Bitcoin Forum
June 21, 2024, 06:43:19 PM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 »  All
  Print  
Author Topic: Ik ben bestolen  (Read 4206 times)
W-M (OP)
Full Member
***
Offline Offline

Activity: 210
Merit: 100

In Crypto we Trust.


View Profile
December 13, 2013, 01:15:13 AM
 #1

Ik ben afgelopen avond bestolen: Iemand heeft mijn PC gehacked, mijn private keys gestolen en de 1.233 BTC die ik had overgemaakt naar een ander adres.

Ik wil dit geld natuurlijk terug. Maar nog belangrijker vind ik dat iemand die op zo'n slinkse manier probeert te verdienen gestraft moet worden. Ik weet nagenoeg zeker dat het een nederlander is, in ieder geval praat de persoon die ik verdenk uitstekend nederlands. Alle hulp die jullie mij hier zouden kunnen geven zou zeer op prijs gesteld zijn.


Wat ik weet
-Vanmiddag bleek ik plotseling geen geld meer te hebben in bitcoin-qt. Met behulp van de mensen in de IRC (#bitcoin-nl) kwam ik er achter dat waarschijnlijk de wallet.dat beschadigd of weg was. Achteraf gezien waarschijnlijk het tweede: iemand had het weggekopieerd. Maar ik had mijn wallet versleuteld dus zo konden ze er niet bij.
-Gelukkig had ik een tijd terug een backup gemaakt en kon ik zo het grootste deel van mijn geld (ik had ong. 1.343 BTC, en ik wist 1.23 BTC te redden) terug krijgen.
-Vanavond werd ik in de IRC plotseling aangesproken door iemand die zei dat hij me wilde helpen om de rest van de  bitcoinb die ik verloren was terug te krijgen. Ik vertrouwde de persoon niet heel erg en lette op dat ik geen rare dingen deed. Maar terwijl we aan het praten waren heb ik in Armory, waar ik naar was overgestapt omdat ik Bitcoin-qt niet meer vertrouwde en ik een deterministic wallet wilde zodat mijn backups niet meer oud konden worden, mijn wachtwoord ingevuld.
-Dit is onderschept, en daarmee mijn private keys. Een half uur later zag ik plotseling dat een 'transactie van 1.2 BTC voltooid was'. Al mijn BTC waren weg. Ik heb meteen mijn computer losgehaald van het internet, maar het was te laat.


Achteraf gezien was dit incident hoogstwaarschijnlijk gerelateerd aan iets dat gister gebeurde: Iemand anders vroeg op IRC mensen om zijn nieuwe site uit te proberen. Ik was een Web-developer dus ik wilde dat wel doen.
Maar ik had Java nodig om zijn site-systeem te zien. Mijn virusscanner blokkeerde het programma. Ik heb met mijn domme kop de virusscanner uitgezet en het programma uitgevoed. Waarschijnlijk had hij zo toegang tot mijn PC.
De website waar het om ging was http://www.bitcoin-bot.nl.

De IP adressen van de desbetreffende IRC-gebruikers waren:
1. miner/minar/bitcoinminer  ip.77.164.23.229   (Persoon die me gister overhaalde zijn java-applet uit te voeren)
2. helpme/helpaub/ben/Guest22729  ip.83.117.166.176 (Persoon waarmee ik vandaag in gesperk was die hoogstwaarschijnlijk de aanval heeft uitgevoerd)

Deze IP's zijn geregistreerd bij Wanadoo en KPN, respectievelijk.

Ik weet niet of dit twee keer dezelfde persoon is die via een proxy  (of gestolen computers) werkt, of dat het twee mensen zijn die samenwerken.


Morgenvroeg zal ik het bedrijf waarbij bitcoin-bot.nl geregistreerd staan zo ver proberen te krijgen dat ze mij het telefoonnummer van de geregistreerde persoon vertellen, of andere gegevens. En ik ga in ieder geval aangifte doen bij de politie.

Ook al gaat dit om Bitcoins, wat nog niet geregeld wordt door de Nederlandse staat, zijn er twee dingen waar de persoon de nederlandse wet wel mee heeft geschonden:
1. Hij heeft een virus op mijn computer geinstalleerd.
2. Hij heeft gegevens van mij gestolen die veel geld waard zijn.


Ik hoop dat dit genoeg bewijs is voor een aangifte, en dat die persoon lelijk op zijn donder gaat krijgen.

Mocht iemand enige gegevens of informatie hebben om toe te voegen, dan zou dat fantastisch zijn. Ik ben maar een arme student, en heb geen beloningen ofzo in de aanbieding, maar ik hoop dat jullie net als ik willen helpen om deze motherfucker aan te pakken.

~ W-M

SatoshiCarnival.co ♢ Refreshing ♥ Fair ♧ Bitcoin Casino

WMCode ~ Web Development ~ Design
wumpus
Hero Member
*****
Offline Offline

Activity: 812
Merit: 1022

No Maps for These Territories


View Profile
December 13, 2013, 06:15:36 AM
 #2

Dat verklaart wel waarom je wallet.dat ineens weg was inderdaad.

Wat een klote actie Sad

Ik kan wel allerlei advies gaan ophangen over hoe je het beste een aparte PC/netbook kan gebruiken voor je BTC activiteiten, maar daar krijg je je geld niet mee terug.

Bitcoin Core developer [PGP] Warning: For most, coin loss is a larger risk than coin theft. A disk can die any time. Regularly back up your wallet through FileBackup Wallet to an external storage or the (encrypted!) cloud. Use a separate offline wallet for storing larger amounts.
BitcoinFr34k
Hero Member
*****
Offline Offline

Activity: 504
Merit: 500




View Profile
December 13, 2013, 07:16:32 AM
 #3

Quote
Ook al gaat dit om Bitcoins, wat nog niet geregeld wordt door de Nederlandse staat, zijn er twee dingen waar de persoon de nederlandse wet wel mee heeft geschonden:
1. Hij heeft een virus op mijn computer geinstalleerd.
2. Hij heeft gegevens van mij gestolen die veel geld waard zijn

Bitcoins mogen dan niet direct in de Nederlandse wet genoemd zijn maar dat is ook niet nodig. Artikel 310 (SR) (diefstal) is niet alleen van toepassing op tastbare goederen maar ook op niet-tastbare goederen zoals electriciteit en virtuele goederen. Bitcoins vallen hier dus gewoon onder. Doordat hij op een onrechtmatige manier aan je wachtwoorden is gekomen (keylogger o.i.d.) zou je hem ook artikel 311, lid 1 sub 5 (SR) ten laste kunnen leggen, namelijk diefstal met behulp van een valse sleutel (dit zijn niet alleen fysieke sleutels maar ook pincodes, wachtwoorden etc.).

Zae
Member
**
Offline Offline

Activity: 70
Merit: 10


View Profile
December 13, 2013, 11:13:07 AM
 #4

dit is de whois:

Domain name: bitcoin-bot.com

- Je post nu de gegevens van een heel ander domein en dus van iemand die er totaal niks mee te maken heeft
dnaleor
Legendary
*
Offline Offline

Activity: 1470
Merit: 1000


Want privacy? Use Monero!


View Profile
December 13, 2013, 11:15:01 AM
 #5

dit is de whois:

Domain name: bitcoin-bot.com

- Je post nu de gegevens van een heel ander domein en dus van iemand die er totaal niks mee te maken heeft


ow, idd, was verkeerd. Excuses.

Ik verwijder mn post en zoek naar de juiste gegevens Wink
dnaleor
Legendary
*
Offline Offline

Activity: 1470
Merit: 1000


Want privacy? Use Monero!


View Profile
December 13, 2013, 11:18:31 AM
Last edit: December 13, 2013, 11:55:57 AM by dnaleor
 #6

De correcte whois:

Code:
Domeinnaam	 bitcoin-bot.nl
...

het is dus een amateur. Je hebt zn naam en een emailadres en zn adres. ik zou eens langsgaan in uw situatie
Zae
Member
**
Offline Offline

Activity: 70
Merit: 10


View Profile
December 13, 2013, 11:21:59 AM
Last edit: December 13, 2013, 11:36:43 AM by Zae
 #7

Heel vervelend!

Zoals je zelf hebt aangegeven heb je een aantal sketchy dingen zelf genegeerd. (virusscanner uitzetten, dikke trojan installeren)
Dit ga je echter nooit meer vergeten, een dure les.

- Maak een complete img van je hdd. (Voor mogelijke analyse)
- Je dient je computer volledige te formatteren en te herinstalleren, wanneer je gehacked bent en een systeem is dusdanig gecompromitteerd is dat heel belangrijk
- Maak een nieuwe wallet! DUS met compleet nieuwe keys. anders zal deze in de toekomst weer leeg getrokken worden.
_rusty_
Full Member
***
Offline Offline

Activity: 224
Merit: 100



View Profile
December 13, 2013, 11:23:59 AM
 #8

Dader volledig incl. naam gevonden. Het is niet Peter Boerland. Al het bewijs is gestuurd naar je PM. Graag even checken je PM.

Als je het nodig acht, post de volledige PM dan hier W-M.

zeer benieuwd eigenlijk.

Scam preventie & security is iets waar ik me graag wil op toe leggen in mijn studies.
Kan je me even in PM sturen hoe je dit aangepakt hebt?
privé info kan mij niet schelen.

(indien gewenst kan ik u ook mijn privé info doorsturen om mijn identiteit te garanderen, dat ik die scammer niet ben)

Groeten
dnaleor
Legendary
*
Offline Offline

Activity: 1470
Merit: 1000


Want privacy? Use Monero!


View Profile
December 13, 2013, 11:25:40 AM
Last edit: December 13, 2013, 11:56:40 AM by dnaleor
 #9

ik wil alvast bevestigen dat ik 99.99% zeker ben dat _rusty_ de scammer niet is. Cheesy
Graag zou ik wel de bewijzen zien waarom P. B. dan de scammer niet zou zijn. Dat lijkt me wel essentieel

edit: ben een ingenieur die wel iets afweet van computers, dus stuur maar door Smiley
wumpus
Hero Member
*****
Offline Offline

Activity: 812
Merit: 1022

No Maps for These Territories


View Profile
December 13, 2013, 11:28:50 AM
 #10

- Maak een nieuwe wallet! DUS met compleet nieuwe keys. anders zal deze in de toekomst weer leg getrokken worden.
Dat is een hele goede opmerking inderdaad.

Bitcoin Core developer [PGP] Warning: For most, coin loss is a larger risk than coin theft. A disk can die any time. Regularly back up your wallet through FileBackup Wallet to an external storage or the (encrypted!) cloud. Use a separate offline wallet for storing larger amounts.
_rusty_
Full Member
***
Offline Offline

Activity: 224
Merit: 100



View Profile
December 13, 2013, 11:34:05 AM
 #11

van mij mag je het gerust doorsturen nadat W-M al verdere stappen al in gang gestoken heeft.
wil het gewoon graag weten  Grin
dnaleor
Legendary
*
Offline Offline

Activity: 1470
Merit: 1000


Want privacy? Use Monero!


View Profile
December 13, 2013, 11:57:07 AM
 #12

ziet er redelijk betrouwbaar bewijsmateriaal uit.
fanaat
Newbie
*
Offline Offline

Activity: 25
Merit: 0


View Profile
December 13, 2013, 12:07:22 PM
Last edit: September 09, 2014, 08:50:31 PM by fanaat
 #13

j
ixxi
Full Member
***
Offline Offline

Activity: 154
Merit: 100



View Profile
December 13, 2013, 12:36:02 PM
 #14

Goed werk als jullie de scammer hebben gevonden.
Van mij mogen de gegevens van dit soort personen meteen openbaar worden gemaakt en aangifte tegen gedaan worden om zo toekomstige scammers af te schrikken.

Bitbuy
Sr. Member
****
Offline Offline

Activity: 308
Merit: 250


View Profile
December 13, 2013, 01:51:41 PM
 #15

Hey W-M;

Spijtig om dit te moeten horen Sad Ik hoop dat alles toch nog in orde komt...
Veel moed!
W-M (OP)
Full Member
***
Offline Offline

Activity: 210
Merit: 100

In Crypto we Trust.


View Profile
December 13, 2013, 02:02:51 PM
 #16

Dank jullie wel allemaal.

Ik heb de politie aan de telefoon gehad, en aanstaande maandag ga ik lans het bureau om aangifte te doen.
Met de hulp van Fanaat ben ik inderdaad, met nagenoeg 100% zekerheid er achter gekomen wie degene is die mijn Bitcoins heeft gestolen. Door de naam van hem/zijn vader naast het telefoonboek te leggen ben ik ook achter zijn adres gekomen. Maar ik ga nu eerst afwachten wat de politie doet, omdat ik anders bang ben dat ik de desbetreffende gebruiker de kans geef om sporen te verwijderen.

Ik heb posts en topics op een hackforum gekopieerd waardoor blijkt dat de desbetreffende gebruiker een transactie van mijn adres heeft gemaakt.
Daarnaast heb ik informatie gevonden die dat account linkt aan een skype-account en een facebook-gebruiker. Ik heb nu foto, adres, telefoonnummer, naam, geboortedatum van deze persoon.

Fanaat, ontzettend bedankt.

Ik hou jullie allemaal op de hoogte.

~W-M

SatoshiCarnival.co ♢ Refreshing ♥ Fair ♧ Bitcoin Casino

WMCode ~ Web Development ~ Design
ixxi
Full Member
***
Offline Offline

Activity: 154
Merit: 100



View Profile
December 13, 2013, 02:12:23 PM
 #17

Veel succes en ik ben benieuwd wat de politie er mee kan/wil doen.

dnaleor
Legendary
*
Offline Offline

Activity: 1470
Merit: 1000


Want privacy? Use Monero!


View Profile
December 13, 2013, 02:31:29 PM
 #18

Dank jullie wel allemaal.

Ik heb de politie aan de telefoon gehad, en aanstaande maandag ga ik lans het bureau om aangifte te doen.
Met de hulp van Fanaat ben ik inderdaad, met nagenoeg 100% zekerheid er achter gekomen wie degene is die mijn Bitcoins heeft gestolen. Door de naam van hem/zijn vader naast het telefoonboek te leggen ben ik ook achter zijn adres gekomen. Maar ik ga nu eerst afwachten wat de politie doet, omdat ik anders bang ben dat ik de desbetreffende gebruiker de kans geef om sporen te verwijderen.

Ik heb posts en topics op een hackforum gekopieerd waardoor blijkt dat de desbetreffende gebruiker een transactie van mijn adres heeft gemaakt.
Daarnaast heb ik informatie gevonden die dat account linkt aan een skype-account en een facebook-gebruiker. Ik heb nu foto, adres, telefoonnummer, naam, geboortedatum van deze persoon.

Fanaat, ontzettend bedankt.

Ik hou jullie allemaal op de hoogte.

~W-M

misschien is het nu wel tijd om dit topic te deleten?
Je kan altijd een nieuwe openen met een vagere omschrijving van je probleem en ons eventueel op de hoogte houden.

Want ik heb ontdekt dat de hacker waarschijnlijk een account heeft op dit forum. Gelukkig heeft hij nog niet ingelogd, dus dit topic niet gezien.

de beslissing ligt natuurlijk bij u, maar de hacker kan uit deze gegevens duidelijk opmaken dat je hem op het spoor bent.
kwukduck
Legendary
*
Offline Offline

Activity: 1937
Merit: 1001


View Profile
December 13, 2013, 02:32:18 PM
 #19

Goed werk mensen. Ik was helaas te laat met wat onderzoek, het domein is al down.
Hopelijk krijgen ze de dader tepakken en de slachtoffers hun bitcoins terug.

14b8PdeWLqK3yi3PrNHMmCvSmvDEKEBh3E
W-M (OP)
Full Member
***
Offline Offline

Activity: 210
Merit: 100

In Crypto we Trust.


View Profile
December 13, 2013, 10:48:01 PM
 #20

Hmm...
Hoogstwaarschijnlijk weet de hacker al langer dat ik weet dat ik gehacked ben, en ook hoe. Ik denk dus dat ik dit topic open zal houden.

Ik heb genoeg gegevens en bewijs verzameld om er een makkelijke zaak van te maken.

Het enige waar ik op dit moment nog bang voor ben is dat `Agent Klaas` niet genoeg tijd neemt om naar me te luisteren, of wat ik zeg verkeerd opvat. Ik wil zo spoedig mogelijk praten met een persoon die inhoudelijk verstand heeft van digitale criminaliteit, want een normale politieagent zal waarschijnlijk niet zo veel begrijpen van mijn verhaal.

~W-M

SatoshiCarnival.co ♢ Refreshing ♥ Fair ♧ Bitcoin Casino

WMCode ~ Web Development ~ Design
Pages: [1] 2 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!