Siendo estrictos, en el caso de vitruvio la seguridad ha funcionado. Han intentado acceder a su cuenta (cosa que nadie puede impedir) en unas cuantas ocasiones y no han podido. Tu situación, edukoBIT, nos enseña la importante lección de la relevancia que tiene nuestro sistema operativo, si el topo está introducido en el corazón del mismo, es complicado impedir los problemas desde el lado del servidor. Creo que cuando movemos cantidades respetables para nosotros de dinero desde un PC, éste debería tener un sistema operativo dedicado en exclusiva para ello, a la vista está de que si evitas un robo gracias a esta vía ya rentabilizas dicho equipo; además hoy en día existen alternativas baratas para lograr esto, como pueden ser las LiveUSB o una barata Raspberry Pi.
Sin duda LuisCar, el sistema operativo ha sido un punto importante. Windows y Panda GP 2014, no han estado al altura de mantener la seguridad. Ahora he de decir que los años que llevo usando internet nunca habia tenido ningun robo economico de ningun tipo o robo o usurpación de cuentas.
En cuanto a lo que comentas, sin duda, si de algo me ha servido todo esto es para implementar unas medidas de seguridad mayores, y he actualizado todas ellas para que no se vuelva a repetir.
Si pero en mi caso mosquea más la cosa, solo he hecho tratos con unas 4 personas (tampoco tengo ni he tenido ofertas de venta o compra) y mi nick allí no es el de aquí así que o uno de esos 4 le ha dado por jugar con mi nick a intentar entrar o en ese supuesto hackeo de localbitcoins sacaron lista de usuarios y han hecho intentos de logeo. No se cual me hace menos gracia.
No he leido el post a fondo pero no se si se ha aclarado la desactivación de la autenticación por 2Factor, eso si me da susto.
Un saludo
He dedicado mucho tiempo a pensar y investigar sobre Localbitcoins, estoy convencido de que las bases de datos de Localbitcoins fueron comprometidas eso se ha podido saber y aunque ellos no lo hayan reconocido no se como explicaran que muchos clientes de Localbitcoins recibieran Emails de phising, como sabian estas personas a que email tenian que enviar los correos? Si tienen el email estoy seguro que los usuarios también y al saber sobre la contraseñas.
Respecto a la desactivacion de mi 2FA todavia es un misterio, por mas que he pensado la unica explicación le veo es que fallara en el primer intento por error generado por el troyano, y ellos utilizaran esta clave 2FA impecable para hacer uso de ella antes de que yo la volviera a introducir. De hecho si te fijas hubo un primer intento fallido y en el segundo se consiguio.
Saludos