Вернуться   Биткоин Форум > - Помощь начинающим
18 апреля 2012, 5:20:28 AM   # 1
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Всем привет,
да, я глуп. Но сейчас проблема: что теперь делать?

эти ребята были успешны со мной:


в основном потому, что я представил все документы для проверки, чтобы mtgox несколько дней назад. Мой вопрос о mtgox ответственности:

- тот факт, что они имели мою электронную почту из-за mtgox небрежности
- mtgox немедленно выполняет запрос каждого BTC передачи, и я думаю, что это конструктивный недостаток. Учитывая количество фишинговых атак (из-за - опять же - к mtgox небрежности) Я хотел бы ожидать задержку между началом передачи и его исполнением. Я связался с mtgox 2 мин (!!) после того, как счет был скомпрометирован - и все BTC уже ушли. Задержка 5 мин было бы достаточно, чтобы предотвратить этот беспорядок (во всяком случае она занимает около 1 часа для сети для обновления - так что я не вижу, как это может повлиять на пользовательский опыт).

конечно mtgox сказал: извините, это ваша проблема! Для меня это неприемлемо.

Любой, хотя?
iopo сейчас офлайн Пожаловаться на iopo   Ответить с цитированием Мультицитирование сообщения от iopo Быстрый ответ на сообщение iopo


Как заработать Биткоины?
Без вложений. Не майнинг.


18 апреля 2012, 5:24:05 AM   # 2
 
 
Сообщения: 1456
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

Получил 1806 Биткоинов
Реальная история.





Они правы, и то, что вы сказали в первом предложении второй линии вашего поста подытоживает довольно красиво.

MtGox имеет чертов зеленый SSL-бар. Я сомневаюсь, что фишинг-сайт будет иметь EV SSL сертификат.
Также. вы не имеете привычку смотреть в нижнем левом углу браузера / почтового клиента и посмотреть, если ссылку вы зависания с помощью мыши соответствует ссылке на текст, прежде чем щелкнуть его? Вы должны получить привычку делать это. Это действительно помогает.

Чтобы ответить на ваш вопрос о том, что нужно сделать: Вы едите потери. В конечном счете это была ваша вина, извините.
Raoul Duke сейчас офлайн Пожаловаться на Raoul Duke   Ответить с цитированием Мультицитирование сообщения от Raoul Duke Быстрый ответ на сообщение Raoul Duke

18 апреля 2012, 5:31:32 AM   # 3
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

Они правы, и то, что вы сказали в первом предложении второй линии вашего поста подытоживает довольно красиво.

MtGox имеет чертов зеленый SSL-бар. Я сомневаюсь, что фишинг-сайт будет иметь EV SSL сертификат.

Чтобы ответить на ваш вопрос о том, что нужно сделать: Вы едите потери. В конечном счете это была ваша вина, извините.
Ослабленный SSL сертификаты горячей собственности, может быть на самом деле достаточно денег Bitcoin мошенничества, чтобы покупать один рентабельно. На самом деле, цены я видел слайды в зависимости от сайта.

http://www.formtek.com/blog/?p=2851
Голландский Merganser сейчас офлайн Пожаловаться на голландский крохаль   Ответить с цитированием Мультицитирование сообщения от Dutch Merganser Быстрый ответ на сообщение Голландский Merganser

18 апреля 2012, 5:37:51 AM   # 4
 
 
Сообщения: 251
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

Если вы увидели действительно крутое цену в MtGox, вы ненавидите задержку пять минут в каждой сделке вы предлагаете. Я думаю, что быстрая обработка транзакций считается плюс +++ для обмена.
Serenata сейчас офлайн Пожаловаться на Serenata   Ответить с цитированием Мультицитирование сообщения от Serenata Быстрый ответ на сообщение Serenata

18 апреля 2012, 5:45:17 AM   # 5
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

Если вы увидели действительно крутое цену в MtGox, вы ненавидите задержку пять минут в каждой сделке вы предлагаете. Я думаю, что быстрая обработка транзакций считается плюс +++ для обмена.
5 минут может представить вполне арбитражную возможность, если видны были поставлены в очередь заказов, но если это когда-нибудь произойдет, то это будет только из-за неисправности, период.
Голландский Merganser сейчас офлайн Пожаловаться на голландский крохаль   Ответить с цитированием Мультицитирование сообщения от Dutch Merganser Быстрый ответ на сообщение Голландский Merganser

18 апреля 2012, 7:39:02 AM   # 6
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

Если вы увидели действительно крутое цену в MtGox, вы ненавидите задержку пять минут в каждой сделке вы предлагаете. Я думаю, что быстрая обработка транзакций считается плюс +++ для обмена.

задержка пяти минут будет за снятие BTC, а не для обмена BTC. Учитывая количество атак, идущих вокруг, и учитывая, что это в конечном счете, их вина выдав наши письма, я бы ожидал что-то подобное.

Кроме того, BTC вывести со своего счета автоматизировано - это заняло около 10 секунд от момента я ввел пароль и момент я был уведомлен о ретироваться. Captcha кто-нибудь?

Да, я был глуп. Но это должно быть 30-фишинг-письма я получаю. И так случилось, что я только что представил свои документы для проверки личности. Конечно, я не ставлю в вину исключительно на MtGox, но я ожидал, чтобы они создали дополнительные меры безопасности.
iopo сейчас офлайн Пожаловаться на iopo   Ответить с цитированием Мультицитирование сообщения от iopo Быстрый ответ на сообщение iopo

18 апреля 2012, 7:48:55 AM   # 7
 
 
Сообщения: 1456
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

Если вы увидели действительно крутое цену в MtGox, вы ненавидите задержку пять минут в каждой сделке вы предлагаете. Я думаю, что быстрая обработка транзакций считается плюс +++ для обмена.

задержка пяти минут будет за снятие BTC, а не для обмена BTC. Учитывая количество атак, идущих вокруг, и учитывая, что это в конечном счете, их вина выдав наши письма, я бы ожидал что-то подобное.

Кроме того, BTC вывести со своего счета автоматизировано - это заняло около 10 секунд от момента я ввел пароль и момент я был уведомлен о ретироваться. Captcha кто-нибудь?

Да, я был глуп. Но это должно быть 30-фишинг-письма я получаю. И так случилось, что я только что представил свои документы для проверки личности. Конечно, я не ставлю в вину исключительно на MtGox, но Я ожидал, что они создали дополнительные меры безопасности.

Вы не требуете слишком много от кого-то, кто явно не может даже защитить себя?
Raoul Duke сейчас офлайн Пожаловаться на Raoul Duke   Ответить с цитированием Мультицитирование сообщения от Raoul Duke Быстрый ответ на сообщение Raoul Duke

18 апреля 2012, 9:06:47 AM   # 8
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

Интересен обмен электронной почты с mtgox

MtgoxНаша система предназначена для защиты наших пользователей от фишинговых атак. К сожалению, если сам пользователь предоставил регистрационную информацию для хакера, мы не можем предотвратить кражу или ущерб. Приносим извинения за доставленные неудобства.

меня: Я дал им пароль, вы дали им свою электронную почту!

Чтобы быть более точным, так как атака происходит от украденной электронной почты, а не на «краже личных данных» он квалифицирует как «мошенничество олицетворения», где MtGox в настоящее время мошеннический олицетворенное. Это как если бы кто-то стучит в мою дверь, могущие быть от Comcast, когда он не является. Ключевым моментом здесь является то, что если этот человек есть то, что может квалифицироваться его в качестве законного Comcast агента (украденной ID, или значок, или что-то еще), Comcast является жертвой мошенничества олицетворения. Поэтому Comcast должен возместить мне, а затем должны пойти после имитаторов.

Поэтому мой вопрос: после того, как вы осознаете, что кто-то выдает себя за вас незаконно, используя список адресов электронной почты, который был украден у вас, вы берете какой-либо шаг, чтобы остановить этот человек от себя за вас?

MtgoxМы приносим свои извинения за доставленные неудобства. Как объяснялось ранее, нет никакого способа доказать, что ваша учетная запись была фактически нарушена, или что это была утечка базы данных Mt.Gox, что причиной, чтобы это произошло.

меня: "нет никакого способа доказать, что ваша учетная запись была фактически нарушена." Кроме того, нет никакого способа для меня, чтобы знать, что mtgox не в kahoot с кем бы послал меня, что электронная почта. Поэтому моя просьба видеть отчет полиции или какое-либо доказательство, показывающее, что mtgox приняло некоторые меры, чтобы остановить эту аферу.

mtgox: Мы сожалеем, что вы чувствуете этот путь. Мы будем ждать полицейского отчета.
iopo сейчас офлайн Пожаловаться на iopo   Ответить с цитированием Мультицитирование сообщения от iopo Быстрый ответ на сообщение iopo

18 апреля 2012, 9:24:52 AM   # 9
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: успешная атака фишинг - что делать - mtgox отстой

//

Edit: Nevermind. Я брошу будучи мудак, теперь.
Клюге сейчас офлайн Пожаловаться на Kluge   Ответить с цитированием Мультицитирование сообщения от Kluge Быстрый ответ на сообщение Kluge



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW