С..зд..и. С помощью фишинга взломали аккаунт Yobit

Тема в разделе "Для новичков", создана пользователем Uspehai, 1 май 2017.

Метки:
  1. golovorez

    golovorez Директор зоопарка Проверенный

    Блин, да причем тут блокчейн, ты думаешь кошельки Сатоши никто ломать не пытался? Чтобы их сломать нужно столько времени потратить, что десятков жизней не хватит. Все проблемы твоих неудач в тебе. И еще, радуйся что у тебя копейки уперли, это намного лучше если бы там были совсем другие средства.
     
    Jerar нравится это.
  2. painter

    painter Случайных совпадений не бывает Проверенный

    это хорошее замечание и я , Юрец , тоже обратила на это внимание ... Как и то , что историю можно удалить ...
     
  3. admin

    admin Администратор Команда форума

    В Yobit можно включить подтверждение операций на вывод по Email. Но, помимо фишинга, возможен целенаправленный взлом почты, поэтому не кликайте по подозрительным письма. Механизм взлома примерно такой: вы кликаете на письмо, происходит как будто глюк и вас из почты выкидывает, а на самом деле перенаправляет на фишинговый сайт. Вы вводите пароль и его получают злоумышленники.
     
    grub и Jerar нравится это.
  4. Это если нет никакого антивируса, Касперский блокирует все переходы на подозрительные сайты, так что я думаю такой метод не прокатит с антивирусом если я всё так понимаю
     
  5. painter

    painter Случайных совпадений не бывает Проверенный

    Я так же все же присматриваюсь к платформе писем построенном на https://lavabit.com
    как я понимаю этот сервис почты , размещается у вас на ПК и открывается с помощью кода , передаются письма по сети , от ПК к ПК .
    Да , для "глупостей" можно и онлайн почтой пользоваться ... а вот для более серьезных "дел" нужна хорошая почта ...
     
    grub нравится это.
  6. admin

    admin Администратор Команда форума

    Почта Gmail достаточно надежна, если ее настроить.
     
  7. это утопия. тогда останется битками на базаре рядом с семками торговать.
    еще создай пару тройку аккаунтов и распредели средства между ними (аки естественно на разные эл
    если мыло взломали, не поможет.
    прокатит. Касперский сейчас не в топе. Вы поймите, самый опасный вирус это сам пользователь. Нажмет сдуру кнопочку и не важно какой антивирус стоит. Есть пользователи, которые умудряются стирать системные файлы операционки, а потом "я тут ничего не трогал, оно само"
    согласен.если не ошибаюсь, взломать пока никому не удалось. только двухфакторку обязательно включать.
     
  8. golovorez

    golovorez Директор зоопарка Проверенный

    Если уже мы говорим о взломе, а не о фишинге, то в крипте чаще всего ломают почты засвеченные где либо и уже с них восстанавливают пароли с бирж. Так что толку от подтверждения вывода по емайл оч мало, если только от фишинга спасет.
    Тут надо в комплексе, всюду 2фа и подтверждение.
     
  9. painter

    painter Случайных совпадений не бывает Проверенный

    это по принципу , вдруг хакер добрым попадется . увидит маленький баланс и сжалиться , сам пару - тройку битков перекинет :eek::D
    Это , что бы разредить обстановку - шучу ...
    Просто , кто то на юбит , тоже жаловался , что вскрыли аккаунт ... И все причина одна слабый пароль и одна почта на все сайты .
    И это , как правило - ошибка большинства пользователей ...
     
  10. Uspehai

    Uspehai новичок

    Сатоши не спроста использовал "децентрализацию", он хорошо понимал что центрированные системы аккумулирующие средства или информацию можно хакнуть быстрее и легче, чем локальные, все это конечно прикольно, гугл сервис, их серверы.
    А куда надежнее иметь свой сервер, и учиться им управлять. Поставить на него 10 этажную защиту и точка.
     
  11. casio

    casio Проверенный

    Ну такой быстро ломанут, ибо при установке вы кучу дыр оставите по неопытности.
     
  12. На счёт слабого пароля я согласен, нельзя делать пароль из одних цифр, специальной программой методом перебора спокойно взломают, даже париться не будут:)
     
  13. okela

    okela Продвинутый крипто-юзверь Проверенный

    Я больше скажу: спокойно - врядли, но методом перебора можно теоретически подобрать любой пароль - даже из произвольных символов.
    Весь вопрос в том - какова длина пароля и сколько потребуется времени для решения такой задачи ? Если время решения в пару лет устраивает, то можно подобрать пароль и с длиной в 128 символов ...
     
  14. painter

    painter Случайных совпадений не бывает Проверенный

    при условии , что пользователь тюфяк и не меняет пароль периодически
     
  15. okela

    okela Продвинутый крипто-юзверь Проверенный

    Без всяких условий. Еще раз: просто тупо перебирая, можно подобрать пароль любой сложности и не важно как часто он менялся ...
    Весь вопрос - во времени решения данной задачи и располагаемой вычислительной мощности.
     
  16. randers

    randers Провидец=)

    кв нам в помощь)
     
  17. Это да, но если пароль состоит из одних цифр, то их всего 10 у нас может быть, от нуля до девяти получается, а букв 33 только русские, да ещё заглавных столько же, и прибавить к этому разных знаков ещё. Вот сколько получается если всё вместе сложить, даже не сосчитать
     
  18. casio

    casio Проверенный

    Господа забудьте вы про перебор. Это вам не начало нулевых. Сейчас после пяти не верных запросов вас просто нормальные почтовики в бан на час отправят. А в случае если вообще волна будет то доступ могут вообще закрыть. Ну это если пароль не 12345 . Этот конечно первым сломают.
     
    painter нравится это.
  19. Согласен, вопрос перебора сейчас может рассматриваться только в качестве теоретической возможоности. Шифрование тоже усовершенствовали как и количество попыток перебора. Поэтому теоретически за столетие возможно и угадает.
     
  20. casio

    casio Проверенный

    Шифрование тут не причем. просто почтовые сервера стали умней.