Bitcoin Forum
July 02, 2024, 01:11:48 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 [371] 372 373 374 375 376 377 378 379 »
7401  Other / Beginners & Help / Re: Idex exchange on: May 21, 2018, 06:14:26 AM
Its not the beginner friendliest exchange, but there are a ton of altcoins available. The volume is quite low in my opinion, too.
The thing which keeps me from trading at idex is that you have to import your PK. Thats a no go for me, no one knows who has access to the key. Imagine idex gets hacked ...
7402  Other / Beginners & Help / Re: Configure wallet on: May 21, 2018, 06:09:12 AM
Dont know exactly what you mean, but there are sites like etherscan.io where you can check, which tokens were sent to your address.
To view those tokens in eg. Mew you have to add them manually.
7403  Other / Beginners & Help / Re: How I Met My Scammer on: May 19, 2018, 05:24:05 AM
Thanks for sharing your story. I sent you some merit for it. I wish I could send *negative* merit to all those on this thread piling on with how you should have known better. I'm glad to see you treating this as a learning experience.

Here's my story. I got involved with Bitcoin a little over five years ago. Since money was really tight I couldn't buy much but I manged to earn little bits of it through faucets and sites that would pay you to complete simple tasks. I managed to amass about a half a BTC (at $90, so around $50 worth) in about six weeks. Then I came across this site called Mining United, which claimed that if you sent them some BTC, they would use it to mine more BTC and in four days send it back with what you'd earned mining. I knew nothing about mining or I would have been tipped off by the ridiculously high rate of return offered--25% in four days! My first batch came back as planned, so I put it back in, and then it never came back. I lost my entire cryptocurrency earnings. I still remember that icky feeling when I realized what happened.

Thank you very much wiser, both for the merits and your courage to post your story aswell!
Followed you on steemit, impressivly well written stories!

The things I learned from the scam far excels the 60$ I ve lost:
- I was so pissed about myself and wanted to get back the XRP so I came across airdrops. I took part in some very well running airdrops like Poly and HYDRO
- I registered at this forum right after the scam, met a lot of very nice people and learned a lot of things.
- I discovered bounties and found a new hobby: reading whitepapers, summarize them and translate them to German
- ...
So in the end I actually ve to say Thank you to my scammer Cheesy
7404  Local / Anfänger und Hilfe / Re: Steuer auf Airdrops on: May 18, 2018, 11:46:02 AM
super danke! und da es sich grad anbietet habe ich dich durch den +merit button vom jr. member zum member befördert  Smiley

Vielen Dank @mole0815, freut mich sehr Cheesy wie man aber jemals auf 100 merits kommen soll ist mir schleierhaft, aber falscher thread dafür Wink

Edit: Quote hinzugefügt
7405  Local / Deutsch (German) / Re: Security 1x1 - Teil 1: Sichere Passwörter on: May 17, 2018, 03:55:34 AM
Langfristig hoffe ich auf eine massenhafte Verbreitung von U2F.
So wie ich U2F verstanden habe werden viele Dienste da ja trotzdem als "Initialfaktor" Passwörter voraussetzen, oder verstehe ich das falsch?
7406  Local / Deutsch (German) / Re: Security 1x1 - Teil 1: Sichere Passwörter on: May 17, 2018, 03:51:12 AM
Also muss man sich entweder ein CorrectHorseBatteryStaple für jeden Dienst getrennt merken, oder zwangsläufig einen PW-Manager benutzen, der lange zufällige PWs generiert.
Was mach ich denn, wenn ich den nicht dabeihaben kann?
Am Handy ablesen und im Internetcafe/beim Kumpel 32x falsch abtippen, weil od7853D58r$§&T einfach fehlerträchtig ist? Je nach Zeichensatz ist I & L odr 0 & O z.B. sauschwer zu unterscheiden.
Beim Lesen dank Kontext kein Problem, aber im PW gibt's keinen...

Oder doch wieder das gute alte Postit mit den PW's...

TrueKey gibts bspw auch für Smartphones. Auch sind die Passwörter in der Cloud abgelegt (jo, nicht 100% optimal), man kommt also auch unterwegs an die PW so lange man das Masterpasswort weiß. Du müsstest dir so also CorrectHorseBatteryStable nur ein einziges Mal merken ;-)
7407  Other / Beginners & Help / Re: How I Met My Scammer on: May 16, 2018, 03:52:55 AM

Hi,

Unfortunately we can see such stories everywhere on the web and the common points is often greed ... There are many stories like that in this forum : https://bitcointalk.org/index.php?topic=3490317.0

Greed and often when people give their private keys making an airdrop.

Each newbie should read this thread about security : https://bitcointalk.org/index.php?topic=935898.


Thanks for your feedback! The main purpose of this thread is to collect such stories and share it at one place. Like a handbook of failures ;-)
7408  Other / Beginners & Help / How I Met My Scammer on: May 15, 2018, 07:11:41 PM
Hi!

Practically every day, we read of cases where people get scammed, accounts are being hacked and far too many coins are getting stolen. Almost all of these successful attacks are simply based on the fact that most of us are far too lax with their own data and accounts, or simply too good-faith (or greedy ;-). In order to sharpen the awareness of the methods of the scammers out there, I thought we could launch the series "How I met my Scammer". It would be great if every (near) victim briefly describes the story of how he or she was scammed, so we all have the chance to learn from others mistakes and to recognize similar situations in the future - and don't fall for the scam.

I'm going to start ;-)

Late December 2017: The ripple hype is almost at its peak. I open up Twitter that day and go through the tweets. One tweet catches my eye: A blog known to me is giving away 1000 ripple to everyone who retweets and comments their the tweet. I do so immediately.

A short time later, I am contacted by "the blog" that I would have won. The joy was of course huge, so I did not realize that the Twitter account was faked ... To receive my prize I had to sign up on a portal where I had a wallet which would contain my prize. Said and done. Unfortunately, the wallet in this account was not initialized yet, so I should send 20 XRPs to activate it, which of course I do immediately.
And indeed: Suddenly my wallet was "activated". The scamer now told me the price was not 1000 XRP, but 100% of the amount I send to the wallet. So if I send 100 XRP, I get 200 XRP as a prize. Now the alarm bells finally rang. I blocked the user, closed Twitter, and cursed myself and my lost 20 XRPs, which were worth $60 at that time.

I am very looking forward to your stories now!
7409  Local / Deutsch (German) / Security 1x1 - Teil 1: Sichere Passwörter on: May 15, 2018, 06:37:11 PM
Hi!
Hier im BTT-Forum liest man ja leider täglich von Fällen wo Leute gescammed, Accounts gehacked und viel zu viele Coins gestohlen werden. Fast alle dieser erfolgreichen Angriffe basieren schlichtweg darauf, dass der Großteil der User zu unvorsichtig mit den eigenen Daten und Accounts umgeht oder ganz einfach zu gutgläubig (oder gierig ;-) ist. Ich habe mir deswegen vorgenommen, eine Thread-Serie zum Thema „Security 1x1“ zu schreiben in welcher ich Schritt für Schritt die mMn. wichtigsten Punkte zusammenschreibe um sich halbwegs sicher im Netz zu bewegen, Coins sicher zu handeln und vor allem nicht Gefahr zu laufen, hart verdientes Geld/Accounts/whatever zu verlieren.

Der erste Teil befasst sich mit den Basics rund um sichere Passwörter. Bitte um euer Feedback ob die Serie überhaupt Sinn macht oder euch Punkte fehlen. Habe versucht die techn. Details etwas herauszuhalten, wenn gewünscht kann ich aber gern auch näher auf technische Hintergründe eingehen!

Würde die Serie anschließend mit Tools, die einem das sichere Bewegen im Internet erleichtern (MetaCert, 2FA, der Browser ansich, ...) fortsetzen.

Viel Spaß beim Lesen, würde mich wie gesagt über Kritik freuen!

--------------

Teil 1: Sichere Passwörter

TL;DR
-   Möglichst lange Passwörter verwenden, Tools bzw. einfache Denkhilfen helfen dabei
-   Optimal: Mindestens 12 Zeichen, Sonderzeichen, Großbuchstaben und Zahlen
-   Niemals ein Passwort recyclen
-   Wenn möglich Passwortsafes verwenden
-   Tools helfen beim Check der Passwörter und Accounts

Auf die Länge kommt es an – Oder wie ich mein Passwort richtig wähle

2017 war das beliebteste Passwort „123456“, unter die Top 10 hats auch „password“ geschafft. Aber warum ist die Verwendung solcher Passwörter eigentlich so gefährlich?

Ganz einfach:

Angriffe auf Passwörter eines Users können bspw. über die so genannte „Brute-Force“ Methode durchgeführt werden. Dabei wird von einem Programm immer und immer wieder versucht, das Passwort eines Users zu erraten. Der erste Versuch dazu startet z.B. mit einem „aaaaaa“, ist das nicht das Passwort, so wird im nächsten Schritt ein „abaaaa“ versucht und so weiter. Irgendwann gelangt man so auch bei „123456“ an und das Passwort ist geknackt.  Kurz gesagt gilt also: Umso länger das Passwort, umso länger dauert es, dieses zu knacken. Als Richtlinie für ein sicheres Passwort gilt hier mittlerweile: Mindestens 12 Zeichen, Sonderzeichen, Großbuchstaben und Zahlen verwenden.

Ähnliches gilt auch für Passwörter die in einem Wörterbuch zu finden sind. Vereinfacht gesagt: Ein Angreifer nimmt bspw. ein Deutsches Wörterbuch her, fängt bei A an und versucht sich mit allen mit „A“ beginnenden Wörtern einzuloggen.

OK OK, aber wie erstelle ich mir nun ein sicheres Passwort, welches ich mir auch merken kann?

Eigentlich ganz einfach. Es gibt Tools, die Passwörter generieren. Da kommt dann sowas raus wie „B!AÜP)(71.378“ … wahnsinnig sicher, aber auch unmerkbar. Hier schaffen bspw. Passwortsafes Abhilfe. Das sind einfache Programme, die dir für alle deine Accounts die Passwörter verwalten - auch am Smartphone. Um Zugriff auf die Passwörter zu erhalten brauchst du ein „Masterpasswort“, welches wieder möglichst sicher sein muss. So können auch „unmerkbare“ Passwörter ganz einfach verwendet werden. Ich persönlich verwende hier TrueKey (https://www.truekey.com/de)

Aber es gibt auch relativ einfache Möglichkeiten um sich selber leicht zu merkende sichere Passwörter zu erstellen. Dazu nimmt man einen einfach zu merkenden Satz wie „Meine Doge Coins werden mich in 10 Jahren reich machen!“ und merkt sich davon nur die Anfangsbuchstaben: MDCwmi10Jrm! … schon hat man ein sehr schwer zu knackendes, aber einfach zu merkendes Passwort.

Passwort-Recycling: Der Umwelt zu liebe …?

Ich denke jeder von uns hat zumindest einen Account, wo er ein Passwort eines anderen Accounts wiederverwendet. Aber was ist daran so gefährlich? Letztes Jahr im Sommer – wir waren gerade am Strand - bekomme ich eine Mail, dass das Passwort meines Blizzard-Accounts geändert wurde. Ich dachte mir im ersten Moment nix dabei, habs als Scam-Versuch abgetan. Abends wurde mir dann aber doch mulmig und ich versuchte mich, bei Blizzard einzuloggen. Gelang mir leider nicht, mein Passwort wurde tatsächlich geändert. Der Account läuft auf meine GMX-Adresse, so wie bspw. auch mein Account für diverse Börsen. Ich rufe daraufhin sofort GMX auf und will mich einloggen, aber der Account war bereits gesperrt … Wegen zu vielen Login-Fehlversuchen. Ich hatte gsd ein anderes Passwort in Verwendung. Hätte ich das nicht gehabt, wären dem Angreifer Tür und Tor zu meiner Online-Identität geöffnet gewesen, über die Mailadresse lassen sich so ziemlich alle Account-Passwörter zurücksetzen, angefangen von Facebook über Xing bis hin zu bitcoin.de …

Um Passwörter nicht recyclen zu müssen verwende ich wie gesagt einen Passwortsafe. Es gibt aber auch die Möglichkeit, sich selber auf relativ einfache Art und Weise pro Account eindeutige Passwörter zu generieren – und diese auch zu merken.

Nehmen wir an unser Passwort ist wieder „MDCwmi10Jrm“ … ich will mir nun einen Account bei bitcoin.de erstellen. Was sicher ewig gleich bleiben wird ist hier die URL, eignet sich also ideal, um mein Passwort damit die verbessern. Ich könnte also einen Teil der URL verwenden um mir das Passwort geringfügig abzuändern, bspw. mit dem ersten und den letzten Buchstaben der URL: bitcoin.de -> so wird aus meinem Passwort MDCwmi10Jrm.be … für GMX.com wärs MDCwmi10Jrm.gm usw. usf. Die Regel kann man nach Belieben abändern, man muss sie sich nur merken können ;-)

Passwörter und Accounts testen

Ihr könnt über folgende Seite testen lassen, ob euer Passwort bereits geknackt wurde und in einer Passwortliste im Darknet verfügbar ist:
https://haveibeenpwned.com/Passwords

Über diese Seite könnt ihr auch checken, ob eure E-Mail in einer der gehackten Listen aufscheint, und wenn ja … woher:
https://haveibeenpwned.com/

Zu guter Letzt noch ein Tipp … Über folgende Seite könnt ihr testen, wie schnell euer Passwort geknackt werden kann (ACHTUNG: Nicht euer wirkliches Passwort eingeben, sondern zumindest die Buchstaben austauschen): https://howsecureismypassword.net/

7410  Local / Trading und Spekulation / Re: Buy mit stop loss on: May 15, 2018, 04:03:50 AM
Nutze die stop losses/take profits ebenfalls sehr gerne. Die besten Erfahrungen habe ich damit bisher bei Bitfinex gemacht da vor allem deren App sehr gut ist und auch die Advanced Orders zulässt, was bspw bei Bitstamp nicht der Fall ist!
7411  Other / Beginners & Help / Re: Phished MEW - How to save the token? on: May 15, 2018, 03:58:11 AM
Try to send a very small amount to your wallet, just enough to pay the gas. I think the bot wont transfer this amount, he may wait for higher amounts worth transfering
7412  Other / Meta / Re: 100 Days of Merit on: May 14, 2018, 01:43:11 PM
I believe that merit will not be (at least very minimum) distributed at some point/time after i see the chart of merit declining. It is like a natural selection from there. The forum will see which member who still contributing even if they dont get merit as much as he/she deserved, and who stays on doing it.

Definitly, yes. I think we are not too far away from that point though. Its very hard to earn a single merit now, just due to the fact that you need 2 merits to be able to spend 1, so available merits are slowly fading out (except merit sources, ofc.).
7413  Bitcoin / Mycelium / Re: About to lose my mind. .5 BTC tip to anyone who can solve this. on: May 14, 2018, 05:03:29 AM
Hi! Dont worry, thats a common problem with older mycelium versions.

Hope you have both the encrypted key (the xEnc-thing) AND a password to restore the key? If yes, restoring should be easy:

1) open accounts page
2) tap the icon for adding an account
3) tap advanced (android only)
4) tap scan and scan your xEnc-key
5) enter your password and the key will be recovered.
6) select the account and export your key. You can use this key to restore the wallet via eg electrum

7414  Local / Anfänger und Hilfe / Re: Welche Programme sollte man nutzen? on: May 14, 2018, 04:37:42 AM
Ja, umbedingt ein Wallet wie Ledger Nano S zulegen, recht viel sicherer kannst du deine Coins nicht aufbewahren. Gibt dazu auch schon jede Menge Threads im Forum!
7415  Local / Altcoins (Deutsch) / Re: neuer altcoin gesucht on: May 14, 2018, 04:35:03 AM
PHI-Token
Details findest du auf deren offizieller Seite: https://www.phitoken.io
7416  Local / Anfänger und Hilfe / Re: Steuer auf Airdrops on: May 11, 2018, 08:58:58 AM

Quote

aber zu welchem zeitpunkt? zum zeitpunkt wo man die bounty ausbezahlt bekommt? also wert (in euro?) zum auszahlungszeitpunkt? wäre ja quasi immer 0  Grin
und was bzgl. den airdrops rauskommt ist spannend. halt uns bitte am laufenden  Smiley
bin auch aus österreich und aktuell habe ich noch immer mehr fragezeichen als antworten im kopf  Roll Eyes

Zu welchem Zeitpunkt ... da scheiden sich die Geister Cheesy habe da sowohl bei steuerberater als auch beim FA angefragt. Fazit: Ein Steuerberater rät zu ICO-Preis, der andere zu Listing-Preis. Auf meine Frage hin ob ich da dann die für mich günstigere Variante nehmen kann (Listing ist ja oftmals weit unter ICO-Preis) hats nur geheißen: "Ja, wenn man begründen kann warum". Also auch sehr sehr schwammig.

FA konnte noch keine Auskunft geben und wird das prüfen ...

Klar, werd die Infos zur Verfügung stellen sobald ich welche habe!
7417  Alternate cryptocurrencies / Bounties (Altcoins) / [AIRDROP] Agent Not Needed - Worth 10$ - Coin already listed on: May 09, 2018, 03:50:38 PM
Hi!

Wanted to let you know that Agent Not Needed (ANN) is currently airdropping 100 ANN. All you have to do is:

1) Join their Telegram Channel at https://t.me/agentnotneededofficial
2) vote for Agent Not Needed at VOOM https://voom.virginmediabusiness.co.uk/pitches/peer-to-peer-blockchain-property-platform which takes you less than a minute
3) Submit a proof of your vote in Telegram

-> Further details are in their pinned message.

One user can vote multiple times, all you need is a Facebook/LinkedIn account.

The coin is already listed and currently tradet at around 8 - 10$ per 100 ANN.
7418  Local / Anfänger und Hilfe / Re: Bitcoin To Bank Account on: May 09, 2018, 04:30:32 AM
Hi!

Regarding 1) ... I would recommend you to open an account at bitstamp, one of the biggest exchanges here in the EU. They do support withdrawals to your bank account (though they dont list a lot of coins). Bitcoin.de had (back in my usage days) very high fees compared to other exchanges.

7419  Local / Deutsch (German) / Re: Bitcoin Zinsen - Wann fällt Steuer an? Bei Verkauf oder bei Zinseingang? on: May 09, 2018, 03:56:17 AM
Hi!
In Österreich gilt folgendes:
http://Https://www.bmf.gv.at/steuern/kryptowaehrung_Besteuerung.html

Wie das für DE aussieht kann ich dir leider nicht sagen!
Lg
7420  Local / Deutsch (German) / Re: Coins anonymisieren on: May 09, 2018, 03:49:56 AM
Ich kann Dir mitteilen das aus dem Steuerthread der Fall geschildert wurde eines User´s der BTC anonym per Face2Face Deal gekauft hatte.. Etwas Zeit verging und die Haltefrist war gegeben von ÜBER 12 Monaten...
Nun veräusserte der User die BTC über die Exchange welche eine Liegezeit von Ü12 Monaten hatten. Als Nachweiss gab der User sogar Blockchainadressen mit. Der FA Beamte aktzeptierte diesen Nachweiss jedoch nicht - was er sehen wollte war ein Kaufnachweiss von damals - das war das einzige was er sehen wollte. Blockchain hat ihn nicht interessiert.

Bedenklich eigentlich, dass die Beamten so wenig Verständnis von der Materie haben. Besteht der auf Kaufbelege und sieht sich die Blockchain dazu nicht an dann kannst ja - wenn welche existieren - Trades vom Jahre Schnee vorlegen, auch wenn das ganz andere Coins sind ...
Pages: « 1 ... 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 [371] 372 373 374 375 376 377 378 379 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!