Bitcoin Forum
May 04, 2024, 02:53:06 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Exchange Brasileira NegocieCoins Foi hackeada  (Read 136 times)
tg88 (OP)
Legendary
*
Offline Offline

Activity: 2380
Merit: 1405



View Profile
July 10, 2018, 05:37:48 PM
 #1



"Em um post no facebook, a corretora disse que a empresa responsável pelo registro do domínio ”www.negociecoins.com.br” recebeu e acatou um documento falso, em que a propriedade do domínio foi trocada."

Parece que tudo já está normalizado.  Grin

Noticia completa:

https://portaldobitcoin.com/exchange-brasileira-criptomoedas-negociecoins-hackeada-fundos-seguros/

.
▄██████████████
███████████████
███████████████
█████████████▀░
███████████▀▄░█
██████████░███░
███████▀▀░▀▀█▀▀
█████▀░░░░░░░▀▄
█████░░░░░░░░░█
█████▄░░░░░░░▄▀
███████▄▄▄▄▄███
███████████████
▀██████████████
▄██████████████
███████████████
████████████▀██
█████████▀▀░░░▀
████████░░░░░░░
██████░░░░░░░░░
█████░░░░░░░░░░
█████░░░░░░░░░░
██████▄░░░░▄▄▄░
█████████▀▀░░░▀
████████▄▄▄▄▄▄▄
███████████████
▀██████████████
▄██████████████
███████████████
██████████▀▀▀▀▀
███████▀░▀█▄░░░
██████░░░░░█▄░▄
█████░░▄▄▄▄▄██▀
█████▀▀▀░░░░▄█▄
█████░░░▄▄█▀▀░█
██████▄█▀▀░░░░▀
███████▄▄░░░░░░
██████████▄▄▄▄▄
███████████████
▀██████████████
▄████████████████████████▄
██████████████████████████
█████████████░████████████
████████████▀▄████████████
█████▀▀░░░░░░░░░░░░▀▀█████
████▀░░░░░░░░░░░░░░░░▀████
████░░░██░██░░░░█░░░░░████
████░░░▄▄▀▄▄░░▀▀▄▀▀░░░████
████▄░░▀▀░▀▀░░░░▀░░░░▄████
█████▄▄░░░░░░░░░░░░▄▄█████
██████████████████████████
██████████████████████████
▀████████████████████████▀
.
1714834386
Hero Member
*
Offline Offline

Posts: 1714834386

View Profile Personal Message (Offline)

Ignore
1714834386
Reply with quote  #2

1714834386
Report to moderator
1714834386
Hero Member
*
Offline Offline

Posts: 1714834386

View Profile Personal Message (Offline)

Ignore
1714834386
Reply with quote  #2

1714834386
Report to moderator
1714834386
Hero Member
*
Offline Offline

Posts: 1714834386

View Profile Personal Message (Offline)

Ignore
1714834386
Reply with quote  #2

1714834386
Report to moderator
The grue lurks in the darkest places of the earth. Its favorite diet is adventurers, but its insatiable appetite is tempered by its fear of light. No grue has ever been seen by the light of day, and few have survived its fearsome jaws to tell the tale.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714834386
Hero Member
*
Offline Offline

Posts: 1714834386

View Profile Personal Message (Offline)

Ignore
1714834386
Reply with quote  #2

1714834386
Report to moderator
1714834386
Hero Member
*
Offline Offline

Posts: 1714834386

View Profile Personal Message (Offline)

Ignore
1714834386
Reply with quote  #2

1714834386
Report to moderator
1714834386
Hero Member
*
Offline Offline

Posts: 1714834386

View Profile Personal Message (Offline)

Ignore
1714834386
Reply with quote  #2

1714834386
Report to moderator
alegotardo
Legendary
*
Offline Offline

Activity: 2408
Merit: 1140


☢️ alegotardo™️


View Profile
July 10, 2018, 06:57:30 PM
 #2

snip

"Em um post no facebook, a corretora disse que a empresa responsável pelo registro do domínio ”www.negociecoins.com.br” recebeu e acatou um documento falso, em que a propriedade do domínio foi trocada."

snip

E a tal empresa responsável é a própria RegistroBr, já que o domínio é .br.
Em um comunicado na página eles confirmam isso:

Que furada dos cara... do que adianta implementarem autenticação em dois fatores se o processo de transferência de domínios é totalmente manual (você precisa juntar documentos, reconhecer firma em cartório e mandar por correios) e suscetível a erro humano e fraudes Undecided

Isso é claro, se o problema de fato tiver ocorrido conforme descrito pela NegocieCoins. Nesse caso, cabe à corretora correr atrás dos prejuízos contra a RegistroBr.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
caneca
Full Member
***
Offline Offline

Activity: 518
Merit: 147



View Profile
July 10, 2018, 07:06:44 PM
 #3

Mas foi apenas o domínio que foi hackeado, não? Pelo visto todas as informações de usuários estão seguras. Caso pior foi quando o hackearam o dns da MEW e conseguiram através de phising roubar muito usuários. (https://steemit.com/myetherwallet/@thewolfofcrypto/myetherwallet-dns-server-hacked-215-ether-stolen-in-phishing-attack)
alegotardo
Legendary
*
Offline Offline

Activity: 2408
Merit: 1140


☢️ alegotardo™️


View Profile
July 10, 2018, 07:21:24 PM
 #4

Mas foi apenas o domínio que foi hackeado, não? Pelo visto todas as informações de usuários estão seguras. Caso pior foi quando o hackearam o dns da MEW e conseguiram através de phising roubar muito usuários. (https://steemit.com/myetherwallet/@thewolfofcrypto/myetherwallet-dns-server-hacked-215-ether-stolen-in-phishing-attack)

Como o "cracker" apenas colocou um aviso e pediu recompensa, acredito que não houve nenhum roubo de informações ou dano para os usuários, pois ele não teve acesso ao servidor da NegocieCoins, apenas ao domínio, e apontou os registros de DNS para um servidor próprio com aquele aviso que o tg88 postou no OP.

Pior seria se o invasor previamente tivesse feito um clone da página, redirecionando os usuários pro site falso afim de obter as informações de login e usar para roubá-los no site original (acessando o servidor real diretamente pelo endereço IP na url).
Se o cracker for rápido o suficiente, nem mesmo a autenticação em dois fatores salva o usuário, a não ser que haja um esquema de verificação/confirmação de saque por email, não tenho conta na NegocieCoins e não sei como é esse processo.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
caneca
Full Member
***
Offline Offline

Activity: 518
Merit: 147



View Profile
July 10, 2018, 08:00:32 PM
 #5

Mas foi apenas o domínio que foi hackeado, não? Pelo visto todas as informações de usuários estão seguras. Caso pior foi quando o hackearam o dns da MEW e conseguiram através de phising roubar muito usuários. (https://steemit.com/myetherwallet/@thewolfofcrypto/myetherwallet-dns-server-hacked-215-ether-stolen-in-phishing-attack)

Como o "cracker" apenas colocou um aviso e pediu recompensa, acredito que não houve nenhum roubo de informações ou dano para os usuários, pois ele não teve acesso ao servidor da NegocieCoins, apenas ao domínio, e apontou os registros de DNS para um servidor próprio com aquele aviso que o tg88 postou no OP.

Pior seria se o invasor previamente tivesse feito um clone da página, redirecionando os usuários pro site falso afim de obter as informações de login e usar para roubá-los no site original (acessando o servidor real diretamente pelo endereço IP na url).
Se o cracker for rápido o suficiente, nem mesmo a autenticação em dois fatores salva o usuário, a não ser que haja um esquema de verificação/confirmação de saque por email, não tenho conta na NegocieCoins e não sei como é esse processo.

Sim e foi exatamente isso que ocorreu na MEW, infelizmente algumas pessoas perderam fundos. A MEW inclusive que falhas de segurança tem aos montes, infelizmente a "melhor carteira" de ETH é muito ruim.
sabotag3x
Legendary
*
Offline Offline

Activity: 2534
Merit: 2170


Crypto Swap Exchange


View Profile
July 10, 2018, 08:56:35 PM
 #6

Mas foi apenas o domínio que foi hackeado, não? Pelo visto todas as informações de usuários estão seguras. Caso pior foi quando o hackearam o dns da MEW e conseguiram através de phising roubar muito usuários. (https://steemit.com/myetherwallet/@thewolfofcrypto/myetherwallet-dns-server-hacked-215-ether-stolen-in-phishing-attack)

Como o "cracker" apenas colocou um aviso e pediu recompensa, acredito que não houve nenhum roubo de informações ou dano para os usuários, pois ele não teve acesso ao servidor da NegocieCoins, apenas ao domínio, e apontou os registros de DNS para um servidor próprio com aquele aviso que o tg88 postou no OP.

Pior seria se o invasor previamente tivesse feito um clone da página, redirecionando os usuários pro site falso afim de obter as informações de login e usar para roubá-los no site original (acessando o servidor real diretamente pelo endereço IP na url).
Se o cracker for rápido o suficiente, nem mesmo a autenticação em dois fatores salva o usuário, a não ser que haja um esquema de verificação/confirmação de saque por email, não tenho conta na NegocieCoins e não sei como é esse processo.

Sim e foi exatamente isso que ocorreu na MEW, infelizmente algumas pessoas perderam fundos. A MEW inclusive que falhas de segurança tem aos montes, infelizmente a "melhor carteira" de ETH é muito ruim.

Segundo a notícia do site Livecoins: "Posteriormente, como o valor em Bitcoin não foi pago, os hackers deixaram o site funcionando mas com arquivo malicioso. Além disso, como eles possuem controle do site, tudo que é digitado como senhas e e-mails pode ser capturado."
Fonte: https://livecoins.com.br/urgente-negociecoins-tem-site-hackeado/

Então, o cara "clonou" o site sim..



Isso ai deve ser karma por ter processado o cara da bitvalor Grin

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
caneca
Full Member
***
Offline Offline

Activity: 518
Merit: 147



View Profile
July 10, 2018, 09:04:05 PM
 #7


[...]

Segundo a notícia do site Livecoins: "Posteriormente, como o valor em Bitcoin não foi pago, os hackers deixaram o site funcionando mas com arquivo malicioso. Além disso, como eles possuem controle do site, tudo que é digitado como senhas e e-mails pode ser capturado."
Fonte: https://livecoins.com.br/urgente-negociecoins-tem-site-hackeado/

Então, o cara "clonou" o site sim..



Isso ai deve ser karma por ter processado o cara da bitvalor Grin

Então o caso é sério sim.

Ou o karma de manipular volume. Negociecoins é a exchange de maior volume que você não sabe de ninguém que usa, um tanto quanto estranho.
wilwxk
Sr. Member
****
Offline Offline

Activity: 476
Merit: 314


View Profile
July 10, 2018, 11:23:30 PM
 #8

Sem querer ficar criando teorias, mas não deve ser nada difícil uma empresa sumir com os fundos e criar uma acusação sobre ataques de hackers, e quando eles conseguem "recuperar" os fundos eles ainda conseguem criar um vínculo de confiança com os clientes (pelo menos com aqueles que continuaram operando lá).
arthurbonora
Hero Member
*****
Offline Offline

Activity: 1078
Merit: 529


View Profile WWW
July 11, 2018, 11:24:52 AM
 #9

Mas se o dominio é .com.br, no mínimo precisa ser registrado diretamente no registro.br, e vou te falar, pra transferência de titularidade sem acesso a conta é uma burocracia enorme, eu trabalho com isso, se realmente tiveram acesso ao dominio, deve ser pela senha mesmo.
alegotardo
Legendary
*
Offline Offline

Activity: 2408
Merit: 1140


☢️ alegotardo™️


View Profile
July 11, 2018, 12:17:39 PM
 #10

Mas se o dominio é .com.br, no mínimo precisa ser registrado diretamente no registro.br, e vou te falar, pra transferência de titularidade sem acesso a conta é uma burocracia enorme, eu trabalho com isso, se realmente tiveram acesso ao dominio, deve ser pela senha mesmo.

Não é nada tão burocrático esse processo da RegistroBr.
Eu já precisei transferir um domínio de uma empresa pra outra e te conto...

Você precisa do contrato social da empresa detentora do domínio (ou documento equivalente), cópias do cpf/rg da pessoa que responde pela empresa e uma carta que você preenche no registroBR, assina e autentica em cartório. Junta tudo e manda pra eles.

Logo que chega lá, é um ou dois dias no máximo pra liberarem.
Assim como em qualquer lugar, se os documentos falsos forem bem feitos, vai passar pela verificação manual.

Deveria haver algum tipo de verificação por email ou telefone previamente cadastrado na plataforma pra prevenir isso.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
arthurbonora
Hero Member
*****
Offline Offline

Activity: 1078
Merit: 529


View Profile WWW
July 11, 2018, 02:51:04 PM
 #11

Mas se o dominio é .com.br, no mínimo precisa ser registrado diretamente no registro.br, e vou te falar, pra transferência de titularidade sem acesso a conta é uma burocracia enorme, eu trabalho com isso, se realmente tiveram acesso ao dominio, deve ser pela senha mesmo.

Não é nada tão burocrático esse processo da RegistroBr.
Eu já precisei transferir um domínio de uma empresa pra outra e te conto...

Você precisa do contrato social da empresa detentora do domínio (ou documento equivalente), cópias do cpf/rg da pessoa que responde pela empresa e uma carta que você preenche no registroBR, assina e autentica em cartório. Junta tudo e manda pra eles.

Logo que chega lá, é um ou dois dias no máximo pra liberarem.
Assim como em qualquer lugar, se os documentos falsos forem bem feitos, vai passar pela verificação manual.

Deveria haver algum tipo de verificação por email ou telefone previamente cadastrado na plataforma pra prevenir isso.

@alegotardo, mas  você descreveu de forma completa praticamente a definição de burocracia, chegando na parte da carta ali para mim já é brucrotárico, fora a parte de autenticar etc... e tal, esse processo todo é dos mais burocráticos, o que não quer dizer infalível, e também não quer dizer que está certo ou errado.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!