Вчера я получил то, что я думал, было письмо от localbitcoins.com администраторов. Это на самом деле оказалось, фишинг
афера, которую я никогда не понимал, пока после того, как я нажал на ссылку фишинг. Далее это письмо, которое я получил.
Я знаю, что его не так много, но я говорю, ее открытый сезон, чтобы пойти после того, как эти парни и украсть что-нибудь от них, что у них есть.
Если вы крадете, как, что с кем-то, я говорю, что вы заслуживаете, что 100X украдено от вас.
Просто разделить все, что вы получите со мной. ЛОЛ. Ях я могу мечтать правильно.
ИЗ: no-reply@localbitcoins.com communication@localbitcoins.com через comcast.net
***
Я не могу видеть заголовок полный адрес электронной получить IP, но я хотел бы я мог. Похоже, что они каким-то образом подделать адрес электронной почты.
Если кто-нибудь знает, как получить полный заголовок письма от GMAIL, дайте мне знать, и Ill добавить эту информацию.
***
Здравствуй,
Это сообщение, чтобы предупредить вас, что ваш аккаунт был временно помечен как потенциально мошеннический из-за информации, предоставленной в билете поддержки открыт другим пользователем.
Пожалуйста, подтвердите, что вы являетесь владельцем этого счета, отвечая на удобства, прежде чем мы продолжим. Спасибо. https://localbitcoins.com/support/reply/787334/
*****
Эта ссылка ФАКТИЧЕСКИ принимает вас здесь:
http://ammaraandlayla.com/v/login.htm
Этот веб-сайт переводится сюда на NSLOOKUP:
23.229.162.73
Общая информация IP
IP: 23.229.162.73
Decimal: 400925257
Hostname: ip-23-229-162-73.ip.secureserver.net
ISP: GoDaddy.com, LLC
Организация: GoDaddy.com, LLC
Услуги: Ни один не обнаружено
Тип:
Назначение: Статический IP
Черный список:
информация геолокации
Страна: США нам флаг
Регион / Штат: Аризона
Город: Scottsdale
Широта: 33.6119 (33 ° 36 '42.84 "N)
Долгота: -111.8906 (111 ° 53 '26.16 "W)
Код города: 480
Почтовый индекс: 85260
*****
С наилучшими пожеланиями,
Эдгар
LocalBitcoins.com (автоматическое сообщение)
Сразу после того, как я понял, что произошло, я изменил свой пароль и даже дошел до того, как сброс фактора аутентификации формы Google Authenticator 2 так, это было бы на новую строку аутентификации для дополнительной осторожности.
Я тут же представил билет Localbitcions.com предупреждая их о том, что я получил, и информировать их
что их могут быть потенциальными хакеры атакующих их веб-сайт.
Я понял, что все было хорошо, и я был бы в безопасности. Id сбросить пароль и восстановить два фактора аутентификации формы, так что они должны были бы мой телефон, чтобы сделать что-нибудь с моего счета права. Я БЫЛ НЕПРАВ!!!
Около 2 часов спустя, я заметил, что мой бумажник баланс в Localbitcoins был ZERO. Теперь, я только потерял 0.5BTC, но это был просто удар в грудь, чтобы думать, что даже с аутентификацией два вида и новый пароль, который был длиной 32 символов и имеет все из верхнего регистра, строчных букв, цифр, специальных символов, все, она по-прежнему взломан менее чем за 2 часа.
Теперь я просто дымящей. Я открыл еще один билет с Localbitcoins.com сказать им
Однажды в Голливуде после того, как я сказал им, что их сайт может быть поставлена под угрозу.
Вот сделка, если кто-нибудь может сделать что-нибудь с ним.
06/30/2014 20:54 0,5 Направлено 1D8niJyfQrfiUpgXe36s8M9QFiw2xgCXD4
TXID e377545df538d973f23dc93f9392cc2a4109779029ab04176f97fb49d4251ee5
Ответы, которые я получил назад заставил меня еще больше расстроился и недо в настоящее время, сотрудники Localbitcoins.com не компенсировало
мне для anauthorized доступа моего счета из другой страны. Я живу в Японии и доказал IP адрес мой компьютер использует.
Тогда что меня шокировали их сотрудники прислали мне все журналы транзакций и IP-адрес из нападавших так мне его открывает сезон на этих ребятах. Ill размещать в bitcointalk форумах, чтобы получить парней, которые имеют удовольствие с этим материалом, чтобы отслеживать эти ребята вниз, если они могут.
Таким образом, та часть, которая расстроила меня больше всего это полное отсутствие безопасности на своем веб-сайте.
У меня было две формы
безопасности фактор установки и они все-таки удалось войти в свой счет и отправлять денежные средства из кошелька.
Когда они ответили мне, что они сказали, что они не помогли бы мне и не компенсировали бы мне вернуть украденные средства.
Это выходит для меня неприемлемо.
Первые, их безопасность сайта, очевидно, очень и очень слабая. Сбросить пароль и он был взломан на месте в течение нескольких минут.
Второй, их безопасность, очевидно, не очень хорошо, когда они могут обойти аутентификацию две формы. Я имею в виду мой телефон находится в Японии, и нападавшие были в США. Очевидно, что хакеры смогли получить доступ к веб-сайт, чтобы тянуть
информация, необходимая для обхода аутентификации фактора на 2 формы или воспроизвести мину.
Третий, они не имеют безопасности для защиты вашего аккаунта, когда люди войти с совершенно другой страны
и они не
Останови их. Они не имеют какой-либо защиты, которая блокирует ваш счет, когда такое Войти после неудачных логинов происходят из другой страны. Такая вещь должна заблокировать учетную запись и требуют идентификации вашей личности от
по электронной почте с сайта и вызова или текста на зарегистрированный номер телефона.
Все это воняет ко мне, и я удивляюсь, как много других людей, которые были взломаны.
Im включая несанкционированный доступ к моему счету, а просто как FYI для вас, если вы можете сделать что-нибудь с ним.
Кроме того, на заключительной ноте, я только что заметил, что после моих жалоб на сайте вчера, они теперь требуют человеческой проверки
CAPTCHA на требование Войти после того как они взломали и мой BTC был украден. Я думаю, что его слишком мало и слишком поздно, и они являются главной мишенью для хакеров и не делают ничего, чтобы защитить своих клиентов, и ничего не будет делать после того, как их клиенты ограбили:
Вот ответы, которые я получил формируют сайт:
Ive добавил примечание к тому, что IP был я, а что тот, кто взломал сайт.
Пожалуйста, расскажите нам, что IP является один из атакующих, так как существует много различных и мы можем только признать тот, кто изымать свои средства:
Действительно админ идиоты? Вы не можете сказать, кто снял деньги?
Очевидно, что один, что говорит SEND FROM КОШЕЛЬКА, и тот, кто не я меняю пароль
как я сказал вам, что я бы сделать, чтобы доказать, что ПК и IP я использую дома. FKNG идиоты !!!
XXXXXXX (0) 30 июня 2014, 2:54 вечера Отправка из бумажника 46.21.154.83 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
XXXXXXX (0) 30 июня 2014, 2:45 вечера Двухфакторная Фаза 2 Войти 46.21.154.83 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
XXXXXXX (0) 30 июня 2014, 2:37 вечера Два фактора Фаза 1 Войти 46.21.154.83 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
XXXXXXX (0) 30 июня 2014, 2:22 вечера Двухфакторная Фаза 1 Войти
46.21.154.83 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko)
Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
XXXXXXX (0) 30 июня 2014, 1:05 вечера Два фактора Фаза 1 Войти 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
XXXXXXX (0) 30 июня 2014, 1:03 вечера Два фактора Фаза 1 Войти 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
XXXXXXX (0) 30 июня 2014, 1:03 вечера SMS отправлено Content: Localbitcoins.com маркер проверки: XXX
ЭТО БЫЛО МНЕ НА ДОМУ проверочном МОЙ НОМЕР ТЕЛЕФОНА.
XXXXXXX (0) 30 июня 2014, 1:03 вечера Двухфакторная Фаза 2 Войти 118.15.15.241 Mozilla / 5.0 (Windows NT 6.1; WOW64; с.в.: 30.0) Gecko / 20100101 Firefox / 30.0
ЭТО БЫЛО МНЕ НА ДОМУ
XXXXXXX (0) 30 июня 2014, 1:03 вечера
Два фактора Фаза 1 Войти 118.15.15.241 Mozilla / 5.0 (Windows NT 6.1; WOW64; с.в.: 30.0) Gecko / 20100101 Firefox / 30.0
ЭТО БЫЛО МНЕ НА ДОМУ
XXXXXXX (0) 30 июня 2014, 1:01 вечера Двухфакторная включен 118.15.15.241 мобильный
Это было меня дома ПЕРЕЗАГРУЗКА MY 2 Форм-фактор аутентификации для
Настройка аутентификатор Google на новую строку аутентификации.
XXXXXXX (0) 30 июня 2014, 1 вечер Зарегистрированный в 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
XXXXXXX (0) 30 июня 2014, 1 вечер Двухфакторная отключен 118.15.15.241
Это было меня дома ПЕРЕЗАГРУЗКА MY 2 Форм-фактор аутентификации для
Настройка аутентификатор Google на новую строку аутентификации.
XXXXXXX (0) 30 июня 2014, 1 вечер Пароль запрос на изменение 118.15.15.241
ЭТО БЫЛО МНЕ НА ДОМУ ПЕРЕЗАГРУЗКА МОЙ ПАРОЛЬ ПОСЛЕ ПРИЕМА
ЭЛЕКТРОННАЯ ПОЧТА Я ВЫСТУПИЛ
XXXXXXX (0) 30 июня 2014, 12:59 вечера Пароль запрос на изменение 118.15.15.241
ЭТО БЫЛО МНЕ НА ДОМУ ПЕРЕЗАГРУЗКА МОЙ ПАРОЛЬ ПОСЛЕ ПРИЕМА
ЭЛЕКТРОННАЯ ПОЧТА Я ВЫСТУПИЛ
XXXXXXX (0) 30 июня 2014, 12:57 вечера Не удалось Войти попытка 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
XXXXXXX (0) 30 июня 2014, 12:55 вечера Не удалось Войти попытка 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36
Это было HACKER
--- С наилучшими пожеланиями, Эдгар
Общая информация IP
IP: 46.21.154.83
Decimal: 773167699
Hostname: 83.154.21.46.in-addr.arpa
ISP: Swiftway Sp. г o.o.
Организация: Выделенные-сервера
Услуги: Ни один не обнаружено
Тип:
Назначение: Динамический IP
Черный список:
информация геолокации
Страна: США нам флаг
Широта: 38 (38 ° 0 '0.00 "N)
Долгота: -97 (97 ° 0 '0.00 "W)
Кроме того, в США !!!
КАК ОНИ мой телефон ???
Они не заботятся или поверьте мне.
Общая информация IP
IP: 207.244.76.170
Decimal: 3488894122
Hostname: hosted-by.leaseweb.com
ISP: LEASEWEB США
Организация: LEASEWEB США
Услуги: Ни один не обнаружено
Тип:
Назначение: Статический IP
Черный список:
информация геолокации
Страна: США нам флаг
Регион / Штат: Калифорния
Широта: 34,0522 (34 ° 3 '7.92 "N)
Долгота: -118.2437 (118 ° 14 '37.32 "W)
Их окончательный ответ мне был такой, что они не будут помогать мне и не будет
возместить мои украден БТД.
По Support.Localbitcoins
30 июня 2014, 10:14 вечера - 12 часов назад
Здравствуй,,
Мы не можем возместить ваши потери, так как мы не несем ответственности за где вы щелкнули или нарушение безопасности у вас есть в вашем устройстве.
Если злоумышленник получил код аутентификации, фишинг электронной почты я хотел бы предложить вам создать новую учетную запись.
---
С наилучшими пожеланиями,
Эдгар
В ответ на:
ИТ невозможно, они получили код NEW 2fa, потому что я просто изменил его минут после того, как я получил электронную почту.
ПОСЛЕ я получил электронную почту, и да, я нажмите на ссылку я получил, я увидел, что адрес не был localbitcoins.com
и immediatley послал вам первый случай, когда я сообщил получать электронную почту.
ТОГДА, я изменил свой пароль секунд после того, как я нажал на ссылку и понял, что это фишинг-сайт, и сбросить аутентификацию на 2 формы, так это на новую строку аутентификации. Как они могли бы это?
ДАЖЕ делая это, они все еще взломал ваш сайт и мой счет.
Как это возможно.
ЭТО НЕПРИЕМЛЕМО.
Вот что я хочу.
Я хочу, чтобы мой 0.5BTC вернулся ко мне по этому адресу:
1JxiQk4V1jgDSbWNMi2rgQL76hNbX1vFQC
Я не хочу, чтобы использовать этот сайт еще раз, когда он может быть взломан так легко.
Я говорил вам, что я получил что-то подозрительное, ожидал чего-то, пошел так далеко, меняя свой пароль
ПОСЛЕ я нажал на эту ссылку, и переустановка мой аутентификации 2 формы, и они все еще взломан
Ваш сайт. Неприемлемые.
Если мой 0.5BTC не возвращается ко Мне будет сообщать свой сайт властей в моем
родной город, как FRADULENT.
Это неприемлемо для меня !!!
По Support.Localbitcoins
30 июня 2014, 10:14 вечера - 12 часов назад
Здравствуй,,
Мы не можем возместить ваши потери, так как мы не несем ответственности за где вы щелкнули или нарушение безопасности у вас есть в вашем устройстве.
Если злоумышленник получил код аутентификации, фишинг электронной почты я хотел бы предложить вам создать новую учетную запись.
---
С наилучшими пожеланиями,
Эдгар