F-117@losena.ru

МЕНЮ

НАШИ ПРОЕКТЫ

АРХИВ

Июль 2020 (3)
Июнь 2020 (17)
Май 2020 (14)
Апрель 2020 (20)
Март 2020 (15)
Февраль 2020 (9)

ОПРОСЫ

Какими агрегатами пользуетесь в сети?


Мошенники подделали сайт сервиса Privnote


По данным KrebsOnSecurity, мошенники подделали сайт сервиса Privnote, который используется для отправки конфиденциальной информации. В сообщениях злоумышленники подставляют свои адреса Биткоина.

На легитимном портале Privnote сообщения зашифровываются и после прочтения автоматически удаляются. При создании сообщения создается специальная ссылка, и сервис уведомляет пользователей, что после нажатия на эту ссылку сообщение будет удалено навсегда.*

В сфальсифицированной версии «Privnotes» сообщения не зашифровываются, поэтому злоумышленники могут читать и изменять их. Для этого они используют специальный скрипт, который находит сообщения с адресами Биткоина и автоматически подставляет вместо них адреса мошенников.*

Подмена адреса происходит только в том случае, если IP-адреса отправителя и получателя отличаются. Сообщения удаляются после прочтения таким же образом, как на оригинальном сервисе, поэтому при обнаружении проблемы жертва не сможет проверить, какой адрес Биткоина был указан в сообщении.

Эксперты KrebsOnSecurity выявили, что скрипт может видоизменять адреса, оставляя нетронутыми первые несколько символов, чтобы пользователь ничего не заподозрил. Однако при отправке повторных сообщений с указанием одного и того же адреса Биткоина программа прекращает подставлять вместо него другие адреса.*

На мошенническом сайте крадутся и другие конфиденциальные данные пользователей, в том числе пароли. Ошибку в названии сервиса заметить довольно сложно – при введении запроса «Privnote» в Google, поддельный сайт показывается в верхних строчках поисковика, а в описании к нему указано верное название.*

Однако не все обращают внимание, что в названии мошеннического сайта в конце слова присутствует буква «s». Поэтому эксперты по кибербезопасности рекомендуют проявить особую бдительность при совершении платежей и отправке важных данных, а также тщательно проверять официальные названия сервисов.

Напомним, что прошлой весной в сети появился поддельный сайт криптовалютного кошелька Wasabi Wallet. Кроме того, ранее YouTube по ошибке запустил рекламу кошелька Electrum со ссылкой на фальшивый сайт – в самом видео был указан адрес легитимного сервиса, но при нажатии на ссылку пользователей перебрасывало на фальшивый сайт.
Подробнее
  • 0

Что такое SIM-свопинг?


«Свопинг» — значит обмен,SIM-свопинг= (подмена SIM-карты). Во всех подобных схемах преступники присваивают себе телефонный номер жертвы, обычно через перевыпуск SIM-карты, и пользуются им для сброса пароля. Типичный SIM-свопинг в теории выглядит так:

Разведка. Мошенники узнают персональные данные жертвы: имя и телефон. Их можно найти в открытых источниках (соцсети, друзья) или получить от сообщника — сотрудника сотового оператора.
Блокировка. SIM-карта жертвы деактивируется; для этого достаточно позвонить в техподдержку провайдера, сообщить номер и сказать, что телефон был утерян.
Захват, перевод номера на свою симку. Обычно это тоже делается через сообщника в телеком-компании либо с помощью подделки документов.
Или:
Сначала мошенники узнают номер телефона и персональные данные жертвы (через открытые источники или через сотрудников операторов за часть вознаграждения). После этого блокируют симку — для этого достаточно лишь позвонить в службу поддержки, представиться и сообщить о потере телефона. Затем надо добиться перевода номера на свою симку. Сделать это можно по-разному: обманув менеджера, вступив в сговор с сотрудниками телеком-компании или просто попав на сговорчивого представителя службы поддержки.

Получив нужные данные, мошенники устанавливают контроль над номером. Это дает им доступ к большинству интернет- и банковских сервисов, которые используют двухфакторную аутентификацию и к которым привязана симка. В том числе и к криптобиржам и онлайн-кошелькам.

Как не стать жертвой SIM-свопинга?

Самый простой и очевидный совет — это не привязывать аккаунт к сим-карте. Но, к сожалению, многие сервисы требуют номер мобильного телефона в обязательном порядке. В этом случае обезопасить свои активы и персональные данные поможет соблюдение перечисленных ниже рекомендаций.

Не указывать публично номер телефона, к которому привязаны аккаунты на крипто-площадках. Не сообщайте этот номер никому и нигде его не публикуйте. Это должен быть отдельный номер телефона, купленный специально для привязки к аккаунту на бирже или крипто-кошельке. Не привязывайте на этот номер аккаунты соцсетей, почты или других бирж. Один аккаунт/кошелек — один номер.

Телефон с симкой лучше хранить отдельно, в защищенном месте. Вы должны пользоваться этим номером раз в 2?3 месяца и не забывать его пополнять, чтобы оператор не заблокировал его и не отдал другому человеку.

Установите дополнительный пароль. Чтобы заблокировать симку, достаточно позвонить оператору и назвать ФИО. Но большинство операторов предоставляют возможность установить дополнительный пароль. Тогда, если кто-то обратится за блокировкой симки или ее перевыпуском, у него запросят не только ФИО, но и пароль.

Не используйте двухфакторную аутентификацию. Вместо нее, если позволяет платформа, используйте специальную программу для двухфакторной аутентификации. Например, Google Authenticator, Authy, Microsoft Authenticator, Duo или Authenticator plus. Эти приложения привязываются к смартфону, а не к номеру, и генерируют временные коды (живущие 30 секунд) для входа в аккаунт. Чтобы перестраховаться, запишите где-нибудь копию ключей от приложений аутентификации на случай, если потеряете или сломаете телефон. Помните, что аутентификацию с помощью приложения надо также поставить и на другие сервисы, привязанные к аккаунту на бирже. Например, к почтовому ящику.

Вместо приложений можно также использовать метод физической аутентификации — аппаратные USB и NFC ключи безопасности, например, Yubikey.

«Не пользуйтесь двухфакторной аутентификацией с помощью SMS, используя вместо них TOTP-коды для аутентификации, не отправляйте свой номер телефона незнакомым людям и не публикуйте его в открытых источниках», — посоветовал держателям криптовалют Эдуард Барк, сооснователь криптовалютной биржи EXMO.

Отключите переадресацию звонков. Это значительно затруднит план мошенников получить быстрый доступ к вашим данным.

Храните средства на холодных автономных кошельках, а сами кошельки — в сейфе или другом, недоступном для посторонних людей и хакерских атак месте.

Оберегайте свои персональные данные. Если у мошенников будут ваши паспортные данные, скан или копия паспорта, их шансы обмануть доверчивых сотрудников сотового оператора резко возрастают.

Сохраняйте анонимность. Не обязательно быть параноиком, но не стоит лишний раз говорить, на какой бирже вы храните средства, сколько именно у вас биткоинов и как вы купили ламбо после очередного бычьего ралли.

Будьте бдительными. Банально не оставляйте телефон без присмотра. Если внезапно пропадает связь и не получится никуда дозвониться, не откладывайте звонок оператору и блокируйте номер.

Важно понимать, что ни один из этих способов не является гарантией сохранности активов и персональных данных. Чтобы защитить свои средства, надо использовать весь арсенал защиты от крипто-мошенников.

Эдуард Барк также посоветовал: «Чтобы избежать потери средств из-за SIM-свопинга или других видов мошенничества, мы рекомендуем включать обязательную полную защиту аккаунта (выбор данной позиции означает, что при изменении настроек профиля, вывода средств или авторизации, помимо стандартных логина и пароля в целях дополнительной защиты будут использованы уникальные одноразовые коды через Google Authenticator), не использовать одинаковые пароли для почты и персонального аккаунта, не открывать подозрительные письма и не переходить по незнакомым ссылкам. Кроме того, у нас очень сильный антифрод-департамент, который контролирует поведение пользователя, а в случае обнаружения подозрительной активности может временно приостановить вывод и запросить некоторые данные у пользователя для его дополнительной идентификации».
Используйте дополнительный пароль или двойную авторизацию: распознавание лица или голоса, дополнительный PIN-код, авторизацию Google и пр.
Не выкладывайте слишком много информации о себе в Интернете. Чем больше информации о вас присутствует в Интернете, тем проще «плохим парням» шантажировать вас, обманывать или получать от вас какие-либо данные (пароли, банковские счета и пр.).
Не храните все на вашем мобильном устройстве: это не безопасно. Это всего лишь электронное устройство, которое не является на 100% безопасным.
Требуйте от вашего мобильного оператора усилить их системы безопасности, если дело доходит до операций от вашего имени.
Сообщения через приложения для обмена мгновенными сообщениями (такие «месседжеры» как WhatsApp, Telegram, Line…) безопаснее, чем SMS, т.к. они зашифрованы, а последние – нет, что делает их более восприимчивыми для атак.
Не связывайте ваши банковские счета с вашим аккаунтом или телефоном
Никому не передавайте ваш PIN-код. Никогда!
Установите антивирус или решение безопасности для предотвращения кражи ваших персональных данных или несанкционированного доступа к ним.
Что делать, если ваше мобильное устройство уже украдено:
Попросите вашего сервис-провайдера заблокировать IMEI вашего телефона
Попробуйте найти ваш телефон с помощью локатора устройства
Заблокируйте SIM-карту и запросите ее дубликат.
Измените все ваши пароли. Все!
Напишите заявление в полицию
Сообщите о краже вашему сервис-провайдеру
Оповестите всех людей в вашем списке контактов. Да, всех
Удаленно заблокируйте устройство и удалите все содержимое, если вы можете сделать это (есть много в инете таких програм).
Подробнее
  • 0

Черный список обменников в соцсетях:


Черный список обменников в соцсетях:

bitexch24.com
0bmen-money.club
0bmen-money.ru
0bmen.online
1-a.online
1-obmen.pro
1-online.top
1.blog-bizz.ru
1.zar-ru.ru
100-baksov.tk
100-monet.pro
10000000dollars.esy.es
1000000dollars.esy.es
1000000ye.com
100000dollars.esy.es
100btc.cc
100btc.online
100manet.pro
100monet.pro
100rub.pro
101btc.trade
11000i.nethouse.ru
123-change.online
1250-na-pp.sap-tutorial.ru
18021.aqq.ru
1dayonlinebiz.ru
1exchange.info
1obmen.biz
1obmen.club
1obmen.com
1obmen.online
1obmen.org
21.job-echelon.ru
24-change.com
24-change.in
24-change.ru
24-exchange.pro
24-exchange.ru
24-exchanger.ru
24-excharge.com
24-extrachange.ru
24-online.wc.lt
24-xchange.ru
24-xchanger.ru
24alfa.com
24autobmen.ru
24bitex.biz
24bitkoin.ru
24btc.cash
24cash-card.ru
24cash.pro
24change-pay.ru
24change.com
24change.pw
24change.top
24currency.ru
24eks.ru
24exchange-cash.ru
24exchange.pro
24exchanger.ru
24fastchanger.com
24h-exchange.com
24kc.ru
24kupibit.ru
24obmen-change.ru
24onlinerabota.ru
24paybank.pro
24paybank.top
24paybox.top
24paycoin.pro
24payer.ru
24payibank.online
24payibanki.online
24trade.pro
24tradework.ru
24transfer.ru
24x7change.com
24x7change.site
24xbtc.in.net
24zarabotok-online.ru
24обмен.com
294fz.ru
2bet.xyz
2bit.agency
2bit.host
2bit.net.ru
2bit.pp.ru
2biti.pp.ru
2bits.net.ru
2bits.org.ru
2bits.pp.ru
2bitt.info
2bitt.net.ru
2bitt.pp.ru
2blt.org.ru
2blt.pp.ru
2btt.icu
2btt.xyz
2cash.org
2medicine.ru
365cash.cc
365cash.club
365casn.pro
365chagge.club
365chcnge.website

Весь список читаем далее......
Подробнее
  • 0

Инвестиции в IT-проекты вместе с ETHEREAL


Инвестиции в IT-проекты вместе с ETHEREAL.
Инвестиции в  IT-проекты вместе с ETHEREAL
ETHEREAL – это международный проект, его инвесторы проживают в разных странах мира. Они объединились ради того, чтобы совместно реализовывать проекты в сфере IT. Почему бы вам не присоединиться к ним? Чтобы все было честно, акционеры сформировали Совет представителей, в который входят участники, имеющие значительный опыт в инвестициях в современные технологии. Головной офис компании находится в Шанхае.
Проект начал работу недавно, 4 апреля 2019 года, но уже привлек внимание специалистов по инвестированию. В качестве представителя проекта выступает Олег Колчаков, который известен по работе над сервисом BroBot. Не удивительно, что проект пользуется повышенным вниманием.
Регистрация
Чтобы зарегистрироваться, необходимо перейти на сайт ETHEREAL. Нажмите на кнопку «Присоединиться». Вам предложат войти с помощью Telegram. Если вы не состоите в этой сети, придется зарегистрироваться. Если вы уже в Telegram, жмите на Start. Вам будет предложен 6-значный код. Вы его копируете и переходите обратно на сайт ETHEREAL. Вводите его в поле «Вставить код».
После того как зарегистрируетесь, появится возможность войти в личный кабинет.
В кабинете выбираете тарифный план. Выбираете режим инвестировать, после чего депозит откроется автоматически. Вам останется лишь снимать начисленные проценты.
Проекты, которыми занимается ETHEREAL
Компания имеет три основных сферы деятельности:
1. Реализация крупных проектов в области IT.
2. Создание источника «пассивного дохода», привлечение инвесторов, капитала для реализации проектов.
3. Создание рекламной сети с целью продвижения своих проектов.
Основное направление деятельности - создание проектов на основе мессенджера Telegram и платформы TON. В дальнейшем планируется реализовать еще несколько проектов.
С какими проектами сейчас работает ETHEREAL?
BROCHAIN – проект для рекламодателей и пользователей всемирно известного канала Telegram.
TELEGRAM OPEN NETWORK (TON) – сообщество, созданное на платформе TON. Его задача – популяризация ETHEREAL.
EGAME – игровое сообщество на базе блокчейн-сети TON.
MEDIA PROJECTS & PRODUCTION – платформа для инвестиций в качественный контент.
START UP – платформа для инвестиции в инновационные проекты.
Инвестиционное предложение от ETHEREAL
Компания предлагает несколько инвестиционных тарифов, они разнятся размерами вкладов и сроками инвестирования.
CLASSIC – это годовой вклад. За год ваш капитал приумножится на 240%, 20% в месяц. Проценты, включая тело вклада, выплачиваются ежемесячно. Сумма инвестиций от 50 до 100 тыс. долларов.
PARTNER - это срочный вклад. Депозит открывается на 3 месяца. За этот промежуток времени вы заработаете 25% от изначального размера инвестиций. Тело вклад возвращается по окончанию периода. Минимальный размер вклада 100 долларов, максимальный 20 тыс. долларов.
VIP – это депозит на полгода. Прибыльность – 75%. Тело вклада возвращается в конце срока. Если вы решите продлить депозит, можете рассчитывать на бонус в размере 10%. Минимальная сумма инвестиции 500 долларов, максимальная 50 тыс.
DRIVE – срок депозита 1 месяц. За это время можно заработать 5% от суммы вклада. Если решитесь продлить депозит, выплачивается премия – 2,5%. В проект можно вложить 50 долларов. Этот тариф можно открыть только в том случае, если есть один из других вышеуказанных. Максимальная сумма по этому вкладу не может превышать суммы вложений по другим вкладам.
Вывести деньги на банковский счет можно в любой момент времени, единственное ограничение сумма. На балансе должно быть не менее 10 долларов.
Есть также и партнерская программа. Она состоит из нескольких рангов. С депозита вашего реферала вы будете получать 7%. Карьерный рост рассчитывается по двум параметрам. Если быть активным, сумму вознаграждения можно увеличить до 18% с каждого реферала.
Сегодня система принимает криптовалюту биткоин и этериум. Другой способ инвестировать деньги - платежная система Perfect Money. Еще один способ перевести деньги - агрегатор Coinpayments. Как видите, способов вложить деньги не так уж и много. Надеемся, что в будущем их станет больше.
Внутри системы средства конвертируются в доллары. Минимальная сумма для открытия депозита - 50 долларов. Максимальное время обработки заявки на вывод средств - 48 часов, хотя на практике процедура занимает значительно меньше времени.
Нам проект показался перспективным и интересным. В его создании участвовали известные люди, которые дорожат своим реноме, и не будут вмешиваться в сомнительные аферы. Отметим неплохую прибыль по депозитам и хорошую реферальную программу.
Подробнее
  • 0

Яндекс цитирования
Рейтинг@Mail.ru

Яндекс.Метрика