Bitcoin Forum
May 21, 2024, 08:00:10 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Ledger Phishing - Ci Risiamo  (Read 134 times)
HedgeFx (OP)
Sr. Member
****
Offline Offline

Activity: 1012
Merit: 402


View Profile
March 17, 2023, 09:32:41 AM
Merited by fillippone (5)
 #1

Buogiorno a tutti,

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.

Una sola curiosità: posto che da ledger non sanno e non sapranno mai le chiavi associate, secondo voi possono sapere quelli che sono gli address associati alle chiavette vendute??? Huh
Ale88
Legendary
*
Offline Offline

Activity: 2394
Merit: 2399



View Profile
March 17, 2023, 04:03:01 PM
 #2

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.
Ma è sempre basato sui dati ottenuti anni fa oppure stiamo parlando di un nuovo leak?

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
HedgeFx (OP)
Sr. Member
****
Offline Offline

Activity: 1012
Merit: 402


View Profile
March 17, 2023, 04:06:56 PM
 #3

E chi può dirlo? So solo che mi sono arrivate due email su due indirizzi diversi (entrambe usati per acquisto ledger) di cui uno nel 2021 e l'altro a metà dello scorso anno. In entrambe sanno il mio nome eil mio cognome.

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.
Ma è sempre basato sui dati ottenuti anni fa oppure stiamo parlando di un nuovo leak?
Ale88
Legendary
*
Offline Offline

Activity: 2394
Merit: 2399



View Profile
March 17, 2023, 06:41:32 PM
 #4

E chi può dirlo? So solo che mi sono arrivate due email su due indirizzi diversi (entrambe usati per acquisto ledger) di cui uno nel 2021 e l'altro a metà dello scorso anno. In entrambe sanno il mio nome eil mio cognome.
A me per il momento non è arrivato nulla, ci farò caso.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
conilmionome
Legendary
*
Offline Offline

Activity: 1042
Merit: 1018


View Profile
March 17, 2023, 08:21:48 PM
 #5

E chi può dirlo? So solo che mi sono arrivate due email su due indirizzi diversi (entrambe usati per acquisto ledger) di cui uno nel 2021 e l'altro a metà dello scorso anno. In entrambe sanno il mio nome eil mio cognome.
A me per il momento non è arrivato nulla, ci farò caso.

Anche a me nulla e uso il ledger da anni.

Tralaltro non ricordo di aver mai messo nome e cognome da nessuna parte, non so neanche bene come sia accaduta sta cosa che sappiamo proprio i nomi e cognomi
HedgeFx (OP)
Sr. Member
****
Offline Offline

Activity: 1012
Merit: 402


View Profile
March 17, 2023, 08:31:29 PM
 #6


I dati di spedizione, penso.

E chi può dirlo? So solo che mi sono arrivate due email su due indirizzi diversi (entrambe usati per acquisto ledger) di cui uno nel 2021 e l'altro a metà dello scorso anno. In entrambe sanno il mio nome eil mio cognome.
A me per il momento non è arrivato nulla, ci farò caso.

Anche a me nulla e uso il ledger da anni.

Tralaltro non ricordo di aver mai messo nome e cognome da nessuna parte, non so neanche bene come sia accaduta sta cosa che sappiamo proprio i nomi e cognomi
mendace
Sr. Member
****
Offline Offline

Activity: 462
Merit: 620


Pizza Maker 2023 | Bitcoinbeer.events


View Profile WWW
March 17, 2023, 08:54:31 PM
 #7

Buogiorno a tutti,

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.

Una sola curiosità: posto che da ledger non sanno e non sapranno mai le chiavi associate, secondo voi possono sapere quelli che sono gli address associati alle chiavette vendute??? Huh
Aspè di che address stiamo parlando? Dei wallet o indirizzo di casa (preso dalla spedizione?).

Per la prima è praticamente impossibile dato che il ledger genera la seed e di conseguenza gli address associati, dovrebbe proprio esser stato manomesso il dispositivo.

Per la seconda potrebbero sapere se e dico se ci sia un id del dispositivo registrato all'atto di vendita a quale utente sia stato abbinato quel dispositivo ma la vedo dura anche qua.
Ale88
Legendary
*
Offline Offline

Activity: 2394
Merit: 2399



View Profile
March 17, 2023, 10:16:38 PM
 #8

I dati di spedizione, penso.
Esattamente, c'era stato un leak di tutti i dati di spedizione, quindi sono arrivati scam sia via email, che lettere cartacee e anche sms.

PS: quando quoti un messaggio potresti gentilmente rispondere sotto il quote e non sopra? Altrimenti si fa fatica a seguire il filo logico, grazie  Wink

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
fillippone
Legendary
*
Offline Offline

Activity: 2170
Merit: 15566


Fully fledged Merit Cycler - Golden Feather 22-23


View Profile WWW
March 18, 2023, 12:34:27 AM
Merited by mendace (1)
 #9

Buogiorno a tutti,

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.

Una sola curiosità: posto che da ledger non sanno e non sapranno mai le chiavi associate, secondo voi possono sapere quelli che sono gli address associati alle chiavette vendute??? Huh
Aspè di che address stiamo parlando? Dei wallet o indirizzo di casa (preso dalla spedizione?).

Per la prima è praticamente impossibile dato che il ledger genera la seed e di conseguenza gli address associati, dovrebbe proprio esser stato manomesso il dispositivo.

Per la seconda potrebbero sapere se e dico se ci sia un id del dispositivo registrato all'atto di vendita a quale utente sia stato abbinato quel dispositivo ma la vedo dura anche qua.

Se l'hai comprato direttamente da loro, da qualche parte hanno una tabella con l'indirizzo di spedizione.
Sto parlando dell'indirizzo fisico, ovviamente, per quello sulla blockchain mi pare francamente impossibile, a meno di backdoor molto improbabili e sconosciute fino ad ora.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
alexrossi
Legendary
*
Offline Offline

Activity: 3738
Merit: 1742


Join the world-leading crypto sportsbook NOW!


View Profile
March 18, 2023, 07:23:17 AM
 #10

Dato che il vecchio DB delle spedizioni è di dominio pubblico, immagino siano diversi gruppi di hacker che tentano e ritentano pescando a strascico

  ▄▄███████▄███████▄▄▄
 █████████████
▀▀▀▀▀▀████▄▄
███████████████
       ▀▀███▄
███████████████
          ▀███
 █████████████
             ███
███████████▀▀               ███
███                         ███
███                         ███
 ███                       ███
  ███▄                   ▄███
   ▀███▄▄             ▄▄███▀
     ▀▀████▄▄▄▄▄▄▄▄▄████▀▀
         ▀▀▀███████▀▀▀
░░░████▄▄▄▄
░▄▄░
▄▄███████▄▀█████▄▄
██▄████▌▐█▌█████▄██
████▀▄▄▄▌███░▄▄▄▀████
██████▄▄▄█▄▄▄██████
█░███████░▐█▌░███████░█
▀▀██▀░██░▐█▌░██░▀██▀▀
▄▄▄░█▀░█░██░▐█▌░██░█░▀█░▄▄▄
██▀░░░░▀██░▐█▌░██▀░░░░▀██
▀██
█████▄███▀▀██▀▀███▄███████▀
▀███████████████████████▀
▀▀▀▀███████████▀▀▀▀
▄▄██████▄▄
▀█▀
█  █▀█▀
  ▄█  ██  █▄  ▄
█ ▄█ █▀█▄▄█▀█ █▄ █
▀▄█ █ ███▄▄▄▄███ █ █▄▀
▀▀ █    ▄▄▄▄    █ ▀▀
   ██████   █
█     ▀▀     █
▀▄▀▄▀▄▀▄▀▄▀▄
▄ ██████▀▀██████ ▄
▄████████ ██ ████████▄
▀▀███████▄▄███████▀▀
▀▀▀████████▀▀▀
█████████████LEADING CRYPTO SPORTSBOOK & CASINO█████████████
MULTI
CURRENCY
1500+
CASINO GAMES
CRYPTO EXCLUSIVE
CLUBHOUSE
FAST & SECURE
PAYMENTS
.
..PLAY NOW!..
mendace
Sr. Member
****
Offline Offline

Activity: 462
Merit: 620


Pizza Maker 2023 | Bitcoinbeer.events


View Profile WWW
March 18, 2023, 07:34:46 AM
 #11


Se l'hai comprato direttamente da loro, da qualche parte hanno una tabella con l'indirizzo di spedizione.
Sto parlando dell'indirizzo fisico, ovviamente, per quello sulla blockchain mi pare francamente impossibile, a meno di backdoor molto improbabili e sconosciute fino ad ora.


Ma si, avranno un banalissimo database MySQL con tutti i dati degli utenti registrati e con gli indirizzi di vendita e hanno subito un brute force. Però per il ledger non c'è da preoccuparsi, il dispositivo è inviolabile e non c'è tecnologia attualmente che permette il crack della private key almeno che non sia l'utente stesso ad essere distratto.
HedgeFx (OP)
Sr. Member
****
Offline Offline

Activity: 1012
Merit: 402


View Profile
March 18, 2023, 10:50:11 AM
 #12

Però per il ledger non c'è da preoccuparsi, il dispositivo è inviolabile e non c'è tecnologia attualmente che permette il crack della private key almeno che non sia l'utente stesso ad essere distratto.


Diciamo che sotto questo punto di vista forse la vita me la Vado a complicare da solo, in quanto uso principalmente Nano X con Iphone (via bluethoot) .... Però ad oggi non ho mai avuto problemi  Smiley
hymperion
Sr. Member
****
Offline Offline

Activity: 560
Merit: 456



View Profile
March 18, 2023, 11:40:29 AM
 #13

ho comprato un nano S da poco e non mi è arrivata nessuna mail, devo controllare nello spam
Ale88
Legendary
*
Offline Offline

Activity: 2394
Merit: 2399



View Profile
March 18, 2023, 04:45:30 PM
 #14

ho comprato un nano S da poco e non mi è arrivata nessuna mail, devo controllare nello spam
Il leak è di almeno 3-4 anni fa credo.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
mendace
Sr. Member
****
Offline Offline

Activity: 462
Merit: 620


Pizza Maker 2023 | Bitcoinbeer.events


View Profile WWW
March 18, 2023, 07:55:07 PM
 #15


Diciamo che sotto questo punto di vista forse la vita me la Vado a complicare da solo, in quanto uso principalmente Nano X con Iphone (via bluethoot) .... Però ad oggi non ho mai avuto problemi  Smiley


Si un pochetto, diciamo che meno possibilità ci sono di comunicare con l'esterno e più sicuro è il wallet, inoltre ledger live non è tutto quel concentrato di sicurezza, preferisco gestirlo da Electrum il ledger.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!