Author

Topic: BITCOIN ALARM (Read 779 times)

legendary
Activity: 1974
Merit: 1030
May 13, 2013, 06:38:32 AM
#4
Mi principal recomendación es usar el sentido común. Todos los clientes Bitcoin populares son código abierto y sabemos que han sido probados por muchísima gente. También tenemos servicios basados en la web como blockchain.info, páginas web que muestran cotizaciones en tiempo real como bitcoinity.org y bitcoin.clarkmoody.com. Las páginas web no pueden acceder al disco duro por mucho JavaScript que ejecuten.

Ya, pero mira a este que pinchó en un enlace para entrar en un chat de nosecuántos mientras estaba logeado en mtgox, y cuando se dio cuenta resulta que le habían tangao la pasta.

El problema es que el sentido común de la gente es distinto al tuyo o al mío. La gente tiene el plugin de java instalado y navega allá donde le digan, aunque la dire sea una de estas que están tan de moda últimamente, en plan bit.ly/algo o btc.to/algo, que no te permiten saber adónde vas realmente. Luego claro, te llega el mail de mtgox, porque la gente que tiene el plugin de java tampoco usa 2FA…

Así que sentido común sí, pero también hay que saber un poco cómo funciona esto.
sr. member
Activity: 310
Merit: 253
May 13, 2013, 03:32:22 AM
#3
[...]
PD-Para los mas versados en temas de seguridad, recomendais algun tipo de seguridad aparte del clasico antivirus+firewall?
Gracias.

Mi principal recomendación es usar el sentido común. Todos los clientes Bitcoin populares son código abierto y sabemos que han sido probados por muchísima gente. También tenemos servicios basados en la web como blockchain.info, páginas web que muestran cotizaciones en tiempo real como bitcoinity.org y bitcoin.clarkmoody.com. Las páginas web no pueden acceder al disco duro por mucho JavaScript que ejecuten.

Entonces teniendo como tenemos tantas herramientas excelentes de código abierto y en entornos web, lo que NUNCA debería hacerse es descargar un programa ejecutable con código que no es abierto sino propietario (!), que encima es anónimo al no ofrecer ningún tipo de información de contacto (segundo !), instalarlo ignorando la advertencia de Windows de que el software no tiene firma digital conocida (tercer !) y, por si eso no fuera poco, decirle al firewall que le autorice a hacer todo lo que quiera (cuarto !).
full member
Activity: 154
Merit: 100
May 12, 2013, 08:00:56 PM
#2
Desde luego el tema de la seguridad es clave en este negocio.
En fin lamento tu problema.


PD-Para los mas versados en temas de seguridad, recomendais algun tipo de seguridad aparte del clasico antivirus+firewall?
Gracias.
newbie
Activity: 5
Merit: 0
May 12, 2013, 04:26:32 PM
#1
Antes que nada muchas gracias a todos por vuestra respuesta.

Ya tengo completamente claro que es un robo descarado aunque ya sabia que lo mas probable fuera esto.

Desgraciadamente no tenia la doble autentificación en Bitstamp, esto es lo peor, pero lo ocurrido fue todo una serie de circunstancias que favorecieron el robo, aparte de como lo tienen montado fue una cadena de circunstancias que favorecieron la actuación del virus, cambie de usuario a administrador por problemas de sonido de alarma, una monedero en administrador que no usaba, un aviso 1º de mi firewall que di permiso los otros ya no, le di permiso por pensar que el programa efectuaba conexión para analizar la cotización , deje el ordenador mucho rato abierto, etc... en fin tuvieron mucha suerte y mala por la mia claro está, dejo esto como constancia de que no os vajeis este programa ya que lleva código malicioso como explicáis abajo, ojo con lo que os vajeis de internet, el antivirus no lo detecta como tal pero si avisa de lo que esta operando como peligroso.
Jump to: