Bitcoin Forum
May 02, 2024, 07:49:56 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 »  All
  Print  
Author Topic: У меня украли токены с myetherwallet, был открытый 10 мин  (Read 3310 times)
denpirates (OP)
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile
March 05, 2018, 02:14:47 PM
 #1

Кошелек был открыты, я как раз проверял и добавлял новые полученные токены. В телеграмме проявилось новое баунти и я отвлекся минут на 10  может меньше. и начал заполнять. Потом проверил свой  etherscan.io , так как часто в него заглядываю( может монеты пришли) и увидел что две самые дорогие монеты вывели. я сначала подумал глюк и перезапустил кошелек.  Открыт был через  Keystore / JSON File   ( знаю что не безопасно) думал что надо выводить все монеты на новый кошелек, а их там 100 штук разных и на счету эфир 0.12 ( но он не тронул эфир, видимо когда я перезапусти хакер отключился ( а пароль я не вводил его помнил яндекс, я читал что у них очень хорошая защита, поэтому они его не украли, но это всего лишь догадки)

Я начал думать что я сделал не так, день назад, первый яндекс браузер был давно, решил вторым сделать хром и скачал, чтоб там был второй веб телеграм. Еще скачал телеграмм на компьютер ( и как узнал позже мог скачать с поддельного сайта) Это было вечером. Утром с чего решил пройтись утилитой, быстрая и рубити и находит все, AdwCleaner ( она нашла три вируса но не смогла удалить после перезагрузки, что удивило меня) Тогда я скачал утилиту доктор веб, паучка проверил ничего не нашла и подумал все ок , придирается. Под вечер украли 2 монеты и я вспомнил про это( извините не скопировал эти 3 вирусни, удалил со страху)  Скачал их, но не каспер ни доктор вед их не видели, скачал антивирус с того же сайта что и утилита AdwCleaner, нашла 80 вирусов и 30 из них начинались на фейк яндек, хром , опера и тогдалее)  вот кошель ВОРА и там комменты  

https://etherscan.io/address/0x2b81b3514a0658b271bb9a515cacf29878ac7c12#comments   прочтите походу хакер кучу народу обчистил
 
 и когда я прочел что они у одного и биржу обчистили с двухфакторной защитой то у меня душа ушла в пятки. я быстрее перенес и почту и входил на биржу битрикс только с телефона. А у того у кого двухфакторную обошли, Я думаю телефон был к вайфаю домашнему подключен. А меня наверно обокрали, типа вклинились в поток трафика на подложном сайте, теперь я включил в настройках браузера dnscrypt.

У меня вопрос мне перестанавливать винду? кошелек менять? может он не стал воровать эфир, потому что подумал что больше упрет потом когда я еще положу? или подключить метамакс к нему?  ( смена винды для меня куча проблем , так как все настроено под разные баунти а их тьма и пароли помнит только яндекс почта, а его тоже значит надо менять)
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714636196
Hero Member
*
Offline Offline

Posts: 1714636196

View Profile Personal Message (Offline)

Ignore
1714636196
Reply with quote  #2

1714636196
Report to moderator
1714636196
Hero Member
*
Offline Offline

Posts: 1714636196

View Profile Personal Message (Offline)

Ignore
1714636196
Reply with quote  #2

1714636196
Report to moderator
1714636196
Hero Member
*
Offline Offline

Posts: 1714636196

View Profile Personal Message (Offline)

Ignore
1714636196
Reply with quote  #2

1714636196
Report to moderator
Liixas
Copper Member
Jr. Member
*
Offline Offline

Activity: 252
Merit: 1


View Profile
March 05, 2018, 04:30:08 PM
 #2

Не что серьезно!? Это вообще реально... какя то сомнительная история
 
Trapatonix
Newbie
*
Offline Offline

Activity: 207
Merit: 0


View Profile WWW
March 05, 2018, 05:38:15 PM
 #3

Автор, не теряй тему. Как сможешь выяснить, в чем была проблема - обязательно поделись. Это очень важно.
Спасибо.
denpirates (OP)
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile
March 05, 2018, 05:40:22 PM
 #4

Не что серьезно!? Это вообще реально... какя то сомнительная история
 

ну я же ссылку оставил на кошелек того человека, там не только я и другие пишут и не понимают как он это делает, аж страшно стало. говорт на какомто другом форуме целая тема про него.
Elneron134
Newbie
*
Offline Offline

Activity: 154
Merit: 0


View Profile WWW
March 05, 2018, 05:52:34 PM
 #5

Мда уж. У меня как то комп решил удалить папку со всеми играми и решил захватить текстовый документ с паролями и ключами. Я сначала подумал,что тоже вирус,но антивирус ничего не нашел как и adwcleaner.
Поменял пароли всех бирж.  Это был ппц, но текстовый документ восстановить удалось. Теперь текстовый документ дублирую по разным папкам и в телегу закидываю в облако. Думаю наверное это был сбой жёсткого диска. Благо пронесло. Вообще нужно очень внимательным быть в плане безопасности.
Чем популярнее становится крипта,тем больше мошенников и различных схем мошенничества.
Будьте бдительны!!!!
Suslik9977
Newbie
*
Offline Offline

Activity: 3
Merit: 0


View Profile
March 05, 2018, 05:54:43 PM
 #6

Кошелек был открыты, я как раз проверял и добавлял новые полученные токены. В телеграмме проявилось новое баунти и я отвлекся минут на 10  может меньше. и начал заполнять. Потом проверил свой  etherscan.io , так как часто в него заглядываю( может монеты пришли) и увидел что две самые дорогие монеты вывели. я сначала подумал глюк и перезапустил кошелек.  Открыт был через  Keystore / JSON File   ( знаю что не безопасно) думал что надо выводить все монеты на новый кошелек, а их там 100 штук разных и на счету эфир 0.12 ( но он не тронул эфир, видимо когда я перезапусти хакер отключился ( а пароль я не вводил его помнил яндекс, я читал что у них очень хорошая защита, поэтому они его не украли, но это всего лишь догадки)

Я начал думать что я сделал не так, день назад, первый яндекс браузер был давно, решил вторым сделать хром и скачал, чтоб там был второй веб телеграм. Еще скачал телеграмм на компьютер ( и как узнал позже мог скачать с поддельного сайта) Это было вечером. Утром с чего решил пройтись утилитой, быстрая и рубити и находит все, AdwCleaner ( она нашла три вируса но не смогла удалить после перезагрузки, что удивило меня) Тогда я скачал утилиту доктор веб, паучка проверил ничего не нашла и подумал все ок , придирается. Под вечер украли 2 монеты и я вспомнил про это( извините не скопировал эти 3 вирусни, удалил со страху)  Скачал их, но не каспер ни доктор вед их не видели, скачал антивирус с того же сайта что и утилита AdwCleaner, нашла 80 вирусов и 30 из них начинались на фейк яндек, хром , опера и тогдалее)  вот кошель ВОРА и там комменты  

https://etherscan.io/address/0x2b81b3514a0658b271bb9a515cacf29878ac7c12#comments   прочтите походу хакер кучу народу обчистил
 
 и когда я прочел что они у одного и биржу обчистили с двухфакторной защитой то у меня душа ушла в пятки. я быстрее перенес и почту и входил на биржу битрикс только с телефона. А у того у кого двухфакторную обошли, Я думаю телефон был к вайфаю домашнему подключен. А меня наверно обокрали, типа вклинились в поток трафика на подложном сайте, теперь я включил в настройках браузера dnscrypt.

У меня вопрос мне перестанавливать винду? кошелек менять? может он не стал воровать эфир, потому что подумал что больше упрет потом когда я еще положу? или подключить метамакс к нему?  ( смена винды для меня куча проблем , так как все настроено под разные баунти а их тьма и пароли помнит только яндекс почта, а его тоже значит надо менять)

а как так открыт кош 10 мин, он же автоматически вроде бы закрывается спустя 1 минуту. Или я чего то не знаю?
Volody
Newbie
*
Offline Offline

Activity: 21
Merit: 0


View Profile
March 05, 2018, 05:56:30 PM
 #7

Привет , мое мнение таково что ты где-то "сжег" свой ключ , реально по моему мнению подобрать пароль к кошелька очень сложно . Здесь возникает вопрос возможно ты зарегистрирован на бирже с привязкой езерДельта  ?
steve_rogers
Member
**
Offline Offline

Activity: 280
Merit: 62


View Profile
March 05, 2018, 06:01:34 PM
 #8

Мда уж. У меня как то комп решил удалить папку со всеми играми и решил захватить текстовый документ с паролями и ключами. Я сначала подумал,что тоже вирус,но антивирус ничего не нашел как и adwcleaner.
Поменял пароли всех бирж.  Это был ппц, но текстовый документ восстановить удалось. Теперь текстовый документ дублирую по разным папкам и в телегу закидываю в облако. Думаю наверное это был сбой жёсткого диска. Благо пронесло. Вообще нужно очень внимательным быть в плане безопасности.
Чем популярнее становится крипта,тем больше мошенников и различных схем мошенничества.
Будьте бдительны!!!!


Кстати, я читал что хранить в облаке телеги тоже очень не безопасная движуха, так же как и скрины и все что угодно на этом же компе. Лучшее решение это на съемных носителях, холодные кошельки, и ключи на бумажке в сейфе Grin

А в целом интересно если на кошельке под токены будет 0 эфира, злоумышленнику придется перевести сначала тебе эфир что бы вывести коины?)
denpirates (OP)
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile
March 05, 2018, 06:33:50 PM
 #9

Привет , мое мнение таково что ты где-то "сжег" свой ключ , реально по моему мнению подобрать пароль к кошелька очень сложно . Здесь возникает вопрос возможно ты зарегистрирован на бирже с привязкой езерДельта  ?
а вот нет. и на бирже не регался так считаю ее ненадежной и всем советую этого не делать, почитайте отзывы, там ввапще беда. и кстати кошелек я  не поменял на нем все так и осталось. примерно 100 разных монет ( но они еще не торгуются и 0.1 эфира) А может просто выжидает удобный момент или это копейки. были 2 разных монеты на 400$ вот и увел. Я вот что подумал до этого не было эфира на кошельке, получается нет эфира монеты не вывести!!! ( и все это мои предположения  я новичок в этом деле до это все хранил на бирже)
denpirates (OP)
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile
March 05, 2018, 06:44:29 PM
 #10

Автор, не теряй тему. Как сможешь выяснить, в чем была проблема - обязательно поделись. Это очень важно.
Спасибо.
всю ночь лопатил инет и один человек на как то форуме написал, что сам работает в сфере защиты, и самое надежная 2 факторная защита, но это не на 100%. Кратко антивирус хороший, ничего не качать не открывать писем, длинный пароль, двухфакторная защита, обновлять виндовс, так как там много дыр, ну и если у вас много денек и вы на примете вас все равно взломают)))))  вот панацея почти от всего это специальная флешка для хранения ключей. Я подумываю ее купить, но есть одно но, а если она сломается, что делать тогда.
Abalor
Member
**
Offline Offline

Activity: 308
Merit: 10


View Profile
March 05, 2018, 06:58:04 PM
 #11

Я не знаю чего вы ожидаете надеясь на антивирус. Это уже настолько неактуальная штука. Достаточно просто думать головой по каким сайтам лазить и какие файлы открывать
Volody
Newbie
*
Offline Offline

Activity: 21
Merit: 0


View Profile
March 05, 2018, 07:00:11 PM
 #12

Привет , мое мнение таково что ты где-то "сжег" свой ключ , реально по моему мнению подобрать пароль к кошелька очень сложно . Здесь возникает вопрос возможно ты зарегистрирован на бирже с привязкой езерДельта  ?
а вот нет. и на бирже не регался так считаю ее ненадежной и всем советую этого не делать, почитайте отзывы, там ввапще беда. и кстати кошелек я  не поменял на нем все так и осталось. примерно 100 разных монет ( но они еще не торгуются и 0.1 эфира) А может просто выжидает удобный момент или это копейки. были 2 разных монеты на 400$ вот и увел. Я вот что подумал до этого не было эфира на кошельке, получается нет эфира монеты не вывести!!! ( и все это мои предположения  я новичок в этом деле до это все хранил на бирже)
Ну даже не знаю что сказать, не один ты пострадал от одного и того же человека , советую простой способ, спишись с теми людьми и пробовать искать проблему вместе(сайты, что загружали и.т.д)
wudackprod
Full Member
***
Offline Offline

Activity: 1316
Merit: 121



View Profile
March 05, 2018, 07:03:51 PM
 #13

Довольно таки интересная история, а ты точно myeth проверил зелёный замок горел? Возможно как-то он тупо видел трансляцию твоего компа монитора? Поэтому нужно устанавливать и покупать хорошие антивирусы, я купил Eset Smart
Piston_82-2
Newbie
*
Offline Offline

Activity: 42
Merit: 0


View Profile
March 05, 2018, 08:02:53 PM
 #14

Как малые дети ей богу! Зарабатываете хоть какую денежку извольте приобрести MBP или на худой конец займитесь сексом с Линусом Торвальдсом  Grin
Самое убогое дитя для простого пользователя - это Винда, запомните и расскажите окружающим  Wink
yakim2310
Newbie
*
Offline Offline

Activity: 62
Merit: 0


View Profile WWW
March 05, 2018, 08:26:47 PM
Last edit: March 05, 2018, 08:42:30 PM by yakim2310
 #15

   У меня с блокчейн инфо увели Битки!Как-то установил стороннее,якобы для холявного заработка,расширение в хром и ВОТ,захожу в кошелек и слышу чарующий сигнал_ПИК.Короче говоря там был скрипт,который считывал пароли.И денег нет
Вот мое видео о том как-это было!  https://youtu.be/XCwUBOiZM8I
   Я думаю или фишинг или что-то скачал не то!


   И еще все заходили через расширение?
AIRobotech
Newbie
*
Offline Offline

Activity: 66
Merit: 0


View Profile
March 05, 2018, 09:48:12 PM
 #16

У меня комп весь в вирусниках, даже не проверяю) просто никогда не захожу в кошель с компа. Я просто создал его. Скопировал номер и все))) Я даже сам пароль и почту не знаю) просто знаю где все лежит. Надеюсь по номеру кошелька  пока не смогут войти)))
iskandarkfs
Newbie
*
Offline Offline

Activity: 27
Merit: 0


View Profile
March 06, 2018, 04:15:34 AM
 #17

Это все прескорбно (( решается все - только переодическим форматированием жесткого, но блин столько всего настроено , что просто переустанавливать просто жесть((
nailgumerov8
Newbie
*
Offline Offline

Activity: 26
Merit: 0


View Profile
March 06, 2018, 10:24:25 AM
 #18

Кошелек был открыты, я как раз проверял и добавлял новые полученные токены. В телеграмме проявилось новое баунти и я отвлекся минут на 10  может меньше. и начал заполнять. Потом проверил свой  etherscan.io , так как часто в него заглядываю( может монеты пришли) и увидел что две самые дорогие монеты вывели. я сначала подумал глюк и перезапустил кошелек.  Открыт был через  Keystore / JSON File   ( знаю что не безопасно) думал что надо выводить все монеты на новый кошелек, а их там 100 штук разных и на счету эфир 0.12 ( но он не тронул эфир, видимо когда я перезапусти хакер отключился ( а пароль я не вводил его помнил яндекс, я читал что у них очень хорошая защита, поэтому они его не украли, но это всего лишь догадки)

Я начал думать что я сделал не так, день назад, первый яндекс браузер был давно, решил вторым сделать хром и скачал, чтоб там был второй веб телеграм. Еще скачал телеграмм на компьютер ( и как узнал позже мог скачать с поддельного сайта) Это было вечером. Утром с чего решил пройтись утилитой, быстрая и рубити и находит все, AdwCleaner ( она нашла три вируса но не смогла удалить после перезагрузки, что удивило меня) Тогда я скачал утилиту доктор веб, паучка проверил ничего не нашла и подумал все ок , придирается. Под вечер украли 2 монеты и я вспомнил про это( извините не скопировал эти 3 вирусни, удалил со страху)  Скачал их, но не каспер ни доктор вед их не видели, скачал антивирус с того же сайта что и утилита AdwCleaner, нашла 80 вирусов и 30 из них начинались на фейк яндек, хром , опера и тогдалее)  вот кошель ВОРА и там комменты  

https://etherscan.io/address/0x2b81b3514a0658b271bb9a515cacf29878ac7c12#comments   прочтите походу хакер кучу народу обчистил
 
 и когда я прочел что они у одного и биржу обчистили с двухфакторной защитой то у меня душа ушла в пятки. я быстрее перенес и почту и входил на биржу битрикс только с телефона. А у того у кого двухфакторную обошли, Я думаю телефон был к вайфаю домашнему подключен. А меня наверно обокрали, типа вклинились в поток трафика на подложном сайте, теперь я включил в настройках браузера dnscrypt.

У меня вопрос мне перестанавливать винду? кошелек менять? может он не стал воровать эфир, потому что подумал что больше упрет потом когда я еще положу? или подключить метамакс к нему?  ( смена винды для меня куча проблем , так как все настроено под разные баунти а их тьма и пароли помнит только яндекс почта, а его тоже значит надо менять)

специально купил макбук чтобы перестать бояться вирусов, при этом и самому не плошать. На всех курсах, обучениях говорят - сделайте отдельную почту, двухфакторную аутентификацию, никому не показывайте. вы же не открываете свой обычный кошелек и не показываете друзьям. Так же говорят что горячее хранение небезопасно и что дикий запад и правил мало. еще добавить можно использование VPN.

И основа всего этого - ваш ключ. Перед тем как его куда-то вставить, прописать/скопировать - проверйте адрес сайта, точно ли официальный.

Что скажете? Помог?)
nailgumerov8
Newbie
*
Offline Offline

Activity: 26
Merit: 0


View Profile
March 06, 2018, 10:40:54 AM
 #19

я студент, но первыый раз мой компьютер взломали в 2007-8 году. скачал приложение для рейтинга и подарков вконтакте. Хакер требовал выкупил 300р. Всего 300 рублей! Сейчас бы заплатил просто за то, чтобы архивы документов, фото, музыки которую тогда слушал у меня остались. Для настальгии. Но, в общем. пока я веле перписку с ним, он мне показывал чем он завладел (сайт про игры на ucoz, группа вконтакте на 1000 человек в 2007! году, без накруток. Страницами в соц сетях - тогда я понял алгоритмы как он все это доставал.

Основное - я ввел в скачанном приложении доступ к вк. А уже заполучив их, он пролистах переписки по ключевых словам - там нашел и пароли если я их кому скидывал, от других сервисов. И на их основе уже получил полный доступ к компьютеру. Он отслеживал каждую напечатанную мною букву на компьютере. Создавал текстовые документы мне на рабочем столе и через них общался со мной. Мне было лет 12-13 и он такой же ровестник.

Вот така история. На основе этого опыта я понял как и где хранить данные, доступы. Просто мне "повезло" и меня взломали 10 лет назад и я понял как это работает. А у вас только сейчас, но теряете вы не файлы, а уже деньги)

Попробуйте как-то выходить с ними на связь, предлагайте вознаграждение, выкуп)

Если было полезно и интересно - поставьте меррит (лайк) мне Smiley
marcrenton
Newbie
*
Offline Offline

Activity: 210
Merit: 0


View Profile
March 06, 2018, 11:25:02 AM
 #20

А почему не безопасно через  Keystore / JSON File?
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!