Bitcoin Forum
May 05, 2024, 02:26:14 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: ⚠️Новый вид мошенничества и кражи учетки !  (Read 367 times)
bakasabo (OP)
Legendary
*
Offline Offline

Activity: 2310
Merit: 1178



View Profile
August 08, 2019, 09:57:23 AM
Merited by Symmetrick (7), xandry (2), Xal0lex (2), diks (1), imhoneer (1), taikuri13 (1)
 #1

Приветствую коллеги.

Недавно на форуме появился новый вид мошенничества. Мошенники пытаются украсть учетную запись на форуме.

Пользователь получает личное сообщение от незнакомого участника форума с информацией, подобной ниже на скриншоте.



Ссылка в сообщении перенаправляет на турецкий клон сайта Bitcointalk, хотя и выглядит в самом письме ссылка выглядит как безобидная ссылка на bitcointalk.org. Ссылка предлагает ввести на сайте свой логин и пароль от Bitcointalk (что делать конечно же не рекомендуется).



Небольшой лайфхак - Когда вы наводите курсор мыши на ссылку, которая находится за пределами этого форума, цвет ссылки будет синим.



Когда вы наводите курсор мыши на ссылку и видите зеленый цвет, то есть ссылка на форум Bitcointalk.



Если вы вдруг получили подобное сообщение, настоятельно рекомендую поставить отправителю отрицательный траст. Подобные письма могут приходить не только от пользавателя kingpin4321, но и от других, уже взломанных подобным способом учетных записей.

Всегда будьте бдительны и лишний раз проверьте закладку Trust пользователя, мало ли там находится информация о недавно измененном пароле.

П.С. В будущем же полезно подобные ссылки на фишинговые сайты регистрировать в базе данных Гугла.
https://submit.symantec.com/antifraud/phish.cgi
https://safebrowsing.google.com/safebrowsing/report_phish/?hl=ru

Топик был переведен с разрешения автора dkbit98

Оригинал топика ⚠️ How Scammer tried to Hack my Bitcointalk and how to Protect yourself?⚠️



R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
1714919174
Hero Member
*
Offline Offline

Posts: 1714919174

View Profile Personal Message (Offline)

Ignore
1714919174
Reply with quote  #2

1714919174
Report to moderator
The grue lurks in the darkest places of the earth. Its favorite diet is adventurers, but its insatiable appetite is tempered by its fear of light. No grue has ever been seen by the light of day, and few have survived its fearsome jaws to tell the tale.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
dkbit98
Legendary
*
Offline Offline

Activity: 2226
Merit: 7129



View Profile WWW
August 08, 2019, 11:18:20 AM
 #2

Спасибо переводчику!
Для подробной информации и английский:
https://bitcointalk.org/index.php?topic=5173531.msg52094372#msg52094372

рекомендация защита:
- HTTPSeverywhere
- ClearURL
- NoScript (эксперт)
- uMatrix (эксперт)

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
andy_pelevin
Legendary
*
Offline Offline

Activity: 2223
Merit: 1123


Altcoinlog


View Profile
August 08, 2019, 05:58:46 PM
Merited by Captain-Cryptory (1)
 #3


Недавно на форуме появился новый вид мошенничества. Мошенники пытаются украсть учетную запись на форуме.


Ни чего нового, обычный фишинг. Можно, конечно, говорить, что такими методами разводят лохов и я на такую удочку ни когда не клюну, но и на старуху бывает проруха... Мой выбор - HTTPSeverywhere. Софт с открытым кодом и от авторитетных разработчиков.


█████████████████████████████████████████████
█████████████████████`````███████████████████
████████████████████```````██████████████████
███████████████████````````█████████████████
██████████████████```███`````████████████████
█████████████████```█████`````███████████████
████████████████```███████`````██████████████
███████████████```█████████`````█████████████
██████████████```````````````````████████████
█████████████```█████████████`````███████████
████████████```███████████████`````██████████
███████████```█████████████████`````█████████
██████████```███████████████████`````████████
████████`````███████████████████```````██████
█████████████████████████████████████████████
gdgdgdg
Altcoin
КАК НАСТРОИТЬ МАЙНИНГ?
ИНСТРУКЦИЯ

| OK   VKONTAKTE
| TWITTER   TELEGRAM
| FACEBOOK    INSTAGRAM


[/center
johhnyUA
Legendary
*
Offline Offline

Activity: 2422
Merit: 1834


Crypto for the Crypto Throne!


View Profile
August 08, 2019, 08:24:54 PM
 #4

Мой выбор - HTTPSeverywhere. Софт с открытым кодом и от авторитетных разработчиков.

Минус сервиса в том, что он может блочить сервисы у которых не предусмотрен https. Некоторые полезные сервисы до сих пор сидят на http. К примеру сайт MIT-a - http://web.mit.edu/.
Как то так.

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
bomj
Sr. Member
****
Offline Offline

Activity: 1337
Merit: 288


0xbt


View Profile WWW
September 10, 2019, 10:16:16 PM
Last edit: September 10, 2019, 10:35:44 PM by bomj
Merited by kzv (1)
 #5

Да ну, это лохи какие-то.
Можно изощриться гораздо серьезнее.
Для этого зарегистрировать сайт с подобными символами:
ì - í - ï - ı - i / ό - ὂ - ὄ - ὅ - ö - o .............
И bitcointalk превращается....... в........:
bıtcoıntalk.org
bitcόintalk.org
bìtcoìntalk.org
bitcointȧlk.org
...............

Есть пример сайта с таким символом - http://lokıdn.com/blog.php
В этой статье приведен и пример такой почты

Зашел на https://godaddy.com и попробовал зарегистрировать домен с такими символами.
Сами попробуйте.

Пример bıtcόìntȧlk.org :

https://uk.godaddy.com/domainsearch/find?checkAvail=1&domainToCheck=bıtcόìntȧlk


https://ru.wikipedia.org/wiki/Í
https://ru.wikipedia.org/wiki/Список_латинских_букв

AnatanVS
Sr. Member
****
Offline Offline

Activity: 364
Merit: 309



View Profile
September 11, 2019, 03:43:40 PM
 #6

Coвceм нeдaвнo столкнулся с подобным же случаем, описанным топик стартером.

Пoлyчил пpивaтнoe cooбщeниe oт tarakai Cлeдyющeгo coдepжaния:



Ecли пepeйти пo yкaзaннoй ccылкe тo пoпaдaeшь в cлeдyющyю тeмy:



A yжe пepexoд пo cлeдyющeй ccылкe вeдeт нa фишингoвый caйт кaк двe кaпли вoды пoxoжий нa Биткoинтaлк,
пpичeм вeдeт нa cтpaницy c cooбщeниeм, кaк бyдтo вы paзлoгинилиcь.



Ecли ввeдeтe лoгин и пapoль, тo oчeвиднo, чтo вы пoтepяeтe cвoй aккayнт.

Hи в кoeм cлyчae нe дeлaйтe этoгo, бyдьтe внимaтeльны!!!

                     █████
                    ██████
                   ██████
                  ██████
                 ██████
                ██████
               ██████
              ██████
             ██████
            ██████
           ██████
          ██████
         ██████
        ██████    ██████████████████▄
       ██████     ███████████████████
      ██████                   █████
     ██████                   █████
    ██████                   █████
   ██████                   █████
  ██████
 ███████████████████████████████████
██████████████████████████████████████
 ████████████████████████████████████

                      █████
                     ██████
                    ██████
                   ██████
                  ██████
                 ████████████████████
                 ▀██████████████████▀
LATTICE - A New Paradigm of Decentralized Finance
PRESALE
ONGOING
 

                   ▄▄████
              ▄▄████████▌
         ▄▄█████████▀███
    ▄▄██████████▀▀ ▄███▌
▄████████████▀▀  ▄█████
▀▀▀███████▀   ▄███████▌
      ██    ▄█████████
       █  ▄██████████▌
       █  ███████████
       █ ██▀ ▀██████▌
       ██▀     ▀████
                 ▀█▌
 

             ▄████▄▄   ▄
█▄          ██████████▀▄
███        ███████████▀
▐████▄     ██████████▌
▄▄██████▄▄▄▄█████████▌
▀████████████████████
  ▀█████████████████
  ▄▄███████████████
   ▀█████████████▀
    ▄▄█████████▀
▀▀██████████▀
    ▀▀▀▀▀
thefever333
Jr. Member
*
Offline Offline

Activity: 280
Merit: 1


View Profile
September 11, 2019, 05:03:24 PM
 #7

боже, ну на это только лохи поведутся.  Как вообще можно зайти и не посмотреть на адрес форума?
Mashadarty1
Member
**
Offline Offline

Activity: 309
Merit: 10


View Profile
September 11, 2019, 06:55:16 PM
 #8

боже, ну на это только лохи поведутся.  Как вообще можно зайти и не посмотреть на адрес форума?
Можно конечно, Вам кажется что, каждый человек настолько внимателен, что обращает внимание куда ссылка перенапровляет)).

MINTER - WE MINT COINS AND CREATE THE INTERNET OF MONEY
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
Telegram  |  Bip Wallet  |  Twitter
lidya76
Jr. Member
*
Offline Offline

Activity: 238
Merit: 2


View Profile
September 11, 2019, 07:56:19 PM
 #9

Да, что за глупости переходить по каким-то непонятным ссылкам что здесь, что с почты? Таких простофиль уже нет. Но, спасибо за предупреждение. Предупрежден, значит вооружен!

EASY FEEDBACK, WORKING SINCE 2015  (https://www.easyfeedbacktoken.io/en)
johhnyUA
Legendary
*
Offline Offline

Activity: 2422
Merit: 1834


Crypto for the Crypto Throne!


View Profile
September 12, 2019, 05:33:37 PM
 #10

Да ну, это лохи какие-то.
Можно изощриться гораздо серьезнее.
Для этого зарегистрировать сайт с подобными символами:
ì - í - ï - ı - i / ό - ὂ - ὄ - ὅ - ö - o .............
И bitcointalk превращается....... в........:
bıtcoıntalk.org
bitcόintalk.org
bìtcoìntalk.org
bitcointȧlk.org

Странно, не думал что позволяют с такими символами регистрировать сайты. Как ни крути, я думал все ограничивается английским алфавитом. Кириллицу к примеру до сих пор нельзя регистрировать. (про Ї поэтому крайне сомневаюсь что можно)

А что это за алфавит?

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
thefever333
Jr. Member
*
Offline Offline

Activity: 280
Merit: 1


View Profile
September 12, 2019, 05:56:52 PM
 #11

боже, ну на это только лохи поведутся.  Как вообще можно зайти и не посмотреть на адрес форума?
Можно конечно, Вам кажется что, каждый человек настолько внимателен, что обращает внимание куда ссылка перенапровляет)).


ну это надо просто быть слепым, ибо я не понимаю как круг обзора может видеть только одну точку в мониторе
moonbind
Member
**
Offline Offline

Activity: 229
Merit: 10


View Profile
September 12, 2019, 06:40:22 PM
 #12

боже, ну на это только лохи поведутся.  Как вообще можно зайти и не посмотреть на адрес форума?
Можно конечно, Вам кажется что, каждый человек настолько внимателен, что обращает внимание куда ссылка перенапровляет)).


ну это надо просто быть слепым, ибо я не понимаю как круг обзора может видеть только одну точку в мониторе
Может когда за компом проводишь по 10 часов к концу рабочего времени не только точку в монеторе, аиногда и самого монитора не видишь((.

MINTER - WE MINT COINS AND CREATE THE INTERNET OF MONEY
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
Telegram  |  Bip Wallet  |  Twitter
bomj
Sr. Member
****
Offline Offline

Activity: 1337
Merit: 288


0xbt


View Profile WWW
September 12, 2019, 10:37:35 PM
Last edit: September 12, 2019, 11:05:53 PM by bomj
 #13

А что это за алфавит?
Уже не вспомню. Больше года назад прочитал статью:
Подменить исходный код страницы
и хотел в экспериментах шуточно подменить index.html на ındex.html (никто не обратит внимание).
Но к сожалению не всегда правильно читается в строке браузера.
Пример: https://idea.0xbt.net
Попробуйте перегрузить страницу или взглянуть на ее код))

Но на самом деле все гораздо серьезнее:
Давайте представим, что на Толке появилась экстренная новость
(вброшенная нубом или купленной легендой):
Binance BTC AirDrop, Only 3 Hours:
https://binance.com/en/news/BTC-AirDrop-Only-3-Hours
И все это похоже на статьи Бинанса, к примеру: https://www.binance.vision/ru/security/what-is-a-dusting-attack
И естественно там бы присутствовала кнопка входа.
Кто обратит внимание на отсутствием точки над "i", да еще и на мобильнике....
К сожалению сейчас у всех звенят $$$ в глазах, как в мультике про "Том и Джерри"

И я бы наверное повелся и попытался бы войти в аккаунт(((((((((((((

А если зайти на тот же GoDaddy, то вы увидите, что домены:
bìnance.com
bínance.com
bınance.com
уже заняты......................................

(про Ї поэтому крайне сомневаюсь что можно)

))))
https://uk.godaddy.com/domainsearch/find?checkAvail=1&domainToCheck=bïnance.com


Так что возможно пора становиться параноиком)))

(у кого дальнозокость - покупайте очки...)

AnatanVS
Sr. Member
****
Offline Offline

Activity: 364
Merit: 309



View Profile
September 17, 2019, 06:08:26 PM
 #14

Да ну, это лохи какие-то.
Можно изощриться гораздо серьезнее.
Для этого зарегистрировать сайт с подобными символами:
ì - í - ï - ı - i / ό - ὂ - ὄ - ὅ - ö - o .............
И bitcointalk превращается....... в........:
bıtcoıntalk.org
bitcόintalk.org
bìtcoìntalk.org
bitcointȧlk.org

Странно, не думал что позволяют с такими символами регистрировать сайты. Как ни крути, я думал все ограничивается английским алфавитом. Кириллицу к примеру до сих пор нельзя регистрировать. (про Ї поэтому крайне сомневаюсь что можно)

А что это за алфавит?

Сайты с названием на кириллице можно регистрировать в зонах .рф, .укр и .бел.

                     █████
                    ██████
                   ██████
                  ██████
                 ██████
                ██████
               ██████
              ██████
             ██████
            ██████
           ██████
          ██████
         ██████
        ██████    ██████████████████▄
       ██████     ███████████████████
      ██████                   █████
     ██████                   █████
    ██████                   █████
   ██████                   █████
  ██████
 ███████████████████████████████████
██████████████████████████████████████
 ████████████████████████████████████

                      █████
                     ██████
                    ██████
                   ██████
                  ██████
                 ████████████████████
                 ▀██████████████████▀
LATTICE - A New Paradigm of Decentralized Finance
PRESALE
ONGOING
 

                   ▄▄████
              ▄▄████████▌
         ▄▄█████████▀███
    ▄▄██████████▀▀ ▄███▌
▄████████████▀▀  ▄█████
▀▀▀███████▀   ▄███████▌
      ██    ▄█████████
       █  ▄██████████▌
       █  ███████████
       █ ██▀ ▀██████▌
       ██▀     ▀████
                 ▀█▌
 

             ▄████▄▄   ▄
█▄          ██████████▀▄
███        ███████████▀
▐████▄     ██████████▌
▄▄██████▄▄▄▄█████████▌
▀████████████████████
  ▀█████████████████
  ▄▄███████████████
   ▀█████████████▀
    ▄▄█████████▀
▀▀██████████▀
    ▀▀▀▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!