Bitcoin Forum
May 03, 2024, 10:24:20 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 [12] 13 14 15 »  All
  Print  
Author Topic: Bitcoin wallet Ledger’s database hacked + Campagne de phishing en cours  (Read 50892 times)
LeGaulois
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
January 15, 2021, 10:13:21 PM
 #221

Pas tellement vrai, on ne leur demande pas de coder un nouveau shopify, drupal, ou WP

Si c'est pour une histoire de couts, ca leur reviendrait moins cher de se passer de shopify et de construire quelque chose basé sur Wordpress par exemple. Ce qui leur donnerai en plus de ca beaucoup plus de fonctionnalités et d'opportunités.
Il y a forcement un webadmin derrière le site donc il peut aussi être derrière un WordPress. Ils ont également certainement un community manager. Un CM est censé pouvoir gérer Wordpress, ca fait partie des bases.

Et puis si c'était pour la sécurité, ben la du coup c'est foutu vu ce qui leur arrive. Tu trust quelqu'un et cette personne est le point faible (les 2 employés). c'est ironique même.

C'est comme si le journal Le Monde passait sur blogspot parce que leur cœur de métier c'est le journalisme, fournir du contenu et non pas de créer et maintenir un site CMS

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
Be very wary of relying on JavaScript for security on crypto sites. The site can change the JavaScript at any time unless you take unusual precautions, and browsers are not generally known for their airtight security.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714775060
Hero Member
*
Offline Offline

Posts: 1714775060

View Profile Personal Message (Offline)

Ignore
1714775060
Reply with quote  #2

1714775060
Report to moderator
GrosWesh
Legendary
*
Offline Offline

Activity: 2254
Merit: 1434



View Profile
January 19, 2021, 08:19:32 PM
 #222

Un entretien relativement intéressant avec un représentant de Ledger, comprenant entre autres un résumé du déroulement des faits de a à z :

https://www.youtube.com/watch?v=H_woLUcYI5M
Beauzebut
Member
**
Offline Offline

Activity: 79
Merit: 23


View Profile
January 19, 2021, 08:29:58 PM
 #223

Comment peut ton savoir si nos propres données ont fuité ?
GrosWesh
Legendary
*
Offline Offline

Activity: 2254
Merit: 1434



View Profile
January 19, 2021, 08:39:49 PM
 #224

Comment peut ton savoir si nos propres données ont fuité ?


Un lien pour accéder à la base de donnée qui a fuité a été posté ici --> https://bitcointalk.org/index.php?topic=5265359.msg55887687#msg55887687
LeGaulois
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
January 19, 2021, 08:41:52 PM
Last edit: January 19, 2021, 09:24:03 PM by LeGaulois
 #225



La base de données est a été publié sur le net, il y a un lien posté un peu plus tot dans cette discussion, tu peux chercher toi même dedans.

Autrement il y a un moyen d'aller plus vite.
Si tu as recu plusieurs spams dernierement, que ce soit sur ta boite mail ou SMS, te demandant de mettre à jour Ledger Live parce que soit disant ton wallet est potentiellement vulnérable c'est que tes infos perso sont bien incluses dans cette fuite.

Si tu n'as rien recu de tel, il y a de grande chance que tes données n'aient pas fuité

...

Mdr les gens qui pensent que l'entreprise pourrait donner des indemnités.

En tout cas je trouve qu'ils font bien le travail niveau communication. Pas facile pour eux.
Vis ma vie de Ledger en 2020: entre crise covid et faille de sécurité

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
Beauzebut
Member
**
Offline Offline

Activity: 79
Merit: 23


View Profile
January 19, 2021, 08:45:55 PM
 #226

Merci !
GrosWesh
Legendary
*
Offline Offline

Activity: 2254
Merit: 1434



View Profile
February 10, 2021, 06:11:24 PM
 #227

Ce matin j'ai reçu un coup de fil d'un sympathique mec du service client Ledger qui tenait à me prévenir qu'une mise à jour de sécurité importante venait de sortir. Je l'ai écouté très briévement, étant en train de travailler et je l'ai courtoisement envoyé promener en lui disant que son appel était une tentative d'escroquerie à 95% de chances et que je n'avais pas de temps.

Et ce soir, je regrette de ne pas avoir été plus malin et patient : j'aurai kiffé avoir sur le moment le réflexe de rentrer dans son jeu, tranquillement, jusqu'au moment inévitable où il m'aurait demandé de lui confier mes mots de portefeuilles. Tain j'ai vraiment été mauvais ! J'aurai pu lui dire 'ça tombe bien, je garde la carte toujours dans mon portefeuille, ne quittez pas'....'alors... vous avez de quoi noter ?'...'c'est bien les 24 mots qui sont sur la carte que vous voulez'... 'oui ? ... alors... 'Va...te...faire...' et je suis certain qu'il aurait raccroché de colère.

Vivement qu'un autre me rappelle !!  Cheesy
asche
Legendary
*
Offline Offline

Activity: 1484
Merit: 1489


I forgot more than you will ever know.


View Profile
February 10, 2021, 06:22:58 PM
 #228

Vivement qu'un autre me rappelle !!  Cheesy

Je serais vraiment curieux de savoir si c'est un call center avec une série de question développée spécialement par les "hacker" ou n'importe qui, ou si les mecs savent réellement ce qu'ils font...
GrosWesh
Legendary
*
Offline Offline

Activity: 2254
Merit: 1434



View Profile
February 10, 2021, 07:25:36 PM
 #229

Vivement qu'un autre me rappelle !!  Cheesy

Je serais vraiment curieux de savoir si c'est un call center avec une série de question développée spécialement par les "hacker" ou n'importe qui, ou si les mecs savent réellement ce qu'ils font...

Bof moi je vois ça comme un type isolé qui part à la pêche  Cheesy Avec moi il a fait bredouille. Mais un naif pourrait peut être (et encore) se laisser embobiner par le ton solennel que le gars prend au téléphone.

Le bemol c'est que les gens qui ont fait l'effort de se procurer un cold wallet ont déja des notions relativement avancées des mesures de sécurité à prendre. De facto ce n'est quand même pas le meilleur panel pour de escrocs, et c'est tant mieux.
LeGaulois
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
February 10, 2021, 08:24:40 PM
 #230



'tin j'aimerais qu'on m'appelle.

Je lui dirais de venir sur Zoom, et je lui ferai un coup comme ca https://www.youtube.com/watch?v=qDCwym3blDk
avec un mix de la chaine Sandoz.
Après l'avoir fait tourner en bourrique tu luis dis "attend je vais prendre une photo" et tu lui donnes ca

Sinon, tu as remarqué un accent étranger? T'as un numéro de tèl?

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
GrosWesh
Legendary
*
Offline Offline

Activity: 2254
Merit: 1434



View Profile
February 10, 2021, 08:38:19 PM
 #231


Sinon, tu as remarqué un accent étranger? T'as un numéro de tèl?

Haha oui il y a clairement moyen de se foutre de leur g... J'ai manqué de présence d'esprit ce matin.

Non aucun accent, très bonne élocution, posé, voix grave mdr se la jouait hyper sérieux.

Sinon oui bien sûr j'ai le numero mais ça ne servira à rien, quand tu rappelle (meme aussitôt) un message vocal te dit que le numéro n'est pas attribué. Je ne l'ai pas rappelé lui mais je l'ai fait au moins 3 fois avec d'autres. D'ailleurs ça faisait un moment que je n'avais pas reçu d'appel, ça va se tasser.
LeGaulois
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
February 19, 2021, 01:21:32 PM
Merited by Halab (3), Saint-loup (1)
 #232

Encore une gaffe de chez Ledger, certes moins sérieuse, mais ils ont vraiment un problème chez eux...

- La personne achète un wallet Ledger.
- Après quelques heures, elle reçoit un email d'une personne qu'elle ne connait pas, et qui lui dit:

Eh j'ai acheté un Ledger et j'ai reçu un email de confirmation, mais au lieu que ce soit mes coordonnées, c'est les tiennes. Avec nom/prénom adresse, etc

En gros, tu fais un achat et tes coordonnées personnelles sont envoyées par email à une autre personne


https://www.reddit.com/r/ledgerwallet/comments/llm3yp/beware_ledger_shop_appears_to_be_leaking_order/

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
GrosWesh
Legendary
*
Offline Offline

Activity: 2254
Merit: 1434



View Profile
April 09, 2021, 08:06:51 PM
 #233

Il fallait s'y attendre, une class action vise Ledger (ainsi que Shopify) aux usa.

https://journalducoin.com/bitcoin/piratage-de-donnees-ledger-face-a-une-class-action-aux-etats-unis/

J'aime assez la conclusion d'Hellmouth  Cheesy

"Quant à Ledger, habitué à communiquer exclusivement dans la langue de Shakespeare, l'occasion et la tribune seront parfaites pour continuer à progresser en la matière".



RoyalMoney
Copper Member
Jr. Member
*
Offline Offline

Activity: 56
Merit: 16

Crypto Ferengi


View Profile
May 02, 2021, 07:24:23 PM
 #234

je sais pas chez vous mais ils ont repris du poil de la bête, une semaine d'appel et sms en provenance des pays-bas  Angry
GrosWesh
Legendary
*
Offline Offline

Activity: 2254
Merit: 1434



View Profile
May 02, 2021, 07:33:00 PM
 #235

je sais pas chez vous mais ils ont repris du poil de la bête, une semaine d'appel et sms en provenance des pays-bas  Angry

Rassures toi tu n'es pas le seul lol... Des appels chaque jour depuis plusieurs pays de mon côté. Généralement je ne répond pas, mais une fois  ou deux j'ai claqué un 'fuck you' en guise de bonjour avant de raccrocher. C'est con mais ça fais du bien  Grin

Maintenant que la database est sortie c'est un annuaire pour emmerdeurs et arnaqueurs de tous poils...
RoyalMoney
Copper Member
Jr. Member
*
Offline Offline

Activity: 56
Merit: 16

Crypto Ferengi


View Profile
May 02, 2021, 08:01:40 PM
 #236

(merci Ledger) j'espère qu'ils vont pas essayer chacun à leur tour pendant des années
GrosWesh
Legendary
*
Offline Offline

Activity: 2254
Merit: 1434



View Profile
May 02, 2021, 08:04:04 PM
 #237

(merci Ledger) j'espère qu'ils vont pas essayer chacun à leur tour pendant des années

Des années je sais pas mais ça a leaké et c'est public maintenant qu'on le veuille ou non... Seule chose à faire pour éviter les appels intempestifs : changer de numéro de mobile...
LeGaulois
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
May 02, 2021, 10:55:11 PM
 #238

Pour l'instant aucun reçu chez moi, je me sent presque comme un VIP chez Ledger  Cheesy


Bien que sur une boite mail c'est pas trop dérangeant en partant du principe que tu utilises une boite mails 'poubelle', mais un mobile ou fixe c'est la merdas. Seul moyen, changer de numéro, ce qui peut être hyper chiant.
Après il doit bien y avoir des applications, ou même des réglages qui permettent de bloquer les appels reçus en provenance de pays autre que la France

Par contre les emails, ca y va les tentatives de phishing en utilisant blockchain.com, et autre wallets

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
RoyalMoney
Copper Member
Jr. Member
*
Offline Offline

Activity: 56
Merit: 16

Crypto Ferengi


View Profile
May 03, 2021, 07:11:57 PM
 #239

Pour l'instant aucun reçu chez moi, je me sent presque comme un VIP chez Ledger  Cheesy


Bien que sur une boite mail c'est pas trop dérangeant en partant du principe que tu utilises une boite mails 'poubelle', mais un mobile ou fixe c'est la merdas. Seul moyen, changer de numéro, ce qui peut être hyper chiant.
Après il doit bien y avoir des applications, ou même des réglages qui permettent de bloquer les appels reçus en provenance de pays autre que la France

Par contre les emails, ca y va les tentatives de phishing en utilisant blockchain.com, et autre wallets

bloquer les numéros ça va, mais tout un pays c'est embêtant.
Sur mon smartphone, j'ai "smart contact" qui indique parfois si le numéro est connu comme "fraude potentiel" (ça fonctionne assez bien)
aesma
Hero Member
*****
Offline Offline

Activity: 2380
Merit: 916


fly or die


View Profile
May 10, 2021, 03:46:11 PM
 #240

J'ai pas mal d'appels de ce style, je n'avais pas fait le rapprochement. J'ai tendance à ne pas répondre quand je ne connais pas le numéro, mais en plus effectivement mon Samsung me signale systématiquement "fraude potentielle" ou "suspicion de spam" donc là je réponds encore moins.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 [12] 13 14 15 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!