Вернуться   Биткоин Форум > - Wiki
16 сентября 2015, 10:55:36 AM   # 1
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я искал что-то о Bitcoin в Google, и я нашел https://fanbitcoin.com в результатах поиска. Похоже, другое зеркало сайта, как bitcointa.lk.
Не пытайтесь войти в систему с этого сайта!
Karartma1 сейчас офлайн Пожаловаться на Karartma1   Ответить с цитированием Мультицитирование сообщения от Karartma1 Быстрый ответ на сообщение Karartma1


Как заработать Биткоины?
Без вложений. Не майнинг.


16 сентября 2015, 10:59:12 AM   # 2
 
 
Сообщения: 482
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Получил 1806 Биткоинов
Реальная история.





Хм, кажется, так, кажется, обновляется ежедневно, а также. Предупреждение также дано.
21coin сейчас офлайн Пожаловаться на 21coin   Ответить с цитированием Мультицитирование сообщения от 21coin Быстрый ответ на сообщение 21coin

18 ноября 2015, 10:48:35 PM   # 3
 
 
Сообщения: 127
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Я почти подписал там после того, как поиск Google взял меня там вместо здесь сегодня.
Джейк-R, сейчас офлайн Пожаловаться на Jake-R   Ответить с цитированием Мультицитирование сообщения от Jake-R, Быстрый ответ на сообщение Jake-R

20 ноября 2015, 9:41:04 AM   # 4
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Пытался войти с некоторыми случайными символами. Сайт только потемнел.
Zeroxal сейчас офлайн Пожаловаться на Zeroxal   Ответить с цитированием Мультицитирование сообщения от Zeroxal Быстрый ответ на сообщение Zeroxal

4 декабря 2015, 2:13:06 AM   # 5
 
 
Сообщений: 13
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Я просто попытался логин.

Сайт подъехала в поиске Google для Avalon 6. Я видел, что это было с помощью HTTPS, я предполагал, защищенный подписанный TLS сертификат был достаточно безопасным, и я вошел в мои полномочия.

Я был перенаправлен на Cloudflare страницу ошибки: "Страница, которую вы ищете не может быть найдена":
http://screencast.com/t/UiyyTuRFH

Кто-нибудь знает, если PHP POST для "hash_passwrd" на кнопке отправки мог пройти пароль к фишеру человеку ?:
http://screencast.com/t/8de4RZt4S

Я предполагаю, что если бы это было было бы какое-то подтверждение подачи (и менеджер паролей Chrome бы предложено сохранить его на сайте.)

Спасибо, парни.
MathewCNichols сейчас офлайн Пожаловаться на MathewCNichols   Ответить с цитированием Мультицитирование сообщения от MathewCNichols Быстрый ответ на сообщение MathewCNichols

4 декабря 2015, 3:31:48 AM   # 6
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Я хочу, чтобы Google был достаточно умен, чтобы заметить это копирование и запретить подражатель сайты.

Я просто попытался логин.

Вы должны изменить свой пароль на всякий случай.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

4 декабря 2015, 12:37:44 PM   # 7
 
 
Сообщений: 13
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Я хочу, чтобы Google был достаточно умен, чтобы заметить это копирование и запретить подражатель сайты.

Я просто попытался логин.

Вы должны изменить свой пароль на всякий случай.

Спасибо за ответ, Theymos! Сделаю!
MathewCNichols сейчас офлайн Пожаловаться на MathewCNichols   Ответить с цитированием Мультицитирование сообщения от MathewCNichols Быстрый ответ на сообщение MathewCNichols

4 декабря 2015, 2:51:20 PM   # 8
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Там действительно должно быть липким, что говорит только домен bitcointalk.org и любой другой является фишинг-сайт.
Quickseller сейчас офлайн Пожаловаться на Quickseller   Ответить с цитированием Мультицитирование сообщения от Quickseller Быстрый ответ на сообщение Quickseller

4 декабря 2015, 10:14:03 PM   # 9
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Практически все зеркала также фишинг. Они могут получить bitcointalk пароль, так что так или иначе это рискованно. Bitcointalk легче запомнить в любом случае, почему бы вы использовать что-то, как хитроумный, как fanbitcoin?
Декодированного сейчас офлайн Пожаловаться на декодированном   Ответить с цитированием Мультицитирование сообщения от декодированного Быстрый ответ на сообщение декодированного

5 декабря 2015, 10:59:43 AM   # 10
 
 
Сообщения: 392
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Возможно фишинга. Почему бы вам сделать зеркало, когда каждый может использовать официальный сайт? : - /

Так или иначе, держаться подальше. Кажется фишинговый (Geddit)
Sir_lagsalot сейчас офлайн Пожаловаться на Sir_lagsalot   Ответить с цитированием Мультицитирование сообщения от Sir_lagsalot Быстрый ответ на сообщение Sir_lagsalot

5 декабря 2015, 5:01:05 PM   # 11
 
 
Сообщений: 13
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Возможно фишинга. Почему бы вам сделать зеркало, когда каждый может использовать официальный сайт? : - /

Так или иначе, держаться подальше. Кажется фишинговый (Geddit)

Я предполагаю, что имя домена или IP для bitcointalk.org запрещенный в других странах, и это зеркало обеспечивает портал для иностранных читателей. Я расследую, был ли мой первоначальный пароль, возможно, украдена по разным причинам. Я изменил свой первоначальный пароль BTW.

Зеркало размещается на CloudFlare из Калифорнии и используя их SSL сертификат. Хотя владелец домена скрыт, это кто-то из Панамы.

Из того, что я могу сказать, до сих пор, похоже, они отражали этот сайт, но не принимать какие-либо из PHP-форм с ним. Кроме того, они не используют никаких JavaScript рядом стат счетчик Shopify в нижней части каждой страницы:

• Форма Войти с домашней страницы использует PHP, чтобы отправить "пользователь" а также "passwrd" значение fanbitcoin.com/index.php?action=login2, такое же поведение, как bitcointalk.org/index.php?action=login2
• Bitcointalk затем использует JavaScript, чтобы обработать "пользователь" стоимость "frmLogin" Видеть http://screencast.com/t/mvVDGvbaA
• Fanbitcoin не хватает JavaScript для обработки любого значения "frmLogin" Видеть http://screencast.com/t/P1fDKgQ6Zs2L

* Ссылки удалены в целях безопасности.
* Я полный нуб.
MathewCNichols сейчас офлайн Пожаловаться на MathewCNichols   Ответить с цитированием Мультицитирование сообщения от MathewCNichols Быстрый ответ на сообщение MathewCNichols

8 декабря 2015, 12:16:20 AM   # 12
 
 
Сообщений: 13
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Это будет мое последнее обновление. К сожалению, чтобы воскресить эту тему. Я ковырялся вокруг немного на мое свободное время с PHP и узнать, как эти фишинговые сайты работают. Я предполагаю, что это только личностные черты нашего типа людей.

Я воссоздал тестовый сайт, используя скопированный исходный код fanbitcoin.com, в эксплуатировал PHP для захвата "пользователь" а также "passwrd" поля, а затем я попытался вернуть сервер 404, как их хозяин cloudflare.com делает. Это невозможно.

После того, как PHP скрипт начинает процесс, вы либо земля, на пустой странице или получить перенаправлены на любой странице указано в "заголовок ( 'Location: http://site.com«);" Это не возможно иметь дисплей веб-сервер это внутренний 404 (обратите внимание на URL-адрес не меняется на CloudFlare), поскольку PHP отвечает за обслуживание заголовок и конкретной 404 страницы URL, как только он начинает обработку.

Это лучшее объяснение, которое я нашел:
http://stackoverflow.com/questions/437256/why-wont-my-php-app-send-a-404-error


Я создал тестовый сайт и настройки CloudFlare CDN. С "smarterrors" включено, я могу передать "заголовок ("HTTP / 1.1 404 Not Found");" в нижней части кода PHP, после перехвата пароля имени пользователя и CloudFlare бросит это 404 страницы.

Справедливое предупреждение: ИЗМЕНИТЬ ПАРОЛЬ!
MathewCNichols сейчас офлайн Пожаловаться на MathewCNichols   Ответить с цитированием Мультицитирование сообщения от MathewCNichols Быстрый ответ на сообщение MathewCNichols

15 марта 2016, 9:27:44 AM   # 13
 
 
Сообщения: 894
Цитировать по имени
цитировать ответ
по умолчанию Re: Fanbitcoin.com - зеркало или фишинга?

Вау! Я не знаю, кто или что связало его, но я хотел бы считать себя довольно здравым смыслом, насколько фишинг идет. Дал мне душевную боль, когда я понял, что я сделал. Слава богу, для LastPass и не держит одинаковых проходов. Я должен был знать что-то ненормальное, когда он не предлагал заполнить мои регистрационные данные.

Так угодишь, будьте осторожны. Ссылка на форуме где-то, что направляет вас к этому fanbitcoin.com. Я случайно серфинг Bitcointalk как обычно, и чуть не взял себе.
Eisenhower34 сейчас офлайн Пожаловаться на Eisenhower34   Ответить с цитированием Мультицитирование сообщения от Eisenhower34 Быстрый ответ на сообщение Eisenhower34



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW