Me han quitado mis CRIPTOMONEDAS. COINBASE. AYUDA
30-sep-2019 10:22
#31
| Cero no, en especial si tienes muchas claves, vpns y demás. Pero tenerlo ahí sin más... Danger! |
30-sep-2019 11:45
#32
|
Lo que no tiene sentido es que se salten la autentificación de Google la cual genera un código en cada acceso. |
30-sep-2019 12:05
#33
|
Vaya putada, lo siento shur. Yo tengo un colega que hace un par de años le pasó algo parecido. Desde esa sé que usa un Ledger Nano S. Tiene bastante pasta metidos en crypto y dice que pasar de wallets online. |
30-sep-2019 14:02
#35
|
Recuerdo un hilo aquí, en el cual comenté que las crypto siguen teniendo (y tendrán) la debilidad innata de los "repositorios" y sus sistemas de acceso con seguridad inexpugnable teóricamente, que en la práctica fallan más que una escopeta de feria porque es imposible atajar la imaginación y habilidades de tanto hacker y encima lo peor es que con su desregulación te quedas en bolas porque raramente cubren las incidencias, no tienes organismo al que acudir, y pleitear con ellos es ridículo... y recuerdo unos cuántos fanboys de las crytos que casi me llevan a la hoguera por decirlo. Cada 2x3 hay una movida de estas -me da igual de quién sea la culpa, el caso es que ocurre- y todos conocemos a alguno al que le ha pasado algo parecido (a un conocido, 2000€ este verano) Toda precaución es poca y concienciarse es lo único que puede, no eliminar, pero sí amortiguar el riesgo. |
30-sep-2019 15:10
#36
| Por eso las criptos nunca triumfaran, porque no estan seguras ante cagadas o errores. |
30-sep-2019 15:12
#37
|
En mi cuenta no hay rastro de ellas. Por favor necesito que alguien me diga si le ha pasado. Tampoco hay rastro de que me las hayan robado. No entiendo nada.
ACTUALIZO: Me hackearon la cuenta y me han robado unos 3 mil euros. He encontrado la transacción y la IP con la que entraron a mi correo y a binance. Necesito que alguien me asesore de como denunciar y donde hacerlo. Gracias. Y si, tenía el Google authenticator. No tengo ni idea de como coño accedieron a el. |
30-sep-2019 15:41
#38
|
Joder que yuyu. Lo siento shur. Pondremos nuestras barbas a remojo. Yo he creado una cold wallet en un pen drive, paso por ahora de pillar un ledger. Lo que no se es que porcentaje se quedará Kraken al hacer el cambio.... |
30-sep-2019 15:43
#39
| Error. Google authenticator no genera solo un código. Genera un codigo en cada dispositivo. Puedes hacer la prueba, instalalo en una tablet y en el movil, y con cualquiera de los dos codigos entras donde sea. |
30-sep-2019 15:50
#40
|
Si te salen números diferentes al mismo tiempo es porque hay una variación en la hora entre los dos dispositivos. |
30-sep-2019 16:32
#42
| No. Solo tienes que esperar a que el codigo qr cambie para escanearlo con el otro dispositivo. Lo tengo asi hace meses |
Editado: 30-sep-2019 16:35 -
30-sep-2019 17:09
#43
|
Recuerdo un hilo aquí, en el cual comenté que las crypto siguen teniendo (y tendrán) la debilidad innata de los "repositorios" y sus sistemas de acceso con seguridad inexpugnable teóricamente, que en la práctica fallan más que una escopeta de feria porque es imposible atajar la imaginación y habilidades de tanto hacker y encima lo peor es que con su desregulación te quedas en bolas porque raramente cubren las incidencias, no tienes organismo al que acudir, y pleitear con ellos es ridículo... y recuerdo unos cuántos fanboys de las crytos que casi me llevan a la hoguera por decirlo.
Cada 2x3 hay una movida de estas -me da igual de quién sea la culpa, el caso es que ocurre- y todos conocemos a alguno al que le ha pasado algo parecido (a un conocido, 2000€ este verano) Toda precaución es poca y concienciarse es lo único que puede, no eliminar, pero sí amortiguar el riesgo. ![]() El riesgo a que le pase eso mismo es " 0" si lo hubiese pasado a un hardwallet/cold wallet...no se ni cuantas veces se ha dicho .. ![]() La gente mete miles de € en criptos y luego no se gastan 50€/200€ en un dispositivo que te dé esa seguridad. Pues vale...que sigan así...
|
30-sep-2019 18:21
#44
|
Buena pregunta, a priori diria que si, aunque ultimamente ya se ha visto algun caso en los que los ladrones consiguen duplicar la SIM llamando a la operadora y haciendose pasar por el dueño del numero -aunque aquí tendrian que darse varios factores como que los ladrones hablen el idioma de la victima, conozcan el DNI y la persona que atienda no sea muy avispada- pero todo es posible. En el caso del 2FA como se ha visto con el OP, si tienen el código de recuperacion de Google Authenticator, tienen todos los 2FA que utilices, por lo que si que se podria decir que es mas "vulnerable". Para el SMS tendrían que tener acceso fisico al móvil o haber instalado algun software malicioso (cosa que veo mas dificil). En cualquier caso, el eslabon mas débil siempre es el factor humano y; por poner un ejemplo, un buen sistema que a parte de tener que confirmar operaciones, logins, añadir nuevas direcciones... con SMS o 2FA, es volver a dar la confirmación en el email (como hace Coinbase), se puede ver debilitado si el hacker tambien tiene acceso al email... Por eso la mejor solución es poner el mayor numero de trabas posibles y contraseñas diferentes en todos los sitios. |
30-sep-2019 21:50
#45
|
Este es el enlacel del grupo de seguridad cripto. https://*****/cryptoseguridad |
01-oct-2019 00:03
#46
| Cuidado con la App Kucoin de android. Hoy me ha salido en el movil una ventana emergente de que instale una actualización de kucoin sin ni siquiera tener abierta la app. Lo cachondo es que el boton de aceptar estaba en chino y tenia muy mala pinta. entonces le he dado a cerrar todas las aplicaciones y me ha salido un mensaje de android de que es un paquete potencialmente peligroso. A tomar por culo, he desinstalado Kucoin. Le ha pasado a alguien mas? |
01-oct-2019 16:41
#49
| Por 60€ tienes un trezor, quien no lo tenga que se compre uno si realmente le importa algo la seguridad de su dinero. |
01-oct-2019 18:05
#50
|
Aqui tienes video de 3 minutos que explican de manera sencilla en que consiste phishing con ejemplo. |
Editado: 01-oct-2019 18:08 -
01-oct-2019 18:40
#51
| Que mala suerte shur, pero hay algo que no me cuadra,primero 3000 euros o así dices que son, después 5000? Permíteme que dude |
02-oct-2019 21:45
#53
|
En mi cuenta no hay rastro de ellas. Por favor necesito que alguien me diga si le ha pasado. Tampoco hay rastro de que me las hayan robado. No entiendo nada.
ACTUALIZO: Me hackearon la cuenta y me han robado unos 3 mil euros. He encontrado la transacción y la IP con la que entraron a mi correo y a binance. Necesito que alguien me asesore de como denunciar y donde hacerlo. Gracias. Y si, tenía el Google authenticator. No tengo ni idea de como coño accedieron a el. |
02-oct-2019 22:27
#54
|
Vaya putada. Aún no entiendo cómo han conseguido entrar en su cuenta de coinbase. 1) hay un shur que supone que le han hecho phising, pero el OP no lo ha confirmado (creo). Aún así me parece que necesitarían tener el authenticator de Google instalado para cuando quieran entrar con su usuario/contraseña. 2) Hay otro usuario que supone que le han restaurado la cuenta de Google en otro dispositivo. De nuevo creo que necesitas tener el authenticator (o las claves) para restaurarla. Incluso si le han entrado a Hotmail no sé cómo han accedido a Coinbase sin la 2FA. Estaria bien volver a darle una vuelta para los que no tenemos Trezor o similar. |
02-oct-2019 23:33
#56
|
Vaya putada.
Aún no entiendo cómo han conseguido entrar en su cuenta de coinbase. 1) hay un shur que supone que le han hecho phising, pero el OP no lo ha confirmado (creo). Aún así me parece que necesitarían tener el authenticator de Google instalado para cuando quieran entrar con su usuario/contraseña. 2) Hay otro usuario que supone que le han restaurado la cuenta de Google en otro dispositivo. De nuevo creo que necesitas tener el authenticator (o las claves) para restaurarla. Incluso si le han entrado a Hotmail no sé cómo han accedido a Coinbase sin la 2FA. Estaria bien volver a darle una vuelta para los que no tenemos Trezor o similar. Esa es la respuesta. |
03-oct-2019 04:54
#59
¿Lo has probado si acaso para soltar esa perla? ![]() Yo uso los pass del google authenticator desde un movil con el wifi apagado. Asi lo tengo como separado de todo. Cada vez que necesito activar el 2fa, enciendo ese movil, copio las claves en el pc que estoy logueando (un pc que solo uso para esto y con linux live cargado desde un usb) y a funcionar. Lo tengo todo con 2fa de esta forma y ya te digo que sin problemas. |
03-oct-2019 07:13
#60
|
Cuidado con la App Kucoin de android. Hoy me ha salido en el movil una ventana emergente de que instale una actualización de kucoin sin ni siquiera tener abierta la app. Lo cachondo es que el boton de aceptar estaba en chino y tenia muy mala pinta. entonces le he dado a cerrar todas las aplicaciones y me ha salido un mensaje de android de que es un paquete potencialmente peligroso. A tomar por culo, he desinstalado Kucoin. Le ha pasado a alguien mas?
Me puedes decir en que idioma tienes el sistema operativo del movil ?? Un saludo |



