Author

Topic: Mon compte JUmpy14 a ete "hack" (Read 709 times)

legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
February 13, 2019, 04:00:05 AM
#39
le probléme 'ou alors j'ai rien compris' c'est d'avoir une adresse BTC fixe avec le client bitcoin du moment

Avec le systéme d'IP , qui je pense sera toujours valable, car c'est automatisé, c'est plus safe

Un wallet ou client c'est juste une interface. Ton adresse ne change jamais. Ton IP oui.

En plus les IP c'est bien plus dynamique ton adresse BTC. Le niveau de sécurité est infiniment plus faible sur ton IP.

  • Accès via vpn
  • Accès via TOR
  • Adsl = IP dynamique dans la plupart des cas
  • Certains abo fibre sont encore en ip dyn
  • Déménagement
  • Changement d'opérateur
  • Accès via téléphone
  • etc.
hero member
Activity: 922
Merit: 534
February 13, 2019, 03:56:09 AM
#38
ba la c'est plus "suspect" je pense et plus compliqué à prouvé  Grin

donc je dirais que ya enquête plus approfondie

signer son adresse, point barre. Si un jour je parle polonais... Wink

le probléme 'ou alors j'ai rien compris' c'est d'avoir une adresse BTC fixe avec le client bitcoin du moment

Avec le systéme d'IP , qui je pense sera toujours valable, car c'est automatisé, c'est plus safe
hero member
Activity: 1022
Merit: 725
February 12, 2019, 09:15:51 PM
#37
ba la c'est plus "suspect" je pense et plus compliqué à prouvé  Grin

donc je dirais que ya enquête plus approfondie

signer son adresse, point barre. Si un jour je parle polonais... Wink
hero member
Activity: 922
Merit: 534
February 12, 2019, 04:16:50 PM
#36
ba la c'est plus "suspect" je pense et plus compliqué à prouvé  Grin

donc je dirais que ya enquête plus approfondie
hero member
Activity: 1022
Merit: 725
February 11, 2019, 04:54:46 PM
#35
Exactement
Ils se sont servis de nos IP (fixes du coup)
ce qui etait deja possible il y'a un 1.5 ans Oo mais bon
En plus c'est automatisé, tu cliques sur le lien et paf au bout de 7 jours tu recup ton compte

Quand tu changes d'ip à chaque fois du coup ? ...

Tu payes ton ip fixe (si ce n'est pas une ip FAI bien entendu) ?
hero member
Activity: 922
Merit: 534
February 07, 2019, 05:47:15 PM
#34
Exactement
Ils se sont servis de nos IP (fixes du coup)
ce qui etait deja possible il y'a un 1.5 ans Oo mais bon
En plus c'est automatisé, tu cliques sur le lien et paf au bout de 7 jours tu recup ton compte
hero member
Activity: 854
Merit: 539
February 02, 2019, 05:21:24 PM
#33
Tiens Teste Jumpy puisque tu as été en relation avec l'équipe de récupération, tu pourras peut être répondre à une question qui me taraude.

J'avais lu que si ça prenait tant de temps à récupérer son compte c'est qu'il y avait plein de trucs à vérifier et surtout qu'il fallait être bien sûr qu'il s'agissait d'un compte hacké et non vendu.

Je m'explique : je veux me faire du fric et je vends sous le manteau (donc pas ici) mon compte, mais j'ai une adresse BTC stackée et j'ai gardé le contrôle de mon adresse mail. Le compte change donc de main, se met à parler le chinois. Plusieurs mois se passent et je lance une procédure de récupération en disant "Hey mais mon compte a été hacké, regardez je peux signer un message avec mon adresse BTC, je peux envoyer un mail qui a servi jadis à ce compte, je parle français puis chinois. C'est bien la preuve que mon compte a été hacké !!" Et je peux refaire le coup plus tard (ça éveillerait des doutes quand même, se faire hacker deux fois, ça serait pas de bol).

Si c'est un élément qui peut être révélé, comment l'équipe peut-elle être sûre qu'on est pas dans ce cas (tordu) là ?

je sais pas pour Jumpy mais dans mon cas ils m'ont demandé de cliquer sur un lien pour avoir mon adresse IP
et étant en ip fixe la plupart du temps ça a suffit à les convaincre de me décoincer

mais j'avoue que ta réflexion est la bonne, théoriquement on pourrait refaire le coup  x fois , si tenté que le staff croient qu'on est capable de se faire x fois hacker
F2b
hero member
Activity: 2076
Merit: 859
January 29, 2019, 01:53:17 PM
#32
edit : putain asche on va finir par croire que tu es mon alt Wink
Pas tout à fait le même caractère, quand même... Cheesy
hero member
Activity: 1022
Merit: 725
January 29, 2019, 05:51:41 AM
#31
Tiens Teste Jumpy puisque tu as été en relation avec l'équipe de récupération, tu pourras peut être répondre à une question qui me taraude.

J'avais lu que si ça prenait tant de temps à récupérer son compte c'est qu'il y avait plein de trucs à vérifier et surtout qu'il fallait être bien sûr qu'il s'agissait d'un compte hacké et non vendu.

Je m'explique : je veux me faire du fric et je vends sous le manteau (donc pas ici) mon compte, mais j'ai une adresse BTC stackée et j'ai gardé le contrôle de mon adresse mail. Le compte change donc de main, se met à parler le chinois. Plusieurs mois se passent et je lance une procédure de récupération en disant "Hey mais mon compte a été hacké, regardez je peux signer un message avec mon adresse BTC, je peux envoyer un mail qui a servi jadis à ce compte, je parle français puis chinois. C'est bien la preuve que mon compte a été hacké !!" Et je peux refaire le coup plus tard (ça éveillerait des doutes quand même, se faire hacker deux fois, ça serait pas de bol).

Si c'est un élément qui peut être révélé, comment l'équipe peut-elle être sûre qu'on est pas dans ce cas (tordu) là ?
Quand même la probabilité pour qu'un acheteur achète un compte avec une adresse stackée sur le thread dédié sans en exiger la clef est infime. Et je dirais même que ça serait une faute de sa part.
Donc bon quand l'ancien proprio peut signer avec l'adresse stackée et que le nouveau en est incapable, il n'y a pas besoin d'attendre des mois pour restituer le compte. Les hackers ne doivent pas prospérer.
Mais de toutes façons je ne comprends pas pourquoi theymos continue d'autoriser le business de compte? C'est très étonnant...
Ca vide de sens le systeme du trust, du merit, du rank et du ban.

C'est pourtant clairement expliqué : pour ne pas donner une fausse impression de sécurité alors que les comptes peuvent être vendu ailleurs. Pour se méfier de tout le monde lors de trade, lui y compris.

edit : putain asche on va finir par croire que tu es mon alt ;)
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
January 29, 2019, 05:49:50 AM
#30
Mais de toutes façons je ne comprends pas pourquoi theymos continue d'autoriser le business de compte? C'est très étonnant...

Parce qu'il n'est pas possible de l'empêcher.

Il pourrait au plus augmenter la dissuasion en bannissant acheteurs/vendeurs, mais ça déplacerait seulement le problème en dehors du forum et ça rendrait plus difficile la détection de compte vendus.
La il "tolère" mais la plupart des comptes qui changent de main finissent taggués.
legendary
Activity: 2604
Merit: 2353
January 29, 2019, 05:42:53 AM
#29
Tiens Teste Jumpy puisque tu as été en relation avec l'équipe de récupération, tu pourras peut être répondre à une question qui me taraude.

J'avais lu que si ça prenait tant de temps à récupérer son compte c'est qu'il y avait plein de trucs à vérifier et surtout qu'il fallait être bien sûr qu'il s'agissait d'un compte hacké et non vendu.

Je m'explique : je veux me faire du fric et je vends sous le manteau (donc pas ici) mon compte, mais j'ai une adresse BTC stackée et j'ai gardé le contrôle de mon adresse mail. Le compte change donc de main, se met à parler le chinois. Plusieurs mois se passent et je lance une procédure de récupération en disant "Hey mais mon compte a été hacké, regardez je peux signer un message avec mon adresse BTC, je peux envoyer un mail qui a servi jadis à ce compte, je parle français puis chinois. C'est bien la preuve que mon compte a été hacké !!" Et je peux refaire le coup plus tard (ça éveillerait des doutes quand même, se faire hacker deux fois, ça serait pas de bol).

Si c'est un élément qui peut être révélé, comment l'équipe peut-elle être sûre qu'on est pas dans ce cas (tordu) là ?
Quand même la probabilité pour qu'un acheteur achète un compte avec une adresse stackée sur le thread dédié sans en exiger la clef est infime. Et je dirais même que ça serait une faute de sa part.
Donc bon quand l'ancien proprio peut signer avec l'adresse stackée et que le nouveau en est incapable, il n'y a pas besoin d'attendre des mois pour restituer le compte. Les hackers ne doivent pas prospérer.
Mais de toutes façons je ne comprends pas pourquoi theymos continue d'autoriser le business de compte? C'est très étonnant...
Ca vide de sens le systeme du trust, du merit, du rank et du ban.
staff
Activity: 2408
Merit: 2021
I find your lack of faith in Bitcoin disturbing.
January 29, 2019, 05:38:56 AM
#28
Attention, en parlant de coups tordus, des gens comme bibite aiment bien sortir ce genre de phrases de leur contexte Cheesy

Je m'équipe d'un chapeau de clown

Bien sûr que je vais vendre un compte Staff Smiley.
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
January 29, 2019, 04:36:51 AM
#27
Je m'explique : je veux me faire du fric et je vends sous le manteau (donc pas ici) mon compte

Attention, en parlant de coups tordus, des gens comme bibite aiment bien sortir ce genre de phrases de leur contexte Cheesy
staff
Activity: 2408
Merit: 2021
I find your lack of faith in Bitcoin disturbing.
January 29, 2019, 04:11:32 AM
#26
Tiens Teste Jumpy puisque tu as été en relation avec l'équipe de récupération, tu pourras peut être répondre à une question qui me taraude.

J'avais lu que si ça prenait tant de temps à récupérer son compte c'est qu'il y avait plein de trucs à vérifier et surtout qu'il fallait être bien sûr qu'il s'agissait d'un compte hacké et non vendu.

Je m'explique : je veux me faire du fric et je vends sous le manteau (donc pas ici) mon compte, mais j'ai une adresse BTC stackée et j'ai gardé le contrôle de mon adresse mail. Le compte change donc de main, se met à parler le chinois. Plusieurs mois se passent et je lance une procédure de récupération en disant "Hey mais mon compte a été hacké, regardez je peux signer un message avec mon adresse BTC, je peux envoyer un mail qui a servi jadis à ce compte, je parle français puis chinois. C'est bien la preuve que mon compte a été hacké !!" Et je peux refaire le coup plus tard (ça éveillerait des doutes quand même, se faire hacker deux fois, ça serait pas de bol).

Si c'est un élément qui peut être révélé, comment l'équipe peut-elle être sûre qu'on est pas dans ce cas (tordu) là ?
full member
Activity: 196
Merit: 295
W̔̆̌̏͂͑ͦͧ
January 28, 2019, 04:50:27 PM
#25
Bravo pour la recup de ton compte !!!
legendary
Activity: 2604
Merit: 2353
January 28, 2019, 04:37:11 PM
#24
J'ai red tagué ton compte jumpy comme compte hacké
Resolu
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
January 21, 2019, 04:32:47 PM
#23
Account has been queued for recovery using this email address () and will be done automatically in 7 days.

If you have any questions, please don't hesitate to get back to us.




A ta place je ne laisserai pas trainer ton mail comme ça.
member
Activity: 420
Merit: 31
January 21, 2019, 04:10:54 PM
#22
Account has been queued for recovery using this email address (__________@____) and will be done automatically in 7 days.

If you have any questions, please don't hesitate to get back to us.


Edit modo : Suppression du mail pour éviter tout éventuel problème Smiley

hero member
Activity: 854
Merit: 539
January 21, 2019, 04:45:47 AM
#21
merci :p
mais mon compte est cloturé depuis que j'en en ai fais la demande

j'avais mm contacté le Turques..il m'a insulté bien sur

on est plein ds ce cas de tte facon, pour ca qu'ils ne font rien

baisse pas les bras y'a un nouveau processus, qui fonctionne , je viens de récupérer le mien  Wink
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
January 19, 2019, 06:53:48 PM
#20
merci :p
mais mon compte est cloturé depuis que j'en en ai fais la demande

j'avais mm contacté le Turques..il m'a insulté bien sur

on est plein ds ce cas de tte facon, pour ca qu'ils ne font rien

Tu as refait une demande depuis qu'ils ont relancé les récupérations ?
member
Activity: 420
Merit: 31
January 19, 2019, 03:48:04 PM
#19
merci :p
mais mon compte est cloturé depuis que j'en en ai fais la demande

j'avais mm contacté le Turques..il m'a insulté bien sur

on est plein ds ce cas de tte facon, pour ca qu'ils ne font rien
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
January 19, 2019, 03:32:37 PM
#18
Aucunement. Mais ça évite au nouveau proprio de trop en profiter.

La procédure de récupération est totalement décorrellée du tag
legendary
Activity: 2604
Merit: 2353
January 19, 2019, 03:30:55 PM
#17
J'ai red tagué ton compte jumpy comme compte hacké

#metoo obviously
J'imagine que ça doit accélérer le processus.
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
January 19, 2019, 03:12:57 PM
#16
J'ai red tagué ton compte jumpy comme compte hacké

#metoo obviously
legendary
Activity: 2604
Merit: 2353
January 19, 2019, 03:07:51 PM
#15
J'ai red tagué ton compte jumpy comme compte hacké
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
January 19, 2019, 03:07:03 PM
#14
j'etais deja la en 2014 Oo

merci mais non pas de wallet

par contre je peux justifier mon ID avec BSD coin (j'ai pu continuer à recevoir mon Giveaaway auprès du createur du coin en signant un message)
je l'ai indiqué lors de la demande de recup..mais rien



Tu peux l'ajouter ici pour référence ?
member
Activity: 420
Merit: 31
January 19, 2019, 02:55:22 PM
#13
j'etais deja la en 2014 Oo

merci mais non pas de wallet

par contre je peux justifier mon ID avec BSD coin (j'ai pu continuer à recevoir mon Giveaaway auprès du createur du coin en signant un message)
je l'ai indiqué lors de la demande de recup..mais rien

legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
January 19, 2019, 02:09:17 PM
#12
Tu as encore accès a ton adresse DogeCoin ?

https://bitcointalksearch.org/topic/m.4585013
sr. member
Activity: 812
Merit: 388
October 28, 2017, 09:19:29 AM
#11
Meuh la récupérer vite grâce à que son compte soit relier a une adresse BTC.
J'espère que tu trouves une solution. Et vivement qu'ils mettent en place un système plus performant contre le Hack.

Je pensais qu'il l'avait récup via ses potes, bon du coup je vais m'en faire un aussi.

Bon courage pour ton compte, le 09 a fait du mal.

Je dis peut être une grosse connerie Cheesy

https://bitcointalksearch.org/topic/id-bitcointalk-hackes-en-masse-2272073
Je pensais comme il donnait la réponse qu'il avait fait ça avant maintenant j'en doute un peu.
full member
Activity: 364
Merit: 101
October 28, 2017, 07:30:59 AM
#10
Pour éviter les hackars il faut utiliser l'application google authenticator ...  au meme temps l'utilisation d'un mot de passe avec des lettres en majuscule , minuscule et chiffre ... bonne chance à tous

ce n'est pas tous les sites qui proposent l'authentification via cette appli, ou bien tu aurais un tuto qui permetterait de le lier à chaque site ?

BCT n'a pas de F2A.



merci pour la précision je pensais bien qu'il était impossible d'utiliser cette appli lorsque qu'on crée un compte sur chaque site. Il serait temps qu'ils le mettent en place sur le forum pour éviter ce genre de hack à l'avenir
newbie
Activity: 35
Merit: 0
October 27, 2017, 05:51:17 PM
#9
c 'est vraie que le 2FA ca limitte vraiment les risque quand meme, mais bon on est jamais a l'abri.
Bonne chance a toi pour le recup
hero member
Activity: 1022
Merit: 725
October 27, 2017, 05:09:55 PM
#8
Pour éviter les hackars il faut utiliser l'application google authenticator ...  au meme temps l'utilisation d'un mot de passe avec des lettres en majuscule , minuscule et chiffre ... bonne chance à tous

ce n'est pas tous les sites qui proposent l'authentification via cette appli, ou bien tu aurais un tuto qui permetterait de le lier à chaque site ?

BCT n'a pas de F2A.

Meuh la récupérer vite grâce à que son compte soit relier a une adresse BTC.
J'espère que tu trouves une solution. Et vivement qu'ils mettent en place un système plus performant contre le Hack.

Je pensais qu'il l'avait récup via ses potes, bon du coup je vais m'en faire un aussi.

Bon courage pour ton compte, le 09 a fait du mal.
full member
Activity: 364
Merit: 101
October 27, 2017, 04:49:46 PM
#7
Pour éviter les hackars il faut utiliser l'application google authenticator ...  au meme temps l'utilisation d'un mot de passe avec des lettres en majuscule , minuscule et chiffre ... bonne chance à tous

ce n'est pas tous les sites qui proposent l'authentification via cette appli, ou bien tu aurais un tuto qui permetterait de le lier à chaque site ?
member
Activity: 91
Merit: 10
October 26, 2017, 06:58:00 PM
#6
Pour éviter les hackars il faut utiliser l'application google authenticator ...  au meme temps l'utilisation d'un mot de passe avec des lettres en majuscule , minuscule et chiffre ... bonne chance à tous
member
Activity: 420
Merit: 31
October 18, 2017, 01:58:17 AM
#5
Salut

mon mdp est du style : miniscule, majuscule et chiffre
full member
Activity: 182
Merit: 102
October 17, 2017, 01:55:07 PM
#4
Par curiosité, ton mot de passe contenait combien de caractères ? C'est si facile que ça de hack un compte ? On dirait qu'il y' en a 1000 par mois.
Bonne chance pour le récuperer  Undecided
full member
Activity: 364
Merit: 101
October 17, 2017, 01:44:05 PM
#3
https://bitcointalksearch.org/topic/m.23047796
essaye de demander de l'aide dans ce topic, il a réussi à récupérer son compte en espérant que ca soit le cas pour toi aussi
sr. member
Activity: 812
Merit: 388
October 17, 2017, 01:22:39 PM
#2
Meuh la récupérer vite grâce à que son compte soit relier a une adresse BTC.
J'espère que tu trouves une solution. Et vivement qu'ils mettent en place un système plus performant contre le Hack.
member
Activity: 420
Merit: 31
October 17, 2017, 01:17:07 PM
#1
Bonjour
Je viens de voir que mon compte JUmpy14 a été hacké

je suppose pour mon statut..vu qu'un bounty est en cours...

A partir du 9 octobre on voit bien que 100% des messages sont sur la partie turc

Que puis-je faire pour recuperer mon compte ?

je devais avoir une adresse VOILA associé a mon compte donc pas de recup possible

J'ai laissé un MP a l'administrateur de la partie FR
Jump to: