Pages:
Author

Topic: Мой myetherwallet.com ВЗЛОМАЛИ - page 19. (Read 12274 times)

full member
Activity: 238
Merit: 100
Не заходите в MEW с приват кей вообще, это опасно очень, только Keystore / JSON File, которые хранятся на флешке, а приват кей написан на бумагу
И всегда заходите с анонимной вкладки браузера (Новое окно в режиме инкогнито), я так понял что сайт cookie ворует с браузера, поэтому лучше не рисковать, или заходить вообще с чистого браузера, которым не пользуетесь

С файлом Keystore / JSON File безопаснее заходить? Его не украдут фишинговые сайты?
Спасибо парни за советы, очень актуальная тема! А то как обычно всё тяп-ляп и надеешься на авось.
newbie
Activity: 224
Merit: 0
Не заходите в MEW с приват кей вообще, это опасно очень, только Keystore / JSON File, которые хранятся на флешке, а приват кей написан на бумагу
И всегда заходите с анонимной вкладки браузера (Новое окно в режиме инкогнито), я так понял что сайт cookie ворует с браузера, поэтому лучше не рисковать, или заходить вообще с чистого браузера, которым не пользуетесь
sr. member
Activity: 518
Merit: 263
что делать если вломали и увели токены? myetherwallet.com
как обезопасить себя от взлома?
В статье дается несколько практических советов как обезопасить себя от взлома MEW http://finempire.ru/for-work/kak-povysit-zashhitu-myetherwallet
Конечно, защиты аппаратного кошелька вы тут не увидите, но стать немного осведомленне- запросто  Wink
sr. member
Activity: 476
Merit: 252
ImmVRse | Disrupting the VR industry
А какие более безопасные средства для входа в MEW?
Если заходил на Etherdelta и ключ вводил в хроме и хром потом заходил на Дельту автоматом, то ключ остался в хроме? Могут ли его другие сайты видеть?

Самое безопасное это через аппаратный кошелек - трезор или леджер! На сколько я понимаю через дельту или айдекс шанс попасть не так уж и велик, там за безопасностью стараются следить иначе все было бы совсем просто для мошенников. А вообще лучше уж метамаском пользоваться чем MEW если аппаратного нет, как мне кажется.
jr. member
Activity: 392
Merit: 2
Ничего нового не увидел. Как обычно пофигистическое отношение к безопасности. Автор ещё легко отделался. Я сразу себе купил Ledger, чтобы таких моментов не было. Да и без него можно прожить, просто он удобней. Все способы увести крипту уже давно известны, но всё равно люди пренебрегают безопасностью, кормят мошенников и цикл продолжается до бесконечности.
full member
Activity: 238
Merit: 100
А какие более безопасные средства для входа в MEW?
Если заходил на Etherdelta и ключ вводил в хроме и хром потом заходил на Дельту автоматом, то ключ остался в хроме? Могут ли его другие сайты видеть?
full member
Activity: 784
Merit: 101
На днях письмо на почту упало.
Типа "Зарегистрируйтесь там-то, укажите ваш Bitcointalk username и Myetherwallet Private Key".
В теме письма такое - "sdafa asfasf".
Посмеялся, конечно. А вдруг кто-то действительно поведется?
full member
Activity: 378
Merit: 104
А какая основная причина взлома кошелька? Физически увели приватный ключ или как это происходит? Вчера сканировал комп на вирусы и задумался,  а не может ли антивирус который проверяет файлы в облаке уводить ключи  и т.п с компа? Например человек ставит паленый антивирус или неизвестный, запускает сканирование компа на вирусы, и такой антивирус уводит ключи, есть такой вариант?
А почему бы и нет - запросто может быть и такой сценарий. Такому фейковому антивирю даже не надо особо маскировать свою деятельность - отожрал ресурсов типа на проверку, а сам пока отослал ключи.
Чаще, имхо, юзеры сами свой ключ вводят не туда - то вместо адреса самого кошелька, то на фейковых сайтах.
member
Activity: 528
Merit: 38
А какая основная причина взлома кошелька? Физически увели приватный ключ или как это происходит? Вчера сканировал комп на вирусы и задумался,  а не может ли антивирус который проверяет файлы в облаке уводить ключи  и т.п с компа? Например человек ставит паленый антивирус или неизвестный, запускает сканирование компа на вирусы, и такой антивирус уводит ключи, есть такой вариант?
jr. member
Activity: 476
Merit: 5
На сколько я понимаю, если взломали твой myetherwallet, то найти украденное невозможно. Единственная возможность это дополнительная защита трезором.

Можно обойтись и без аппаратных кошельков, нет необходимости использовать посредника между вами и вашими средствами.

Myetherwallet - взломать скорее всего не получится, на этом сайте никакой вашей инфы не хранится, все ваши монеты находятся в цепочках блокчейна, а приватный ключь к этой цепочке на ходится у вас локально, вот этот ключ и могут увезти с компа..

Как защить себя от кражи приватного ключа.

1- не пользоваться мало известными браузерами. их оч много.
2- не пользоваться устаревшими версиями  браузеров, возможно в них нашли уже дыры.
3- не отключать автоматическое обновление в браузере.
4- не устанавливать всякие расширения и аддоны, которые могут слить ваш приват.ключ.
5- не устанавливать на комп лишнее ПО обеспечение, тем более лицензионное и которое уже вылечено.
6- не устанавливайте ОС от третьих лиц, само сборки дистрибутива, 99,9% там уже встроенные, кейлогеры, и всякие сливаторы инфы.
7- не пользуйте мобильными кошельками.
8- не забывайте закрыть в роутере доступ к вашим портам на комппе из вне,устанавливайте пароли и на роутер и на ось.
9- Наводите почаще порядок в своих директориях, удаляйте весь софт  коим  не пользуетесь, чистота -залог успеха.

Вот и все, придерживаясь этих всех правил, ваши монеты по крайней мере будут хранится в безопасности.
member
Activity: 285
Merit: 10
🤖UBEX.COM 🤖
На сколько я понимаю, если взломали твой myetherwallet, то найти украденное невозможно. Единственная возможность это дополнительная защита трезором.
newbie
Activity: 13
Merit: 0
как его можно вообще взломать? Разве деньги где-то на серверах кошелька хранятся? Вроде нет. Вот значит сами что-то не так сделали

в 100 % случаев сама жертва виновата в краже, я сам сталкивался с таким в прошлом и это не только мое мнение, а мнение экспертов по информационной безопасности
full member
Activity: 308
Merit: 100
Завязывайте со всякими лохо-эирдропами. Или заведите отдельный кошелек под это дерьмо, а еще лучше отдельный комп  Grin
newbie
Activity: 2
Merit: 0
Да что вы все несёте. Мы живём в 2018 году. Везде можно менять данные и восстанавливтаь аккаунты. Ставить аутификатор. Но на этом сайте нельзя. Это бред полный, зачем им вообще пользоваться.  Неужели нельзя сделать защиту и восстановление как на биржовых сайтах? Для меня это не понятно, почему такой крупный сайт самого банального сделать не может....
member
Activity: 308
Merit: 10
как его можно вообще взломать? Разве деньги где-то на серверах кошелька хранятся? Вроде нет. Вот значит сами что-то не так сделали

Читайте внимательно, взломали DNS сервера. Получилось так что люди переходили казалось бы на реальный сайт но их переправляло она фейковый. Ну а на фейковым сайте они вводили свои данные и эти данные уходили злоумышленнику
member
Activity: 266
Merit: 12
Come on, bit one!
Как вариант, возможно в будущем удастся узнать когда украденные монеты были обменены на фиат и отследить вора.
Каким же это образом? А если он эти монеты через биржу крутанул? А если он за них купил других монет. Цепочка так может разветвиться до тысяч людей с разных сторон света, как же их тогда проверять всех?
member
Activity: 504
Merit: 10
как его можно вообще взломать? Разве деньги где-то на серверах кошелька хранятся? Вроде нет. Вот значит сами что-то не так сделали
member
Activity: 462
Merit: 10
Как вариант, возможно в будущем удастся узнать когда украденные монеты были обменены на фиат и отследить вора.
Думаю вряд ли что то подобное кто то будет делать, даже если будет известно когда монеты были обменены на фиат это ничего не даст

через биржу прогонят и все - никто ничего не найдет. Ну или используют анонимную монету. Вариантов масса ,а мошенники не спят нынче
hero member
Activity: 700
Merit: 504
Как вариант, возможно в будущем удастся узнать когда украденные монеты были обменены на фиат и отследить вора.
Думаю вряд ли что то подобное кто то будет делать, даже если будет известно когда монеты были обменены на фиат это ничего не даст
full member
Activity: 406
Merit: 100
“Revolutionising Marketing and Loyalty”
Вот как выглядит фишинг!

Verification Required‏


From:    Blockchain ([email protected])   imfo  < It is blockchain.imfo instead of blockchain.info

Here is what they wrote:

Blockchain wallet has been deactivated

We have temporary deactivated your My wallet account
Visit the link below to access your account
and verify your phone number to activate blockchain wallet account .
please reactivate your blockchain wallet by verifying your phone number Here  << Pishing link

Sincerely

https://i.imgur.com/AUkvtLZ.png

Pages:
Jump to: