Показать сообщение отдельно
Старый 12.10.2017, 12:48
#1
 
Регистрация: 05.01.2016
Сообщений: 6,567
Благодарностей: 2,087
Давно я тут не писала. Все денежку зарабатывала, зарабатывала и все бы хорошо и радовалась я сильно. Но буквально за пару секунд моей радости пришел конец. Так как все, что я заработала, кто-то взял и перевел на свой счет. Проще говоря, забрал у меня.

И самое обидное, некому пожаловаться, вот жалуюсь вам. А за одно может быть мои ошибки станут для кого-нибудь уроком, чтобы в следующий раз хакерам было сложнее забирать чужие деньги.

Начнем с того, что я не ожидала подвоха со стороны ICO. Я привыкла работать с хайпами, там где все друг друга обманывают, поэтому всегда была готова к тому, что кто-то меня обманет и защищалась. Вернее, старалась просто не давать никому повода себя обманывать.

А в ICO я верила и немного расслабилась и утратила бдительность.

На сетевой безопасности в принципе я помешана.

Все пароли я храню на бумаге, если они длинные лучше хранить на дискете.

Длинные пароли я храню на компьютере. НО... Я никогда не храню логин и пароль в одном месте. Они находятся в разных файлах, папках, так, что соединить их просто не возможно.

Я никогда не запоминаю пароли в браузере и всегда чищу кукисы. Это обязательная рутинная процедура.

У меня стоит лицензионный обновляемый антивирус.

Безопасности меня обучили еще американцы. Они просто помешаны на безопасности и сохранении коммерческой тайны. Такое впечатление, что кругом враги и хотят украсть их деньги. Пароли постоянно меняются. Файлы отдельно паролятся, скрываются, маскируются в ложных папках. Существует много способов сделать так, что если чужой человек подойдет к твоему компьютеру, в нем он ничего не найдет. Если он не супер профессионал. Но даже профессионалу требуется время. Потому что компьютер не даром ПЕРСОНАЛЬНЫЙ. Чужой человек в нем ничего не должен понять.

И все-таки у меня деньги украли. Как это произошло.

Все началось с того, что компьютер мой тормозил. Мне это надоело и я отключила антивирус.

А теперь немного теории. Дело в том, что кошелек https://mwyetheerwalleet.com/ не требует одновременного ввода логина и пароля. Чтобы войти в кошелек надо ввести секретный ключ без логина. А секретный ключ я хранила на компьютере.

Я потеряла бдительность и поверила в ICO.

Я как обычно, гуляла по биктойнтолку и смотрела баунти компании. Нашла хорошую компанию, где было куча участников и отличное баунти вознаграждение. Но для участия в баунти надо было зарегистрироваться на сайте и скачать кошелек. В общем что-то я скачала. А в итоге ничего, ни форм участия, пусто.

Я тогда ни на что не обратила внимание и плюнула. Думала найду другую баунти.

На следующий день мне надо было забрать токены, полученные на очередном баунти, но с удивлением я заметила, что у меня на счете вообще нет эфира. Я даже токены забрать не могу.

Посмотрела историю платежей. Мои деньги ушли в неизвестном направлении. Зато через шесть часов после этого у меня на счете появились токены на символическую сумму в 100$.

Когда я проверила эти токены, оказалось, что это токены действующего ICO и они у меня физически не могли появиться, так как токены раздаются только после окончания ICO.

Вот такие вот чудеса в мире творятся.

****************

Итог: Будьте очень аккуратны, когда скачиваете не знакомые файлы. Даже, если это ICO выглядит очень солидно, даже если супер щедрые баунти и ветка на сто и больше листов. Уж где, я здесь я не ожидала подвоха, и на это попалось. Всегда надо быть готовым ко всему, особенно к худшему.


------------------------
Автор: veranika55
Исключительные права на статью принадлежат mmgp.ru

добавлено через 26 минут
А вообще о всех моих потерях крипты вы можете прочитать здесь Мое знакомство с криптой. Заработки и потери. Я пишу не только о заработках, но и о потерях. Может кто сделает вывод и станет более аккуратным в сети.
veranika55 вне форума
Сказали спасибо 4 раз(а):
Alcest (12.10.2017), dnk1984 (12.10.2017), Pavel_Biz (12.10.2017), ГераЯ (12.10.2017)
Перейти в тему этого сообщения: Как взломали мой кошелек в ETH и еще раз о безопасности в сети. Проверено на себе.