Вернуться   Биткоин Форум > Scam+
1 июля 2014, 3:04:07 AM   # 1
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: БЕРЕГИТЕСЬ Localbitcions.com - Мой аккаунт был взломан и BTC был украден

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Вчера я получил то, что я думал, было письмо от localbitcoins.com администраторов. Это на самом деле оказалось, фишинг
афера, которую я никогда не понимал, пока после того, как я нажал на ссылку фишинг. Далее это письмо, которое я получил.
Я знаю, что его не так много, но я говорю, ее открытый сезон, чтобы пойти после того, как эти парни и украсть что-нибудь от них, что у них есть.
Если вы крадете, как, что с кем-то, я говорю, что вы заслуживаете, что 100X украдено от вас.

Просто разделить все, что вы получите со мной. ЛОЛ. Ях я могу мечтать правильно.


ИЗ: no-reply@localbitcoins.com communication@localbitcoins.com через comcast.net

***
Я не могу видеть заголовок полный адрес электронной получить IP, но я хотел бы я мог. Похоже, что они каким-то образом подделать адрес электронной почты.
Если кто-нибудь знает, как получить полный заголовок письма от GMAIL, дайте мне знать, и Ill добавить эту информацию.
***

Здравствуй,

Это сообщение, чтобы предупредить вас, что ваш аккаунт был временно помечен как потенциально мошеннический из-за информации, предоставленной в билете поддержки открыт другим пользователем.
Пожалуйста, подтвердите, что вы являетесь владельцем этого счета, отвечая на удобства, прежде чем мы продолжим. Спасибо. https://localbitcoins.com/support/reply/787334/

*****
Эта ссылка ФАКТИЧЕСКИ принимает вас здесь:

http://ammaraandlayla.com/v/login.htm

Этот веб-сайт переводится сюда на NSLOOKUP:
23.229.162.73


Общая информация IP
IP: 23.229.162.73
Decimal: 400925257
Hostname: ip-23-229-162-73.ip.secureserver.net
ISP: GoDaddy.com, LLC
Организация: GoDaddy.com, LLC
Услуги: Ни один не обнаружено
Тип:
Назначение: Статический IP
Черный список:   
информация геолокации
Страна: США нам флаг
Регион / Штат: Аризона
Город: Scottsdale
Широта: 33.6119 (33 ° 36 '42.84 "N)
Долгота: -111.8906 (111 ° 53 '26.16 "W)
Код города: 480
Почтовый индекс: 85260

*****

С наилучшими пожеланиями,
Эдгар
LocalBitcoins.com (автоматическое сообщение)


Сразу после того, как я понял, что произошло, я изменил свой пароль и даже дошел до того, как сброс фактора аутентификации формы Google Authenticator 2 так, это было бы на новую строку аутентификации для дополнительной осторожности.

Я тут же представил билет Localbitcions.com предупреждая их о том, что я получил, и информировать их
что их могут быть потенциальными хакеры атакующих их веб-сайт.








Я понял, что все было хорошо, и я был бы в безопасности. Id сбросить пароль и восстановить два фактора аутентификации формы, так что они должны были бы мой телефон, чтобы сделать что-нибудь с моего счета права. Я БЫЛ НЕПРАВ!!!


Около 2 часов спустя, я заметил, что мой бумажник баланс в Localbitcoins был ZERO. Теперь, я только потерял 0.5BTC, но это был просто удар в грудь, чтобы думать, что даже с аутентификацией два вида и новый пароль, который был длиной 32 символов и имеет все из верхнего регистра, строчных букв, цифр, специальных символов, все, она по-прежнему взломан менее чем за 2 часа.

Теперь я просто дымящей. Я открыл еще один билет с Localbitcoins.com сказать им
Однажды в Голливуде после того, как я сказал им, что их сайт может быть поставлена ​​под угрозу.

Вот сделка, если кто-нибудь может сделать что-нибудь с ним.


06/30/2014 20:54 0,5 Направлено 1D8niJyfQrfiUpgXe36s8M9QFiw2xgCXD4

TXID e377545df538d973f23dc93f9392cc2a4109779029ab04176f97fb49d4251ee5



Ответы, которые я получил назад заставил меня еще больше расстроился и недо в настоящее время, сотрудники Localbitcoins.com не компенсировало
мне для anauthorized доступа моего счета из другой страны. Я живу в Японии и доказал IP адрес мой компьютер использует.
Тогда что меня шокировали их сотрудники прислали мне все журналы транзакций и IP-адрес из нападавших так мне его открывает сезон на этих ребятах. Ill размещать в bitcointalk форумах, чтобы получить парней, которые имеют удовольствие с этим материалом, чтобы отслеживать эти ребята вниз, если они могут.

Таким образом, та часть, которая расстроила меня больше всего это полное отсутствие безопасности на своем веб-сайте.

У меня было две формы
 безопасности фактор установки и они все-таки удалось войти в свой счет и отправлять денежные средства из кошелька.

Когда они ответили мне, что они сказали, что они не помогли бы мне и не компенсировали бы мне вернуть украденные средства.
Это выходит для меня неприемлемо.

Первые, их безопасность сайта, очевидно, очень и очень слабая. Сбросить пароль и он был взломан на месте в течение нескольких минут.
Второй, их безопасность, очевидно, не очень хорошо, когда они могут обойти аутентификацию две формы. Я имею в виду мой телефон находится в Японии, и нападавшие были в США. Очевидно, что хакеры смогли получить доступ к веб-сайт, чтобы тянуть
информация, необходимая для обхода аутентификации фактора на 2 формы или воспроизвести мину.
Третий, они не имеют безопасности для защиты вашего аккаунта, когда люди войти с совершенно другой страны
 и они не
Останови их. Они не имеют какой-либо защиты, которая блокирует ваш счет, когда такое Войти после неудачных логинов происходят из другой страны. Такая вещь должна заблокировать учетную запись и требуют идентификации вашей личности от
по электронной почте с сайта и вызова или текста на зарегистрированный номер телефона.

Все это воняет ко мне, и я удивляюсь, как много других людей, которые были взломаны.

Im включая несанкционированный доступ к моему счету, а просто как FYI для вас, если вы можете сделать что-нибудь с ним.


Кроме того, на заключительной ноте, я только что заметил, что после моих жалоб на сайте вчера, они теперь требуют человеческой проверки
CAPTCHA на требование Войти после того как они взломали и мой BTC был украден. Я думаю, что его слишком мало и слишком поздно, и они являются главной мишенью для хакеров и не делают ничего, чтобы защитить своих клиентов, и ничего не будет делать после того, как их клиенты ограбили:



Вот ответы, которые я получил формируют сайт:
Ive добавил примечание к тому, что IP был я, а что тот, кто взломал сайт.






Пожалуйста, расскажите нам, что IP является один из атакующих, так как существует много различных и мы можем только признать тот, кто изымать свои средства:
Действительно админ идиоты? Вы не можете сказать, кто снял деньги?
Очевидно, что один, что говорит SEND FROM КОШЕЛЬКА, и тот, кто не я меняю пароль
как я сказал вам, что я бы сделать, чтобы доказать, что ПК и IP я использую дома. FKNG идиоты !!!


   XXXXXXX (0) 30 июня 2014, 2:54 вечера Отправка из бумажника 46.21.154.83 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36

Это было HACKER

 XXXXXXX (0) 30 июня 2014, 2:45 вечера Двухфакторная Фаза 2 Войти 46.21.154.83 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36

Это было HACKER

 XXXXXXX (0) 30 июня 2014, 2:37 вечера Два фактора Фаза 1 Войти 46.21.154.83 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36

Это было HACKER

 XXXXXXX (0) 30 июня 2014, 2:22 вечера Двухфакторная Фаза 1 Войти
   46.21.154.83 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko)
 Chrome / 35.0.1916.153 Safari / 537,36

Это было HACKER

 XXXXXXX (0) 30 июня 2014, 1:05 вечера Два фактора Фаза 1 Войти 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36

Это было HACKER

 XXXXXXX (0) 30 июня 2014, 1:03 вечера Два фактора Фаза 1 Войти 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36

Это было HACKER


 XXXXXXX (0) 30 июня 2014, 1:03 вечера SMS отправлено Content: Localbitcoins.com маркер проверки: XXX

ЭТО БЫЛО МНЕ НА ДОМУ проверочном МОЙ НОМЕР ТЕЛЕФОНА.


 XXXXXXX (0) 30 июня 2014, 1:03 вечера Двухфакторная Фаза 2 Войти 118.15.15.241 Mozilla / 5.0 (Windows NT 6.1; WOW64; с.в.: 30.0) Gecko / 20100101 Firefox / 30.0

ЭТО БЫЛО МНЕ НА ДОМУ

 XXXXXXX (0) 30 июня 2014, 1:03 вечера
   Два фактора Фаза 1 Войти 118.15.15.241 Mozilla / 5.0 (Windows NT 6.1; WOW64; с.в.: 30.0) Gecko / 20100101 Firefox / 30.0

ЭТО БЫЛО МНЕ НА ДОМУ

 XXXXXXX (0) 30 июня 2014, 1:01 вечера Двухфакторная включен 118.15.15.241 мобильный

Это было меня дома ПЕРЕЗАГРУЗКА MY 2 Форм-фактор аутентификации для
Настройка аутентификатор Google на новую строку аутентификации.

 XXXXXXX (0) 30 июня 2014, 1 вечер Зарегистрированный в 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36

Это было HACKER

 XXXXXXX (0) 30 июня 2014, 1 вечер Двухфакторная отключен 118.15.15.241   

Это было меня дома ПЕРЕЗАГРУЗКА MY 2 Форм-фактор аутентификации для
Настройка аутентификатор Google на новую строку аутентификации.

   XXXXXXX (0) 30 июня 2014, 1 вечер Пароль запрос на изменение 118.15.15.241   
 
ЭТО БЫЛО МНЕ НА ДОМУ ПЕРЕЗАГРУЗКА МОЙ ПАРОЛЬ ПОСЛЕ ПРИЕМА
ЭЛЕКТРОННАЯ ПОЧТА Я ВЫСТУПИЛ

 XXXXXXX (0) 30 июня 2014, 12:59 вечера Пароль запрос на изменение 118.15.15.241   
 
ЭТО БЫЛО МНЕ НА ДОМУ ПЕРЕЗАГРУЗКА МОЙ ПАРОЛЬ ПОСЛЕ ПРИЕМА
ЭЛЕКТРОННАЯ ПОЧТА Я ВЫСТУПИЛ

 XXXXXXX (0) 30 июня 2014, 12:57 вечера Не удалось Войти попытка 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36

Это было HACKER   

   XXXXXXX (0) 30 июня 2014, 12:55 вечера Не удалось Войти попытка 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36


Это было HACKER



--- С наилучшими пожеланиями, Эдгар








Общая информация IP
IP: 46.21.154.83
Decimal: 773167699
Hostname: 83.154.21.46.in-addr.arpa
ISP: Swiftway Sp. г o.o.
Организация: Выделенные-сервера
Услуги: Ни один не обнаружено
Тип:
Назначение: Динамический IP
Черный список:   
информация геолокации
Страна: США нам флаг
Широта: 38 (38 ° 0 '0.00 "N)
Долгота: -97 (97 ° 0 '0.00 "W)


Кроме того, в США !!!
КАК ОНИ мой телефон ???
Они не заботятся или поверьте мне.

Общая информация IP
IP: 207.244.76.170
Decimal: 3488894122
Hostname: hosted-by.leaseweb.com
ISP: LEASEWEB США
Организация: LEASEWEB США
Услуги: Ни один не обнаружено
Тип:
Назначение: Статический IP
Черный список:   
информация геолокации
Страна: США нам флаг
Регион / Штат: Калифорния
Широта: 34,0522 (34 ° 3 '7.92 "N)
Долгота: -118.2437 (118 ° 14 '37.32 "W)







Их окончательный ответ мне был такой, что они не будут помогать мне и не будет
возместить мои украден БТД.


По Support.Localbitcoins
30 июня 2014, 10:14 вечера - 12 часов назад

Здравствуй,,

Мы не можем возместить ваши потери, так как мы не несем ответственности за где вы щелкнули или нарушение безопасности у вас есть в вашем устройстве.
Если злоумышленник получил код аутентификации, фишинг электронной почты я хотел бы предложить вам создать новую учетную запись.

---
С наилучшими пожеланиями,
Эдгар


В ответ на:

ИТ невозможно, они получили код NEW 2fa, потому что я просто изменил его минут после того, как я получил электронную почту.

ПОСЛЕ я получил электронную почту, и да, я нажмите на ссылку я получил, я увидел, что адрес не был localbitcoins.com
и immediatley послал вам первый случай, когда я сообщил получать электронную почту.

ТОГДА, я изменил свой пароль секунд после того, как я нажал на ссылку и понял, что это фишинг-сайт, и сбросить аутентификацию на 2 формы, так это на новую строку аутентификации. Как они могли бы это?

ДАЖЕ делая это, они все еще взломал ваш сайт и мой счет.

Как это возможно.
ЭТО НЕПРИЕМЛЕМО.

Вот что я хочу.
Я хочу, чтобы мой 0.5BTC вернулся ко мне по этому адресу:

1JxiQk4V1jgDSbWNMi2rgQL76hNbX1vFQC

Я не хочу, чтобы использовать этот сайт еще раз, когда он может быть взломан так легко.

Я говорил вам, что я получил что-то подозрительное, ожидал чего-то, пошел так далеко, меняя свой пароль
ПОСЛЕ я нажал на эту ссылку, и переустановка мой аутентификации 2 формы, и они все еще взломан
Ваш сайт. Неприемлемые.

Если мой 0.5BTC не возвращается ко Мне будет сообщать свой сайт властей в моем
родной город, как FRADULENT.

Это неприемлемо для меня !!!

По Support.Localbitcoins
30 июня 2014, 10:14 вечера - 12 часов назад

Здравствуй,,

Мы не можем возместить ваши потери, так как мы не несем ответственности за где вы щелкнули или нарушение безопасности у вас есть в вашем устройстве.
Если злоумышленник получил код аутентификации, фишинг электронной почты я хотел бы предложить вам создать новую учетную запись.

---
С наилучшими пожеланиями,
Эдгар
hardhouseinc сейчас офлайн Пожаловаться на hardhouseinc   Ответить с цитированием Мультицитирование сообщения от hardhouseinc Быстрый ответ на сообщение hardhouseinc


Как заработать Биткоины?
Без вложений. Не майнинг.


3 июля 2014, 9:44:55 AM   # 2
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: БЕРЕГИТЕСЬ Localbitcions.com - Мой аккаунт был взломан и BTC был украден

Получил 1806 Биткоинов
Реальная история.





ИМЕЙТЕ В ВИДУ!!!

Если вы зарегистрированы, взломан в Localbitcoins.com, вы не возмещаются.
Они, что их система IS FINE из последнего сообщения, которое я получил, и они не будут возмещать
любой, даже если ваш walltet получает опустели

BEWARE !!!!









Здравствуй,

мы очень сожалеем, что вы имели неудачный опыт с localbitcoins.

Я не знаю, если это меняет что-нибудь о том, кто виноват и т.д., но я буду пытаться угадать, что здесь произошло.

Прежде всего, злоумышленник каким-то образом получил новый пароль с помощью этого входа:

XXXXXXX (0) 30 июня 2014, 1 вечер Зарегистрированный в 207.244.76.170 Mozilla / 5.0 (Windows NT 6.3; WOW64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 35.0.1916.153 Safari / 537,36

Если вы говорите правду, когда вы говорите, что вы изменили пароль, чтобы быть 32 символов случайного пароля, единственным вариантом является то, что злоумышленник несколько получил доступ к вашему компьютеру, либо с каким-то удаленным доступом или кейлоггера. Поскольку времени с логином было слишком совершенна (атакующий каротаж в 18 секунд после того, как 2fa был отключен, и 20 секунд, прежде чем снова включен 2fa) там практически нет другого варианта, кроме некоторых действительно тяжелый доступ к компьютеру, вы использовали. Тем не менее, злоумышленник все еще требуется ключ 2fa. Когда вы отключили 2fa, злоумышленник вошел. Странно то, что злоумышленник даже не пароль, прежде чем вы изменили его.

Когда злоумышленник был внутри, вы включили 2fa. Ключ для активации 2fa является видимым для пользователя в течение следующих 24 часов. Поэтому, когда злоумышленник понял, что 2fa был включен, когда он пытался снять деньги, он, наконец, нашел ключ активации 2fa от ваших настроек профиля, так как он / она вошли в свой аккаунт ранее. Тогда злоумышленник просто использовал ключ активации 2fa предоставить ключ для входа в систему, и сняли средства.

Сейчас мы меняем систему таким образом, что, когда вы изменить пароль или включить 2fa, все остальные сеансы отбрасываются, и пришлось бы упали нападавший на момент включен 2fa или злоумышленник позволил бы ему себя, и вы бы выпали.

Кроме того, мы ввели новую функцию Логин охранника, что означает, что учетная запись доступна только в браузерах, которые проверяются по электронной почте.

Это правда, что мы могли бы предоставили эти возможности раньше, и что с лучшей удачи ничего подобного бы даже случилось. Тем не менее, все наши функции безопасности работали как задумано в то время этот хак произошел, и поэтому мы не можем считать, возмещая убытки.

---
С наилучшими пожеланиями,
Николаус





GO трахает себя Николаус и все на Localbitcoins.com


Я Wouldnt доверять этим трахать людям, если я вам.

Они так чертовски полны себя они не будут даже возместить мне простой 0.5BTC, когда они буквально признали
их система имеет отверстие размером двери сарая, чтобы позволить хакерам, если вы просто нажать на ссылку. ИИСУС Н !!!!
hardhouseinc сейчас офлайн Пожаловаться на hardhouseinc   Ответить с цитированием Мультицитирование сообщения от hardhouseinc Быстрый ответ на сообщение hardhouseinc

3 июля 2014, 9:20:19 PM   # 3
 
 
Сообщения: 195
Цитировать по имени
цитировать ответ
по умолчанию Re: БЕРЕГИТЕСЬ Localbitcions.com - Мой аккаунт был взломан и BTC был украден

Ты один, кто был взломан легко не их.
Не вините других в своих собственных глупых ошибок.
Научитесь потерять, когда и сделал ставку миль и двигаться дальше.
Никто не собирается возместить вам что-нибудь рассмотреть ты один трахал себя ссылку фишинг ...
Gf
V.Kodoff сейчас офлайн Пожаловаться на V.Kodoff   Ответить с цитированием Мультицитирование сообщения от V.Kodoff Быстрый ответ на сообщение V.Kodoff

3 июля 2014, 9:27:36 PM   # 4
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: БЕРЕГИТЕСЬ Localbitcions.com - Мой аккаунт был взломан и BTC был украден

Они, вероятно, использовали 1 из открытых 1000000 почтовых серверов, но вы можете видеть заголовки четкости в Gmail. Вы щелкаете или более или действия или что-то. Посмотрите на Google, и вы найдете его. не Любопытный никакого смысла, хотя, как я сказал, но вы никогда не ...
Justin00 сейчас офлайн Пожаловаться на Justin00   Ответить с цитированием Мультицитирование сообщения от Justin00 Быстрый ответ на сообщение Justin00

8 июля 2014, 2:29:28 AM   # 5
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: БЕРЕГИТЕСЬ Localbitcions.com - Мой аккаунт был взломан и BTC был украден

Ты один, кто был взломан легко не их.
Не вините других в своих собственных глупых ошибок.
Научитесь потерять, когда и сделал ставку миль и двигаться дальше.
Никто не собирается возместить вам что-нибудь рассмотреть ты один трахал себя ссылку фишинг ...
Gf


FU тоже $$ протирать.
Я просто misclicked ссылки, увидел, что это было фишинг, принял меры, чтобы предотвратить это, и их сайт
позволь этому произойти.

Забавно, как люди получить мошенническим все время на этом сайте, и маленькие Fanboy wanabe хакеров немедленно
начать помогать.

Я указываю что-то и получить отношение подобное.

Как я и сказал. Хуй тебе.
hardhouseinc сейчас офлайн Пожаловаться на hardhouseinc   Ответить с цитированием Мультицитирование сообщения от hardhouseinc Быстрый ответ на сообщение hardhouseinc



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW