & requirements
https://bitcointalk.org/index.php?topic=5030366.0

これまで0 MeritでJr. MemberだったアカウントはNewbieに降格します。なお、バウンティによってはCopper Membershipを用いたsignatureを認めているものもあります。
46  Other / Meta / Re: Stake your Bitcoin address here on: September 10, 2018, 01:08:56 PM
-----BEGIN BITCOIN SIGNED MESSAGE-----
My BitcoinTalk username is !!!ToTheMoon!!! Today is Sept. 10, 2018.
-----BEGIN SIGNATURE-----
13NQmH9ihdx4BS1yxWjKnTFK1kGJ36Ewx5
Hy08ADbmEIJ943O0s75CIIKnXYu8zYG0xJdjUTtMWPHdKMU2ox9zKe4MvLujHK83wRiEMGODDYW82Sw VEktNInI=
-----END BITCOIN SIGNED MESSAGE-----

Quoted and verified for future reference.
47  Local / 日本語 (Japanese) / Re: 日本語板運営に対する意見・要望等を書き込むスレ on: August 30, 2018, 11:04:07 AM
こちらのユーザーですがしつこく韓国語のみのスレ立てを繰り返しています。
https://bitcointalk.org/index.php?action=profile;u=2359186
度が過ぎると判断される場合(個人的には過ぎてると思ってますが笑)はBAN対応をお願いします。
ご報告ありがとうございます。
こちらでも投稿履歴を確認しました。BAN対応とさせて頂きます。

また、韓国語のみでスレッドを立てることを繰り返しています。
(ユーザーネームが似ているため前回と同じ人?)

https://bitcointalk.org/index.php?action=profile;u=2370572

度が過ぎる場合は再度BANお願いします!
(グーグル翻訳にかけてみましたが意味もよくわかりません。。。)
これは悪質ですね。スレッド一覧画面をアーカイブしておきました。
https://archive.fo/fTpFO
同一ユーザーの場合はban evasionでルール違反なので、IP BANになる可能性もありますね。
48  Other / Meta / Re: [Guide] Bitcointalk account security on: August 28, 2018, 03:05:27 PM
Thanks for a great guide and yes, it should be on sticky threads i guess, and it will be great if it can be on every local board too.
As the account security is fundamental and important thing, it would be good to have more exposure.  I would appreciate if this thread is in the stickies and translated into other languages.

By the way, mind if i translate it for my local board??
Sure feel free to translate this thread.  

Although I appreciate the endorsements, I don't think it's very likely for a user to go from "foot soldier" to Admin Cheesy
You deserve the position, we'll see Smiley

Honestly I'm not sure, I cannot recall if I was victim of phishing by making click on some URL posted on the forum. However, I remember using the search engine of btctalk days before being hacked (which asked me to login). Fake site bitcointalk.to I don't think so because I never remember my credentials so password-managers take care of it.
I think it is normal that forum search requires you to login.  It should have not been a phishing site.

I always use different user names & random passwords on each site, also have several emails for different uses. The only thing that I regret is that my password wasn't that strong (12 characters) and after the 2015 data breach I changed the password by just adding a symbol. Also I should have done the homework of regularly changing all my password on January of this year but I didn't.
Even though, I still blame Admins because it could have been prevented just by being proactive.
It might have been a combination of data breach and brute force hacking if you added a symbol to the old password.  I think now we really need to be careful about the protection of our accounts.  
49  Local / 日本語 (Japanese) / Re: [ガイド] Bitcointalkアカウントのセキュリティ on: August 28, 2018, 11:26:32 AM
reserved
50  Local / 日本語 (Japanese) / Re: [ガイド] Bitcointalkアカウントのセキュリティ on: August 28, 2018, 11:26:18 AM
最近の復旧成功例


多くのアカウントが長期間復旧を待っている現状において、復旧に成功した非常に幸運なケースも存在します。これらのケーススタディからは重要な教訓を得ることができますが、常にこのようにうまくいくとは限りませんし、状況は常に変化しているため、あなたが同じ状況に陥ったとしても過度の期待は禁物です。


アカウント: LTU_btc Hero

スレッド: Hacked account recovery. Cyrus, please help November 17, 2017

LTU_btc はパスワードとメールアドレス変更の通知メールによりアカウントがハッキングされたことに気づき、メールに記載されたリンクを用いてすぐにアカウントをロックしました。LTU_btc はあらかじめステークしたBitcoinアドレスを用いて署名付きメッセージを作成し、代替アカウント LTU_btc/2 から、 Cyrus にPMで送信しました。このケースでは幸運なことにプロセスが非常にスムースに進み、アカウントは数日後に復旧されました。


アカウント: Shazam!!! Full Member

スレッド: Need help with Unlock---Please December 12, 2017

Shazam!!! は2015年のパスワードハッシュの漏洩以降、アカウントにログインしていませんでした。そのようなアカウントはハッキングリスクに晒されるため、フォーラムにより自動的にロックされる仕組みになっています。Shazam!!! は2017年年末にログインを試みた時点でアカウントがロックされていることに気付きました。彼/彼女は代替アカウント !!!Shazam!!! から署名付きメッセージを Cyrus にPMを送信しましたが、そのアドレスはTomatocageのスレッドにはステーくされていませんでした。幸運なことに、 Vod と minifrij
の助けにより、そのアドレスは2015年に複数のバウンティスレッドに投稿されていたことが判明しました。厳密な話をすれば、アカウントがハッキングされた場合、ハッカーは過去の投稿を編集・削除できるので、他のメンバーに引用されていないアドレスは所有権の証拠としては弱いものです。しかし今回の場合はハッキングなしで単純にロックされたアカウントであり、またアドレスが記載された投稿も未編集のものであったため、証拠として十分役割を果たすものでした。hilariousandco も手助けをし、 theymos と Cyrus にPMを送信しました。アカウントはその日のうちに無事アンロックされました。Shazam!!! はアカウントがアンロックされると直ちにBitcoinアドレスをステークしました


アカウント: premium_domainer Legendary

スレッド: Account Regained with the help of Loyce. Thank you all January 10, 2018

このケースは少し変わっています。代替アカウントである BitcoinBazaar.net はオリジナルのアカウント premium_domainer を復旧するために作成されました。当初このアカウントはハッキングされたと主張されていましたが、後になって、そのプロセスはスレッドからは不明であるものの、売却されたアカウントであると主張されました。オリジナルのアカウント所有者はBitcoinアドレスをステーくしていなかったため、LoyceV は所有権を確認に多大な労力を必要としました。LoyceV はスレッドを立て、どのようにして BitcoinBazaar.net の手助けができるか、どのようにしてblockchain.infoの受信専用アドレスの不完全なプライベートキーのバグを解決したらよいか、メンバーに質問しました。この過程がDTメンバーの注目を集め、ハッキングされたアカウントは赤いTrustが付けられました。それでもアカウントは取り戻されず、 BitcoinBazaar.net はスレ上げを続けるのみでした。スレ立てから6ヶ月後、アカウント購入者はついに200ドルを支払えばアカウントを返却すると要求しました。彼/彼女はパスワードをスレッドに投稿し、もし200ドルが支払われずパスワードとメールアドレスが変更された場合は、アカウントをロックすると主張しました。お分かりのように、この方法は抜け穴があり、実際にはアドミニストレーターがアカウントをアンロックできるのです。おそらくそのことに気付いたためか、この投稿は削除されました。しかし、LoyceV は削除される前にその投稿に気付き、アカウントの所有権を取り戻しました。その後、LoyceV は 所有権を BitcoinBazaar.net に返しました。


アカウント: Swenna Full Member

スレッド: Hacked and Changed Email addresses Account using Yopmail accounts July 15, 2018

すでに上で述べましたように、このスレッドはハッカーがyopmailを使っていた場合にどのようにしてあなたのアカウントを取り戻すかを説明したスレッドです。最近複数のアカウントが同一のIPアドレスでyopmailを用いたハッカーによりハッキングされています。yopmailは使い捨てメールアドレスであり、ログインせずに使うことができます。つまり、あなたもハッカーのyopmailアドレスにアクセスして、あなたのBitcointalkアカウントの登録メールアドレスを変更することが可能です。以下の方法をご参照ください。

1. 私はログイン画面の"Forgot password"のオプションを使って、パスワードリセットのリンクが記載されたメールをyopmailアカウントに送信しました。
2. yopmailを開いてパスワード変更後、メールアドレスも変更し、さらに秘密の質問も設定しました。
3. その後、ハッカーが再度パスワードを変更できないようにするために、yopmailアカウント内にあったフォーラムからのメールを全て削除しました。


51  Local / 日本語 (Japanese) / [ガイド] Bitcointalkアカウントのセキュリティ on: August 28, 2018, 11:25:30 AM
このスレッドは私がMetaに投稿したスレッド [Guide] Bitcointalk account security の和訳です。幸いなことに日本語板ではまだBitcointalkアカウントのハッキング被害は出ていないと思われますが、Bitcointalk特有のシステムの難しさや問題点もありますので、アカウントのセキュリティには十分に気をつける必要があります。Bitcointalkアカウントに限らず取引所アカウントのセキュリティなどに応用可能な情報も載せてあります。



注意:アカウント復旧のプロセスがアップデートされました。
[1] Recovering hacked/lost accounts
[2] Account recoveries are moving again
もしアカウントがハッキングされた場合はtheymosの投稿[1]に記載されているメールアドレスにメールを送ってください。
メールアドレスは定期的に更新されるため、上のスレッドを開いて最新のアドレスを確認してください。



Metaではハッキングあるいはロックされたアカウントに関するスレッドが毎日立てられております。初心者だけではなく、Legendaryアカウントも多く含まれています。通常のブルートフォース型のハッキングリスクに加えて、Bicointalkの現在のシステム特有のリスクや、2015年5月22日のデータ漏洩に起因するリスクも存在します。パスワード変更の際のメールによる本人確認、2段階認証システムの導入、アカウント復旧プロセスの自動化、新しいフォーラムソフトウェアによるより強固なセキュリティなど、フォーラムのセキュリティ面での本質的な改善が望まれます。

このような機能が実装されるまで、我々ができることは、現在のBitcointalkのシステムがどのようなものなのか理解し、どのようにして個々人のアカウントのセキュリティを高めることができるのか、また、万が一アカウントがハッキングやロックをされた場合に何をすべきなのかを学ぶことです。このスレッドではこれらの話題に関して包括的なガイドを提供することを目的として立てられました。このスレッドによりハッキングやロックを受けるアカウントが減ることを願っています。


目次




基礎的事項

1. https://bitcointalk.org/ をブックマークし、常にブックマークからログインしましょう。bitcointalk.to, thebitcointalk.net などのフィッシングサイトは避けましょう。

2. 他のサイトでは使用しない新しいメールアドレスを登録しましょう。

3. 他のサイトでは使用しない新しいパスワードを登録しましょう。十分な長さで、小文字・大文字・数字・記号を混ぜたパスワードを設定しましょう。

4. パスワードを忘れた時のために秘密の質問とその答えを設定することが可能ですが、Bitcointalkの場合この機能はアカウントのハッキングとロックのリスクを高めることに留意してください。詳しくは下記のTipsとパスワード・メールアドレスの変更 / パスワードを忘れた場合の項をご覧ください。

5. 信頼できないソフトウェアはダウンロードせず、常にデバイスをマルウェアの脅威から守りましょう。

6. 全てのデバイスとソフトウェアは最新版にアップデートして使いましょう。

7. Bitcoinアドレスをステークしましょう。詳しくはBitcoinアドレスのステークの項をご覧ください。


Tips

Tips for 1: フィッシングサイト

- いくつかのフィッシングサイトへのリンクは自動的に[phishing]に置き換えられますが、bitcointalk.to と thebitcointalk.net に対してはこの機能はまだ実装されていません。こちらの投稿をご参照ください。

- 万が一あなたのアカウント情報をフィッシングサイトに入力してしまった場合はハッキングされる可能性がありますので、直ちに bitcointalk.org にログインしてパスワードを変更しましょう。

- リンクをクリックする前に、実際のリンク先URLを確認しましょう。ブラウザによっては、マウスオーバーによりURLが表示されます。

- リンクをマウスオーバーした際、bitcointalk.org 内のリンクは(アンカーを除いて)緑色に変化しますが、外部サイトへのリンクは青色のままです。この機能によりフィッシングサイトへの偽装リンクを見破ることが可能です。ホモグラフアタックを利用した偽装リンクの例は以下の通りです。

本物 https://bitcointalk.org/
偽装 https://bitcоintalk.org/  (google.comへのリンク)

2番目のリンクは青色のままなので偽装リンクであることを確認できます。

- ホストファイルを編集することで、そのパソコンから特定のフィッシングサイトへアクセス不可能にする方法もあります。より詳しくはLoyceVによるこの投稿をご覧ください。


Tips for 2: メールアドレス

- Gmailのエイリアス機能を使えば複数のアドレスを生成することができますが、例えばexample@gmail.comのエイリアスはexample+add@gmail.comの形でaddの部分を選ぶことになるため、オリジナルのアドレスが何であるか分かります。

- 使い捨てメールアドレスであるyopmailは誰でもアクセスできますので避けましょう。


Tips for 3: パスワード

- 英単語、誕生日、ペットの名前、電話番号、その他ハッカーが簡単に推測できるもの、The Worst 25 Passwords of 2017のリストに含まれるものをパスワードに使うことは避けましょう。

- 2015年にパスワードデータが漏洩したため、それ以前からフォーラムを利用しパスワードを変更していない場合は、パスワードの変更が推奨されます。

- ブラウザのオートフィル機能を使っている場合は、その機能がURLごとにパスワードを区別しているのか、あるいは区別なしにパスワードを記憶しているのか、調べておきましょう。もし後者であればその機能は使わないほうがよいでしょう。前者の場合であっても、ブラウザのアップデートに伴い機能が変更される可能性もあるため、常に注意しましょう。

- ログイン時に "Always stay logged in" を選択するとことで、毎回パスワードを入力する必要がなくなります。

- パスワードマネージャーは例えばThe Five Best Password Managersをご覧ください。

- さらなるTipsについてはmapuche33によるこの投稿をご覧ください。


Tips for 4: 秘密の質問

- 秘密の質問についてはいくつか重要な点があります。

1) メールによる本人確認のステップはありません。そのため、秘密の質問はハッキングやロックのリスクを高める可能性があります。

2) 秘密の質問を用いてパスワードがリセットされた場合、そのアカウントはロックされ、アカウントのアンロックのプロセスを経なければ復旧できません。もしあなたのアカウントが通常通りあなたの管理下にあるならこのロックの機能は弊害でしかありません。もしあなたのアカウントがハッキングされていた場合にはロックの機能を防衛手段の一つとして使うことが可能ですが、この機能が有効となるのも稀なケースでしょう。なぜならハッカーはアカウントをハックした直後に秘密の質問を編集してしまう可能性が高いですし、また、この機能を使わずとも、ハッカーによるパスワード変更から14日以内であればフォーラムからの通知メールに記載されたリンクからあなたのアカウントをロックすることができるからです。

3) 秘密の質問はいつでも削除することが可能です。SFR10によるこの投稿をご参照ください。


Tips for 5: 信頼できないソフトウェア

- 信頼できないソフトウェアやアルトコインのウォレットはバーチャルマシン上で利用することも可能です。



パスワード・メールアドレスの変更 / パスワードを忘れた場合

- パスワードは以下の方法で変更できます。

1) プロフィールページ

2) ログイン画面の "Forgot password" リンク

3) 秘密の質問を用いたパスワードリセット。ただし、この場合アカウントはロックされます。

- パスワード変更/リセットが行われた場合、変更履歴がTrustのページに表示されます。1) か 2) の場合は3日間、3) の場合は30日間表示されます。セキュリティログのページにはいずれの場合も30日間表示されます。

- メールアドレスはプロフィールページから変更可能です。メールアドレスの変更履歴もTrustページに表示されます。

- パスワードかメールアドレスが変更された場合、フォーラムから通知メールが(変更前の)メールアドレスに送信されます。


Tips

Tips for 2): "Forgot password" オプションの使い方

ログイン画面で "Forgot your password?" をクリックします。
ユーザー名かメールアドレスを記入し、 "send" をクリックします。
以下のメールが登録メールアドレスに送信され、リンクからパスワードをリセットできます。

Quote
Dear <username>,

This mail was sent because the 'forgot password' function has been applied to your account. To set a new password click the following link:

https://<link to password reset>

IP: xxx.xxx.xxx.xxx

Username: <username>

Regards,
The Bitcoin Forum Team.


Tips for 3): "Secret question" オプションの使い方

秘密の質問を用いてパスワードがリセットされた場合、そのアカウントはロックされますのでご注意ください。

ログイン画面で "Forgot your password?" をクリックします。
ユーザー名かメールアドレスを記入し、 "Ask me my question" を選択してから "send" をクリックします。  
秘密の質問が表示されますので、回答を記入してパスワードを変更します。
メールによる本人確認がないこと、アカウントがロックされることにご注意ください。
(参考:PSA: ACCOUNTS WILL BE LOCKED IF THE SECRET QUESTION IS USED TO RECOVER IT)
以下のメールが登録メールアドレスに送信されます。

Quote
Password reminder

Please enter the answer to your question, and the password you would like to use. Your password will be changed to the one you select provided you answer the question correctly.

Warning: If you answer correctly, your password will be changed, but then your account will then be LOCKED for manual review, since the whole idea of secret questions/answers is inherently insecure. Processing unlocks due to this is one of our lowest priorities, so it could be a long time until you get your account back.

Secret Question:   <secret question you set will be displayed here>
Answer:   <enter answer>
Choose password: <enter new password>

For best security, you should use six or more characters with a combination of letters, numbers, and symbols.   

Verify password:

秘密の質問の機能の欠点は、メールによる本人確認がないためにアカウントがハックされるリスクが増すことと、仮にこの機能が本来の目的に使われたとしてもアカウントがロックされてしまうことです。アカウントロック後はアンロックされるまで待たなければなりません。

秘密の質問を設定せずに "Ask me my question" を選択した場合は以下のエラーメッセージが表示されます。

Quote
An Error Has Occurred!

Sorry, there is no secret question set for this member.




Bitcoinアドレスのステーク

Bitcoinアドレスをステークする(貼り付ける)ことはBitcointalkのアカウントの所有権を証明する上で最も有効な手段です。アカウントがハックされた場合、ハッカーはあなたの過去の投稿を編集・削除することが可能ですが、ステークされたアドレスが他のメンバーにより正しく引用されていれば、そのメンバーのアカウントもハックしない限り、編集することはできません。従って、そのアドレスからの署名付きメッセージを利用することで、あなたが本当のアカウント所有者であることが証明できるのです。

1. あなただけがプライベートキーを管理しているBitcoinアドレスから How to sign a message?! に従って署名付きメッセージを作成します。誰もが確認できるのでレガシーアドレスのほうがよいでしょう。メッセージの例は以下の通りです。

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
This is <username> at bitcointalk.org. The current date is <date>.
-----BEGIN SIGNATURE-----
<insert Bitcoin address here>
<insert signature here>
-----END BITCOIN SIGNED MESSAGE-----

2. 署名付きメッセージを投稿する前に、Brainwallet, Blockexplorer などを使って自分で確認しましょう。  

3. 署名付きメッセージをTomatocageによる Stake your Bitcoin address here のスレッドに投稿しましょう。  

4. あなたの署名付きメッセージが他のメンバーにより正しく引用され確認されたかチェックしましょう。




アカウントのロック

アカウントは以下の場合にロックされます。

1) 秘密の質問を用いてパスワードがリセットされた場合
(参考:PSA: ACCOUNTS WILL BE LOCKED IF THE SECRET QUESTION IS USED TO RECOVER IT)

2) 登録メールアドレス変更時の通知メールに記載されたリンクからアカウントのロックを申請した場合

3) 2015年のデータ漏洩以降、長期間ログインしなかった後に、ログインした場合。

アカウントロック中はログインできず、以下のエラーメッセージが表示されます。

Quote
An Error Has Occurred!

Sorry <username>, you are banned from using this forum!  Your account looks like it may have been hacked, so it was locked for safety.  Email <email address>


Tips

アカウントロックは一時的/恒久的BANとは異なります。BANの場合は以下のエラーメッセージが表示されます。

Quote
An Error Has Occurred!

Sorry <username>, you are banned from posting or sending personal message on this forum!
Reason:  <reason>  
Ban duration: <duration>

BANの場合は代替アカウントを作成してMetaに板を立ててBANについて質問することが可能です。しかし恒久的BANの場合はBAN回避は禁止されています。

BANされたアカウントが使用していたIPアドレスにはイービルスコアが蓄積されます。イービルスコアが一定値を越えると、BAN回避を抑制するためにIPアドレスがBANされます。BANされたIPアドレスから新しいアカウントを作成する場合は少額のBTCを支払う必要があります。




アカウントのアンロック


1. アカウント所有権を証明するために、あらかじめステークしたBitcoinアドレスを用いて署名付きメッセージを作成します。メッセージの例は以下の通りです。

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
Please unlock my account <account>. The current date is <date>.
-----BEGIN SIGNATURE-----
<insert Bitcoin address here>
<insert signature here>
-----END BITCOIN SIGNED MESSAGE-----

2. 署名付きメッセージをモデレーターに送信する前に、Brainwallet, Blockexplorer などを使って自分で確認しましょう。  

3. 異なるメールアドレスを用いてBitcointalk代替アカウントを作成します。

4. 上記の署名付きメッセージとBitcoinアドレスをステークした投稿へのリンクを、theymos, Cyrus, hilariousandco にPMで送ります。




ハッキングの通知


プロフィールページで "Receive forum announcements and important notifications by email" にチェックしてあること、また noreply@bitcointalk.org からのメールが迷惑メールフォルダに分類されない設定になっていることを確認してください。

パスワードが変更された場合(Bitcointalk管理者による場合を覗いて)、noreply@bitcointalk.orgから以下の通知メールが送信されます。

Quote
Dear <username>,

Your Bitcoin Forum (bitcointalk.org) password was just changed by IP address xxx.xxx.xxx. If you did not do this, then you should use the forgotten password feature to change your password.

Regards,
The Bitcoin Forum Team.

登録メールアドレスが変更された場合(Bitcointalk管理者による場合を覗いて)、noreply@bitcointalk.orgから以下の通知メールが送信されます。14日以内であれば記載されているリンクからアカウントをロックすることが可能です。

Quote
Dear <username>,

Your Bitcoin Forum (bitcointalk.org) email address was just changed from <old email address> to <new email address> by IP address xxx.xxx.xxx. If you did not do this, then you can visit the following link within 14 days in order to lock the account:

https://<url to lock your account>

Note that you will NOT be asked for your password at that URL.

Regards,
The Bitcoin Forum Team

あなたがパスワードやメールアドレスを変更していないにもかかわらず上記のメールを受け取った場合、あなたのアカウントはハッキングを受けて、パスワードやメールアドレスが変更された可能性が高いです。


1) ハッカーがパスワードのみを変更した場合:
ログイン画面の "Forgot password" からパスワードを変更してください。パスワードリセットのためのリンクが記載されたメールが送られますので、そのリンクからパスワードを変更してください。

2) ハッカーがメールアドレスのみを変更した場合:
ログインしてプロフィールページからパスワードとメールアドレスを変更してください。

3) ハッカーがパスワードとメールアドレスの両方を変更した場合:
下記のTipsとハッキングやロックされたアカウントの復旧をご覧ください。


Tips

上記 3) の場合になってしまったとしても、もしハッカーのメールアドレスが yopmail.com の場合は誰でもアクセスできるので、アカウントをロックせずに取り返せる可能性があります。SwennaによるスレッドHacked and Changed Email addresses Account using Yopmail accountsから引用しました以下の案内に従ってください。

1. 私はログイン画面の"Forgot password"のオプションを使って、パスワードリセットのリンクが記載されたメールをyopmailアカウントに送信しました。
2. yopmailを開いてパスワード変更後、メールアドレスも変更し、さらに秘密の質問も設定しました。
3. その後、ハッカーが再度パスワードを変更できないようにするために、yopmailアカウント内にあったフォーラムからのメールを全て削除しました。




ハッキングやロックされたアカウントの復旧


もしあなたのアカウントがハッキングされパスワードとメールアドレスを変更された場合、またはあなたがパスワードを忘れ登録したメールアドレスにアクセスできずパスワードリセットを使用できない場合、または2015年のデータ漏洩以降ログインせずアカウントがロックされてしまった場合、最後の手段としてアカウントの復旧を申請することができます。しかしこの手段に過度に期待することは禁物です。なぜならアカウント復旧の優先順位は低く、復旧まで長い期間がかかることや、あるいは復旧不可能な場合も多いからです。theymosの公式アナウンスはRecovering hacked accounts or accounts with lost passwordsのスレッドにあります。

1. アカウント所有権を証明するために、あらかじめステークしたBitcoinアドレスを用いて署名付きメッセージを作成します。メッセージの例は以下の通りです。

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
My account <account> has been hacked/lost. Please reset the email to <email>. The current date is <date>.
-----BEGIN SIGNATURE-----
<insert Bitcoin address here>
<insert signature here>
-----END BITCOIN SIGNED MESSAGE-----


2. 署名付きメッセージをアドミニストレーターに送信する前に、Brainwallet, Blockexplorer などを使って自分で確認しましょう。  

3. アカウント復旧後に使いたいアドレスとは異なるメールアドレスを用いてBitcointalk代替アカウントを作成します。

4. 上記の署名付きメッセージとBitcoinアドレスをステークした投稿へのリンクを、theymos, Cyrus にPMで送ります。


アカウント復旧までには数カ月か年単位の時間がかかる可能性があります。その間に、必須ではありませんが、以下のプロセスを行うことが考えられます。

5. 代替アカウントを使ってMetaセクションにスレッドを立てます。

6. 他のメンバーに、送信したPMが必要な情報を全て含んでいるか確認してもらったり、一般的なアドバイスを求めることができます。

7. DTメンバーに、ハッキングされたアカウントに赤いTrustをつけてもらうように署名付きメッセージを用いて依頼することができます。


Tips

Tips for 1: Bitcoinアドレス

もしあなたがあらかじめBitcoinアドレスをステークしていなかった場合でも、他の手段であなたのアカウントの所有権を証明できる可能性があります。ベストの選択肢ではありませんが、他の選択肢としては、バウンティキャンペーンの参加者リスト中に記録されたあなたのアドレス(基本的にハッカーが編集不可能です)、Marketplaceやバウンティスレッドなどの過去の投稿に記載されたアドレス(ハッカーはあなたの過去の投稿を編集・削除できるので、投稿が未編集であるか、最終編集日がハッキング以前であるか、スレッドがロックされている場合に限りオリジナルの投稿であることが証明されます)、プロフィールに記載されたアドレス(ハッカーが編集可能なので、特別な事情がない限り証拠として受理されるのは難しいでしょう)などです。これらの選択肢も証拠として受理される可能性がありますが、やはり最善の方法はBitcoinアドレスをステークして他のメンバーに確認と引用をしてもらうことです。


Tips for 3: PM

最初に送るPMが最も重要です。全ての必要事項を明記しましょう。記入漏れがあった場合、復旧できなくなる可能性があります。


Tips for 5: スレ上げ

スレ上げは24時間ごとに1回までです。スレ上げのための投稿は最新のものだけを残し、古いものは削除してください。

Tips for 7: 赤いTrust

ハッキングされたアカウントにDTメンバーによるコメント付きの赤いTrustをつけてもらえば、そのアカウントがハッキングされたものであることが広く周知されます。これによりハッカーはあなたのアカウントを利用して、バウンティキャンペーンに参加したり、マーケットプレイスで詐欺を働いたり、アカウント売却を行うといったことが難しくなります。他のメンバーがハッキングされたあなたのアカウントにより詐欺に遭う可能性を減らすことができます。アカウントがあなたの管理下に戻った時には、DTメンバーに署名付きメッセージで赤いTrustを外してもらうよう申請する必要があります。





(文字数制限のため #2 へ続く)
52  Other / Meta / Re: [Guide] Bitcointalk account security on: August 25, 2018, 03:35:01 PM
I think this should be in the stickies, for better exposure. Wonder why it's not there yet.
It would be useful as the account security is a fundamental issue of the forum.  Even if it is not going to be in the stickies, I plan to continue to bump the thread and hope more forum members become aware of how to improve their account security.

Theymos mentioned recently that he's not complete opposed to delegating more responsibilities onto others for account recoveries. I imagine he would have to make sure that they were capable of it, but I'm sure hilariousandco and the like would be more than capable of it.
hilariousandco would be one the most natural candidates.  He already has a permission to unlock accounts as well.  I am sure LoyceV is also capable of it as he has been helping recovery of hacked accounts and made key contributions for several cases to be resolved.
53  Other / Meta / Re: [Guide] Bitcointalk account security on: August 22, 2018, 09:27:01 AM
Bump.  Still see many accounts are hacked, hope more users learn the security.
54  Other / Beginners & Help / Re: [GUIDES] on Bitcointalk. Index thread (until there is a dedicated subforum?) on: August 20, 2018, 12:47:13 PM
Nice, would be useful to include links to previous index threads:
Index to popular bitcointalk threads by xtraelv
[Overview] The one thread to link them all by shorena
55  Other / Meta / Re: [Guide] Bitcointalk account security on: August 20, 2018, 12:40:42 PM
Update: [GUIDES] on Bitcointalk. Index thread (work in progress).
When there is a child board, insubstantial topics can be Reported and moved. As an alternative: if users can't create new topics on that board, only Mods can move existing good topics, which keeps the quality high.
Thanks, looks good, this will be very useful.

Yes this is a nice index thread covering a wide range of topics.  This one https://bitcointalk.org/index.php?topic=1217042.0 is also useful.

I would also add in the password section that one shouldn't use the same password for multiple websites.
It was written so in the OP.

Do you allow translations of this guide into other languages?
Yes go ahead for any languages except Japanese since I've started to work on it no need to duplicate the effort.
56  Other / Meta / Re: [Guide] Bitcointalk account security on: August 20, 2018, 12:32:26 AM
<...>
Good catch, will work on them.

Great guide, man. I think now we need what Vod suggested earlier, a separate section only for guides, we have have enough guides to support the suggestion.
Wouldn't a sticky thread with links be better than a child board? If one person maintains it with updated links to all new guides, the guides don't even have to be on the same board.
Perhaps. Nevertheless the way it is organized on the Italian board seems easy to find too. If only one sticky acts as an index, and is maintained by a specific user, then he/she can sort of "supervise" the guide quality/utility before adding it to the sticky post. On the other hand, the Italian solution allows for a decentralized approach, where all guides are concentrated under one child board. The downside to this is what I mentioned previously: not all guides there are good really, but anyone can add a guide to something there.

I guess that, from a quality point of view, the single user managed sticky thread would be better, but from the freedom to add a guide point of view, then the latter option is fine. One option is like an index, and the other like a directory.
Actually I had the same idea of the index thread and opened it in Japanese local board collecting the links to the guide threads in Japanese board with basic FAQs for Newbies, which has been pinned and seems to be working well.  While the index thread is sufficient for Japanese local board rather than guide section as it is not so active board but for English main board I am not quite sure which option suits better.  One thing is that for index thread we could also discuss the qualities of guides using replies to the index thread so not necessarily completely depending on one person's decision.

Thanks for making this very detailed guide about Bitcointalk account security. I hope that people will use your advices to secure their accounts.. I see that you mentioned my name in your article Smiley. Well, I'm so happy that Cyrus recovered my account so fast. But at the same time I'm feeling so sad for users who are waiting long months or years for account recovery. I hardly can imagine their feelings. Unfortunately, in recent months I haven't saw users who regained access to their accounts. It seems that admins stopped to recover accounts. But theymos said that he are making automated account recovery system, I hope that he will release it soon and users will get chance to get their accounts back.
You were extremely lucky and yes the recovery of the hacked/lost accounts is one of the biggest issue so I hope the guide thread will work and partially remedy the problem. 
57  Other / Meta / Re: [Guide] Bitcointalk account security on: August 19, 2018, 05:13:38 AM
Thanks guys for corrections and feedback, will revise OP.

Did you mean this:
True https://bitcointalk.org/
Fake https://www.google.com/  (link to google.com)

Theymos is smart Cheesy Fake links work in preview, but get fixed when posted.

However, a homograph attack can still be used to create a fake link:
True https://bitcointalk.org/
Fake https://bitcоintalk.org/  (link to google.com)

Right I checked it in preview but in the post it was replaced to the real link.  The homograph attack is also interesting one, seems like о is the cyrillic letter.

I have a text file with all the passwords I use for my web accounts.
That's very insecure! You should seriously consider getting a password manager. I use KeePassX on Linux (for Windows it's called KeePass), but there are other options too. It's worth the time to set it up once, and add all new passwords in the future.
See for instance The Five Best Password Managers.

Related to the password manager, I was wondering if anyone is using physical security keys?  Google started requiring employees to use physical security keys and neutralized phishing.  KeePass has portable version so LoyceV are you using it by installing it in e.g. USB drive?

Very useful, thanks. Glad to read those 'Recent successful cases of recovery' it give us (the hacked victims) some sort of hope / relief.

That's one of the ideas, hope you will be also listed there eventually.

Quote
By the way, I would like to mention some other useful general security tips:
<...>

Thanks for tips, actually I was wondering why your account was hacked since you did these security measures?  If you have somehow identify the reason why your account was hacked and potential loophole of the above strategies that would be worthwhile to share.
58  Other / Meta / Re: [Guide] Bitcointalk account security on: August 18, 2018, 02:46:41 PM
- Feedback, corrections (if any), and/or more information that you wish to be added to OP are welcome.

- Translation of this thread to post to local board is encouraged for better exposure.

- NB: Needless to say, machine translation is not allowed by the forum rule.  In addition, duplicating the whole thread without translation like this https://archive.fo/bFH96 is also breaking the forum rule and it ends up deleted.



Translations


59  Other / Meta / [Guide] Bitcointalk account security on: August 18, 2018, 02:46:13 PM
Note: For recovery of hacked/lost accounts, follow new process announced by theymos.
[1] Recovering hacked/lost accounts
[2] Account recoveries are moving again
Send email to the address written in the OP of [1].  Since the addresses will be periodically changed, check the latest ones in the OP.


Everyday we see threads about hacked/locked accounts, which are not only beginners' accounts but also for Legendary members'.  In addition to the brute force hacking risk, there are peculiar risks in the current system and by data breach on May 22, 2015.  The security of the forum account has been one of the biggest issue.  The improvement of security, e.g. requiring email verification for changing password/email, introduction of 2FA, automated account recovery system, and the new forum software with stronger security would be ideal.  

Meanwhile, until these features are implemented, what we can do now is to learn how the current bitcointalk system works, how to improve the security of your bitcointalk account, and also what you should do in case your account is hacked/locked.  In this thread, I tried to provide a thorough guide about these topics.  I hope it helps to reduce the number of hacked/lost accounts.  


Table of contents




Basics

1. Bookmark https://bitcointalk.org/ and always login from the bookmark.  Avoid bitcointalk.to, thebitcointalk.net or any other phishing site.

2. Use new email address that you don't use for any other purposes.

3. Use new password that you don't use for any other websites, with sufficient length using a combination of letter/capital characters, numbers, and special characters.  

4. You could set a secret question and its answer for password reset but most likely it increases the risk of your account to be hacked/locked.  For more details, see Tips below and Change password and email / Forgot password.

5. Do not download untrusted softwares and keep your device clean from malware.  

6. Keep all your devices and softwares updated to the latest version.

7. Stake your Bitcoin address.  See Stake Bitcoin address below for more detail.  


Tips

Tips for 1: Phishing site

- You could also bookmark the link to bypass the login captcha, see Captcha bypass for more details.

- Some phishing links are automatically replaced by [phishing] but that feature has not been introduced for bitcointalk.to and thebitcointalk.net yet, see this post.

- In case you enter your login information to phishing site, you should immediately change the password of bitcointalk.org to avoid your account to be hacked.

- Before clicking the link, make sure its true URL.  Some browsers show URL when you mouse over the link.  

- The link to bitcointalk.org internal webpage (except anchors) will be shown by green when you mouse over, whereas the link to an external site will remain blue.  This feature enables you to distinguish a link to phishing site even if a hacker pretend it to be an internal link.  

True Bitcointalk
Fake Bitcointalk  (link to google.com)

You can recognize that the second one is the fake link as it remains blue when you mouse over.  

- Be aware of homograph attack, while some of them are automatically replaced.

- There is a way to prevent your computer to access the phishing site by editing hosts file.  For more details see this post by LoyceV.


Tips for 2: Email address

- Gmail allows you to have an alias, but in this case the original mail address is exposed since for a gmail address example@gmail.com alias will be example+add@gmail.com though you can choose any letters in "add".

- Avoid yopmail as anyone can access yopmail address.

- As a related tip, it is recommended to use new or disposable email address rather than your main address for registration of bounties in the forum in order to avoid potential data breach or data collection by fake/scam bounties.


Tips for 3: Password

- For password, do not use dictionary words, your birth date, pets’ name, phone number, or anything which is easy to guess for hackers or falls into The Worst 25 Passwords of 2017.

- Since the password data breach occurred in 2015, if you have been around the forum since 2015 or before and have not change your password, it is recommended to change your password.  

- If you are using autofill feature of your browser, make sure if it checks URL or simply fill in your passwords.  For the latter case, it is recommended to turn off the autofill.  Even for the former case, the rule may be changed when the browser is updated, so you need to be careful.

- You can use "Always stay logged in" option so that you do not need to enter the password every time.  

- For password manager, see e.g. The Five Best Password Managers.

- See also this post by mapuche33 for further tips.


Tips for 4: Secret question

- There are several important things to know about the secret question feature.  

1) There is no email verification process, so most likely the secret question option increases the risk of your account being hacked or locked.  

2) If password reset via secret question is used, your account will be locked, and you need to follow Unlock your account process.  If the account is under your control, this feature is a drawback.  If it is hacked, you can use this feature to lock the account, but this case would be rare as the hacker likely to changes the secret question and you have another option to lock your account from email notification of email change within 14 days.

3) You can remove the secret question and answer.  For reference, see this post by SFR10.


Tips for 5: Untrusted softwares

- Untrusted softwares include Bitcointalk unofficial apps, whose security is not guaranteed by the forum and in principle they can steal the password of your account.

- You could use a virtual machine for those untrusted softwares or altcoin wallets.  



Change password and email / Forgot password

- You can change the password either by

1) Profile page.

2) "Forgot password" link at the login page.

3) Password reset via secret question.  Note that the account will be locked.

- In the Trust page, a password change/reset by 1) or 2) is shown for 3 days, whereas a password reset by 3) is shown for 30 days.  Both are shown in security log page for 30 days.

- You can change the email from the Profile page.  Email change history is also shown in Trust.

- Once you change your password or email, email notification will be sent to your (old) email address.


Tips

Tips for 2): How to use "Forgot password"

Click "Forgot your password?" link at the login page.  
After filling out username or email, click "send".  
You will receive the following email with the link to reset your password.  

Quote
Dear <username>,

This mail was sent because the 'forgot password' function has been applied to your account. To set a new password click the following link:

https://<link to password reset>

IP: xxx.xxx.xxx.xxx

Username: <username>

Regards,
The Bitcoin Forum Team.


Tips for 3): How to use "Secret question"

Again, note that the account will be locked if you reset your password via secret question.

Click "Forgot your password?" link at the login page.  
After filling out username or email, choose "Ask me my question" and then click "send".  
The secret question will be displayed in your browser to which you fill in the answer and you can change the password there.  
Note that there is no email verification process and the account will be locked.
(Ref: PSA: ACCOUNTS WILL BE LOCKED IF THE SECRET QUESTION IS USED TO RECOVER IT)
You will receive the following email.  

Quote
Password reminder

Please enter the answer to your question, and the password you would like to use. Your password will be changed to the one you select provided you answer the question correctly.

Warning: If you answer correctly, your password will be changed, but then your account will then be LOCKED for manual review, since the whole idea of secret questions/answers is inherently insecure. Processing unlocks due to this is one of our lowest priorities, so it could be a long time until you get your account back.

Secret Question:   <secret question you set will be displayed here>
Answer:   <enter answer>
Choose password: <enter new password>

For best security, you should use six or more characters with a combination of letters, numbers, and symbols.   

Verify password:

Drawbacks of secret question feature are it simply increases the risk of your account to be hacked as there is no email verification, and even if the feature is used appropriately as intended originally, you end up with your account locked, and you need to wait for unlock.

If you did not set the secret question and choose "Ask me my question", the following error message will be shown.

Quote
An Error Has Occurred!

Sorry, there is no secret question set for this member.




Stake Bitcoin address

Staking Bitcoin address is the most efficient way to prove your ownership of your Bitcointalk account.  Once your account is hacked, the hacker can edit/delete your previous posts but staked address quoted appropriately by other account cannot be modified unless the hacker also hacks the account quoted your post and modifies the address in the quoted post.  Therefore, you can claim that you are the original owner of the account by a signed message by using the staked address.  

1. Issue signed message following How to sign a message?! using your Bitcoin address for which you control your private key.  Legacy address would be better as everyone can verify it.  Example:

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
This is <username> at bitcointalk.org. The current date is <date>.
-----BEGIN SIGNATURE-----
<insert Bitcoin address here>
<insert signature here>
-----END BITCOIN SIGNED MESSAGE-----

2. Before posting the signed message, verify it by yourself with Brainwallet, Blockexplorer etc.  

3. Post your signed message with address to the thread Stake your Bitcoin address here by Tomatocage.  

4. Check if your signed message is quoted and verified appropriately by other forum members.  




Lock your account

Accounts will be locked if

1) you use password reset from secret question.  
(Ref:PSA: ACCOUNTS WILL BE LOCKED IF THE SECRET QUESTION IS USED TO RECOVER IT)

2) you request it from the link of email notification for the change of the email address for the account.

3) you login after a long period of inactivity since before the 2015 data breach.

While your account is being locked, you cannot login and the following error message will appear:

Quote
An Error Has Occurred!

Sorry <username>, you are banned from using this forum!  Your account looks like it may have been hacked, so it was locked for safety.  Email <email address>


Tips

It is different from the temporal/permanent ban, for which the error message will be

Quote
An Error Has Occurred!

Sorry <username>, you are banned from posting or sending personal message on this forum!
Reason:  <reason>  
Ban duration: <duration>

You can create a temporal account and appeal by opening a topic about your ban in Meta.  However, for permanent ban, ban evasion is not allowed.  

The evil score is accumulated to the IP address that was used by banned accounts.  When an IP's evil score reached a threshold, the IP is banned to prevent ban evasion, after which one needs to pay small amount of BTC to create new accounts via the banned IP.  




Unlock your account


1. Create a signed message using the Bitcoin address you staked to prove your ownership of the locked account.  Example:

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
My account <account> has been locked. Please unlock it. The current date is <date>.
-----BEGIN SIGNATURE-----
<insert Bitcoin address here>
<insert signature here>
-----END BITCOIN SIGNED MESSAGE-----

2. Before sending the signed message to mods, verify it by yourself with Brainwallet, Blockexplorer etc.

3. Create temporal Bitcointalk account by using a different email address.

4. Send PM to theymos, Cyrus, hilariousandco including the above signed message and the link to the post where you staked your bitcoin address.




How to notice your account is hacked


Make sure that you check "Receive forum announcements and important notifications by email" in the Profile, and that your email do not categorize emails from noreply@bitcointalk.org to spam box.

Whenever your password is changed (except by admin), you will get the following email notification from noreply@bitcointalk.org

Quote
Dear <username>,

Your Bitcoin Forum (bitcointalk.org) password was just changed by IP address xxx.xxx.xxx. If you did not do this, then you should use the forgotten password feature to change your password.

Regards,
The Bitcoin Forum Team.

Whenever your registered email is changed (except by admin), your old email address will receive the following email notification from noreply@bitcointalk.org with a link to lock your account, which is valid for 14 days.

Quote
Dear <username>,

Your Bitcoin Forum (bitcointalk.org) email address was just changed from <old email address> to <new email address> by IP address xxx.xxx.xxx. If you did not do this, then you can visit the following link within 14 days in order to lock the account:

https://<url to lock your account>

Note that you will NOT be asked for your password at that URL.

Regards,
The Bitcoin Forum Team

If you receive one or both of these emails regardless you did not change password or email, your account is likely to be hacked and a hacker changed them.

If the hacker changed

1) only password:
Use "Forgot password" feature to change the password.  You will receive the email with the link for password reset from which you can change the password.

2) only email:
Login and change the password and email from Profile page.  

3) both password and email:
Proceed to Tips below and Recovery of your hacked/lost account.


Tips

Even if you fall into 3), if the hacker's email address is yopmail.com, there is a chance that you can regain the account by yourself rather than locking your account and waiting for unlock, as yopmail address is accessible from anyone.  Follow the instruction below quoted from Hacked and Changed Email addresses Account using Yopmail accounts by Swenna:

1. I logged into my account using the "forgot password" setting. Then, a recovery link was sent to the "yopmail account" which can be used to change the password of your account.
2. After changing the password of my account, I also changed my email address, and added a new security question for additional security.
3. Afterwards, I deleted all the forum's messages in the yopmail account so as to prevent the hacker from undoing my change password nor locking my account.




Recovery of your hacked/lost account


If your account is hacked and the hacker changed the password and email, or you forgot the password and do not have an access to the registered email address and cannot use the password reset option, or admin locked your account as you had been inactive after data breach in 2015, the last resort is to request of the recovery of your account to admins.  However, do not expect too much, as the recovery of accounts seems a low priority for admin and it will typically take a long time or there is a chance you end up with no recovery.  The official announcement by theymos is given in: Recovering hacked accounts or accounts with lost passwords

1. Create a signed message using the Bitcoin address you staked to prove your ownership of the hacked account.  Example:

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
My account <account> has been hacked/lost. Please reset the email to <email>. The current date is <date>.
-----BEGIN SIGNATURE-----
<insert Bitcoin address here>
<insert signature here>
-----END BITCOIN SIGNED MESSAGE-----

2. Before sending the signed message to admins, verify it by yourself with Brainwallet, Blockexplorer etc.

3. Create a temporal account by using an email address different from the one you want to use for the recovery of the hacked/lost account.

4. Send PM to theymos, Cyrus including the above signed message and the link to the post where you staked your bitcoin address.


Typically it will take some time, could be months to years, during which you could optionally try the following processes:

5. Create a topic on Meta section by using the temporal account.

6. Ask members to check if your PM included all necessary information for recovery of the account or other general advice.  

7. Ask DT member to red tag your hacked account with a signed message as the proof of your ownership.  


Tips

Tips for 1: Bitcoin address

If you haven't staked your Bitcoin address in advance, you could still look for other options for the proof of your ownership of your account.  While it is not the best option, the other option could be your address in a spreadsheet of addresses of participants of a bounty campaign (basically hacker cannot edit it), in any post in the past e.g. in marketplace or bounty threads (since hacker can edit/delete your posts in the past, it can be proven as the original post if it is unedited post or the last edit date is before hacking, or it is in a locked thread), or in your profile (hacker can edit/delete it so it may not be accepted without some strong support or special circumstances).  They might be regarded as proof but the best option is to stake your address and ask other member to quote and verify it in advance.

Tips for 3: PM

First time PM is the most important one, make sure to include every information necessary for admin, otherwise you would lose your chance.

Tips for 5: Bump

Bump is allowed for each 24 hours and old bumps should be deleted.  

Tips for 7: Red trust

Red tag with comments by DT clarifies the account is hacked, and prevents the hacker to fully exploit your account for e.g. participating bounty campaigns, scamming in marketplace, or selling the account, and reduce the possibility of other members being scammed by the hacker.  Once your account is back under your control, you will need to ask the DT to remove the tag with a signed message notifying the recovery of your account.




Recent successful cases of recovery


Among many accounts waiting for recovery for a long time, there are several lucky guys who succeeded to recover their hacked/lost accounts.  While these real stories provide us important lessons, things do not always go like these examples and the situation has been changing, so do not expect too much if you are in the same situation.


Account: LTU_btc Hero

Thread: Hacked account recovery. Cyrus, please help November 17, 2017

LTU_btc noticed the account was hacked by email notification for change of password and/or email, and soon after that he/she locked the account using the link in the email.  He/She created temporary account LTU_btc/2, and sent PM to Cyrus with a signed message from the bitctoin account staked the other day.  Fortunately the process went very smoothly in this case, and he/she recovered the account only in a few days.  


Account: Shazam!!! Full Member

Thread: Need help with Unlock---Please December 12, 2017

Shazam!!! had been inactive for years after the password hashes were leaked in 2015.  Such accounts were locked automatically for the high risk of being hacked.  When he/she tried to login at the end of 2017, he/she noticed that the account was locked.  He/She sent PM to Cyrus from his/her temporary account !!!Shazam!!! with a signed message.  However, he/she had not staked the address in the Tomatocage's thread.  Fortunately, Vod and minifrij helped to find out that the address was posted in several bounty threads in 2015.  Strictly speaking, if the account was hacked, the hacker can edit/delete all previous posts so the address without quotation by other member is a weaker proof of the ownership.  However in this case, it is simply locked account without being hacked, and the posts were unedited ones as well, which are sufficient for the proof.  hilariousandco also helped him/her and sent PM to theymos and Cyrus.  Within the same day as the topic was opened, the account was successfully unlocked.  After the unlock, Shazam!!! immediately staked the address to the staking thread.


Account: premium_domainer Legendary

Thread: Account Regained with the help of Loyce. Thank you all January 10, 2018

This case is a bit tricky.  BitcoinBazaar.net is a temporary account created for the recovery of the original account premium_domainer which was claimed to be hacked, but later it was claimed that the account was bought, while from the thread it is not clear how it was bought.  The owner did not stake his/her address, which is why LoyceV made a lot of effort to confirm the ownership.  LoyceV opened a thread to ask how to help out BitcoinBazaar.net and resolved the bug of incomplete private key for blockchain.info read only address.  It attracted attention of DT and the hacked account was red tagged.  Still,  the account had not been regained, and BitcoinBazaar.net continued to bump the thread.  6 months after the OP, the buyer finally asked $200 to give the account back.  He/She posted a password in the thread, claiming that if password and email are changed and $200 is not paid the account will be locked.  As you see this approach has a loophole since admin can unlock the account.  Presumably the buyer noticed it and deleted the post.  However, LoyceV noticed the post before deleted, and immediately took the account.  Later, LoyceV gave back the account to BitcoinBazaar.net.


Account: Swenna Full Member

Thread: Hacked and Changed Email addresses Account using Yopmail accounts July 15, 2018
(See also peter0425's post who independently discovered the method.)

As already mentioned above, this thread tells us how to regain your account by yourself if the hacker uses yopmail.  Recently several accounts have been hacked by the same IP address using yopmail as a new address.  The yopmail is disposable email address which does not require login.  It means that you can also access the hacker's yopmail account and change the registered email back to your email following the method:

1. I logged into my account using the "forgot password" setting. Then, a recovery link was sent to the "yopmail account" which can be used to change the password of your account.
2. After changing the password of my account, I also changed my email address, and added a new security question for additional security.
3. Afterwards, I deleted all the forum's messages in the yopmail account so as to prevent the hacker from undoing my change password nor locking my account.


60  Economy / Service Discussion / Re: Overview of Bitcointalk Signature Campaigns with Merit Requirement on: August 10, 2018, 11:17:28 PM
I don't get why a new thread was required to list only campaigns that have a merit requirement? I don't think people would find this thread helpful, as Mitchell's thread already exists, which lists all the campaigns with or without any merit requirements. No offense intended here.
I tried to provide a complementary list to the Mitchell's list as actually most of the campaigns listed above are not included in his list.  I assume he has his original criteria for listing which is nontrivial to me.  I chose the merit requirement as the criterion of my list as I would like to shed light on these campaigns as it is efficient approach to reduce the spam in the forum in addition to the SMAS list approach. 
Pages: « 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!