Bitcoin Forum
May 26, 2024, 06:12:49 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: PSA: CoinMarketCap hackeada  (Read 236 times)
lcharles123
Legendary
*
Offline Offline

Activity: 1697
Merit: 1074


View Profile
October 30, 2021, 04:47:27 PM
 #21

Segundo eles, não vazou nada e sim foi outro vazamento sendo vendido como se fosse do CMC.. também ouvi pessoas dizerem que tem cadastro no CMC e não aparecem no vazamento..
Vou dizer que eles estão mentindo, pois vazou um email que eu uso em pouquissimos lugares, inclusive na CMC. Cheesy

O meu email também está lá, de acordo com o https://monitor.firefox.com/
Sendo que outros emails que uso pra spam não aparecem, provavelmente o CMC foi hakceado mesmo.

Eu aconselho a todos a usar emails diferentes dependendo do serviço. O hotmail/outlook permite criar vários aliases completos, diferente do alias do gmail onde é composto pelo email base.
E usar geradores de senhas, firefox(assim como chrome) oferece um no formulário de cadastro em sites, bem mais seguro que senhas criadas por humanos pois podem se limitar a alguma coisa previsível como uma palavra+número.
Exportar uma cópia das senhas para um papel, por exemplo, e mantê-lo seguro e usar os serviços de sincronia do navegador para facilitar o seu uso. Você ficará dependente do serviço de senhas, mas imagino que algo tão crítico como isso deve estar seguro com o estado da arte em segurança de dados.

You have limited power here. -"Bitcoin on Governments"
alegotardo
Legendary
*
Offline Offline

Activity: 2422
Merit: 1151


☢️ alegotardo™️


View Profile
October 31, 2021, 11:58:37 PM
 #22

Eu aconselho a todos a usar emails diferentes dependendo do serviço. O hotmail/outlook permite criar vários aliases completos, diferente do alias do gmail onde é composto pelo email base.

Algo melhor ainda é oque oferece a Apple, por exemplo com o seu serviço de Relay de Email, onde eles criam um email totalmente aleatório que simplesmente recebe as mensagens e redireciona para o seu email verdadeiro, assim só eles sabem qual é seu verdadeiro email.

Existem diversas outras empresas que oferecem o mesmo serviço, inclusive alguns gratuitos, o problema é confiar nesse intermediário para receber e te encaminhar todos esses emails... será que é seguro? seráque eles não "abrem" seu email para ver oque tem dentro?

Complicado... você ganha um segurança mas perde outra.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
TryNinja (OP)
Legendary
*
Offline Offline

Activity: 2842
Merit: 7045


Crypto Swap Exchange


View Profile WWW
November 01, 2021, 12:14:53 AM
 #23

Complicado... você ganha um segurança mas perde outra.
É... algo que fiz durante um tempo foi utilizar de um dos meus dominios próprios para fazer um email catch-all. Você tem alí o ninjaincrivel.com e pode fazer cmc@ninjaincrivel.com, bitcointalk@ninjaincrivel.com, etc... que os emails sempre vão chegar na mesma caixa postal. Ai você tem total controle sobre a origem de cada vazamento e ainda consegue bloquear um desses emails caso caia em uma lista de spam.

Como você vai (supostamente) hostear o provedor você mesmo, tem uma garantia maior de que não tem um terceiro te espionando.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
joker_josue
Legendary
*
Online Online

Activity: 1666
Merit: 4595


**In BTC since 2013**


View Profile WWW
November 01, 2021, 08:11:18 AM
 #24

Todas essas opções são bem interessantes e validas.

Mas, eu depois acabo sempre por usar a mesma técnica, simples e básica:
- Não importa do email usado, ter um password diferente para cada serviço.
- Não sair clicando em todo e qualquer link de email.
- Não abrir todo e qualquer email.
- Não fazer download de ficheiros de origem desconhecida.
- Ler bem o email, para perceber se veem de onde diz vir.


Já perdi a paciência para todas essas manobras.  Roll Eyes

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Lucasgabd
Legendary
*
Offline Offline

Activity: 2534
Merit: 1123


There's no need to be upset


View Profile
November 03, 2021, 10:24:21 AM
 #25

Eu aconselho a todos a usar emails diferentes dependendo do serviço. O hotmail/outlook permite criar vários aliases completos, diferente do alias do gmail onde é composto pelo email base.

Algo melhor ainda é oque oferece a Apple, por exemplo com o seu serviço de Relay de Email, onde eles criam um email totalmente aleatório que simplesmente recebe as mensagens e redireciona para o seu email verdadeiro, assim só eles sabem qual é seu verdadeiro email.

Existem diversas outras empresas que oferecem o mesmo serviço, inclusive alguns gratuitos, o problema é confiar nesse intermediário para receber e te encaminhar todos esses emails... será que é seguro? seráque eles não "abrem" seu email para ver oque tem dentro?

Complicado... você ganha um segurança mas perde outra.

O DuckDuckGo tem um serviço assim
Introducing Email Protection: The easy way to block email trackers and hide your address

o legal é que ele remove os trackers de emails também, links que marcariam seus cliques pra remarketing, mensagens customizadas, etc...



Complicado... você ganha um segurança mas perde outra.
É... algo que fiz durante um tempo foi utilizar de um dos meus dominios próprios para fazer um email catch-all. Você tem alí o ninjaincrivel.com e pode fazer cmc@ninjaincrivel.com, bitcointalk@ninjaincrivel.com, etc... que os emails sempre vão chegar na mesma caixa postal. Ai você tem total controle sobre a origem de cada vazamento e ainda consegue bloquear um desses emails caso caia em uma lista de spam.

Como você vai (supostamente) hostear o provedor você mesmo, tem uma garantia maior de que não tem um terceiro te espionando.

haha sensacional esse domínio @TryNinja
essa solução realmente é boa do ponto de vista de segurança mas bem mais trabalhosa, ter que logar no domínio, criar o endereço de email novo, etc...
uso isso para algumas coisas específicas onde todos os assuntos são referentes ao mesmo projeto mas quero saber de onde veio o request, se de um cliente buscando atendimento ou uma pessoa que ainda não é cliente, por exemplo.
Mas para casos do dia-a-dia prefiro o + e também considerar que alguns dos emails já estão "tainted" então lido com eles como andar num campo minado...

agora, e esses novos scripts "no-click"
já ouviram falar?

meio bizarro, qual a chance disso se popularizar e conseguir infectar muitos usuários antes de patches/atualizações corrigirem?

referências:
NSO's Pegasus Scandal: Zero-Day, Zero-Clicks, Zero-Privacy?
If spyware sales aren't stopped, 50 million people could be targeted: Edward Snowden

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
TryNinja (OP)
Legendary
*
Offline Offline

Activity: 2842
Merit: 7045


Crypto Swap Exchange


View Profile WWW
November 03, 2021, 11:35:25 AM
 #26

essa solução realmente é boa do ponto de vista de segurança mas bem mais trabalhosa, ter que logar no domínio, criar o endereço de email novo, etc...
Não, um catch-all funciona com todos os emails por padrão. Eu não preciso criar o bitcointalk@ninjaincrivel.com, posso simplesmente usar ele diretamente e o email vai chegar. Por isso é um "catch-all".

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
joker_josue
Legendary
*
Online Online

Activity: 1666
Merit: 4595


**In BTC since 2013**


View Profile WWW
November 03, 2021, 04:12:42 PM
 #27

agora, e esses novos scripts "no-click"
já ouviram falar?

meio bizarro, qual a chance disso se popularizar e conseguir infectar muitos usuários antes de patches/atualizações corrigirem?

Esse é dos esquemas mais eficazes e populares. Levar as pessoas a instalar ficheiros sem clicar.

Por mais avisos que existem, as pessoas continua a cair nesses esquemas com uma facilidade incrível.

Pior é que esses scripts até nem são muito difíceis de conseguir, nem muito caros na dark web.
Só é preciso imaginação para os saber implementar de forma subtil em emails e sites.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Lucasgabd
Legendary
*
Offline Offline

Activity: 2534
Merit: 1123


There's no need to be upset


View Profile
November 04, 2021, 02:18:06 PM
 #28

essa solução realmente é boa do ponto de vista de segurança mas bem mais trabalhosa, ter que logar no domínio, criar o endereço de email novo, etc...
Não, um catch-all funciona com todos os emails por padrão. Eu não preciso criar o bitcointalk@ninjaincrivel.com, posso simplesmente usar ele diretamente e o email vai chegar. Por isso é um "catch-all".

que maneiro! não sabia que isso existia
agora fez sentido

sabe se dá pra implementar em qualquer domínio que tenha serviço de email?

realmente pode ser bem útil para várias coisas

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
joker_josue
Legendary
*
Online Online

Activity: 1666
Merit: 4595


**In BTC since 2013**


View Profile WWW
November 04, 2021, 02:30:33 PM
Last edit: November 04, 2021, 02:43:59 PM by joker_josue
 #29

sabe se dá pra implementar em qualquer domínio que tenha serviço de email?

realmente pode ser bem útil para várias coisas

Se tiveres um domínio e um servidor com email associado, qualquer email enviado para @oteudominio.com vai para uma caixa de email geral. Depois podes configurar o omeuemail@oteudominio.com e ai vai para uma caixa de email própria.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
TryNinja (OP)
Legendary
*
Offline Offline

Activity: 2842
Merit: 7045


Crypto Swap Exchange


View Profile WWW
November 04, 2021, 02:48:14 PM
 #30

sabe se dá pra implementar em qualquer domínio que tenha serviço de email?
Acho que vai depender de qual provedor de email você usa por trás (seja self-hosted ou de um terceiro, tipo Google ou Protonmail), mas na teoria é possível para qualquer dominio.

Eu que uso o ProtonMail, conseguiria fazer caso minha conta fosse "Pro" ou "Visionary" (que tem mensalidade): https://protonmail.com/support/knowledge-base/catch-all/

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Lucasgabd
Legendary
*
Offline Offline

Activity: 2534
Merit: 1123


There's no need to be upset


View Profile
November 04, 2021, 03:04:38 PM
 #31

irado!
dá pra encontrar fácil de seu domínio suporta ou não procurando "catch all email on [seu provedor]"

aqui tem pra quem usa domain.com
https://www.domain.com/help/article/email-management-how-to-set-up-a-catch-all
pra quem está no godaddy
https://br.godaddy.com/help/configure-uma-conta-de-email-catch-all-7592

bem interessante

legal, aprendi algo novo
 Grin

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!