Bitcoin Forum
April 27, 2024, 02:54:10 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Внимание - фейковый сайт Electrum кошелька  (Read 294 times)
bakasabo (OP)
Legendary
*
Offline Offline

Activity: 2296
Merit: 1178



View Profile
July 30, 2019, 12:08:14 PM
Last edit: July 30, 2019, 01:01:54 PM by bakasabo
Merited by Symmetrick (4), xandry (1), diks (1), Baofeng (1), TheFuzzStone (1)
 #1

Electrum - один из самых популярных и бесплатных кошельков для хранения биткойна.

Официально скачать кошелек можно по ссылке https://electrum.org/, однако некие энтузиасты создали сайт аналог, имеющий идентичный дизайн.



Просьба всем быть осторожнее и качать кошельки только с официальных сайтов.

Оригинал новости взят из топика [Warning]: Another Electrum Phishing site on the loose. Использование согласовано с Baofeng.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
"Bitcoin: the cutting edge of begging technology." -- Giraffe.BTC
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714186450
Hero Member
*
Offline Offline

Posts: 1714186450

View Profile Personal Message (Offline)

Ignore
1714186450
Reply with quote  #2

1714186450
Report to moderator
1714186450
Hero Member
*
Offline Offline

Posts: 1714186450

View Profile Personal Message (Offline)

Ignore
1714186450
Reply with quote  #2

1714186450
Report to moderator
TheFuzzStone
Legendary
*
Offline Offline

Activity: 1512
Merit: 1442


thefuzzstone.github.io


View Profile WWW
July 31, 2019, 12:38:26 PM
 #2

Пока у людей не выработается привычка проверять хеш-суммы/PGP-подписи, до тех пор фишеры будут косить бабло.

IeSua
Hero Member
*****
Offline Offline

Activity: 1330
Merit: 869


View Profile
July 31, 2019, 01:08:07 PM
Merited by xandry (2), chimk (2), TheFuzzStone (1)
 #3

Это один из самых топорных вариантов, которые я видел. А вот когда punycode используется, вот это уже стремно.

https://twitter.com/ElectrumWallet/status/1144678604523147265?s=20



Видите на скриншоте под "буквой l" маааленькую точку? А она есть)

В Firefox можно включить отображение (show_punycode) в настройках, как показано на скрине. В Гуглохроме, не знаю, может расширение какое-то есть.
TheFuzzStone
Legendary
*
Offline Offline

Activity: 1512
Merit: 1442


thefuzzstone.github.io


View Profile WWW
July 31, 2019, 01:32:12 PM
Merited by xandry (2)
 #4

[:]

Чтобы не попасться на такой подарок от поисковиков (именно они могут такое подкинуть), рекомендую установить.

igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1982


Crypto Swap Exchange


View Profile
July 31, 2019, 03:55:40 PM
Merited by chimk (1)
 #5

Еще и малварь может прописать в hosts фейковый сайт, так что и по electrum.org из закладки можно попасть в ловушку.

От подобных напастей рецепт простой. Приучите себя всегда проверять pgp-подпись скачанного файла (электрума и другого связанного с деньгами софта тоже). Надежнее этого способа нет ничего ).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
kropot
Member
**
Offline Offline

Activity: 420
Merit: 48


View Profile
August 02, 2019, 03:51:08 PM
 #6

Включить контроль папок в десятке и никто ничего не пропишет в хосте, хотя это еще и в семерке можно было делать, но не так просто, как в десятке и ручками надо было все пути к разрешенным папкам прописывать.

Заражение всегда надо предотвращать, сказки про защиту антивирусов - для домохозяек, они могут опознать только те сигнатуры, которые у них в базе находятся.

Но тем не менее про проверку подписи верно сказано, проверять всегда надо.
TopTort777
Legendary
*
Offline Offline

Activity: 2282
Merit: 1436



View Profile
August 07, 2019, 01:54:50 PM
 #7

как можно спутать официальный сайт электрум с чем-то другим?

Дизайн одинаковый. Если продвинуть сайт в поисковике гугла или дать ссылки на других сайтах, то возможно 1 из 1000 пользователей возьмет и установит по ошибке кошелек с фейкового сайта.

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
kudryashov
Jr. Member
*
Offline Offline

Activity: 462
Merit: 5


View Profile
August 08, 2019, 01:37:10 PM
 #8

Дизайн слизать проще простого, подменять буквы в домене тоже, да и адд-оны тоже не все обязательно полезны Wink
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!