Вернуться   Биткоин Форум > Объявления
24 декабря 2011, 9:42:04 PM   # 1
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуйте. Печально я стал жертвой pishing от Mtgix.tk. , Спрашивая меня на проверку MtGox. Все мои средства ушли. Я посылаю почту MtGox прервать операции. Работает ли это ???

Благодарю. 
mineriapepe сейчас офлайн Пожаловаться на mineriapepe   Ответить с цитированием Мультицитирование сообщения от mineriapepe Быстрый ответ на сообщение mineriapepe


Как заработать Биткоины?
Без вложений. Не майнинг.


24 декабря 2011, 9:44:11 PM   # 2
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Получил 1806 Биткоинов
Реальная история.





Bitcoin сделка не может быть прервана.
btc_artist сейчас офлайн Пожаловаться на btc_artist   Ответить с цитированием Мультицитирование сообщения от btc_artist Быстрый ответ на сообщение btc_artist

24 декабря 2011, 9:46:20 PM   # 3
 
 
Сообщения: 392
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Вы нажали на ссылку ...  

Сайт был не очень точным, не хватало CA ...

Вы можете, я думаю, заполнить билет и увидеть ... но я сомневаюсь в этом.

Используйте реальный сайт http://support.mtgox.com  в этот раз.

Извините, здесь это.
BTC_Bear сейчас офлайн Пожаловаться на BTC_Bear   Ответить с цитированием Мультицитирование сообщения от BTC_Bear Быстрый ответ на сообщение BTC_Bear

24 декабря 2011, 9:56:39 PM   # 4
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Вы нажали на ссылку ...  

Сайт был не очень точным, не хватало CA ...

Вы можете, я думаю, заполнить билет и увидеть ... но я сомневаюсь в этом.

Используйте реальный сайт http://support.mtgox.com  в этот раз.

Извините, здесь это.

Спасибо, я посылаю билеты уже в правильном месте

Зеленая точка в начале .tk доменов, меня смутила. 
mineriapepe сейчас офлайн Пожаловаться на mineriapepe   Ответить с цитированием Мультицитирование сообщения от mineriapepe Быстрый ответ на сообщение mineriapepe

28 декабря 2011, 1:48:35 PM   # 5
 
 
Сообщения: 2268
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Я получил эту фишинг электронной почты в течение последних 24 часов (моя электронная почта была на оригинальном просочились список - удивлена ​​тем, что они приняли это долго, чтобы обойти его), направил его Mt.Gox

из:    info@mtgox.com через de1.imhoster.net
Время отправителя: отредактированный
ответить на:    info@mtgox.com
в: отредактированный
Дата: 27 декабря 2011
Заголовок: [Mt.Gox] Ваша учетная запись в настоящее время ожидает рассмотрения.
отправлено через: de1.imhoster.net

Уважаемый пользователь Mt.Gox,

Ваша учетная запись в настоящее время ожидают рассмотрения, пожалуйста, посетите https://mtgox.com/forms/verification
Для тех пользователей, у которых были свои счета помечаются для обзора, объяснение того, почему были реализует эти меры безопасности можно найти здесь:

Меры безопасности Разъяснения

«Проверенные» Счета имеют право на получение ежемесячных / суточных лимитов транзакционных до 5 раз месячного лимита и в 10 раз больше дневной лимит.

Для того, чтобы подать заявку на «проверенный» состояние счета, пожалуйста, приложите копию следующих документов:
- Ваше правительство выдало удостоверение личности с фотографией (паспорт, карточка постоянного места жительства или водительские права) и
- Сканирование либо ежемесячный счет за коммунальные услуги (мощность, телефон, телевизор, газ, вода и т.д.) или сертификат резидентства, выданным вашего местного правительством.

Благодаря,
Команда Mt.Gox

...это были изворотливые звенья он собирается:

http://www.mtgkx.tk/forms/verification
http://www.mtgkx.tk/entries/20471711-security-measures-explained

Подлинная Mt.Gox ответ:

Здравствуйте УДАЛЕНО,

Спасибо, это действительно попытка фишинга. Мы никогда не будем посылать вам электронное письмо с просьбой войти в любом месте, хотя мы можем иногда отправлять электронные письма, указывающие вам на страницу поддержки для обновления информации.

Вами адрес электронной почты был задокументирован, и будет использоваться в наших усилиях по предотвращению фишеров от продолжения предназначаться наших пользователей.

С уважением,

Поддержка Mt.Gox
Ото сейчас офлайн Пожаловаться на Ото   Ответить с цитированием Мультицитирование сообщения от Ото Быстрый ответ на сообщение Ото

28 декабря 2011, 2:01:27 PM   # 6
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер.

Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута.

1) Пользователь (или взломщик делает попытку выйти)
2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется.
3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов.
4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут.
5) Если передача, если поддельная, то пользователь прерывает передачу.

Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера.
* Изменение адреса электронной почты
* Добавляя новый банковский счет для телеграфных переводов


Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

28 декабря 2011, 3:17:03 PM   # 7
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Я думаю, что поставить некоторые частные "приветственное сообщение" hilighted - как LibertyReserve делает - как-то помочь.
finway сейчас офлайн Пожаловаться на finway   Ответить с цитированием Мультицитирование сообщения от finway Быстрый ответ на сообщение finway

28 декабря 2011, 7:06:45 PM   # 8
 
 
Сообщения: 1162
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер.

Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута.

1) Пользователь (или взломщик делает попытку выйти)
2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется.
3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов.
4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут.
5) Если передача, если поддельная, то пользователь прерывает передачу.

Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера.
* Изменение адреса электронной почты
* Добавляя новый банковский счет для телеграфных переводов


Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством.

То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!
mc_lovin сейчас офлайн Пожаловаться на mc_lovin   Ответить с цитированием Мультицитирование сообщения от mc_lovin Быстрый ответ на сообщение mc_lovin

29 декабря 2011, 3:29:21 PM   # 9
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер.

Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута.

1) Пользователь (или взломщик делает попытку выйти)
2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется.
3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов.
4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут.
5) Если передача, если поддельная, то пользователь прерывает передачу.

Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера.
* Изменение адреса электронной почты
* Добавляя новый банковский счет для телеграфных переводов


Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством.

То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!

Я был на 7-11 вчера. Они имеют те временные блокировки сейфы и это заставило меня думать об этом. 
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

29 декабря 2011, 3:30:51 PM   # 10
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Я задавался вопросом, почему Mt. GOx не реализует дополнительный безвозвратный таймер.

Пользователь устанавливает таймер задержки на 1 час до 48 часов. После установки этого таймер не может быть удален или уменьшен без периода ожидания тайма-аута.

1) Пользователь (или взломщик делает попытку выйти)
2) Адрес электронной почты пользователя (и, возможно, SMS) уведомляется.
3) Таймер входит в зацепление. Если пользователь установил 24-часовую задержку, то средства будут передавать в течение 24 часов.
4) Если передача является действительной, то пользователь не делает ничего, и в течение 24 часов средства перенесут.
5) Если передача, если поддельная, то пользователь прерывает передачу.

Создание другой "высокая безопасность" изменения будут также требовать уведомления и задержки времени таймера.
* Изменение адреса электронной почты
* Добавляя новый банковский счет для телеграфных переводов


Да, это было бы менее удобным является пользователь хочет перевести средства быстро, но это будет факультативным пользователем. Пользователи могут выбрать каждый компромисс между безопасностью и удобством.

То чертовски хорошая идея, вы бы сэкономить столько денег от кражи!

Я был на 7-11 вчера. Они имеют те временные блокировки сейфы и это заставило меня думать об этом.  

Надеюсь, Mt. GOx понимает, что слоистая безопасность является единственной реальной безопасностью. Лично я всегда смотрю на Зеленом Адрес, но некоторые люди этого не делают.

Зеленый Адрес
Yubikey
сильное требование пароля
зашифрованная Хешированная таблица паролей (ж / ключ твердения)
обучение пользователей
время блокировки
и т.д

все вместе создали многоуровневую защиту.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

29 декабря 2011, 4:59:19 PM   # 11
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

зашифрованный список паролей
Если вы имеете в виду, как пароли хранятся на стороне сервера, то он должен быть хэшируются, не шифруется (огромная разница). Кроме того, они должны быть соленые и хэшируются что-то вроде Bcrypt с преформ ключом закаливания, а не хэш примитивным, как SHA256.
btc_artist сейчас офлайн Пожаловаться на btc_artist   Ответить с цитированием Мультицитирование сообщения от btc_artist Быстрый ответ на сообщение btc_artist

29 декабря 2011, 6:31:29 PM   # 12
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

зашифрованный список паролей
Если вы имеете в виду, как пароли хранятся на стороне сервера, то он должен быть хэшируются, не шифруется (огромная разница). Кроме того, они должны быть соленые и хэшируются что-то вроде Bcrypt с преформ ключом закаливания, а не хэш примитивным, как SHA256.

Да, я думал, что просто написал шифрование по какой-то причине. Обновлено.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

30 декабря 2011, 6:10:26 AM   # 13
 
 
Сообщения: 1162
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Интересно, сколько БТДА они украли общее в тот день?
mc_lovin сейчас офлайн Пожаловаться на mc_lovin   Ответить с цитированием Мультицитирование сообщения от mc_lovin Быстрый ответ на сообщение mc_lovin

31 декабря 2011, 8:23:27 PM   # 14
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Я также получил ту же самую почту, указав, что мой счет находится в стадии рассмотрения.
Я был в шоке на мгновение, так как после того, как много борьбы, я был в состоянии получить Проверенный статус.
Когда я нажал на ссылку, он попросил имя пользователя и пароль, похожий на тот же самый новый интерфейс mtgox.
Потом я заметил последнюю цену, которая была около $ 3.xx, что меня насторожило, так как я видел цену на 4.6x около 5-10 минут назад.
После этого я заметил, что URL-адрес, и тогда я был уверен, что это фишинг
bitcoinTrader сейчас офлайн Пожаловаться на bitcoinTrader   Ответить с цитированием Мультицитирование сообщения от bitcoinTrader Быстрый ответ на сообщение bitcoinTrader

19 февраля 2012, 5:26:29 PM   # 15
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Я только что получил эту же фишинг электронной почты о проверяется сегодня acounts.
Она выглядела также довольно законна. Но я сразу понял, что это странно.




Как, черт возьми, они получают мой адрес электронной почты, чтобы отправить мне это письмо?
Edward50 сейчас офлайн Пожаловаться на Edward50   Ответить с цитированием Мультицитирование сообщения от Edward50 Быстрый ответ на сообщение Edward50

19 февраля 2012, 6:13:02 PM   # 16
 
 
Сообщения: 2268
Цитировать по имени
цитировать ответ
по умолчанию Re: Жертва pishing в MtGox

Предположим, что ваш адрес электронной почты не был на оригинальном Mt.Gox утечка списка или вы бы не задал такой очевидный вопрос, лично в вашем случае я был бы склонен подозревать лютик золотистый на этом 
Ото сейчас офлайн Пожаловаться на Ото   Ответить с цитированием Мультицитирование сообщения от Ото Быстрый ответ на сообщение Ото



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW