Pages:
Author

Topic: 11 способов кражи Биткоинов (Read 494 times)

legendary
Activity: 1274
Merit: 1617
~
В гугле присутствует функция двухфакторной аутентификации. Вот ссылка, можете ознакомиться - https://www.google.ru/landing/2step/

2ФА не проблема, они существуют на многих почтах, в том числе и на протоне.
https://protonmail.com/

И да, 2ФА можно использовать при помощи других, нормальных сервисов, держась подальше от Гугла.

Лучший способ обезопасить почту - это использовать ее только для одной регистрации, чтобы она не светилась в сторонних сервисах и не "дайбог" соцсетях. Но больше - я бы рекомендовал защищать переписку, чем почтовый ящик. И лучше PGP-шифрования сообщений очень сложно что-то придумать. В этом случае, даже если будет взломана почта - у злоумышленника не будет шансов получить доступ к переписке.
full member
Activity: 826
Merit: 101
Вижу частым советом является иметь разные логины (те почтовые адреса), из этого вытекает вопрос - каким способом лучше всего обезопасить почту? Понятно что иметь сложный пароль в текущих реалиях недостаточно. Почта по типу гугла, где помимо пароля просят пароль для входа тоже не самый защищенный вариант (привет сим-своп).

Есть ли почтовые клиенты, имеющие 2ФА защиту? Или как лучше обезопасить почту?
В гугле присутствует функция двухфакторной аутентификации. Вот ссылка, можете ознакомиться - https://www.google.ru/landing/2step/
legendary
Activity: 2478
Merit: 1492
Вижу частым советом является иметь разные логины (те почтовые адреса), из этого вытекает вопрос - каким способом лучше всего обезопасить почту? Понятно что иметь сложный пароль в текущих реалиях недостаточно. Почта по типу гугла, где помимо пароля просят пароль для входа тоже не самый защищенный вариант (привет сим-своп).

Есть ли почтовые клиенты, имеющие 2ФА защиту? Или как лучше обезопасить почту?
full member
Activity: 826
Merit: 101
~
К этому списку я бы добавил использование разных логинов и паролей для разных сервисов. Это также добавит приватности вашим данным.

Это одно из самых первых и главных правил. Но все-таки, не стоит даже думать о том, что если у вас разные почты, логины и пароли это полностью вас защитит. Лучше всего заранее подумать, от кого вы хотите защититься и зная это - уже выстраивать свою оборону, начиная с роутера и заканчивая способами хранения биткоина.
Полностью нет. Но дополнительно обезопасит - безусловно. основная ошибка на которой сыпется большинство - одинаковые логины и пароли для всех сайтов и сервисов.
legendary
Activity: 1274
Merit: 1617
~
К этому списку я бы добавил использование разных логинов и паролей для разных сервисов. Это также добавит приватности вашим данным.

Это одно из самых первых и главных правил. Но все-таки, не стоит даже думать о том, что если у вас разные почты, логины и пароли это полностью вас защитит. Лучше всего заранее подумать, от кого вы хотите защититься и зная это - уже выстраивать свою оборону, начиная с роутера и заканчивая способами хранения биткоина.
full member
Activity: 826
Merit: 101
~
И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.

Ну хоть помечтать немного Smiley Хотя бы биржи на разных почтах держать, чтобы не все финансы были под риском. Вообще, если смотреть на регистрации - то там, где финансы надо все по отдельности. Где их нет - там можно и попроще делать, но все равно не стоит на одну почту много навешивать.

~
Вот это уже ближе к реальности. Слишком тяжело под каждую регистрацию новый имейл создавать. Хотя бы 2-3 почты создать и разделить свои сервисы по этим почтам. Можно еще одну почту для регистрации всяких дропов и в других сомнительных проектах, чтоб основную почту не светить, а то потом спамом завалят.

Есть такая поговорка, что удобство - это другая сторона безопасности. И чем удобнее, тем не безопаснее и наоборот. Две-три почты не особо спасут, потому что я еще пойму, что какие-нибудь не существенные сайты на одну почту соединить, но вот финансы и соцсети на одной почте - очень серьезный риск. 
В любом случае нужно иметь разные почты под разные сервисы, разбить их для себя на категории соц сети отдельно, криптовалюты отдельно, платежки, так хоть немного но безопаснее будет. Да и в случае взлома хоть не все потеряешь.
К этому списку я бы добавил использование разных логинов и паролей для разных сервисов. Это также добавит приватности вашим данным.
legendary
Activity: 1274
Merit: 1617
~
В любом случае нужно иметь разные почты под разные сервисы, разбить их для себя на категории соц сети отдельно, криптовалюты отдельно, платежки, так хоть немного но безопаснее будет. Да и в случае взлома хоть не все потеряешь.

В любом случае, одним только разделением почт не будет достигнута полная защита собственных средств Smiley Но, в любом случае - использование разных почт для разных бирж, к примеру - защитит средства, так как кроме этого, такая почта не будет "светиться" в других, публичных сервисах. И взлом в данном случае может быть либо через какую-нибудь дыру в безопасности самой биржи (что не просто), либо через дыру на стороне пользователя (что проще). Ну, конечно, будет не лишним, если на всех почтах будут разные пароли Smiley
jr. member
Activity: 31
Merit: 1
~
И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.

Ну хоть помечтать немного Smiley Хотя бы биржи на разных почтах держать, чтобы не все финансы были под риском. Вообще, если смотреть на регистрации - то там, где финансы надо все по отдельности. Где их нет - там можно и попроще делать, но все равно не стоит на одну почту много навешивать.

~
Вот это уже ближе к реальности. Слишком тяжело под каждую регистрацию новый имейл создавать. Хотя бы 2-3 почты создать и разделить свои сервисы по этим почтам. Можно еще одну почту для регистрации всяких дропов и в других сомнительных проектах, чтоб основную почту не светить, а то потом спамом завалят.

Есть такая поговорка, что удобство - это другая сторона безопасности. И чем удобнее, тем не безопаснее и наоборот. Две-три почты не особо спасут, потому что я еще пойму, что какие-нибудь не существенные сайты на одну почту соединить, но вот финансы и соцсети на одной почте - очень серьезный риск. 
В любом случае нужно иметь разные почты под разные сервисы, разбить их для себя на категории соц сети отдельно, криптовалюты отдельно, платежки, так хоть немного но безопаснее будет. Да и в случае взлома хоть не все потеряешь.
legendary
Activity: 1274
Merit: 1617
~
И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.

Ну хоть помечтать немного Smiley Хотя бы биржи на разных почтах держать, чтобы не все финансы были под риском. Вообще, если смотреть на регистрации - то там, где финансы надо все по отдельности. Где их нет - там можно и попроще делать, но все равно не стоит на одну почту много навешивать.

~
Вот это уже ближе к реальности. Слишком тяжело под каждую регистрацию новый имейл создавать. Хотя бы 2-3 почты создать и разделить свои сервисы по этим почтам. Можно еще одну почту для регистрации всяких дропов и в других сомнительных проектах, чтоб основную почту не светить, а то потом спамом завалят.

Есть такая поговорка, что удобство - это другая сторона безопасности. И чем удобнее, тем не безопаснее и наоборот. Две-три почты не особо спасут, потому что я еще пойму, что какие-нибудь не существенные сайты на одну почту соединить, но вот финансы и соцсети на одной почте - очень серьезный риск. 
jr. member
Activity: 31
Merit: 1
И еще такая рекомендация. Если попали на подобный фишинговый сайт, нужно моментально поменять все пароли, иначе все средства уйдут очень быстро.
Если этот сайт обслуживается не вручную, что было бы довольно глупо, а там стоит настроенный скрипт с полуавтоматической или автоматической отработкой всех нужных для угона действий, то попытка быстро или очень быстро поменять все пароли обычно заканчивается тем что ты заходишь менять пароль и констатируешь что все деньги минуту назад были переведены уже. Но совет все равно дельный потому что если хакер не слишком расторопный или не автоматизировал весь процесс до конца то шансы остаться со своими деньгами - несколько повышаются.
Сколько раз уже писали и тут и на всех других форумах посвященных криптотематике - что для операций с криптовалютами заводите второй комплект из телефона с ноутбуком. Не просто даже вторую сим-карту, она и так у многих есть, а именно отдельное чистое железо. Тогда фишинг не страшен будет.
Если отдельное железо только для криптовалют то риск подхватить вирус ниже конечно, но на фишинг все равно можно попасться. С почты ведь можно перейти по имейлу фишинговому.
Хоть отдельный пк и снижает риск заражения, но на 100% его не исключает. Это важно помнить и не расслабляться.
full member
Activity: 406
Merit: 107
Если этот сайт обслуживается не вручную, что было бы довольно глупо, а там стоит настроенный скрипт с полуавтоматической или автоматической отработкой всех нужных для угона действий, то попытка быстро или очень быстро поменять все пароли обычно заканчивается тем что ты заходишь менять пароль и констатируешь что все деньги минуту назад были переведены уже. Но совет все равно дельный потому что если хакер не слишком расторопный или не автоматизировал весь процесс до конца то шансы остаться со своими деньгами - несколько повышаются.
Сколько раз уже писали и тут и на всех других форумах посвященных криптотематике - что для операций с криптовалютами заводите второй комплект из телефона с ноутбуком. Не просто даже вторую сим-карту, она и так у многих есть, а именно отдельное чистое железо. Тогда фишинг не страшен будет.
jr. member
Activity: 31
Merit: 1
Но ведь под каждый ресурс всегда регистрируется отдельный почтовый ящик.

 Grin

Ой не идеализируйте вы так, мистер taikuri13, не регистрируется. Вы хотели написать должен регистрироваться. И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.
Вот это уже ближе к реальности. Слишком тяжело под каждую регистрацию новый имейл создавать. Хотя бы 2-3 почты создать и разделить свои сервисы по этим почтам. Можно еще одну почту для регистрации всяких дропов и в других сомнительных проектах, чтоб основную почту не светить, а то потом спамом завалят.
legendary
Activity: 3262
Merit: 3675
Top Crypto Casino


Ой не идеализируйте вы так, мистер taikuri13, не регистрируется. Вы хотели написать должен регистрироваться. И мы с вами прекрасно знаем, что так делают вообще единицы. У многих не то, что один ящик на все ресурсы, а один пароль на все сайты. Знаем и таких.

C паролями думаю сейчас лучше обстоит ситуация) Как минимум используют вшитые генераторы паролей в браузерах.

legendary
Activity: 1274
Merit: 1617
~
Но совет все равно дельный потому что если хакер не слишком расторопный или не автоматизировал весь процесс до конца то шансы остаться со своими деньгами - несколько повышаются.

Интересно, а почему надо менять сразу все пароли, а не только те, которые были введены на этом фишинговом сайте?

Допускаю, что в состоянии уйти пароль от аккаунта, да пусть даже от почты уйдет. Но ведь под каждый ресурс всегда регистрируется отдельный почтовый ящик, что заведомо уменьшает потери, даже в случае угона одного из них. Здесь огромные риски у тех, кто один и тот же пароль ставит на все - я так думаю.

copper member
Activity: 166
Merit: 1
И еще такая рекомендация. Если попали на подобный фишинговый сайт, нужно моментально поменять все пароли, иначе все средства уйдут очень быстро.
Если этот сайт обслуживается не вручную, что было бы довольно глупо, а там стоит настроенный скрипт с полуавтоматической или автоматической отработкой всех нужных для угона действий, то попытка быстро или очень быстро поменять все пароли обычно заканчивается тем что ты заходишь менять пароль и констатируешь что все деньги минуту назад были переведены уже. Но совет все равно дельный потому что если хакер не слишком расторопный или не автоматизировал весь процесс до конца то шансы остаться со своими деньгами - несколько повышаются.
jr. member
Activity: 154
Merit: 2
На сегодняшний день само распространён как раз таки Фишинг - подмена сайта. Многие вбивают в гугл в поисковик что либо и думают что переходят на оригинальный ресурс, тем самым предоставляя свои данные и пароли злоумышленникам . Сам с этим столкнулся 1 раз, слава богу вовремя удалось отменить транзакцию.
И еще такая рекомендация. Если попали на подобный фишинговый сайт, нужно моментально поменять все пароли, иначе все средства уйдут очень быстро.
member
Activity: 882
Merit: 15
~
Это обычное дело когда у платного впн есть именно программа для установки на пк, а так же есть браузерные расширения в которые логинишся и юзаешь впн.

Спасибо за разъяснения Smiley

Не ясен только один вопрос, если стоит программа, которая направляет все выходы в интернет через ВПН и я говорю не только про браузер, а вообще про все - то зачем будут нужны специальные браузерные расширения, если уже все закрыто? Может быть браузерные расширения для бесплатных ВПН?
Ну тут просто вопрос удобности для обычного пользователя, кому то просто удобно установить расширение впн и серфить в нете с удобным ip.
Не совсем понял последний вопрос. Нет именно у платных впн есть браузерные расширения, где такой же функционал как и у клиента который на пк устанавливают. Windscribe, tunnelbear, Nord vpn, ibvpn вот у этих сервисов платных есть расширения браузерные, сам их юзал и клиент и расширения. Не сочтите за рекламу.
legendary
Activity: 1274
Merit: 1617
~
Это обычное дело когда у платного впн есть именно программа для установки на пк, а так же есть браузерные расширения в которые логинишся и юзаешь впн.

Спасибо за разъяснения Smiley

Не ясен только один вопрос, если стоит программа, которая направляет все выходы в интернет через ВПН и я говорю не только про браузер, а вообще про все - то зачем будут нужны специальные браузерные расширения, если уже все закрыто? Может быть браузерные расширения для бесплатных ВПН?
member
Activity: 882
Merit: 15
А как же обойтись без браузерных расширений? Тот же метамаск, аутентификатор 2фа, прокси и ВПН - без них уже никак. Нужно внимательно проверять и не ставить что попало, так будет правильнее, особое внимание расширениям для заработка потому что все такие расширения делают только для обогащения.

Например от вас я впервые узнал, что при помощи браузерного расширения можно пользоваться и прокси и ВПН Smiley Потому что в моем понимании ВПН бывает только платным, ставится отдельной программой и закрывает все подключения в интернет. 2ФА - если мне память не измеяет это тоже отдельная программа. С метамаском ничего не скажу, не пользуюсь.

Я не против расширений, существуют несколько, которые помогают приватности в обычном браузере. Но мой вопрос в том, каким же образом расширения надо проверять и не ставить что попало? И что такое - расширения для заработка? Smiley
Это обычное дело когда у платного впн есть именно программа для установки на пк, а так же есть браузерные расширения в которые логинишся и юзаешь впн.
newbie
Activity: 15
Merit: 6
Quote
QR код

Суть аферы в том, что мошенник создает фейковую страницу в социальных сетях, находит жертву и входит к ней в доверие. Дальше он просит открыть аккаунт на бирже или кошельке и включить демонстрацию экрана. За несколько секунд он сканирует код и подключается к вашему кошельку. Дальше уже без проблем переводит себе все средства.

Не совсем понял как работает описанный вами метод.

1. Зашел я на биржу, включил демонстрацию экрана (только демонстрацию, без каких либо дополнительных прав). Что интересного злоумышленнык сможет увидеть, что позволит ему "отсканировать код" и "подключиться к кошельку"?
2. Открыл я кошелек. Хорошо, злоумышленник видит мой баланс, мои адреса кошельков, но "отсканировать код" и "подключиться к кошельку" он не сможет. Если, конечно, при нем вы не введете команду, которая покажет приватные ключи.

Другое дело, если вы дали полный контроль над вашим ПК (TeamViewer, Ammy Admin, AnyDesk и прочии программы удаленного доступа). В таком случае у вас  украдут все монеты со всех кошельков и закачают любую другую личную информацию, включая сохраненные пароли в браузере.
Вы же не храните пароли в браузере?  Cool
Еще могут установить троян, который будет отслеживать ваши действия в дальнейшем.

Но при чем тут QR-код?
Pages:
Jump to: