Здравствуйте. Печально я стал жертвой pishing от Mtgix.tk. , Спрашивая меня на проверку MtGox. Все мои средства ушли. Я посылаю почту MtGox прервать операции. Работает ли это ???
Благодарю.
|
24 декабря 2011, 9:42:04 PM | # 1 |
Сообщений: 23
цитировать ответ |
Re: Жертва pishing в MtGox
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Здравствуйте. Печально я стал жертвой pishing от Mtgix.tk. , Спрашивая меня на проверку MtGox. Все мои средства ушли. Я посылаю почту MtGox прервать операции. Работает ли это ???
Благодарю. |
24 декабря 2011, 9:44:11 PM | # 2 |
Сообщения: 154
цитировать ответ |
Re: Жертва pishing в MtGox
|
24 декабря 2011, 9:46:20 PM | # 3 |
Сообщения: 392
цитировать ответ |
Re: Жертва pishing в MtGox
Вы нажали на ссылку ...
Сайт был не очень точным, не хватало CA ... Вы можете, я думаю, заполнить билет и увидеть ... но я сомневаюсь в этом. Используйте реальный сайт http://support.mtgox.com в этот раз. Извините, здесь это. |
24 декабря 2011, 9:56:39 PM | # 4 |
Сообщений: 23
цитировать ответ |
Re: Жертва pishing в MtGox
Вы нажали на ссылку ... Сайт был не очень точным, не хватало CA ... Вы можете, я думаю, заполнить билет и увидеть ... но я сомневаюсь в этом. Используйте реальный сайт http://support.mtgox.com в этот раз. Извините, здесь это. Спасибо, я посылаю билеты уже в правильном месте Зеленая точка в начале .tk доменов, меня смутила. |
28 декабря 2011, 1:48:35 PM | # 5 |
Сообщения: 2268
цитировать ответ |
Re: Жертва pishing в MtGox
Я получил эту фишинг электронной почты в течение последних 24 часов (моя электронная почта была на оригинальном просочились список - удивлена тем, что они приняли это долго, чтобы обойти его), направил его Mt.Gox
из: info@mtgox.com через de1.imhoster.net Время отправителя: отредактированный ответить на: info@mtgox.com в: отредактированный Дата: 27 декабря 2011 Заголовок: [Mt.Gox] Ваша учетная запись в настоящее время ожидает рассмотрения. отправлено через: de1.imhoster.net Уважаемый пользователь Mt.Gox, Ваша учетная запись в настоящее время ожидают рассмотрения, пожалуйста, посетите https://mtgox.com/forms/verification Для тех пользователей, у которых были свои счета помечаются для обзора, объяснение того, почему были реализует эти меры безопасности можно найти здесь: Меры безопасности Разъяснения «Проверенные» Счета имеют право на получение ежемесячных / суточных лимитов транзакционных до 5 раз месячного лимита и в 10 раз больше дневной лимит. Для того, чтобы подать заявку на «проверенный» состояние счета, пожалуйста, приложите копию следующих документов: - Ваше правительство выдало удостоверение личности с фотографией (паспорт, карточка постоянного места жительства или водительские права) и - Сканирование либо ежемесячный счет за коммунальные услуги (мощность, телефон, телевизор, газ, вода и т.д.) или сертификат резидентства, выданным вашего местного правительством. Благодаря, Команда Mt.Gox ...это были изворотливые звенья он собирается: http://www.mtgkx.tk/forms/verification http://www.mtgkx.tk/entries/20471711-security-measures-explained Подлинная Mt.Gox ответ: Здравствуйте Спасибо, это действительно попытка фишинга. Мы никогда не будем посылать вам электронное письмо с просьбой войти в любом месте, хотя мы можем иногда отправлять электронные письма, указывающие вам на страницу поддержки для обновления информации. Вами адрес электронной почты был задокументирован, и будет использоваться в наших усилиях по предотвращению фишеров от продолжения предназначаться наших пользователей. С уважением, Поддержка Mt.Gox |
28 декабря 2011, 2:01:27 PM | # 6 |
Сообщения: 1218
цитировать ответ |
Re: Жертва pishing в MtGox
Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер.
Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута. 1) Пользователь (или взломщик делает попытку выйти) 2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется. 3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов. 4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут. 5) Если передача, если поддельная, то пользователь прерывает передачу. Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера. * Изменение адреса электронной почты * Добавляя новый банковский счет для телеграфных переводов Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством. |
28 декабря 2011, 3:17:03 PM | # 7 |
Сообщения: 714
цитировать ответ |
Re: Жертва pishing в MtGox
Я думаю, что поставить некоторые частные "приветственное сообщение" hilighted - как LibertyReserve делает - как-то помочь.
|
28 декабря 2011, 7:06:45 PM | # 8 |
Сообщения: 1162
цитировать ответ |
Re: Жертва pishing в MtGox
Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер. То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута. 1) Пользователь (или взломщик делает попытку выйти) 2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется. 3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов. 4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут. 5) Если передача, если поддельная, то пользователь прерывает передачу. Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера. * Изменение адреса электронной почты * Добавляя новый банковский счет для телеграфных переводов Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством. |
29 декабря 2011, 3:29:21 PM | # 9 |
Сообщения: 1218
цитировать ответ |
Re: Жертва pishing в MtGox
Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер. То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута. 1) Пользователь (или взломщик делает попытку выйти) 2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется. 3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов. 4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут. 5) Если передача, если поддельная, то пользователь прерывает передачу. Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера. * Изменение адреса электронной почты * Добавляя новый банковский счет для телеграфных переводов Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством. Я был на 7-11 вчера. Они имеют те временные блокировки сейфы и это заставило меня думать об этом. |
29 декабря 2011, 3:30:51 PM | # 10 |
Сообщения: 1218
цитировать ответ |
Re: Жертва pishing в MtGox
Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер. То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута. 1) Пользователь (или взломщик делает попытку выйти) 2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется. 3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов. 4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут. 5) Если передача, если поддельная, то пользователь прерывает передачу. Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера. * Изменение адреса электронной почты * Добавляя новый банковский счет для телеграфных переводов Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством. Я был на 7-11 вчера. Они имеют те временные блокировки сейфы и это заставило меня думать об этом. Надеюсь, Mt. GOx понимает, что слоистая безопасность является единственной реальной безопасностью. Лично я всегда смотрю на Зеленом Адрес, но некоторые люди этого не делают. Зеленый Адрес Yubikey сильное требование пароля обучение пользователей время блокировки и т.д все вместе создали многоуровневую защиту. |
29 декабря 2011, 4:59:19 PM | # 11 |
Сообщения: 154
цитировать ответ |
Re: Жертва pishing в MtGox
зашифрованный список паролей Если вы имеете в виду, как пароли хранятся на стороне сервера, то он должен быть хэшируются, не шифруется (огромная разница). Кроме того, они должны быть соленые и хэшируются что-то вроде Bcrypt с преформ ключом закаливания, а не хэш примитивным, как SHA256. |
29 декабря 2011, 6:31:29 PM | # 12 |
Сообщения: 1218
цитировать ответ |
Re: Жертва pishing в MtGox
зашифрованный список паролей Если вы имеете в виду, как пароли хранятся на стороне сервера, то он должен быть хэшируются, не шифруется (огромная разница). Кроме того, они должны быть соленые и хэшируются что-то вроде Bcrypt с преформ ключом закаливания, а не хэш примитивным, как SHA256.Да, я думал, что просто написал шифрование по какой-то причине. Обновлено. |
30 декабря 2011, 6:10:26 AM | # 13 |
Сообщения: 1162
цитировать ответ |
Re: Жертва pishing в MtGox
Интересно, сколько БТДА они украли общее в тот день?
|
31 декабря 2011, 8:23:27 PM | # 14 |
Сообщения: 364
цитировать ответ |
Re: Жертва pishing в MtGox
Я также получил ту же самую почту, указав, что мой счет находится в стадии рассмотрения.
Я был в шоке на мгновение, так как после того, как много борьбы, я был в состоянии получить Проверенный статус. Когда я нажал на ссылку, он попросил имя пользователя и пароль, похожий на тот же самый новый интерфейс mtgox. Потом я заметил последнюю цену, которая была около $ 3.xx, что меня насторожило, так как я видел цену на 4.6x около 5-10 минут назад. После этого я заметил, что URL-адрес, и тогда я был уверен, что это фишинг |
19 февраля 2012, 5:26:29 PM | # 15 |
Сообщения: 602
цитировать ответ |
Re: Жертва pishing в MtGox
Я только что получил эту же фишинг электронной почты о проверяется сегодня acounts.
Она выглядела также довольно законна. Но я сразу понял, что это странно. Как, черт возьми, они получают мой адрес электронной почты, чтобы отправить мне это письмо? |
19 февраля 2012, 6:13:02 PM | # 16 |
Сообщения: 2268
цитировать ответ |
Re: Жертва pishing в MtGox
Предположим, что ваш адрес электронной почты не был на оригинальном Mt.Gox утечка списка или вы бы не задал такой очевидный вопрос, лично в вашем случае я был бы склонен подозревать лютик золотистый на этом
|