Вернуться   Биткоин Форум > Торговля - Обсуждение
7 марта 2013, 9:00:19 PM   # 1
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Лучшие практики: Предотвращение человек-в-середине атак

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
В последнее время я стал жертвой целого ряда человек-в-середине атак. Вот объяснение того, как они работают:

котировка
Представьте себе мошенник, контактирующий меня купить Bitcoins. В то же время мошенник получает в контакт с кем-то еще, давайте назовем его Бобом. Мошенник продает Боб биткойны, или что-то еще, скажем, пальто.

Мошенник затем дает Бобу свой номер счета в банке. Боб платит, думая, что он платит за пальто. Я получаю деньги Боба, думая, что я заплатил за Bitcoins. Естественно, я посылаю мошеннику запрошенного Bitcoins.

Позже, Боб не получает его пальто, и выдвигать обвинения против меня, потому что я получил деньги Боба. Между тем, доносчик нигде не найти.

Это случилось дважды со мной, примерно в то же время. Я спросил с местным законодательством, и оказывается, что я должен был возместить scammee, Боб.

Обратите внимание, что обмен, как правило, решает эту проблему, требуя, чтобы подтвердить свой банковский счет заранее. Это не совсем то, что я могу сделать.
Выброшенные решения:

Просить ID. Они могут быть поддельными, или запрос может быть так же легко перенаправлять мошенник.
Вызов человека. Это может сработать, но только немного. Таким образом, у вас есть свой номер телефона. Что тогда?
Начиная с небольшими количествами. Это может быть полезным, но это медленно, и на самом деле не идеально.

Лучшее решение я смог придумать это: Я требую, чтобы покупатель поставить ссылку "www.is.gd/warning0" в сообщении сделки. Страница за ссылку объясняет, что они должны говорить со мной через мой адрес электронной почты, и объясняет выше сценарий мошеннические. Мошенник, надеюсь, не может требовать от Боба поместить это в своем сообщении транзакции, потому что Боб wisen, когда он читает ссылку.

Я не имел больше никаких MitM атак с тех пор, так что до сих пор это работает. Предложения приветствуются.
BTCurious сейчас офлайн Пожаловаться на BTCurious   Ответить с цитированием Мультицитирование сообщения от BTCurious Быстрый ответ на сообщение BTCurious


Как заработать Биткоины?
Без вложений. Не майнинг.


11 марта 2013, 4:01:36 AM   # 2
 
 
Сообщений: 58
Цитировать по имени
цитировать ответ
по умолчанию Re: Лучшие практики: Предотвращение человек-в-середине атак

Получил 1806 Биткоинов
Реальная история.





Интересная идея, но что, если Боб ходит в свой банк и делает денежный депозит на свой счет, а не перевода денежных средств? Не будет ли Боб просто уведомить мошенник, а затем мошенник уведомит вас с вашей ссылкой в ​​своей электронной почте?
clone4501 сейчас офлайн Пожаловаться на clone4501   Ответить с цитированием Мультицитирование сообщения от clone4501 Быстрый ответ на сообщение clone4501

11 марта 2013, 4:41:13 AM   # 3
 
 
Сообщения: 887
Цитировать по имени
цитировать ответ
по умолчанию Re: Лучшие практики: Предотвращение человек-в-середине атак

Этот вид мошенничества свирепствовал с Liberty Reserve в течение многих лет, чтобы они имели госзакупках писать сообщения в сообщении банка сделки, а также. Они были также скамминг беспересадочных денежными вкладов точно так же, почти всегда через мошенничества eBay аукционов.

Парень, который был разорван на Ebay затем тревожил LR обменник «где мое пальто / алмазы / ноутбук» и обменник должен был вернуть деньги. Они решили эту проблему прямого депозита, имея все загрузить скан прямого получения депозита с "Не для аукционов" написанные на ней. Проблема мошенники скоро удосужились это распечатав ПИК получения, и писать на нем сам затем повторно сканирование и отправки LR обменник, который обычно был довольно ленив проверением ПОС и выпустили средства.

Мне было бы интересно, если какие-либо идеи тоже были взяты на MITM афера раз

котировка
Я требую, чтобы покупатель поставить ссылку "www.is.gd/warning0" в сообщении сделки.


Это кажется достаточно хорошим сдерживающим фактором для среднего мошенниками, они будут просто переходить к кому-то другому, что делает все, что, вероятно, объясняет, почему это не произошло снова не требуется.

EDIT: Я также афера доказал свою ссылку, укорачивая www.is.gd/warningO в ту же ссылку, в случае, если доносчик переходит от нуля до буквы О. Кроме этого: http://is.gd/READ_THIS_LINK_BEFORE_SENDING
moni3z сейчас офлайн Пожаловаться на moni3z   Ответить с цитированием Мультицитирование сообщения от moni3z Быстрый ответ на сообщение moni3z

13 марта 2013, 3:51:12 PM   # 4
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Лучшие практики: Предотвращение человек-в-середине атак

EDIT: Я также афера доказал свою ссылку, укорачивая www.is.gd/warningO в ту же ссылку, в случае, если доносчик переходит от нуля до буквы О. Кроме этого: http://is.gd/READ_THIS_LINK_BEFORE_SENDING
благодаря
Последнее может не поместиться в сообщении транзакции. Я даже не знаю, что длина стандартизирована, на самом деле.

Интересная идея, но что, если Боб ходит в свой банк и делает денежный депозит на свой счет, а не перевода денежных средств? Не будет ли Боб просто уведомить мошенник, а затем мошенник уведомит вас с вашей ссылкой в ​​своей электронной почте?
Денежный депозит также может быть сделано с сообщением транзакции. Но на самом деле, если мошенник сделал это, я бы проблемы. Там нет никакого способа, чтобы вернуть деньги, но я не хотел бы, чтобы отправить Bitcoins либо. Я полагаю, я должен быть очень четкое представление о том, что, когда кто-то просит внести залог наличными тогда. Спасибо за головы


Это кажется достаточно хорошим сдерживающим фактором для среднего мошенниками, они будут просто переходить к кому-то другому, что делает все, что, вероятно, объясняет, почему это не произошло снова не требуется.
Да, наверное. Ну, я могу нести ответственность только за свою собственную безопасность, я думаю.
BTCurious сейчас офлайн Пожаловаться на BTCurious   Ответить с цитированием Мультицитирование сообщения от BTCurious Быстрый ответ на сообщение BTCurious

13 марта 2013, 11:55:48 PM   # 5
 
 
Сообщения: 715
Цитировать по имени
цитировать ответ
по умолчанию Re: Лучшие практики: Предотвращение человек-в-середине атак

Простите мое невежество, но я не уверен, что проблема есть. Когда Боб кладет деньги на свой банковский счет для Bitcoins, что он думает, что он покупает у мошенника, где ваша ответственность? Вы никогда не имели контакта с Бобом. Мне, кажется, что вы не обязаны Бобу копейки. Он был стыковым жульничество, что вы не имели ничего общего с. Кто-то мошеннические использовал вашу банковскую информацию. Поправьте меня, если я здесь не так ...
Bitcopia сейчас офлайн Пожаловаться на Bitcopia   Ответить с цитированием Мультицитирование сообщения от Bitcopia Быстрый ответ на сообщение Bitcopia

16 марта 2013, 12:32:13 PM   # 6
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Лучшие практики: Предотвращение человек-в-середине атак

Простите мое невежество, но я не уверен, что проблема есть. Когда Боб кладет деньги на свой банковский счет для Bitcoins, что он думает, что он покупает у мошенника, где ваша ответственность? Вы никогда не имели контакта с Бобом. Мне, кажется, что вы не обязаны Бобу копейки. Он был стыковым жульничество, что вы не имели ничего общего с. Кто-то мошеннические использовал вашу банковскую информацию. Поправьте меня, если я здесь не так ...
Я связался с официальным "Служба поддержки Мошенничество" в моей стране, и оказывается, что вы не правы. Так как я не имел ничего общего с Бобом, и так как компенсация Боб сделал мне не предназначалось для меня, я обязан вернуть его.
BTCurious сейчас офлайн Пожаловаться на BTCurious   Ответить с цитированием Мультицитирование сообщения от BTCurious Быстрый ответ на сообщение BTCurious



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW