Вернуться   Биткоин Форум > Bitcoin Обсуждение
7 сентября 2011, 5:57:07 PM   # 1
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Сообщение в блоге здесь: http://wp.me/p1H2Vt-3b


Мы получаем отчеты писем, претендующих на TradeHill. Эти письма содержат ссылку на сайт, который также претендует на TradeHill и украдет ваш логин. Безопасность имеет первостепенное значение в TradeHill и мы принимаем это очень серьезно.

Оказывается, что эти письма были отправлены пользователям, которые имели адрес электронной почты, хранящийся в Mt GOx, когда они были взломаны.

Мы рекомендуем вам использовать совершенно другой вход на каждом сайте. Мы также предлагаем 2 фактора аутентификации для защиты от атак такого типа. Вы можете прочитать о нашей аутентификации 2 фактора здесь http://wp.me/p1H2Vt-d.

Вы никогда не должны проследовать по ссылке якобы от TradeHill или любого другого сервиса Bitcoin, если вы абсолютно уверены в источнике. TradeHill редко отправляет электронные письма и не будет рассылать электронные письма, требующие, чтобы вы проследовать по ссылке.

Ниже приведен пример типа сообщений электронной почты отправляется из. Не следовать или отвечать на эти письма.

------------------------------------------------------------------------------------------------------------------------

Уважаемый пользователь TradeHill,

Ваш аккаунт будет заблокирован за нарушение правил обмена.
Детали: https://www.tradehill.com/User/Blocked

Благодаря,
Команда TradeHill"

------------------------------------------------------------------------------------------------------------------------


Еще раз, пожалуйста, не нажимайте на эти письма они не от TradeHill.

Иереда


Иереда Кенна (TradeHill) сейчас офлайн Пожаловаться на Иеред Кенна (TradeHill)   Ответить с цитированием Мультицитирование сообщения от Иереда Кенна (TradeHill) Быстрый ответ на сообщение Иереда Кенна (TradeHill)


Как заработать Биткоины?
Без вложений. Не майнинг.


7 сентября 2011, 6:03:22 PM   # 2
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

Получил 1806 Биткоинов
Реальная история.





Честно говоря, я думаю, что вы, ребята, и Mt.Gox должны следовать flexcoin на этой этой политики, нет ссылок на сообщения электронной почты.

Это поможет остановить дерьмо, как это происходит на наших клиентов.

основоположник сейчас офлайн Пожаловаться на учредителю   Ответить с цитированием Мультицитирование Сообщения от учредителя Быстрый ответ на сообщение основателя

7 сентября 2011, 6:06:02 PM   # 3
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

Честно говоря, я думаю, что вы, ребята, и Mt.Gox должны следовать flexcoin на этой этой политики, нет ссылок на сообщения электронной почты.

Это поможет остановить дерьмо, как это происходит на наших клиентов.

Это помогло бы, но большинство людей склонны забывать, что. Просто сказать, что там не будет каких-либо электронных писем со ссылками не пуленепробиваемые техника.
NMAT сейчас офлайн Пожаловаться на NMAT   Ответить с цитированием Мультицитирование сообщения от NMAT Быстрый ответ на сообщение NMAT

7 сентября 2011, 6:09:13 PM   # 4
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

Честно говоря, я думаю, что вы, ребята, и Mt.Gox должны следовать flexcoin на этой этой политики, нет ссылок на сообщения электронной почты.

Это поможет остановить дерьмо, как это происходит на наших клиентов.



Мы только послали одну массовую электронную почту (я не считаю, что это была ссылка на него), и мне нравится ваша политика, мы можем сделать то же самое.

Проблема состоит в том случае, если пользователь не очень хорошо знает об этой политике и не может сказать, разницу между фишингом и реальными письмами она не помогает больше. Например AOL поставит "никогда не выдавать свои данные для входа через IM" на каждом окне чата, и люди были передать их направо и налево.

Спасибо за хорошую обратную связь.

Иереда
Иереда Кенна (TradeHill) сейчас офлайн Пожаловаться на Иеред Кенна (TradeHill)   Ответить с цитированием Мультицитирование сообщения от Иереда Кенна (TradeHill) Быстрый ответ на сообщение Иереда Кенна (TradeHill)

7 сентября 2011, 6:19:39 PM   # 5
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

это работает .. подавляющее большинство flexcoin клиентов знают политику ... Вы знаете, возможно, мы должны оформить какой-то стандарт для Bitcoin компаний, которые принимают эту политику (вы, mtgox, campbx, flexcoin) ... буквально совместно владеют сайт что есть некоторые основные инициативы по безопасности, которые применяются непосредственно к нашим клиентам. Всего основных вещи, которые люди могут сделать, чтобы гарантировать, что они не получают подмененные, например.

1. Такие, как нет ссылок на сообщения электронной почты.
2. Если вы видите, электронную почту, которая имеет связь или с подозрением пожалуйста, сообщите об этом security@xxx.xxx
3. Не вводите свои учетные данные на сайт, который выглядит подозрительным.
4. Если вы пришли на сайт, и он отсутствует в HTTPS (Secure), то не предоставлять какую-либо информацию и сообщить об этом security@xxx.xxx
5. XXXX компания не предоставляет регистрационные формы на любом другом сайте, кроме XXXX собственно.
 
Если сайт подписан всеми компаниями, участие было бы по крайней мере дать уровень комфорта для нас и наших клиентов, зная, что люди имеют четко маркированы политику безопасности, чтобы защитить себя.







основоположник сейчас офлайн Пожаловаться на учредителю   Ответить с цитированием Мультицитирование Сообщения от учредителя Быстрый ответ на сообщение основателя

7 сентября 2011, 6:21:33 PM   # 6
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

Честно говоря, я думаю, что вы, ребята, и Mt.Gox должны следовать flexcoin на этой этой политики, нет ссылок на сообщения электронной почты.

Это поможет остановить дерьмо, как это происходит на наших клиентов.

Это помогло бы, но большинство людей склонны забывать, что. Просто сказать, что там не будет каких-либо электронных писем со ссылками не пуленепробиваемые техника.


ничто не каждый действительно пуленепробиваемые ... но, по крайней мере, это еще один контрольно-пропускной пункт ... Идея просто, чтобы попытаться защитить конечных пользователей.

основоположник сейчас офлайн Пожаловаться на учредителю   Ответить с цитированием Мультицитирование Сообщения от учредителя Быстрый ответ на сообщение основателя

7 сентября 2011, 6:29:56 PM   # 7
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

это работает .. подавляющее большинство flexcoin клиентов знают политику ... Вы знаете, возможно, мы должны оформить какой-то стандарт для Bitcoin компаний, которые принимают эту политику (вы, mtgox, campbx, flexcoin) ... буквально совместно владеют сайт что есть некоторые основные инициативы по безопасности, которые применяются непосредственно к нашим клиентам. Всего основных вещи, которые люди могут сделать, чтобы гарантировать, что они не получают подмененные, например.

1. Такие, как нет ссылок на сообщения электронной почты.
2. Если вы видите, электронную почту, которая имеет связь или с подозрением пожалуйста, сообщите об этом security@xxx.xxx
3. Не вводите свои учетные данные на сайт, который выглядит подозрительным.
4. Если вы пришли на сайт, и он отсутствует в HTTPS (Secure), то не предоставлять какую-либо информацию и сообщить об этом security@xxx.xxx
5. XXXX компания не предоставляет регистрационные формы на любом другом сайте, кроме XXXX собственно.
 
Если сайт подписан всеми компаниями, участие было бы по крайней мере дать уровень комфорта для нас и наших клиентов, зная, что люди имеют четко маркированы политику безопасности, чтобы защитить себя.









Мне нравится эта идея, и собирается в этом направлении. Стрелять мне письмо на мой личный адрес, и если вы не имеете его PM мне ваши, и мы можем говорить. Мы все вместе работали очень хорошо, и в последнее время было больше движения друг от друга. Это сообщество, что привело нас туда, где мы находимся сегодня, и мы должны держаться вместе.

Иереда

Постскриптум договорились ничего не пуленепробиваемые, но все, что может помочь, не будучи слишком много боли пользователю приветствуется.
Иереда Кенна (TradeHill) сейчас офлайн Пожаловаться на Иеред Кенна (TradeHill)   Ответить с цитированием Мультицитирование сообщения от Иереда Кенна (TradeHill) Быстрый ответ на сообщение Иереда Кенна (TradeHill)

7 сентября 2011, 11:01:04 PM   # 8
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

1. Такие, как нет ссылок на сообщения электронной почты.
2. Если вы видите, электронную почту, которая имеет связь или с подозрением пожалуйста, сообщите об этом security@xxx.xxx
3. Не вводите свои учетные данные на сайт, который выглядит подозрительным.
4. Если вы пришли на сайт, и он отсутствует в HTTPS (Secure), то не предоставлять какую-либо информацию и сообщить об этом security@xxx.xxx
5. XXXX компания не предоставляет регистрационные формы на любом другом сайте, кроме XXXX собственно.

Для чего это стоит, это хорошая идея, и это хорошие точки. Я бы сортировать их следующим образом:

ДЛЯ БАНКОВ / БИРЖИ:

1) Отправить нет электронной почты, который содержит URL-адрес в теле сообщения.
2) Использование SSL для всех веб-страниц, которые содержат веб-форму или запрашивать информацию от пользователей.
3) не обеспечивают логины или доступ с любого сайта, кроме указанного сайта.

ДЛЯ ПОЛЬЗОВАТЕЛЕЙ:

1) Предположим, что электронные письма, содержащие ссылки или запросить информацию жульничества и сообщать о них security@xxx.xxx, который направляет их в нужное место.
2) Отчет веб-адрес, начинающийся с ничего, кроме "HTTPS" в security@xxx.com.
3) Никогда не нажмите на ссылку в письме, или ударить ответ, и предоставить любую личную информацию, что вы думаете, это запрос от вашего банка или финансового учреждения. Это не так. Это жульничество.

Я также рекомендую Mt. GOx, Tradehill, CampBX, Flexcoin, и любой другой Bitcoin банк или обмен назначить конкретное лицо, ответственное за безопасность в своей системе, и что этот человек держать на вопросы безопасности. Например, я хотел бы надеяться, что люди, ответственные за эти сайты знают о крупной хакерской / компромисса в системе безопасности SSL, что сообщалось несколько недель назад - DigiNotar взломать. Подводя итог, одно из звеньев в цепи безопасности, которая обеспечивает SSL соединение надежно было взломана и были выпущены очень хорошие кованные сертификаты для нескольких интенсивно используемых веб-сайтов, таких как Google, Yahoo, проект Tor и другие. Это позволило хакерам перехватывать безопасную SSL связь между этими сайтами и пользователями. Оказывается, что иранское правительство, не cyberthieves, был ответственным - это время. Но группа cyberthieves может так же легко выданы сертификаты Банка Америки, Citibank, Wells Fargo, или где-нибудь еще, где люди держат деньги, слежения за ними эти сообщения, и ... Вы получаете идею.

Если вы хотите подробности об этом трюке PM мне или напишите мне, и я заполню тебя. (Это сугубо техническое и не по теме здесь.) Но Bitcoin не застрахована от такого рода вещи. Кто-то в каждом банке и финансовом сайте Bitcoin должен держать на вершине этого и нести ответственность за принятие активных мер безопасности, чтобы парировать плохих парней.
ErgoOne сейчас офлайн Пожаловаться на ErgoOne   Ответить с цитированием Мультицитирование сообщения от ErgoOne Быстрый ответ на сообщение ErgoOne

8 сентября 2011, 2:33:09 AM   # 9
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: TradeHill - Ложные сообщения электронной почты, претендующие быть от нас или Mt GOx

Мы только послали одну массовую электронную почту (я не считаю, что это была ссылка на него)

3) Никогда не нажмите на ссылку в письме, или ударить ответ, и предоставить любую личную информацию, что вы думаете, это запрос от вашего банка или финансового учреждения. Это не так. Это жульничество.

гм. Хорошо, вы не дали ссылку на вход, только URL для блога (который я до сих пор было трудно поверить, был на самом деле связано с Tradehill, потому что я никогда не видел его раньше). Однако, как отмечалось, обучение клиентов, чтобы нажать на URL, в сообщениях электронной почты, отправленных финансовым учреждением, является безответственным.

Гораздо лучше было бы, чтобы показать мне, что сообщение после того, как я вошел в сайт.
Вомбат сейчас офлайн Пожаловаться на Вомбат   Ответить с цитированием Мультицитирование сообщения от Вомбат Быстрый ответ на сообщение Вомбат



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW