Me han quitado mis CRIPTOMONEDAS. COINBASE. AYUDA

peladordeyuca
Supernumerario Opus Dei
#91
mi pregunta: el antivirus no te ha detectado el troyano=?
Campu
*AutoBan Spam/Flood/Troll*
#92
Cita de Vinos
Resumeme que es pishing
El termino Phishing es utilizado para referirse a uno de los métodos mas utilizados por delincuentes cibernéticos para estafar y obtener información confidencial de forma fraudulenta como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria de la victima.

El estafador, conocido como phisher, se vale de técnicas de ingeniería social, haciéndose pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo general un correo electrónico, o algún sistema de mensajería instantánea, redes sociales SMS/MMS, a raíz de un malware o incluso utilizando también llamadas telefónicas.

Resumen: te llega un email de coinbased.com (fíjate que no es coinbase porque acaba de d) con un enlace. Cuando pinchas tienen una copia de la página de login de coinbase donde TÚ metes tu usuario y contraseña. Así lo obtienen. Por eso lo llaman ingeniería social.
Campu
*AutoBan Spam/Flood/Troll*
#93
Cita de peladordeyuca
mi pregunta: el antivirus no te ha detectado el troyano=?
Qué troyano?
peladordeyuca
Supernumerario Opus Dei
#94
Cita de Campu
Qué troyano?
KMSpico
Campu
*AutoBan Spam/Flood/Troll*
#95
Cita de peladordeyuca
KMSpico
Qué yo sepa no es un troyano. No lo has usado nunca?
peladordeyuca
Supernumerario Opus Dei
#96
Cita de Campu
Qué yo sepa no es un troyano. No lo has usado nunca?
si lo he usado y lo tengo en un PC con Windows que está apagado...

https://www.pcrisk.es/guias-de-desin...-kmspico-virus
FrekeDeMeke
ForoCoches: Miembro
#97
Cita de Vinos
En mi cuenta no hay rastro de ellas. Por favor necesito que alguien me diga si le ha pasado. Tampoco hay rastro de que me las hayan robado. No entiendo nada.


ACTUALIZO:

Me hackearon la cuenta y me han robado unos 3 mil euros.

He encontrado la transacción y la IP con la que entraron a mi correo y a binance.

Necesito que alguien me asesore de como denunciar y donde hacerlo. Gracias.

Y si, tenía el Google authenticator. No tengo ni idea de como coño accedieron a el.


ÚLTIMA ACTUALIZACIÓN: 3 DE OCTUBRE

Tenía la clave de reestablecimiento de los códigos de los 3 exchanges en un fichero en el pc. Esos códigos los pones en google authenticator y ya tienes las claves de 2 pasos de cada exchange que te generan cada minuto. Son los mismos códigos que te dan cuando activas el 2FA y debes ponerlo en la app. Supongo que entrarían a mi PC a traves del KMS pico, que es un programa para activar windows 10, el cual debía activar una vez al mes y así lo hacía.

Los que decís que tengo las claves del authenticator en el hotmail no tiene sentido. Donde voy a tener eso? Si eso solo está en los exchanges.

Dicho esto deciros que ayer denuncié a la policia nacional, según me comentan es la primera ve que reciben una denuncia relacionada con bitcoin o criptos, que el mes pasado recibieron dos en Marbella y en Málaga, que como no tienen ni zorra dirigirán mi denuncia al departamento de denuncias telematicas de Málaga, donde están especializados en tecnología mas complejas y moderna.

Me tiré 2 horas y media explicándole a la policía que es lo que había pasado mientras ella escribía el testamento. Nos echamos unas risas porque no paraba de repetirme que le estaba hablando en chino y que se sentía vieja (tendría unos 35 años). La verdad es que se lo tomó en serio, me imprimió todos los pantallazos que hice de las ventas y transferencias así como los accesos junto con ips en hotmail y exchanges. Preguntó mucho y se mostró interesada. Le expliqué que las IPs y las direcciones coincidían en los exchanges y correo. Al final lo acabó entendiendo y la verdad que en el testamento lo ha explicado bien.

Me dijo que puede ser que juntasen todas las denuncias puestas en Málaga ya que son muy pocas y las investiguen todas a la vez.

Al finalizar me dio las gracias por la master class sobre criptomonedas. Le dije que le serviría en un futuro. Era simpática para ser poli.

Y nada amigos. He aprendido de mi error. Confié demasiado y no tenía seguridad alguna. Ya cambié todos los correos y contraseñas y por supuesto me he comprado un ledger nano s. Llamadme loco por volver al mismo camino, pero mi época de criptos todavía no ha terminado.

El hilo quedará registrado en la historia no de fc, sino de las criptos en general, como ejemplo para todos esos ilusos que realicen las mismas prácticas Imprudentes y temerarias que yo practicaba.

Paz.
Shur qué prácticas imprudentes piensas que hacías? Lo del KMS?
Campu
*AutoBan Spam/Flood/Troll*
#98
Cita de peladordeyuca
si lo he usado y lo tengo en un PC con Windows que está apagado...

https://www.pcrisk.es/guias-de-desin...-kmspico-virus
Vale, técnicamente puede que sea un troyano pero es que normalmente hay que desactivar el antivirus para ejecutar KMS. Y si lo detecta, como lo has instalado conscientemente, lo ignoraras.
Vinos
*AutoBan Spam/Flood/Troll*
#99
Cita de FrekeDeMeke
Shur qué prácticas imprudentes piensas que hacías? Lo del KMS?
Kms y lo de guardar los codigos del authenticator en un fichero en el pc.
Vinos
*AutoBan Spam/Flood/Troll*
#100
Cita de Campu
El termino Phishing es utilizado para referirse a uno de los métodos mas utilizados por delincuentes cibernéticos para estafar y obtener información confidencial de forma fraudulenta como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria de la victima.

El estafador, conocido como phisher, se vale de técnicas de ingeniería social, haciéndose pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo general un correo electrónico, o algún sistema de mensajería instantánea, redes sociales SMS/MMS, a raíz de un malware o incluso utilizando también llamadas telefónicas.

Resumen: te llega un email de coinbased.com (fíjate que no es coinbase porque acaba de d) con un enlace. Cuando pinchas tienen una copia de la página de login de coinbase donde TÚ metes tu usuario y contraseña. Así lo obtienen. Por eso lo llaman ingeniería social.
Vale, sé lo que dices. De hecho lo estudié, pero no recordaba el nombre.

Descarta esa opción. No me considero tan poco avispado. Suelo fijarme en que los links y direcciones sean exactas.
Vinos
*AutoBan Spam/Flood/Troll*
#101
Cita de peladordeyuca
mi pregunta: el antivirus no te ha detectado el troyano=?
Desacctivaba el antivirus para ejecutar kms pico
Vinos
*AutoBan Spam/Flood/Troll*
#102
Cita de Campu
Qué yo sepa no es un troyano. No lo has usado nunca?
He leido que alguien puede modificar el kmspico y aprovechar la acción obligatoria de desactivar el antivirus para meterte algún trollano.
jungla
ForoCoches: Miembro
#103
Yo tengo que decirte, que leí el título y me abrí la wed para comprarme un nano x. Vamos, que me cagué de miedo jajaja.
Aún estoy esperando que llegue que lo compré hará un par o tres días pero vamos, cagaito de miedo jaja.
Espero que salga bien la cosa, siendo yo joven me estafaron unos romanos el dinero de un Samsung Galaxy con un entramado sistema por internet (que yo era gilipollas vamos) y al cabo de un año o así redirigieron el caso a Asturias porque se lleva el caso allí donde más denuncias hay o donde el importe es mayor.
Después de un año me planté en un tribunal en Granada, que los habían pillado, y me devolvieron la totalidad del importe que perdí. Cuando yo lo daba por perdido.
Ojalá tengas suerte shur que el dinero no cae de los árboles.
Junfulo
ForoCoches: Miembro
#104
el testamento
HectorMann
*ba dum tsss*
#105
El KMSPico será un cabrón o no, pero las licencias en ebay a menos de 5€ las hay a patadas y funcionan perfectamente...
albertarms
ForoCoches: Miembro
#106
en serio el kmspico? pense que estaba libre de movidas, estasseguro de que fue por eso te pudo entrar mas mierda?
SnakeRox
*AutoBan Spam/Flood/Troll*
#107
He revisado mi cuenta de Coinbase y tengo intentos de inicio de sesión fallidos desde Malasya hace 4 días y hoy desde India, también hoy intentaron entrar a mi cuenta de Bitfinex.

Os recomiendo contraseña única en cada sitio lo mas rara y larga posible, la verificación en 2 pasos por sms y también correo con contraseña única y verificación por sms. Haciendo esto a mi nunca me han entrado a ningún sitio tomando esas medidas.
RuloVs28
*AutoBan Spam/Flood/Troll*
#108
Cita de elsabueso
Putada grande... Pero lo que han dicho por aquí... Not you keys... Not your bitcoin

Al final, por mucha seguridad que tengas, como lo tengas en el exchange... Te lo dice uno con proxy y vpn. Lo que puedes hacer también si se adueñaron de tus dos pasos es lo que hago yo: tengo la app, pero los QR los tengo impresos en papel y plastificado para que no se deteriore. Cuando quiero entrar, lo escaneo, lo miro, entro, y hago que se elimine, así si pueden acceder a mi móvil no lo pueden ver sobre la marcha cuando quieran. Los exchangers son para comprar y vender.


Suerte recuperando lo que se pueda.
Como es esto? Yo no tengo mucha cantidad, sI me roban me da igual, pero esta bien para saber en un futuro.
elsabueso
Olfateo y me voy
#109
Cita de RuloVs28
Como es esto? Yo no tengo mucha cantidad, sI me roban me da igual, pero esta bien para saber en un futuro.
Lo de la vpn o lo de imprimir los GR?
RuloVs28
*AutoBan Spam/Flood/Troll*
#110
Cita de elsabueso
Lo de la vpn o lo de imprimir los GR?
Lo de imprimir
shaperroflauta
ForoCoches: Miembro
#111
A ella le sonaria a chino lo que tu le contabas, pero tu dices testamento...
elsabueso
Olfateo y me voy
#112
Cita de RuloVs28
Lo de imprimir
Yo hice captura de pantalla de los QR de cada exchanger.
Los he impreso y plastificado para que no se dañen. Así da igual que los borre del móvil o que se me pierda el móvil, porque siempre los puedo volver a escanear.
fabreles
*AutoBan Spam/Flood/Troll*
#113
La verificación x sms es obligado
mkpeth
REKT!
#114
Cita de Protón
Hay que ser gilipollas para usar la misma contraseña en 2 sitios a la vez.

Yo tengo una contraseña diferente para cada cuenta y siempre activado todo por SMS, verificación de 2 pasos y que haya bloqueo automático si alguien intenta acceder a mi cuenta desde otro equipo que no es el habitual.

La contraseña única solo la uso para sitios chorras.
Din, para cada exchange contrasena diferente con mas de 20 caracteres

GOOGLE 2FA en todos los exchanges, correo y incluso en discord

El movil donde tengo Google authenticator esta desconectado de internet
skarit
ForoCoches: Miembro
#115
Cita de elsabueso
Yo hice captura de pantalla de los QR de cada exchanger.
Los he impreso y plastificado para que no se dañen. Así da igual que los borre del móvil o que se me pierda el móvil, porque siempre los puedo volver a escanear.
Con lo de las capturas de pantalla o fotos tened cuidado. Ya no recuerdo si fue en este mismo hilo donde se habló, pero ya se dio algún caso de que alguien que hizo la foto y estas se le pasaban automáticamente a alguna nube; pues alguno de los empleados de dicha plataforma (iCloud, Google fotos, etc) con acceso a ese tipo de datos, debió ver las claves y volaron los btc o lo que fuera.
elsabueso
Olfateo y me voy
#116
Cita de skarit
Con lo de las capturas de pantalla o fotos tened cuidado. Ya no recuerdo si fue en este mismo hilo donde se habló, pero ya se dio algún caso de que alguien que hizo la foto y estas se le pasaban automáticamente a alguna nube; pues alguno de los empleados de dicha plataforma (iCloud, Google fotos, etc) con acceso a ese tipo de datos, debió ver las claves y volaron los btc o lo que fuera.
Ah, pues yo que yo sepa no, hice con la herramienta recortes creo recordar.

Igualmente gracias por la info.
Maicki
ForoCoches: Miembro
#117
Cita de skarit
Con lo de las capturas de pantalla o fotos tened cuidado. Ya no recuerdo si fue en este mismo hilo donde se habló, pero ya se dio algún caso de que alguien que hizo la foto y estas se le pasaban automáticamente a alguna nube; pues alguno de los empleados de dicha plataforma (iCloud, Google fotos, etc) con acceso a ese tipo de datos, debió ver las claves y volaron los btc o lo que fuera.
Ostras¡¡ estas cosas asustan.
← A Criptomonedas