Bitcoin Forum
May 02, 2024, 12:15:55 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 »  All
  Print  
Author Topic: У меня украли токены с myetherwallet, был открытый 10 мин  (Read 3310 times)
denpirates (OP)
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile
March 05, 2018, 02:14:47 PM
 #1

Кошелек был открыты, я как раз проверял и добавлял новые полученные токены. В телеграмме проявилось новое баунти и я отвлекся минут на 10  может меньше. и начал заполнять. Потом проверил свой  etherscan.io , так как часто в него заглядываю( может монеты пришли) и увидел что две самые дорогие монеты вывели. я сначала подумал глюк и перезапустил кошелек.  Открыт был через  Keystore / JSON File   ( знаю что не безопасно) думал что надо выводить все монеты на новый кошелек, а их там 100 штук разных и на счету эфир 0.12 ( но он не тронул эфир, видимо когда я перезапусти хакер отключился ( а пароль я не вводил его помнил яндекс, я читал что у них очень хорошая защита, поэтому они его не украли, но это всего лишь догадки)

Я начал думать что я сделал не так, день назад, первый яндекс браузер был давно, решил вторым сделать хром и скачал, чтоб там был второй веб телеграм. Еще скачал телеграмм на компьютер ( и как узнал позже мог скачать с поддельного сайта) Это было вечером. Утром с чего решил пройтись утилитой, быстрая и рубити и находит все, AdwCleaner ( она нашла три вируса но не смогла удалить после перезагрузки, что удивило меня) Тогда я скачал утилиту доктор веб, паучка проверил ничего не нашла и подумал все ок , придирается. Под вечер украли 2 монеты и я вспомнил про это( извините не скопировал эти 3 вирусни, удалил со страху)  Скачал их, но не каспер ни доктор вед их не видели, скачал антивирус с того же сайта что и утилита AdwCleaner, нашла 80 вирусов и 30 из них начинались на фейк яндек, хром , опера и тогдалее)  вот кошель ВОРА и там комменты  

https://etherscan.io/address/0x2b81b3514a0658b271bb9a515cacf29878ac7c12#comments   прочтите походу хакер кучу народу обчистил
 
 и когда я прочел что они у одного и биржу обчистили с двухфакторной защитой то у меня душа ушла в пятки. я быстрее перенес и почту и входил на биржу битрикс только с телефона. А у того у кого двухфакторную обошли, Я думаю телефон был к вайфаю домашнему подключен. А меня наверно обокрали, типа вклинились в поток трафика на подложном сайте, теперь я включил в настройках браузера dnscrypt.

У меня вопрос мне перестанавливать винду? кошелек менять? может он не стал воровать эфир, потому что подумал что больше упрет потом когда я еще положу? или подключить метамакс к нему?  ( смена винды для меня куча проблем , так как все настроено под разные баунти а их тьма и пароли помнит только яндекс почта, а его тоже значит надо менять)
The block chain is the main innovation of Bitcoin. It is the first distributed timestamping system.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
Liixas
Copper Member
Jr. Member
*
Offline Offline

Activity: 252
Merit: 1


View Profile
March 05, 2018, 04:30:08 PM
 #2

Не что серьезно!? Это вообще реально... какя то сомнительная история
 
Trapatonix
Newbie
*
Offline Offline

Activity: 207
Merit: 0


View Profile WWW
March 05, 2018, 05:38:15 PM
 #3

Автор, не теряй тему. Как сможешь выяснить, в чем была проблема - обязательно поделись. Это очень важно.
Спасибо.
denpirates (OP)
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile
March 05, 2018, 05:40:22 PM
 #4

Не что серьезно!? Это вообще реально... какя то сомнительная история
 

ну я же ссылку оставил на кошелек того человека, там не только я и другие пишут и не понимают как он это делает, аж страшно стало. говорт на какомто другом форуме целая тема про него.
Elneron134
Newbie
*
Offline Offline

Activity: 154
Merit: 0


View Profile WWW
March 05, 2018, 05:52:34 PM
 #5

Мда уж. У меня как то комп решил удалить папку со всеми играми и решил захватить текстовый документ с паролями и ключами. Я сначала подумал,что тоже вирус,но антивирус ничего не нашел как и adwcleaner.
Поменял пароли всех бирж.  Это был ппц, но текстовый документ восстановить удалось. Теперь текстовый документ дублирую по разным папкам и в телегу закидываю в облако. Думаю наверное это был сбой жёсткого диска. Благо пронесло. Вообще нужно очень внимательным быть в плане безопасности.
Чем популярнее становится крипта,тем больше мошенников и различных схем мошенничества.
Будьте бдительны!!!!
Suslik9977
Newbie
*
Offline Offline

Activity: 3
Merit: 0


View Profile
March 05, 2018, 05:54:43 PM
 #6

Кошелек был открыты, я как раз проверял и добавлял новые полученные токены. В телеграмме проявилось новое баунти и я отвлекся минут на 10  может меньше. и начал заполнять. Потом проверил свой  etherscan.io , так как часто в него заглядываю( может монеты пришли) и увидел что две самые дорогие монеты вывели. я сначала подумал глюк и перезапустил кошелек.  Открыт был через  Keystore / JSON File   ( знаю что не безопасно) думал что надо выводить все монеты на новый кошелек, а их там 100 штук разных и на счету эфир 0.12 ( но он не тронул эфир, видимо когда я перезапусти хакер отключился ( а пароль я не вводил его помнил яндекс, я читал что у них очень хорошая защита, поэтому они его не украли, но это всего лишь догадки)

Я начал думать что я сделал не так, день назад, первый яндекс браузер был давно, решил вторым сделать хром и скачал, чтоб там был второй веб телеграм. Еще скачал телеграмм на компьютер ( и как узнал позже мог скачать с поддельного сайта) Это было вечером. Утром с чего решил пройтись утилитой, быстрая и рубити и находит все, AdwCleaner ( она нашла три вируса но не смогла удалить после перезагрузки, что удивило меня) Тогда я скачал утилиту доктор веб, паучка проверил ничего не нашла и подумал все ок , придирается. Под вечер украли 2 монеты и я вспомнил про это( извините не скопировал эти 3 вирусни, удалил со страху)  Скачал их, но не каспер ни доктор вед их не видели, скачал антивирус с того же сайта что и утилита AdwCleaner, нашла 80 вирусов и 30 из них начинались на фейк яндек, хром , опера и тогдалее)  вот кошель ВОРА и там комменты  

https://etherscan.io/address/0x2b81b3514a0658b271bb9a515cacf29878ac7c12#comments   прочтите походу хакер кучу народу обчистил
 
 и когда я прочел что они у одного и биржу обчистили с двухфакторной защитой то у меня душа ушла в пятки. я быстрее перенес и почту и входил на биржу битрикс только с телефона. А у того у кого двухфакторную обошли, Я думаю телефон был к вайфаю домашнему подключен. А меня наверно обокрали, типа вклинились в поток трафика на подложном сайте, теперь я включил в настройках браузера dnscrypt.

У меня вопрос мне перестанавливать винду? кошелек менять? может он не стал воровать эфир, потому что подумал что больше упрет потом когда я еще положу? или подключить метамакс к нему?  ( смена винды для меня куча проблем , так как все настроено под разные баунти а их тьма и пароли помнит только яндекс почта, а его тоже значит надо менять)

а как так открыт кош 10 мин, он же автоматически вроде бы закрывается спустя 1 минуту. Или я чего то не знаю?
Volody
Newbie
*
Offline Offline

Activity: 21
Merit: 0


View Profile
March 05, 2018, 05:56:30 PM
 #7

Привет , мое мнение таково что ты где-то "сжег" свой ключ , реально по моему мнению подобрать пароль к кошелька очень сложно . Здесь возникает вопрос возможно ты зарегистрирован на бирже с привязкой езерДельта  ?
steve_rogers
Member
**
Offline Offline

Activity: 280
Merit: 62


View Profile
March 05, 2018, 06:01:34 PM
 #8

Мда уж. У меня как то комп решил удалить папку со всеми играми и решил захватить текстовый документ с паролями и ключами. Я сначала подумал,что тоже вирус,но антивирус ничего не нашел как и adwcleaner.
Поменял пароли всех бирж.  Это был ппц, но текстовый документ восстановить удалось. Теперь текстовый документ дублирую по разным папкам и в телегу закидываю в облако. Думаю наверное это был сбой жёсткого диска. Благо пронесло. Вообще нужно очень внимательным быть в плане безопасности.
Чем популярнее становится крипта,тем больше мошенников и различных схем мошенничества.
Будьте бдительны!!!!


Кстати, я читал что хранить в облаке телеги тоже очень не безопасная движуха, так же как и скрины и все что угодно на этом же компе. Лучшее решение это на съемных носителях, холодные кошельки, и ключи на бумажке в сейфе Grin

А в целом интересно если на кошельке под токены будет 0 эфира, злоумышленнику придется перевести сначала тебе эфир что бы вывести коины?)
denpirates (OP)
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile
March 05, 2018, 06:33:50 PM
 #9

Привет , мое мнение таково что ты где-то "сжег" свой ключ , реально по моему мнению подобрать пароль к кошелька очень сложно . Здесь возникает вопрос возможно ты зарегистрирован на бирже с привязкой езерДельта  ?
а вот нет. и на бирже не регался так считаю ее ненадежной и всем советую этого не делать, почитайте отзывы, там ввапще беда. и кстати кошелек я  не поменял на нем все так и осталось. примерно 100 разных монет ( но они еще не торгуются и 0.1 эфира) А может просто выжидает удобный момент или это копейки. были 2 разных монеты на 400$ вот и увел. Я вот что подумал до этого не было эфира на кошельке, получается нет эфира монеты не вывести!!! ( и все это мои предположения  я новичок в этом деле до это все хранил на бирже)
denpirates (OP)
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile
March 05, 2018, 06:44:29 PM
 #10

Автор, не теряй тему. Как сможешь выяснить, в чем была проблема - обязательно поделись. Это очень важно.
Спасибо.
всю ночь лопатил инет и один человек на как то форуме написал, что сам работает в сфере защиты, и самое надежная 2 факторная защита, но это не на 100%. Кратко антивирус хороший, ничего не качать не открывать писем, длинный пароль, двухфакторная защита, обновлять виндовс, так как там много дыр, ну и если у вас много денек и вы на примете вас все равно взломают)))))  вот панацея почти от всего это специальная флешка для хранения ключей. Я подумываю ее купить, но есть одно но, а если она сломается, что делать тогда.
Abalor
Member
**
Offline Offline

Activity: 308
Merit: 10


View Profile
March 05, 2018, 06:58:04 PM
 #11

Я не знаю чего вы ожидаете надеясь на антивирус. Это уже настолько неактуальная штука. Достаточно просто думать головой по каким сайтам лазить и какие файлы открывать
Volody
Newbie
*
Offline Offline

Activity: 21
Merit: 0


View Profile
March 05, 2018, 07:00:11 PM
 #12

Привет , мое мнение таково что ты где-то "сжег" свой ключ , реально по моему мнению подобрать пароль к кошелька очень сложно . Здесь возникает вопрос возможно ты зарегистрирован на бирже с привязкой езерДельта  ?
а вот нет. и на бирже не регался так считаю ее ненадежной и всем советую этого не делать, почитайте отзывы, там ввапще беда. и кстати кошелек я  не поменял на нем все так и осталось. примерно 100 разных монет ( но они еще не торгуются и 0.1 эфира) А может просто выжидает удобный момент или это копейки. были 2 разных монеты на 400$ вот и увел. Я вот что подумал до этого не было эфира на кошельке, получается нет эфира монеты не вывести!!! ( и все это мои предположения  я новичок в этом деле до это все хранил на бирже)
Ну даже не знаю что сказать, не один ты пострадал от одного и того же человека , советую простой способ, спишись с теми людьми и пробовать искать проблему вместе(сайты, что загружали и.т.д)
wudackprod
Full Member
***
Offline Offline

Activity: 1316
Merit: 121



View Profile
March 05, 2018, 07:03:51 PM
 #13

Довольно таки интересная история, а ты точно myeth проверил зелёный замок горел? Возможно как-то он тупо видел трансляцию твоего компа монитора? Поэтому нужно устанавливать и покупать хорошие антивирусы, я купил Eset Smart
Piston_82-2
Newbie
*
Offline Offline

Activity: 42
Merit: 0


View Profile
March 05, 2018, 08:02:53 PM
 #14

Как малые дети ей богу! Зарабатываете хоть какую денежку извольте приобрести MBP или на худой конец займитесь сексом с Линусом Торвальдсом  Grin
Самое убогое дитя для простого пользователя - это Винда, запомните и расскажите окружающим  Wink
yakim2310
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile WWW
March 05, 2018, 08:26:47 PM
Last edit: March 05, 2018, 08:42:30 PM by yakim2310
 #15

   У меня с блокчейн инфо увели Битки!Как-то установил стороннее,якобы для холявного заработка,расширение в хром и ВОТ,захожу в кошелек и слышу чарующий сигнал_ПИК.Короче говоря там был скрипт,который считывал пароли.И денег нет
Вот мое видео о том как-это было!  https://youtu.be/XCwUBOiZM8I
   Я думаю или фишинг или что-то скачал не то!


   И еще все заходили через расширение?
AIRobotech
Newbie
*
Offline Offline

Activity: 66
Merit: 0


View Profile
March 05, 2018, 09:48:12 PM
 #16

У меня комп весь в вирусниках, даже не проверяю) просто никогда не захожу в кошель с компа. Я просто создал его. Скопировал номер и все))) Я даже сам пароль и почту не знаю) просто знаю где все лежит. Надеюсь по номеру кошелька  пока не смогут войти)))
iskandarkfs
Newbie
*
Offline Offline

Activity: 27
Merit: 0


View Profile
March 06, 2018, 04:15:34 AM
 #17

Это все прескорбно (( решается все - только переодическим форматированием жесткого, но блин столько всего настроено , что просто переустанавливать просто жесть((
nailgumerov8
Newbie
*
Offline Offline

Activity: 26
Merit: 0


View Profile
March 06, 2018, 10:24:25 AM
 #18

Кошелек был открыты, я как раз проверял и добавлял новые полученные токены. В телеграмме проявилось новое баунти и я отвлекся минут на 10  может меньше. и начал заполнять. Потом проверил свой  etherscan.io , так как часто в него заглядываю( может монеты пришли) и увидел что две самые дорогие монеты вывели. я сначала подумал глюк и перезапустил кошелек.  Открыт был через  Keystore / JSON File   ( знаю что не безопасно) думал что надо выводить все монеты на новый кошелек, а их там 100 штук разных и на счету эфир 0.12 ( но он не тронул эфир, видимо когда я перезапусти хакер отключился ( а пароль я не вводил его помнил яндекс, я читал что у них очень хорошая защита, поэтому они его не украли, но это всего лишь догадки)

Я начал думать что я сделал не так, день назад, первый яндекс браузер был давно, решил вторым сделать хром и скачал, чтоб там был второй веб телеграм. Еще скачал телеграмм на компьютер ( и как узнал позже мог скачать с поддельного сайта) Это было вечером. Утром с чего решил пройтись утилитой, быстрая и рубити и находит все, AdwCleaner ( она нашла три вируса но не смогла удалить после перезагрузки, что удивило меня) Тогда я скачал утилиту доктор веб, паучка проверил ничего не нашла и подумал все ок , придирается. Под вечер украли 2 монеты и я вспомнил про это( извините не скопировал эти 3 вирусни, удалил со страху)  Скачал их, но не каспер ни доктор вед их не видели, скачал антивирус с того же сайта что и утилита AdwCleaner, нашла 80 вирусов и 30 из них начинались на фейк яндек, хром , опера и тогдалее)  вот кошель ВОРА и там комменты  

https://etherscan.io/address/0x2b81b3514a0658b271bb9a515cacf29878ac7c12#comments   прочтите походу хакер кучу народу обчистил
 
 и когда я прочел что они у одного и биржу обчистили с двухфакторной защитой то у меня душа ушла в пятки. я быстрее перенес и почту и входил на биржу битрикс только с телефона. А у того у кого двухфакторную обошли, Я думаю телефон был к вайфаю домашнему подключен. А меня наверно обокрали, типа вклинились в поток трафика на подложном сайте, теперь я включил в настройках браузера dnscrypt.

У меня вопрос мне перестанавливать винду? кошелек менять? может он не стал воровать эфир, потому что подумал что больше упрет потом когда я еще положу? или подключить метамакс к нему?  ( смена винды для меня куча проблем , так как все настроено под разные баунти а их тьма и пароли помнит только яндекс почта, а его тоже значит надо менять)

специально купил макбук чтобы перестать бояться вирусов, при этом и самому не плошать. На всех курсах, обучениях говорят - сделайте отдельную почту, двухфакторную аутентификацию, никому не показывайте. вы же не открываете свой обычный кошелек и не показываете друзьям. Так же говорят что горячее хранение небезопасно и что дикий запад и правил мало. еще добавить можно использование VPN.

И основа всего этого - ваш ключ. Перед тем как его куда-то вставить, прописать/скопировать - проверйте адрес сайта, точно ли официальный.

Что скажете? Помог?)
nailgumerov8
Newbie
*
Offline Offline

Activity: 26
Merit: 0


View Profile
March 06, 2018, 10:40:54 AM
 #19

я студент, но первыый раз мой компьютер взломали в 2007-8 году. скачал приложение для рейтинга и подарков вконтакте. Хакер требовал выкупил 300р. Всего 300 рублей! Сейчас бы заплатил просто за то, чтобы архивы документов, фото, музыки которую тогда слушал у меня остались. Для настальгии. Но, в общем. пока я веле перписку с ним, он мне показывал чем он завладел (сайт про игры на ucoz, группа вконтакте на 1000 человек в 2007! году, без накруток. Страницами в соц сетях - тогда я понял алгоритмы как он все это доставал.

Основное - я ввел в скачанном приложении доступ к вк. А уже заполучив их, он пролистах переписки по ключевых словам - там нашел и пароли если я их кому скидывал, от других сервисов. И на их основе уже получил полный доступ к компьютеру. Он отслеживал каждую напечатанную мною букву на компьютере. Создавал текстовые документы мне на рабочем столе и через них общался со мной. Мне было лет 12-13 и он такой же ровестник.

Вот така история. На основе этого опыта я понял как и где хранить данные, доступы. Просто мне "повезло" и меня взломали 10 лет назад и я понял как это работает. А у вас только сейчас, но теряете вы не файлы, а уже деньги)

Попробуйте как-то выходить с ними на связь, предлагайте вознаграждение, выкуп)

Если было полезно и интересно - поставьте меррит (лайк) мне Smiley
marcrenton
Newbie
*
Offline Offline

Activity: 210
Merit: 0


View Profile
March 06, 2018, 11:25:02 AM
 #20

А почему не безопасно через  Keystore / JSON File?
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!