Вернуться   Биткоин Форум > - Помощь начинающим
27 февраля 2012, 8:47:44 PM   # 1
 
 
Сообщений: 19
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Так я думал, что я мог бы войти в мт GOX через тор и я прочитал их отключит свой счет, если вы сделаете это. Поэтому, когда я получил письмо сегодня говорил мой счет был под контролем, мои эмоции взяли на себя и я сразу же подписал в нескольких ожидал этого. не через секунду я поднял голову и увидел, я был вход в другое место, так что я попал в так быстро, как я мог бы и изменил мой .... но PW слишком поздно. я потерял дневной лимит на:

17u8TRJjidQjEsf1nePbBaGcBUsRUrMwpQ

после получения подмененных по адресу:

htrv5.tmweb.ru

Я послал мт GOX сообщение о том, если они имели 5 мин период ожидания людей может остановить это, как его очевидно, что вы были подмененным, когда сайт не меняется после того, как вы войти. Я знаю его до потребителя, чтобы держать их в безопасности питания , но это действительно слишком легко для извращенцев, чтобы получить свои деньги.
redrider сейчас офлайн Пожаловаться на redrider   Ответить с цитированием Мультицитирование сообщения от redrider Быстрый ответ на сообщение redrider


Как заработать Биткоины?
Без вложений. Не майнинг.


27 февраля 2012, 8:54:33 PM   # 2
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Получил 1806 Биткоинов
Реальная история.





Жаль, что вы получили подмененный.

Многие люди предложили дополнительный определенный пользователем период ожидания.

Я имею в виду MtGox уведомляет вас по электронной почте, когда происходит сделка, но если вы объясняете скомпрометирован, что хорошо ли это делать.

Атакующий пытается сделать вывод.
Пользователь получает письмо, ж / ссылку, чтобы отменить для вывода.
Пользователь отменяет. Никакие средства не теряли и Mt.Gox получает предварительное уведомление о потенциальной атаке. 
Вывод & Отменить петлю на большом количестве счетов может что указывает на более серьезную уязвимость.

Даже если злоумышленник меняет пароль, имея ссылку отмены в сообщении электронной почты не позволяет злоумышленнику блокировки пользователя из. Изменение электронной почты и изменения "задержка вывода" может быть на 24-часовой задержкой.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

27 февраля 2012, 8:57:14 PM   # 3
 
 
Сообщений: 63
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Всегда проверять доменные имена ссылок вы щелкая перед входом в систему.
dropboxexpander сейчас офлайн Пожаловаться на dropboxexpander   Ответить с цитированием Мультицитирование сообщения от dropboxexpander Быстрый ответ на сообщение dropboxexpander

27 февраля 2012, 8:58:41 PM   # 4
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Так я думал, что я мог бы войти в мт GOX через тор и я прочитал их отключит свой счет, если вы сделаете это. Поэтому, когда я получил письмо сегодня говорил мой счет был под контролем, мои эмоции взяли на себя и я сразу же подписал в нескольких ожидал этого. не через секунду я поднял голову и увидел, я был вход в другое место, так что я попал в так быстро, как я мог бы и изменил мой .... но PW слишком поздно.

Вы не проверить URL?
Лучше никогда нажимать на ссылки в сообщениях электронной почты, но если вам нужно использовать один, убедитесь, что вы и вверх на ожидаемом веб-страницы.

Сожалею о вашей потере.

...и вы удалите ссылку на сервер фишинга от вашего сообщения?
Вы не можете знать только ли поддельный сайт собирает данные или также пытается заразить заезжих машины и somenoob может быть достаточно интересно, на самом деле следовать вашей ссылке там.

Если эта ссылка была автоматически обнаружена и отформатирован, сделать что-то, чтобы обмануть алгоритм, например, изменить заменить точки с [точка]. HTTP: // часть не является необходимым либо.
jake262144 сейчас офлайн Пожаловаться на jake262144   Ответить с цитированием Мультицитирование сообщения от jake262144 Быстрый ответ на сообщение jake262144

27 февраля 2012, 9:03:12 PM   # 5
 
 
Сообщения: 720
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Многие люди предложили дополнительный определенный пользователем период ожидания.

Я имею в виду MtGox уведомляет вас по электронной почте, когда происходит сделка, но если вы объясняете скомпрометирован, что хорошо ли это делать.

Атакующий пытается сделать вывод.
Пользователь получает письмо, ж / ссылку, чтобы отменить для вывода.
Пользователь отменяет. Никакие средства не теряли и Mt.Gox получает предварительное уведомление о потенциальной атаке. 
Вывод & Отменить петлю на большом количестве счетов может что указывает на более серьезную уязвимость.

Даже если злоумышленник меняет пароль, имея ссылку отмены в сообщении электронной почты не позволяет злоумышленнику блокировки пользователя из. Изменение электронной почты и изменения "задержка вывода" может быть на 24-часовой задержкой.

Да, я хотел бы видеть более высокий уровень безопасности на Mt GOx на основе вокруг утверждения по электронной почте. Там может быть три варианта:

1) требовать, чтобы все изъятия, чтобы получить одобрение по электронной почте.
2) требовать изъятия в новых местах (BTC адрес, Dwolla счета и т.д.), чтобы получить одобрение по электронной почте.
3) Нет необходимости утверждения (это не было бы по умолчанию, и будет рекомендован только для людей с двухфакторной аутентификацией).

Кроме того, я люблю Google на основе аутентификации два-фактора, который использует Bitcoinica. Гораздо более привлекательным, чем $ 30 Yubikey. Если Mt GOx дал мне возможность использовать Google Authenticator, я позволил бы, что в сердце.
fizzisist сейчас офлайн Пожаловаться на fizzisist   Ответить с цитированием Мультицитирование сообщения от fizzisist Быстрый ответ на сообщение fizzisist

27 февраля 2012, 9:06:42 PM   # 6
 
 
Сообщений: 19
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Бот также продаются монеты на рынок, что он не может уйти. Я подумал, что было странно, но, возможно, было бы передано, что банк, который я мог бы получить более подробную информацию о. Наверное, не стоит этого делать.
redrider сейчас офлайн Пожаловаться на redrider   Ответить с цитированием Мультицитирование сообщения от redrider Быстрый ответ на сообщение redrider

29 февраля 2012, 2:52:50 PM   # 7
 
 
Сообщений: 19
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Когда Mt GOx получил "взломан" это было странно в резком увеличении Bitcoin. Они продали все, что было в этом огромном росте, зная, новости из них получают "взломан" сбросят цены, где они и их соратники могли повторно купить на гроши на доллар. Удобно, это также позволило им освободить всех своих пользователей адреса электронной почты, поэтому, когда вы покупаете тонны монет, или нарушать их глупые условия обслуживания, они могут рассказать своим друзьям свой адрес электронной почты, чтобы они могли PHISH вам все время, имеющее правдоподобно отрицания. Хороший афера GOX fucts.
redrider сейчас офлайн Пожаловаться на redrider   Ответить с цитированием Мультицитирование сообщения от redrider Быстрый ответ на сообщение redrider

29 февраля 2012, 4:15:43 PM   # 8
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Похоже, что они получили 21,8 BTC из MtGox кого-то другого тоже: http://blockexplorer.com/address/17u8TRJjidQjEsf1nePbBaGcBUsRUrMwpQ

КСТАТИ Yubikey делает фишинг чертовски трудно. Это не будет держать отморозков от попыток.

http://pastebin.com/dqQQvW9a
Мы видим весь домен преступников и был на некоторое время.

Теперь, какие сайты Bitcoin вы дали, что адрес электронной почты, чтобы?
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

29 февраля 2012, 4:36:03 PM   # 9
 
 
Сообщения: 1449
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

так как это становится все больше и больше проблемы GOX действительно должны обеспечить безопасность людей, которые просят за него ...



BIP16 для mt.gox

farfiman сейчас офлайн Пожаловаться на farfiman   Ответить с цитированием Мультицитирование сообщения от farfiman Быстрый ответ на сообщение farfiman

29 февраля 2012, 6:22:37 PM   # 10
 
 
Сообщений: 19
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Похоже, что они получили 21,8 BTC из MtGox кого-то другого тоже: http://blockexplorer.com/address/17u8TRJjidQjEsf1nePbBaGcBUsRUrMwpQ

КСТАТИ Yubikey делает фишинг чертовски трудно. Это не будет держать отморозков от попыток.

http://pastebin.com/dqQQvW9a
Мы видим весь домен преступников и был на некоторое время.

Теперь, какие сайты Bitcoin вы дали, что адрес электронной почты, чтобы?

Хорошая находка. Я дал, что электронную почту для каких-либо других сайтов Bitcoin. Он был выпущен в Mt goxs когорт, когда мт GOX был "взломан" (Сказал, что они были, чтобы они могли мошенничества людей и отрицают это).

Ли Россия не волнует, если люди совершают реальные преступления против людей в их cuntry? Как это хозяин не был закрыт, а кто-то несет ответственность?
redrider сейчас офлайн Пожаловаться на redrider   Ответить с цитированием Мультицитирование сообщения от redrider Быстрый ответ на сообщение redrider

29 февраля 2012, 6:48:50 PM   # 11
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

когда я получаю письмо, как это, что я думаю, что может быть законными, я щелкну по ссылке и попробуйте использовать неверный пароль и посмотреть, что происходит ... но, как правило законные компании никогда не отправлять ссылки по электронной почте, особенно из синих. Они просят вас просто пойти на их сайт и войти оттуда.

как и для проверки ссылок, некоторые из них слишком сложны или долго, чтобы быть уверенным, что он является правильным.

Читайте электронную почту, закрыть его и получить на месте, как вы бы нормально, не используйте ссылку в сообщении электронной почты.
макс в MONTREAL сейчас офлайн Пожаловаться на макс в монреале   Ответить с цитированием Мультицитирование Сообщения от макс в монреале Быстрый ответ на сообщение Макс в монреале

29 февраля 2012, 9:09:09 PM   # 12
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Каждый раз, когда проверка адрес в адресной строке браузера.
neo_rage сейчас офлайн Пожаловаться на neo_rage   Ответить с цитированием Мультицитирование сообщения от neo_rage Быстрый ответ на сообщение neo_rage

29 февраля 2012, 11:02:09 PM   # 13
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

Так я думал, что я мог бы войти в мт GOX через тор и я прочитал их отключит свой счет, если вы сделаете это. Поэтому, когда я получил письмо сегодня говорил мой счет был под контролем, мои эмоции взяли на себя и я сразу же подписал в нескольких ожидал этого. не через секунду я поднял голову и увидел, я был вход в другое место, так что я попал в так быстро, как я мог бы и изменил мой .... но PW слишком поздно. я потерял дневной лимит на:

17u8TRJjidQjEsf1nePbBaGcBUsRUrMwpQ

после получения подмененных по адресу:

htrv5.tmweb.ru

Я послал мт GOX сообщение о том, если они имели 5 мин период ожидания людей может остановить это, как его очевидно, что вы были подмененным, когда сайт не меняется после того, как вы войти. Я знаю его до потребителя, чтобы держать их в безопасности питания , но это действительно слишком легко для извращенцев, чтобы получить свои деньги.

IS Mt. GOx кошелек сайт или что ???

Как часто встречается такое фишинг ??
B4THC4t сейчас офлайн Пожаловаться на B4THC4t   Ответить с цитированием Мультицитирование сообщения от B4THC4t Быстрый ответ на сообщение B4THC4t

1 марта 2012, 12:43:30 AM   # 14
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

mtgox.com является крупнейшей биржей Bitcoin валюты. Под его предыдущая собственностью, она была взломана, и злоумышленник украл списки адресов электронной почты, которые были размещены (наряду с простыми паролями взлома) и сделали тонны мошеннических сделок, которые должны были быть поддержаны из системы. Это подчеркивает, почему это лучше использовать один одноразовый адрес электронной почты для каждого сайта (наряду с уникальным именем пользователя и паролем), так что вы можете бросить адрес прочь, если он получает утечка, вместо того, чтобы быть вставленным приема спама и фишинга через восемь месяцев, и так что нет никаких других учетных записей на других сайтах хакер может скомпрометировать с именем пользователя и паролем.
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

1 марта 2012, 12:46:50 AM   # 15
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Я получил подмененный: '(

так как это становится все больше и больше проблемы GOX действительно должны обеспечить безопасность людей, которые просят за него ...



BIP16 для mt.gox



Да. Взгляды вещей, как они стоят сейчас, я буду признателен, если мы имеем этот проклятый BIP до 2013 года падения поощрений блока

Форма мульти-сиг или 2 аутентификации для самого Bitcoin действительно будет аккуратной, но Deepbit должен одобрить его первым
bulanula сейчас офлайн Пожаловаться на bulanula   Ответить с цитированием Мультицитирование сообщения от bulanula Быстрый ответ на сообщение bulanula



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW