Здравствуйте. Печально я стал жертвой pishing от Mtgix.tk. , Спрашивая меня на проверку MtGox. Все мои средства ушли. Я посылаю почту MtGox прервать операции. Работает ли это ???
Благодарю.
|
![]() |
# 1 |
Сообщений: 23
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Здравствуйте. Печально я стал жертвой pishing от Mtgix.tk. , Спрашивая меня на проверку MtGox. Все мои средства ушли. Я посылаю почту MtGox прервать операции. Работает ли это ???
Благодарю. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 154
цитировать ответ |
![]() |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 392
цитировать ответ |
![]() Вы нажали на ссылку ...
Сайт был не очень точным, не хватало CA ... Вы можете, я думаю, заполнить билет и увидеть ... но я сомневаюсь в этом. Используйте реальный сайт http://support.mtgox.com в этот раз. Извините, здесь это. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщений: 23
цитировать ответ |
![]() Вы нажали на ссылку ... Сайт был не очень точным, не хватало CA ... Вы можете, я думаю, заполнить билет и увидеть ... но я сомневаюсь в этом. Используйте реальный сайт http://support.mtgox.com в этот раз. Извините, здесь это. Спасибо, я посылаю билеты уже в правильном месте Зеленая точка в начале .tk доменов, меня смутила. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 2268
цитировать ответ |
![]() Я получил эту фишинг электронной почты в течение последних 24 часов (моя электронная почта была на оригинальном просочились список - удивлена тем, что они приняли это долго, чтобы обойти его), направил его Mt.Gox
из: info@mtgox.com через de1.imhoster.net Время отправителя: отредактированный ответить на: info@mtgox.com в: отредактированный Дата: 27 декабря 2011 Заголовок: [Mt.Gox] Ваша учетная запись в настоящее время ожидает рассмотрения. отправлено через: de1.imhoster.net Уважаемый пользователь Mt.Gox, Ваша учетная запись в настоящее время ожидают рассмотрения, пожалуйста, посетите https://mtgox.com/forms/verification Для тех пользователей, у которых были свои счета помечаются для обзора, объяснение того, почему были реализует эти меры безопасности можно найти здесь: Меры безопасности Разъяснения «Проверенные» Счета имеют право на получение ежемесячных / суточных лимитов транзакционных до 5 раз месячного лимита и в 10 раз больше дневной лимит. Для того, чтобы подать заявку на «проверенный» состояние счета, пожалуйста, приложите копию следующих документов: - Ваше правительство выдало удостоверение личности с фотографией (паспорт, карточка постоянного места жительства или водительские права) и - Сканирование либо ежемесячный счет за коммунальные услуги (мощность, телефон, телевизор, газ, вода и т.д.) или сертификат резидентства, выданным вашего местного правительством. Благодаря, Команда Mt.Gox ...это были изворотливые звенья он собирается: http://www.mtgkx.tk/forms/verification http://www.mtgkx.tk/entries/20471711-security-measures-explained Подлинная Mt.Gox ответ: Здравствуйте Спасибо, это действительно попытка фишинга. Мы никогда не будем посылать вам электронное письмо с просьбой войти в любом месте, хотя мы можем иногда отправлять электронные письма, указывающие вам на страницу поддержки для обновления информации. Вами адрес электронной почты был задокументирован, и будет использоваться в наших усилиях по предотвращению фишеров от продолжения предназначаться наших пользователей. С уважением, Поддержка Mt.Gox |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 1218
цитировать ответ |
![]() Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер.
Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута. 1) Пользователь (или взломщик делает попытку выйти) 2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется. 3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов. 4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут. 5) Если передача, если поддельная, то пользователь прерывает передачу. Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера. * Изменение адреса электронной почты * Добавляя новый банковский счет для телеграфных переводов Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 714
цитировать ответ |
![]() Я думаю, что поставить некоторые частные "приветственное сообщение" hilighted - как LibertyReserve делает - как-то помочь.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 1162
цитировать ответ |
![]() Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер. То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута. 1) Пользователь (или взломщик делает попытку выйти) 2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется. 3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов. 4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут. 5) Если передача, если поддельная, то пользователь прерывает передачу. Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера. * Изменение адреса электронной почты * Добавляя новый банковский счет для телеграфных переводов Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 1218
цитировать ответ |
![]() Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер. То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута. 1) Пользователь (или взломщик делает попытку выйти) 2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется. 3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов. 4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут. 5) Если передача, если поддельная, то пользователь прерывает передачу. Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера. * Изменение адреса электронной почты * Добавляя новый банковский счет для телеграфных переводов Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством. Я был на 7-11 вчера. Они имеют те временные блокировки сейфы и это заставило меня думать об этом. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 1218
цитировать ответ |
![]() Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер. То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута. 1) Пользователь (или взломщик делает попытку выйти) 2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется. 3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов. 4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут. 5) Если передача, если поддельная, то пользователь прерывает передачу. Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера. * Изменение адреса электронной почты * Добавляя новый банковский счет для телеграфных переводов Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством. Я был на 7-11 вчера. Они имеют те временные блокировки сейфы и это заставило меня думать об этом. Надеюсь, Mt. GOx понимает, что слоистая безопасность является единственной реальной безопасностью. Лично я всегда смотрю на Зеленом Адрес, но некоторые люди этого не делают. Зеленый Адрес Yubikey сильное требование пароля обучение пользователей время блокировки и т.д все вместе создали многоуровневую защиту. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщения: 154
цитировать ответ |
![]() зашифрованный список паролей Если вы имеете в виду, как пароли хранятся на стороне сервера, то он должен быть хэшируются, не шифруется (огромная разница). Кроме того, они должны быть соленые и хэшируются что-то вроде Bcrypt с преформ ключом закаливания, а не хэш примитивным, как SHA256. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 1218
цитировать ответ |
![]() зашифрованный список паролей Если вы имеете в виду, как пароли хранятся на стороне сервера, то он должен быть хэшируются, не шифруется (огромная разница). Кроме того, они должны быть соленые и хэшируются что-то вроде Bcrypt с преформ ключом закаливания, а не хэш примитивным, как SHA256.Да, я думал, что просто написал шифрование по какой-то причине. Обновлено. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 1162
цитировать ответ |
![]() Интересно, сколько БТДА они украли общее в тот день?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщения: 364
цитировать ответ |
![]() Я также получил ту же самую почту, указав, что мой счет находится в стадии рассмотрения.
Я был в шоке на мгновение, так как после того, как много борьбы, я был в состоянии получить Проверенный статус. Когда я нажал на ссылку, он попросил имя пользователя и пароль, похожий на тот же самый новый интерфейс mtgox. Потом я заметил последнюю цену, которая была около $ 3.xx, что меня насторожило, так как я видел цену на 4.6x около 5-10 минут назад. После этого я заметил, что URL-адрес, и тогда я был уверен, что это фишинг |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 602
цитировать ответ |
![]() Я только что получил эту же фишинг электронной почты о проверяется сегодня acounts.
Она выглядела также довольно законна. Но я сразу понял, что это странно. Как, черт возьми, они получают мой адрес электронной почты, чтобы отправить мне это письмо? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщения: 2268
цитировать ответ |
![]() Предположим, что ваш адрес электронной почты не был на оригинальном Mt.Gox утечка списка или вы бы не задал такой очевидный вопрос, лично в вашем случае я был бы склонен подозревать лютик золотистый на этом
|
![]() ![]() |
![]() ![]() ![]() |