Вернуться   Биткоин Форум > Bitcoin Обсуждение
16 июля 2011, 9:06:32 PM   # 1
 
 
Сообщения: 243
Цитировать по имени
цитировать ответ
по умолчанию Re: [ПРЕДУПРЕЖДЕНИЕ] Email фишинг - PayPal

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Привет, просто не был уверен, должен ли я отправить это здесь, потому что это на самом деле не связано с Bitcoins, но я его все равно, потому что я получил это письмо с адресом электронной почты, я использую только для Bitcoin: info@btcrow.com

Вот заголовки электронной почты с некоторой информацией удаляется и заменяется (removed.fqdn.server):
------------------------------------------------ ПОРЕЗ ------------------------------------------------- ----
Обратный путь: <Claire@fia-net.fr>
X-Original-To: info@btcrow.com
Доставлен в: info@btcrow.com
Поступило: от WIN-5D8CTVHD5GU (неизвестный [78.129.222.148])
       от removed.fqdn.server (Postfix) с идентификатором ESMTP 199E035425C
       для <info@btcrow.com>; Сб, 16 июля 2011 12:50:33 -0500 (CDT)
Поступило: от пользователя ([127.0.0.1]) с помощью WIN-5D8CTVHD5GU с Microsoft SMTPSVC (7.5.7600.16385);
        Сб, 16 июля 2011 18:50:06 +0200
Ответить на: <service@orange.fr>
Из: "service@paypal.fr"<Claire@fia-net.fr>
Тема: Уведомление де Conexion Votre Конт PayPal.
Дата: Сб, 16 июля 2011 18:50:06 +0200
MIME-Version: 1.0
Content-Type: Текст / html;
       кодировка ="Окна-1250"
Content-Transfer-Encoding: 7bit
X-Priority: 1
X-MSMail-Priority: High
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Message-ID:
X-OriginalArrivalTime: Июль 16 2011 16: 50: 06,0179 (UTC) FILETIME = [6A44C330: 01CC43D8]
To: нераскрытых-реципиентов :;

------------------------------------------------ ПОРЕЗ ------------------------------------------------- ----

Это первый (до Seing сообщение звук и спам тусклый мне причина обратный путь и ответ-полям.

вот скриншот сообщения сейчас:



Также есть источник HTML электронной почты электронного письма:

------------------------------------------------ ПОРЕЗ ------------------------------------------------- ----

http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
http://www.w3.org/1999/xhtml">
<глава>



<тело>
http://playaussierules.com/wp-admin/images/form.png" ширина ="598" высота ="699" граница ="0" usemap ="#formpaypal" />
<Название карты ="formpaypal" ID ="formpaypal">
  <площадь форма ="прямоугольник" Coords ="61484496498" HREF ="http://esroros.net/url/url" альт ="Accйs а.е. Formulaire" />
  <площадь форма ="прямоугольник" Coords ="251629276641" HREF ="https://www.paypal.com/fr/cgi-bin/helpweb?cmd=_help" альт ="адъютант" />
  <площадь форма ="прямоугольник" Coords ="285629368641" HREF ="" альт ="Espace Sйcuritй" />




------------------------------------------------ ПОРЕЗ ------------------------------------------------- ----

Как вы можете видеть жульничество изображения и форму, как только вы нажмете на ссылку хозяйничается (Это предположение, но я уверен, что на 99%) на взломанном сайте.

В 2 URL являются:
hxxp: //esroros.net/url/url
а также
hxxp: //playaussierules.com/wp-admin/images/form.png

Они используют область формы трюк с поддельной реальной связью с PayPal, но как только вы нажмете ее он перенаправляет их поддельную форму, чтобы украсть у вас PAYPAL полномочия.

Сразу хочу предупредить людей здесь, которые не знакомы с этим типом сообщений никогда никогда не завершить его.
Paypal / Visa / MasterCard / Ваш банк, все что по отношению к поддержанию безопасных вашим денег никогда не будет посылать вам сообщение с просьбой вашего пароля и логином информации.

Если у вас есть сомнения при получении этого любопытное по электронной почте, всегда проверяйте, с подлинным веб-сайт для того, чтобы быть уверенным, что никто не хочет, чтобы PHISH вас.

Если у вас есть вопросы, это будет приятно ответить на них.

EDIT: Я буду в ближайшее время отправить письмо владельцу esroros.net и playaussierules.com для того, чтобы дать им знать, что их веб-сайты были взломаны.
BTCrow сейчас офлайн Пожаловаться на BTCrow   Ответить с цитированием Мультицитирование сообщения от BTCrow Быстрый ответ на сообщение BTCrow


Как заработать Биткоины?
Без вложений. Не майнинг.


16 июля 2011, 9:16:20 PM   # 2
 
 
Сообщения: 1456
Цитировать по имени
цитировать ответ
по умолчанию Re: [ПРЕДУПРЕЖДЕНИЕ] Email фишинг - PayPal

Получил 1806 Биткоинов
Реальная история.





Вот что вы получите за размещение электронной почты в формате обычного текста на общественных форумах, и вы просто сделали это еще раз, когда вы писали заголовки из этого письма. Подлецов будет рад
Не видел, что почта раньше, так что, спасибо за головы  
Raoul Duke сейчас офлайн Пожаловаться на Raoul Duke   Ответить с цитированием Мультицитирование сообщения от Raoul Duke Быстрый ответ на сообщение Raoul Duke

16 июля 2011, 9:25:07 PM   # 3
 
 
Сообщения: 243
Цитировать по имени
цитировать ответ
по умолчанию Re: [ПРЕДУПРЕЖДЕНИЕ] Email фишинг - PayPal

Вот что вы получите за размещение электронной почты в формате обычного текста на общественных форумах, и вы просто сделали это еще раз, когда вы писали заголовки из этого письма. Подлецов будет рад
Не видел, что почта раньше, так что, спасибо за головы  

LOL, вы ловите меня ^^. Да я намеренно пост моего адреса электронной почты в формате обычного текста в общественном форуме для делая его более легким для людей, которые не знают о запутанных письмах.

Это может быть нападение направлено только для меня, у меня было много попыток взлома для btcrow.com и это было возможно, их последняя надежда, чтобы ввернуть меня.

даст вам знать, если я получаю больше по электронной почте, как это.
BTCrow сейчас офлайн Пожаловаться на BTCrow   Ответить с цитированием Мультицитирование сообщения от BTCrow Быстрый ответ на сообщение BTCrow

16 июля 2011, 9:31:39 PM   # 4
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: [ПРЕДУПРЕЖДЕНИЕ] Email фишинг - PayPal

$ 78.129.222.148 Кто есть кто
[Запрос whois.arin.net]
[Перенаправлено с whois.ripe.net:43]
[Запрос whois.ripe.net]
[Whois.ripe.net]
% Это RIPE сервис запроса базы данных.
% Объекты в формате RPSL.
%
% На базе данных RIPE подлежит Условия.
% Видеть http://www.ripe.net/db/support/db-terms-conditions.pdf

% Примечание: этот выход был отфильтрован.
% Чтобы получить выход для обновления базы данных, используйте "-B" флаг.

% Информация, связанная с '78 .129.222.0 - 78.129.222.255'

inetnum: 78.129.222.0 - 78.129.222.255
сетевое_имя: ThrustVPS_8
DESCR: Упорный :: VPS
Страна: GB
админ-с: RF5058-RIPE
тек-с: RF5058-RIPE
Статус: НАЗНАЧЕН PA
МНТ по: RAPIDSWITCH-MNT
источник: RIPE # Filtered

человек: Рассел Фостер
Адрес: 530 W. 6th Street
Адрес: Люкс 901
Адрес: Los Angeles
Адрес: CA 90014
адрес: США
телефон: +447919373537
злоупотреблению почтового ящика:  abuse@thrustvps.com
НИК-ЛВП: RF5058-RIPE
МНТ по: RAPIDSWITCH-MNT
источник: RIPE # Filtered

% Информация, связанная с '78 .129.128.0 / 17AS20860'

Маршрут: 78.129.128.0/17
DESCR: Iomart хостинг Ltd
Происхождение: AS20860
МНТ по: GB10488-RIPE-МНТ
МНТ по: RAPIDSWITCH-MNT
источник: RIPE # Filtered
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

16 июля 2011, 9:38:52 PM   # 5
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: [ПРЕДУПРЕЖДЕНИЕ] Email фишинг - PayPal

никогда не нажимайте на ссылки в сообщениях не за исключением. 100% от фишинга решена поблагодарить вас есть хороший день 
ctoon6 сейчас офлайн Пожаловаться на ctoon6   Ответить с цитированием Мультицитирование сообщения от ctoon6 Быстрый ответ на сообщение ctoon6



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW