Pages:
Author

Topic: SCAM upozorenja Zbirni topic - page 28. (Read 13137 times)

legendary
Activity: 2422
Merit: 1207
February 26, 2021, 03:01:26 AM
Snip
Nema potreba eksperimentisati sa raznoraznim drugim stranicama kad postoji https://www.bitaddress.org/.
Skinete sve što vam treba sa https://github.com/pointbiz/bitaddress.org i generišete svoje privatne ključeve i paper wallete offline.

Koliko vidim ta stranica isto ima online generator BTC adresa tako da nitko ne može garantirati da u pozadini ne pamti private keyeve. Rješenje koje si napisao za generiranje paper walleta offline vrijedi i u slučaju stranice BitcoinPaperWallet.com jer i na toj stranici postoji uputa kako generirati wallet offline. Stvar je u tome da većina ljudi neće to raditi offline jer je kompliciranije, a možda nisu upućeni u potencijalne opasnosti. Osim toga, stranica koju sam napisao nalazi se među prvim rezultatima za Google pretrage pojma "generate paper wallet" pa treba upozoriti ljude.
legendary
Activity: 2730
Merit: 7065
Farewell, Leo. You will be missed!
February 25, 2021, 05:23:07 PM
Snip
Nema potreba eksperimentisati sa raznoraznim drugim stranicama kad postoji https://www.bitaddress.org/.
Skinete sve što vam treba sa https://github.com/pointbiz/bitaddress.org i generišete svoje privatne ključeve i paper wallete offline.
member
Activity: 112
Merit: 103
www.bitcoin-store.hr
February 25, 2021, 04:53:38 AM
Jedno upozorenje za ekipu koja koristi Bitcoin paper wallete generirane na stranici BitcoinPaperWallet.com. Prema ovom članku izgleda da na stranici postoji tzv. backdoor koji osobi koja ima pristup backend dijelu web stranice omogućuje da vidi private key generiranog walleta. U članku je opisan scenarij u kojem je korisnik izgubio 14,5 BTC na taj način, a spominje se da ima još takvih ljudi na Redditu i Bitcointalk forumu.

Uglavnom, pripazite jer da bi paper wallet bio 100% siguran, mora biti generiran na offline računalu (znači da ono nije spojeno na Internet).

Izvor: https://www.coindesk.com/bitcoinpaperwallet-back-door-missing-funds-research

Baš iz ovog razloga Bitcoin Store paper wallete generira offline, koristimo računalo koje nikad nije bilo spojeno na internetu te printamo na printeru koji također nije nikad bio spojen na internetu i koji služi samo za printanje paper walleta.
legendary
Activity: 2422
Merit: 1207
February 25, 2021, 04:22:49 AM
Jedno upozorenje za ekipu koja koristi Bitcoin paper wallete generirane na stranici BitcoinPaperWallet.com. Prema ovom članku izgleda da na stranici postoji tzv. backdoor koji osobi koja ima pristup backend dijelu web stranice omogućuje da vidi private key generiranog walleta. U članku je opisan scenarij u kojem je korisnik izgubio 14,5 BTC na taj način, a spominje se da ima još takvih ljudi na Redditu i Bitcointalk forumu.

Uglavnom, pripazite jer da bi paper wallet bio 100% siguran, mora biti generiran na offline računalu (znači da ono nije spojeno na Internet).

Izvor: https://www.coindesk.com/bitcoinpaperwallet-back-door-missing-funds-research
full member
Activity: 616
Merit: 161
February 15, 2021, 06:27:24 PM
Nisam 100% siguran da znam prepoznati scamove, ali za sad nisam popušio niti jedan pa je to valjda dobar znak Smiley

https://www.elitefx.uk/ možda malo smrdi. Sajt im je star par mjeseci, linkovi za društvene mreže vode natrag na istu stranicu, solidan broj grešaka u tekstu a najbolje od svega, weekly profit za Basic plan im je 8.5% Cheesy. Pitao sam ih na direct chatu na sajtu jesu li scam, nisu bili precizni sa odgovorom Cheesy







Lažna imena na recent statistics se neko vrijeme ne mijenjaju.

Naletio sam na njih u nekoj Telegram grupi i možda pretjerujem pa su najbolji deal u gradu, ali iskusniji članovi sigurno imaju već detektor za ovakve stvari Smiley
legendary
Activity: 2212
Merit: 7064
Cashback 15%
January 07, 2021, 08:25:05 AM


Budite oprezni sa novom scam kampanjom ElectroRAT ili Remote Access Tool koji ima lažne domain i trojan aplikacije koje antivirusi ne detektuju.
Koriste aplikacije kao Jamm, eTrade, DaoPoker, lažne telegram i twitter naloge, i vidjao sam ih ranije na bitcointalk forumu a mislim da sam neke od njih i prijavio
npr. https://ninjastic.space/post/55445712
arhiva: https://archive.vn/UqH08

https://www.intezer.com/blog/research/operation-ElectroRAT-attacker-creates-fake-companies-to-drain-your-crypto-wallets/

Spamming in multiple topics with suspicious Jamm trading bot software!

Thread1 : Jamm - cryptocurrency trading bot

User: alka18  

Archive : https://archive.vn/JRB6z
https://archive.vn/UqH08

Code:
https://jamm.to/
https://jamm.to/soft/Jamm%200.1.0.exe
https://jamm.to/soft/Jamm-0.1.0.dmg
https://jamm.to/soft/jamm_0.1.0_amd64.deb

legendary
Activity: 2156
Merit: 1151
Nil Satis Nisi Optimum
December 09, 2020, 09:28:24 AM
https://bitcointalksearch.org/topic/m.55788043

verujem da su ovde vec svi svesni sta je ETH2.0, ali evo ovde iskustvo dobijanja mail-a od Ethereum fondacije Smiley, da posaljem ETH na neku adresu, da dobijem ETH2.0, cuvajte se prevaranata
legendary
Activity: 2212
Merit: 7064
Cashback 15%
December 07, 2020, 09:26:23 AM


Kampanja Ledger hakera ne prestaje i zato budite oprezni ako kupujete neki hardverski novčanik na internetu, jer njihovi kupci stalno dobijaju phishing email i sms poruke.
Neke od mojih preporuke za smanjenje rizika:

 - Koristite Tor ili VPN prilikom registracije na web stranicu i blokirajte reklame uz uBlock ekstenziju.
 - Za registraciju napravite alternativnu e-mail adresu i novu lozinku.
 - Za registraciju koristite alternativni telefonski broj, a ne svoj normalni broj.
 - Ako je moguće koristite kripto za plaćanje, ili platite gotovinom lokalno.
 - Za registraciju koristite alternativno ime.
 - Koristite poštansko sanduče ili alternativnu adresu za dostavu.
legendary
Activity: 2450
Merit: 2520
Join the world-leading crypto sportsbook NOW!
December 04, 2020, 05:52:17 AM
snip
Pa tako reci Smiley
Meni je prva linija obrane ne klikati na linkove u mailu a oni neka pišu šta hoće. Ovo sam više postao da upozorim druge. Evo ti samo taj dio od kuda je stigao, u ostatku se prečesto javljaju moji podaci pa mi se ne da brisati jedan po jedan. trebalo bi biti dosta valjda.

Code:
Received: from o14.p25.mailjet.com ([185.189.236.14]) 
legendary
Activity: 1568
Merit: 2581
Top Crypto Casino
December 04, 2020, 05:42:38 AM
Možeš kopirati i objaviti cijele email header-e (cenzuriraj ili obriši svoje privatne podatke).
pa to sam od tamo i izvadio

To nisu cijeli headeri. Ovisno o mail klijentu postoje različiti načini kako prikazati headere poruke. Najčešće trebaš kliknuti negdje da ti prikaže mail u izvornom obliku - 'Message Source' ili 'Show original' (gmail) ili 'View Full Header'. Kada se radi o sumnjivim porukama, ovo ti je prva linija obrane.

U headerima mora postojati podatak "Received: from..." gdje piše stvarna domena i IP adresa pošiljatelja i, koliko je meni poznato, ne može se 'spoofati' za razliku od podatka "From: " gdje može pisati što god želiš.


legendary
Activity: 2450
Merit: 2520
Join the world-leading crypto sportsbook NOW!
December 04, 2020, 05:20:42 AM
Možeš kopirati i objaviti cijele email header-e (cenzuriraj ili obriši svoje privatne podatke).
pa to sam od tamo i izvadio

Code:
Sent: Friday, December 04, 2020 at 9:36 AM
From: "Ledger"
To:
Subject: Action required: Update your Ledger Live
legendary
Activity: 1568
Merit: 2581
Top Crypto Casino
December 04, 2020, 05:15:02 AM
Upravo sam dobio najbolje napisani SCAM email od ledgera a možda je čak i legit. Uglavnom meni ne pada na pamet kliknuti na link pa samo da upozorim ljude još jednom da nikada ne klikću na linkove u mailu. Ako i hoćete skinuti novi ledger live napravite to kroz samu aplikaciju ili direktno s njihove web stranice.

Mail je došao sa adrese [email protected] što zvuči solidno i ipak je korak više od klasičnih SPAM mailova


I na dnu maila gumb download latest version, ref izgleda vrlo sumnjivo, preko nekog servisa za skraćivanje linkova.
Uglavnom mail na prvo djeluje posve legit a opet sam siguran 99% da je scam.

Yep, 100% scam. Ne postoji domena ledgermailer.com tako da mail nije moga doći sa te adrese. Možeš kopirati i objaviti cijele email header-e (cenzuriraj ili obriši svoje privatne podatke).



EDIT:
Evo, ovdje ima više informacija o lažnim Ledger mailovima, phishing stranicama i domenama:
https://www.proofpoint.com/us/blog/threat-insight/persistent-actor-targets-ledger-cryptocurrency-wallets
legendary
Activity: 2450
Merit: 2520
Join the world-leading crypto sportsbook NOW!
December 04, 2020, 05:05:06 AM
Upravo sam dobio najbolje napisani SCAM email od ledgera a možda je čak i legit. Uglavnom meni ne pada na pamet kliknuti na link pa samo da upozorim ljude još jednom da nikada ne klikću na linkove u mailu. Ako i hoćete skinuti novi ledger live napravite to kroz samu aplikaciju ili direktno s njihove web stranice.

Mail je došao sa adrese [email protected] što zvuči solidno i ipak je korak više od klasičnih SPAM mailova

Sadržaj:
Quote


December 4th — Important Security Update

 
Dear client,

 
We regret to inform you that we have been alerted of a data breach affecting confidential data belonging to approximately 115,000 of our customers, which includes personal information, PIN-encrypted private and public keys, as well as the amount of each cryptocurrency stored inside the wallet.

 
You're receiving this message because the e-mail address (moj email) associated with your wallet has been found to be within the affected compromised data.

 
What happened?

On Thursday, December 3rd 2020, our security researchers detected an unauthorized third party gaining access to one of the Ledger Live's internal servers. We immediately fixed the breach and undertook an internal and external investigation of the situation.

 
What we know

As of today, it's not technically possible to conclusively assess the scope of the security breach. While there was no clear evidence of user wallets being affected, due to the nature of the breach, we have to assume that your cryptocurrency assets could be compromised.

 
What you should do

If you're receiving this email, you're affected by the breach. We have no evidence of user wallets being affected, but it's smart to place security over convenience. In order to make sure your assets are safe, install the latest version of Ledger Live and follow the instructions to secure your wallet with a new PIN.

 
Yours sincerely,
Pascal Gauthier, Ledger CEO


I na dnu maila gumb download latest version, ref izgleda vrlo sumnjivo, preko nekog servisa za skraćivanje linkova.
Uglavnom mail na prvo djeluje posve legit a opet sam siguran 99% da je scam.
legendary
Activity: 2422
Merit: 1207
November 23, 2020, 04:24:38 AM
UPOZORENJE:

MyCryptoMixer ima otvorenu scam optužbu pa budite oprezni ako koristite njihove usluge miksanja:

[Scam Accusation] MyCryptoMixer.com scammed $7000

Navodno, korisnik artsidim je uputio transakciju u iznosu od $7000 na miksanje od 15 minuta a MyCryptoMixer nije poslao ništa na odredišnu adresu.

Transakcija je napravljena prije četiri dana (postoji i dokaz o uplati što je potvrdio i LoyceV) a korisnik još uvijek nije dobio nikakav odgovor od korisničke podrške. Moguće da se radi samo o tehničkom problemu i da će korisnik dobiti njegova sredstva nazad, ali za sada je bolje pričekati sa korištenjem njihovih usluga dok se situacija ne riješi.


Evo da i ovdje napišem da je ipak izgleda bio neki tehnički problem. Saznalo se da je MyCryptoMixer projekt kojeg vodi jedan čovjek što mi se nikako ne sviđa ali OK. Barem se javio i vratio pare. Sad valjda još samo čekamo da se korisnik javi i potvrdi da su pare vraćene.
legendary
Activity: 1568
Merit: 2581
Top Crypto Casino
November 21, 2020, 07:20:00 PM
UPOZORENJE:

MyCryptoMixer ima otvorenu scam optužbu pa budite oprezni ako koristite njihove usluge miksanja:

[Scam Accusation] MyCryptoMixer.com scammed $7000

Navodno, korisnik artsidim je uputio transakciju u iznosu od $7000 na miksanje od 15 minuta a MyCryptoMixer nije poslao ništa na odredišnu adresu.

Transakcija je napravljena prije četiri dana (postoji i dokaz o uplati što je potvrdio i LoyceV) a korisnik još uvijek nije dobio nikakav odgovor od korisničke podrške. Moguće da se radi samo o tehničkom problemu i da će korisnik dobiti njegova sredstva nazad, ali za sada je bolje pričekati sa korištenjem njihovih usluga dok se situacija ne riješi.



EDIT:

Slučaj riješen! Potvrđeno je da je artsidim dobio svoja sredstva nazad i time je ovaj slučaj riješen.
[SOLVED!] MyCryptoMixer.com didn't scam $7000

legendary
Activity: 2212
Merit: 7064
Cashback 15%
September 24, 2020, 05:21:27 AM
ajd ako nemas nista protiv da dodas u prvi post ove teme moj thread o prijavljenim scamovima. Skupilo  se preko 100 do sada i broj samo raste,  pa eto valjda cu se kvalificirati. Koliko se sjecam, i ti imas slican thread pa bi mogao i to ubaciti.
Nisam odavno ništa sredjivao i ažurirao u ovoj temi jer su scamovi izmakli kontroli.
Gledaću da to dodam ali nisam siguran kad će to biti Wink

EDIT:
Dodao sam brže nego što sam mislio
legendary
Activity: 1722
Merit: 5937
September 24, 2020, 05:17:58 AM
@dkbit98 ajd ako nemas nista protiv da dodas u prvi post ove teme moj thread o prijavljenim scamovima. Skupilo  se preko 100 do sada i broj samo raste,  pa eto valjda cu se kvalificirati. Koliko se sjecam, i ti imas slican thread pa bi mogao i to ubaciti.
List of scams exposed by Rikafip. 100+ and counting!

Ako budes dodavao, mogao bi ubaciti i thread of @examplens
[SCAM ALERT] List 250+ scam websites (Updated 22.September '20)
legendary
Activity: 2730
Merit: 7065
Farewell, Leo. You will be missed!
August 29, 2020, 11:35:55 AM
I ja sam jučer imao tu čast da budem izožen dust napadu na Binance-u. Nisam se logovao na mjenačnicu ali sam dobio notifikaciju na mail koji mi je povezan sa Binance da mi je uplačeno 0.000983 USDT. S obzirom da nemam USDT, to mi je sve od USDT što imam na Binance.

Bojim se da ko god da je poslao, mogao je tu siću bolje iskoristiti. Možda pretvorim tu krepaštinu u BNB ako je količina dovoljna da se da pretvoriti. Sljedeći put kad uradim neki trade da mi budu niže naknade. 
legendary
Activity: 1484
Merit: 1355
August 27, 2020, 11:04:30 AM
Misliš da s dusk attackom može povezati tvoj Bitcoin wallet s Binance korisničkim računom?
Stvarno ne znam. Meni je bitno da dust attack može samo pomoći u povezivanju javnih blockchain informacije a ne može dovesti do toga da ti neko uzme sredstva bez drugog dijela napada koji je obično phising prirode. To je recimo kratkoročno razmišljanje.

Mislim da nema koristi dust attackati na menjacnice. Takvi coini se pomesaju sa coinima drugih korisnika jer su na istom walletu i ne dolazi u obzir da te napadac otkrije na takav nacin. Samo ako napadac ima insajderske podatke od menjacnice ali u tom slucaju mu dust attack nije niti potreban... Ja se ne bih brinuo oko toga.

Dugoročno me brine što će sve to negdje ući u neki Big Data analytics pa će netko prodati te podatke.....Pa će ti netko nekako povezati tvoj facebook s kripto računom i onda znaju sve od tebi. Od boje gaća koje si obukao danas do toga koliko centi imaš u nekoj shitari na binancu do toga što želiš ručati preksutra.

Eh, da. Zato ni necu da koristim socijalne mreze za nesto vazno.
legendary
Activity: 2450
Merit: 2520
Join the world-leading crypto sportsbook NOW!
August 27, 2020, 03:25:50 AM
Misliš da s dusk attackom može povezati tvoj Bitcoin wallet s Binance korisničkim računom?
Stvarno ne znam. Meni je bitno da dust attack može samo pomoći u povezivanju javnih blockchain informacije a ne može dovesti do toga da ti neko uzme sredstva bez drugog dijela napada koji je obično phising prirode. To je recimo kratkoročno razmišljanje.

Dugoročno me brine što će sve to negdje ući u neki Big Data analytics pa će netko prodati te podatke.....Pa će ti netko nekako povezati tvoj facebook s kripto računom i onda znaju sve od tebi. Od boje gaća koje si obukao danas do toga koliko centi imaš u nekoj shitari na binancu do toga što želiš ručati preksutra.
Pages:
Jump to: