Me han quitado mis CRIPTOMONEDAS. COINBASE. AYUDA

elsabueso
Olfateo y me voy
#31
Cita de ZiperVic
O sea, tener dinero metido en una web de esas (binance, procoinbase...) 0 seguridad?
Cero no, en especial si tienes muchas claves, vpns y demás. Pero tenerlo ahí sin más... Danger!
allshoping
ForoCoches: Miembro
#32
Cita de kurupo
cada vez es mas comun. ojo con el phising. tiene pinta de que ha sido asi y tu les has dado todos los datos que necesitaban. lo siento shur.
Eso es para sacar la contraseña.

Lo que no tiene sentido es que se salten la autentificación de Google la cual genera un código en cada acceso.
HectorMann
*ba dum tsss*
#33
Vaya putada, lo siento shur.

Yo tengo un colega que hace un par de años le pasó algo parecido. Desde esa sé que usa un Ledger Nano S. Tiene bastante pasta metidos en crypto y dice que pasar de wallets online.
WAR4
*AutoBan Spam/Flood/Troll*
#34
El txt lo tenías en el mail?
G.Bravo
ForoCoches: Miembro
#35
Recuerdo un hilo aquí, en el cual comenté que las crypto siguen teniendo (y tendrán) la debilidad innata de los "repositorios" y sus sistemas de acceso con seguridad inexpugnable teóricamente, que en la práctica fallan más que una escopeta de feria porque es imposible atajar la imaginación y habilidades de tanto hacker y encima lo peor es que con su desregulación te quedas en bolas porque raramente cubren las incidencias, no tienes organismo al que acudir, y pleitear con ellos es ridículo... y recuerdo unos cuántos fanboys de las crytos que casi me llevan a la hoguera por decirlo.

Cada 2x3 hay una movida de estas -me da igual de quién sea la culpa, el caso es que ocurre- y todos conocemos a alguno al que le ha pasado algo parecido (a un conocido, 2000€ este verano)
Toda precaución es poca y concienciarse es lo único que puede, no eliminar, pero sí amortiguar el riesgo.
comando207
*AutoBan Spam/Flood/Troll*
#36
Por eso las criptos nunca triumfaran, porque no estan seguras ante cagadas o errores.
javi_sev
ForoCoches: Miembro
#37
Cita de Vinos
En mi cuenta no hay rastro de ellas. Por favor necesito que alguien me diga si le ha pasado. Tampoco hay rastro de que me las hayan robado. No entiendo nada.


ACTUALIZO:

Me hackearon la cuenta y me han robado unos 3 mil euros.

He encontrado la transacción y la IP con la que entraron a mi correo y a binance.

Necesito que alguien me asesore de como denunciar y donde hacerlo. Gracias.

Y si, tenía el Google authenticator. No tengo ni idea de como coño accedieron a el.
me hicieron lo mismo hace 1 año pero fueron 150€ y con el google authenticator, en mi caso fué algo que descargué que incluso accedieron a mi paypal e intentaron retirarme 200€ que paypal bloqueó
Apartapelos
*AutoBan Spam/Flood/Troll*
#38
Joder que yuyu. Lo siento shur.
Pondremos nuestras barbas a remojo. Yo he creado una cold wallet en un pen drive, paso por ahora de pillar un ledger. Lo que no se es que porcentaje se quedará Kraken al hacer el cambio....
Apartapelos
*AutoBan Spam/Flood/Troll*
#39
Cita de allshoping
Eso es para sacar la contraseña.

Lo que no tiene sentido es que se salten la autentificación de Google la cual genera un código en cada acceso.
Error. Google authenticator no genera solo un código. Genera un codigo en cada dispositivo. Puedes hacer la prueba, instalalo en una tablet y en el movil, y con cualquiera de los dos codigos entras donde sea.
farang.
ForoCoches: Miembro
#40
Cita de Apartapelos
Error. Google authenticator no genera solo un código. Genera un codigo en cada dispositivo. Puedes hacer la prueba, instalalo en una tablet y en el movil, y con cualquiera de los dos codigos entras donde sea.
Google authenticator genera el mismo codigo en cualquier dispositivo, también lo he comprobado yo en mobil y tablet.

Si te salen números diferentes al mismo tiempo es porque hay una variación en la hora entre los dos dispositivos.
peladordeyuca
Supernumerario Opus Dei
#41
Cita de Apartapelos
Error. Google authenticator no genera solo un código. Genera un codigo en cada dispositivo. Puedes hacer la prueba, instalalo en una tablet y en el movil, y con cualquiera de los dos codigos entras donde sea.
Genera el mismo, probado en tablet y movil
Apartapelos
*AutoBan Spam/Flood/Troll*
#42
Cita de peladordeyuca
Genera el mismo, probado en tablet y movil
Cita de farang.
Google authenticator genera el mismo codigo en cualquier dispositivo, también lo he comprobado yo en mobil y tablet.
Si te salen números diferentes al mismo tiempo es porque hay una variación en la hora entre los dos dispositivos.
No. Solo tienes que esperar a que el codigo qr cambie para escanearlo con el otro dispositivo. Lo tengo asi hace meses
kealohha
ForoCoches: Miembro
#43
Cita de G.Bravo
Recuerdo un hilo aquí, en el cual comenté que las crypto siguen teniendo (y tendrán) la debilidad innata de los "repositorios" y sus sistemas de acceso con seguridad inexpugnable teóricamente, que en la práctica fallan más que una escopeta de feria porque es imposible atajar la imaginación y habilidades de tanto hacker y encima lo peor es que con su desregulación te quedas en bolas porque raramente cubren las incidencias, no tienes organismo al que acudir, y pleitear con ellos es ridículo... y recuerdo unos cuántos fanboys de las crytos que casi me llevan a la hoguera por decirlo.

Cada 2x3 hay una movida de estas -me da igual de quién sea la culpa, el caso es que ocurre- y todos conocemos a alguno al que le ha pasado algo parecido (a un conocido, 2000€ este verano)
Toda precaución es poca y concienciarse es lo único que puede, no eliminar, pero sí amortiguar el riesgo.
Que piel mas fina tenemos...

El riesgo a que le pase eso mismo es " 0" si lo hubiese pasado a un hardwallet/cold wallet...no se ni cuantas veces se ha dicho ..

La gente mete miles de € en criptos y luego no se gastan 50€/200€ en un dispositivo que te dé esa seguridad.
Pues vale...que sigan así...
skarit
ForoCoches: Miembro
#44
Cita de duply
¿Mejor siempre SMS?

Buena pregunta, a priori diria que si, aunque ultimamente ya se ha visto algun caso en los que los ladrones consiguen duplicar la SIM llamando a la operadora y haciendose pasar por el dueño del numero -aunque aquí tendrian que darse varios factores como que los ladrones hablen el idioma de la victima, conozcan el DNI y la persona que atienda no sea muy avispada- pero todo es posible.


En el caso del 2FA como se ha visto con el OP, si tienen el código de recuperacion de Google Authenticator, tienen todos los 2FA que utilices, por lo que si que se podria decir que es mas "vulnerable". Para el SMS tendrían que tener acceso fisico al móvil o haber instalado algun software malicioso (cosa que veo mas dificil).


En cualquier caso, el eslabon mas débil siempre es el factor humano y; por poner un ejemplo, un buen sistema que a parte de tener que confirmar operaciones, logins, añadir nuevas direcciones... con SMS o 2FA, es volver a dar la confirmación en el email (como hace Coinbase), se puede ver debilitado si el hacker tambien tiene acceso al email... Por eso la mejor solución es poner el mayor numero de trabas posibles y contraseñas diferentes en todos los sitios.
Joseab
*AutoBan Spam/Flood/Troll*
#45
Este es el enlacel del grupo de seguridad cripto.

https://*****/cryptoseguridad
AC.COBRA
piloto
#46
Cuidado con la App Kucoin de android. Hoy me ha salido en el movil una ventana emergente de que instale una actualización de kucoin sin ni siquiera tener abierta la app. Lo cachondo es que el boton de aceptar estaba en chino y tenia muy mala pinta. entonces le he dado a cerrar todas las aplicaciones y me ha salido un mensaje de android de que es un paquete potencialmente peligroso. A tomar por culo, he desinstalado Kucoin. Le ha pasado a alguien mas?
Don Abel
Alcalde
#47
Cita de mkpeth
Segun OP, lo tenia de Google.

Facil de conseguir si OP ha sido objeto de phishing ya que seguramente OP proporciono todos los datos pensando que estaba en la pagina de coinbase oficial.
Podrías explicar para tontos en que consistiría el pishing?
anzelmo
ForoCoches: Miembro
#48
Cita de Atechao
Entre los descalabros de las monedas, los exchanges que chapan, las estafas criptos y ahora encima lo que nos roban, aquí no va a ganar dinero ni el lucero del alba.
Robert Lucas
*AutoBan Spam/Flood/Troll*
#49
Por 60€ tienes un trezor, quien no lo tenga que se compre uno si realmente le importa algo la seguridad de su dinero.
mkpeth
REKT!
#50
Cita de Don Abel
Podrías explicar para tontos en que consistiría el pishing?


Aqui tienes video de 3 minutos que explican de manera sencilla en que consiste phishing con ejemplo.
icefox
ForoCoches: Miembro
#51
Que mala suerte shur, pero hay algo que no me cuadra,primero 3000 euros o así dices que son, después 5000? Permíteme que dude
Don Abel
Alcalde
#52
Cita de mkpeth


Aqui tienes video de 3 minutos que explican de manera sencilla en que consiste phishing con ejemplo.
Muchas gracias
severledelreves
ForoCoches: Miembro
#53
Cita de Vinos
En mi cuenta no hay rastro de ellas. Por favor necesito que alguien me diga si le ha pasado. Tampoco hay rastro de que me las hayan robado. No entiendo nada.


ACTUALIZO:

Me hackearon la cuenta y me han robado unos 3 mil euros.

He encontrado la transacción y la IP con la que entraron a mi correo y a binance.

Necesito que alguien me asesore de como denunciar y donde hacerlo. Gracias.

Y si, tenía el Google authenticator. No tengo ni idea de como coño accedieron a el.
A la proxima, el authenticator en un movil viejo que no uses. Funciona aunque el movil no tenga wifi.
Campu
*AutoBan Spam/Flood/Troll*
#54
Vaya putada.
Aún no entiendo cómo han conseguido entrar en su cuenta de coinbase.
1) hay un shur que supone que le han hecho phising, pero el OP no lo ha confirmado (creo). Aún así me parece que necesitarían tener el authenticator de Google instalado para cuando quieran entrar con su usuario/contraseña.
2) Hay otro usuario que supone que le han restaurado la cuenta de Google en otro dispositivo. De nuevo creo que necesitas tener el authenticator (o las claves) para restaurarla.
Incluso si le han entrado a Hotmail no sé cómo han accedido a Coinbase sin la 2FA.

Estaria bien volver a darle una vuelta para los que no tenemos Trezor o similar.
Vinos
*AutoBan Spam/Flood/Troll*
#55
Cita de severledelreves
A la proxima, el authenticator en un movil viejo que no uses. Funciona aunque el movil no tenga wifi.
Como coño va a funcionar sin internet?
Vinos
*AutoBan Spam/Flood/Troll*
#56
Cita de Campu
Vaya putada.
Aún no entiendo cómo han conseguido entrar en su cuenta de coinbase.
1) hay un shur que supone que le han hecho phising, pero el OP no lo ha confirmado (creo). Aún así me parece que necesitarían tener el authenticator de Google instalado para cuando quieran entrar con su usuario/contraseña.
2) Hay otro usuario que supone que le han restaurado la cuenta de Google en otro dispositivo. De nuevo creo que necesitas tener el authenticator (o las claves) para restaurarla.
Incluso si le han entrado a Hotmail no sé cómo han accedido a Coinbase sin la 2FA.

Estaria bien volver a darle una vuelta para los que no tenemos Trezor o similar.
Cita de allshoping
Eso es para sacar la contraseña.

Lo que no tiene sentido es que se salten la autentificación de Google la cual genera un código en cada acceso.
Tenía los codigo de reestablecimiento de authenticator de los exchanges en un fichero escondido.

Esa es la respuesta.
Albertob
ForoCoches: Miembro
#57
Te subo el hilo poco mas puedo hacer por ti.
Xiao
#58
Nadie se fia de Google, las cookies, etc. pero usan el Athenticator. Genial
severledelreves
ForoCoches: Miembro
#59
Cita de Vinos
Como coño va a funcionar sin internet?
¿Lo has probado si acaso para soltar esa perla?

Yo uso los pass del google authenticator desde un movil con el wifi apagado. Asi lo tengo como separado de todo.

Cada vez que necesito activar el 2fa, enciendo ese movil, copio las claves en el pc que estoy logueando (un pc que solo uso para esto y con linux live cargado desde un usb) y a funcionar.

Lo tengo todo con 2fa de esta forma y ya te digo que sin problemas.
enekoas
ForoCoches: Usuario
#60
Cita de AC.COBRA
Cuidado con la App Kucoin de android. Hoy me ha salido en el movil una ventana emergente de que instale una actualización de kucoin sin ni siquiera tener abierta la app. Lo cachondo es que el boton de aceptar estaba en chino y tenia muy mala pinta. entonces le he dado a cerrar todas las aplicaciones y me ha salido un mensaje de android de que es un paquete potencialmente peligroso. A tomar por culo, he desinstalado Kucoin. Le ha pasado a alguien mas?
No es nada raro... han sacado una actualización a toda prisa para añadir una funcionalidad (Kumex dentro de la app) y por alguna razón se les ha colado esa traducción.

Me puedes decir en que idioma tienes el sistema operativo del movil ??

Un saludo
← A Criptomonedas