Size: a a a

2020 June 06

НТ

Никита Темников... in Sherlock Club
Да
источник

p

priapus in Sherlock Club
Думал он уже всё
источник

НТ

Никита Темников... in Sherlock Club
Майнинг все ни как не умрет, так что рано хоронишь
источник

s

stsoen in Sherlock Club
Как крадут деньги через API без доступа к выводу?

В честь сегодняшнего происшествия наглядно продемонстрирую вам, как мошенники крадут деньги с аккаунтов, принимая api-ключи в доверительное управление без доступа к выводу, только к выставлению ордеров.

Работает все следующим образом: мошенники создают сеть каналов в телеграме, пытаясь сделать максимально запоминающийся аватар и нейминг, как правило это какой-то экзотичный псевдоним, либо уже существующий бренд, адаптированный под крипто тематику. На деньги, которые остаются с прошлых мошеннических схем, для новых проектов закупается реклама, причем ценник мошенникам по зубам любой. Выкупается самый сочный трафик по возможности у честных админов, которые располагают реальной платежеспособной аудиторией, то есть которые не наносят ущерб своим подписчикам убыточными услугами или неэффективным контентом.

Скупив рекламу, мошенники пытаются максимально себя отбелить, настаивая на том, что не принимают на свои счета деньги или ключи с правом вывода. Более того, некоторые даже предлагают бесплатное ДУ по api, чтобы показаться уж совсем белыми и пушистыми. Далее, когда набирается критическое количество битков, достаточное для кражи средств через неликвидную монету, происходит самое интересное.

Мошенник через специализированный софт начинает резко пампить максимально неликвидный щиткоин с пустым стаканом, в котором до этого аккуратно набрал позицию своими реальными деньгами. Набор мог осуществляться месяцами, чтобы не повышать курс, влияя на баланс спроса и предложения. Совершаются массивные покупки маркетами с разных аккаунтов доверчивых клиентов, спрос кратно превышает предложение и растущий курс щиткоина улетает прямо к заранее расставленным мошенником ордерам на продажу. Управляющий снимает профиты, а клиенты остаются ни с чем, накупив говномонет по ценам, на которые они уже никогда не вернутся.

Именно поэтому вы никогда не должны передавать свои api-ключи управляющим, которые скрывают свое лицо, свое реальное имя, не имеют проверенных социальных сетей, не раскрывают деталей своей карьеры и жизни. Подумайте 100 раз перед тем, как связываться с кем-либо независимо от того, насколько безопасной вам кажется схема сотрудничества. Никто не позаботится о вас кроме вас самих  и как показывает практика, до первых граблей никто о безопасности даже не задумывается.

Надеюсь, вас чему-то научит опыт моего подписчика, который несколько недель назад передал в управление ноунейму 4 биткоина, попрощавшись с ними за одну ночь, сладко спящим в своей кровати и ни о чем не подозревая. Деньги украли через монету MAN в паре с USD на бирже Битфайникс, прикрепляю выписку из аккаунта и ответ службы поддержки по ссылке: https://yadi.sk/d/F_-jOHW_Cugqtw
источник

b

bigstrongboy in Sherlock Club
stsoen
Как крадут деньги через API без доступа к выводу?

В честь сегодняшнего происшествия наглядно продемонстрирую вам, как мошенники крадут деньги с аккаунтов, принимая api-ключи в доверительное управление без доступа к выводу, только к выставлению ордеров.

Работает все следующим образом: мошенники создают сеть каналов в телеграме, пытаясь сделать максимально запоминающийся аватар и нейминг, как правило это какой-то экзотичный псевдоним, либо уже существующий бренд, адаптированный под крипто тематику. На деньги, которые остаются с прошлых мошеннических схем, для новых проектов закупается реклама, причем ценник мошенникам по зубам любой. Выкупается самый сочный трафик по возможности у честных админов, которые располагают реальной платежеспособной аудиторией, то есть которые не наносят ущерб своим подписчикам убыточными услугами или неэффективным контентом.

Скупив рекламу, мошенники пытаются максимально себя отбелить, настаивая на том, что не принимают на свои счета деньги или ключи с правом вывода. Более того, некоторые даже предлагают бесплатное ДУ по api, чтобы показаться уж совсем белыми и пушистыми. Далее, когда набирается критическое количество битков, достаточное для кражи средств через неликвидную монету, происходит самое интересное.

Мошенник через специализированный софт начинает резко пампить максимально неликвидный щиткоин с пустым стаканом, в котором до этого аккуратно набрал позицию своими реальными деньгами. Набор мог осуществляться месяцами, чтобы не повышать курс, влияя на баланс спроса и предложения. Совершаются массивные покупки маркетами с разных аккаунтов доверчивых клиентов, спрос кратно превышает предложение и растущий курс щиткоина улетает прямо к заранее расставленным мошенником ордерам на продажу. Управляющий снимает профиты, а клиенты остаются ни с чем, накупив говномонет по ценам, на которые они уже никогда не вернутся.

Именно поэтому вы никогда не должны передавать свои api-ключи управляющим, которые скрывают свое лицо, свое реальное имя, не имеют проверенных социальных сетей, не раскрывают деталей своей карьеры и жизни. Подумайте 100 раз перед тем, как связываться с кем-либо независимо от того, насколько безопасной вам кажется схема сотрудничества. Никто не позаботится о вас кроме вас самих  и как показывает практика, до первых граблей никто о безопасности даже не задумывается.

Надеюсь, вас чему-то научит опыт моего подписчика, который несколько недель назад передал в управление ноунейму 4 биткоина, попрощавшись с ними за одну ночь, сладко спящим в своей кровати и ни о чем не подозревая. Деньги украли через монету MAN в паре с USD на бирже Битфайникс, прикрепляю выписку из аккаунта и ответ службы поддержки по ссылке: https://yadi.sk/d/F_-jOHW_Cugqtw
а где тут кража?хомяков делают бэгхолдерами и все...
источник

b

bigstrongboy in Sherlock Club
bigstrongboy
а где тут кража?хомяков делают бэгхолдерами и все...
они например накупили #tfuel и на х3 вышли).а он еще уебал х3)так что...)))
источник

s

stsoen in Sherlock Club
bigstrongboy
они например накупили #tfuel и на х3 вышли).а он еще уебал х3)так что...)))
ну по сути это получается как подмена активов
источник

b

bigstrongboy in Sherlock Club
stsoen
ну по сути это получается как подмена активов
по-сути не хуй отдавать свои кровные всяким долбоебам)))
источник

BM

Bit Magnit in Sherlock Club
stsoen
Как крадут деньги через API без доступа к выводу?

В честь сегодняшнего происшествия наглядно продемонстрирую вам, как мошенники крадут деньги с аккаунтов, принимая api-ключи в доверительное управление без доступа к выводу, только к выставлению ордеров.

Работает все следующим образом: мошенники создают сеть каналов в телеграме, пытаясь сделать максимально запоминающийся аватар и нейминг, как правило это какой-то экзотичный псевдоним, либо уже существующий бренд, адаптированный под крипто тематику. На деньги, которые остаются с прошлых мошеннических схем, для новых проектов закупается реклама, причем ценник мошенникам по зубам любой. Выкупается самый сочный трафик по возможности у честных админов, которые располагают реальной платежеспособной аудиторией, то есть которые не наносят ущерб своим подписчикам убыточными услугами или неэффективным контентом.

Скупив рекламу, мошенники пытаются максимально себя отбелить, настаивая на том, что не принимают на свои счета деньги или ключи с правом вывода. Более того, некоторые даже предлагают бесплатное ДУ по api, чтобы показаться уж совсем белыми и пушистыми. Далее, когда набирается критическое количество битков, достаточное для кражи средств через неликвидную монету, происходит самое интересное.

Мошенник через специализированный софт начинает резко пампить максимально неликвидный щиткоин с пустым стаканом, в котором до этого аккуратно набрал позицию своими реальными деньгами. Набор мог осуществляться месяцами, чтобы не повышать курс, влияя на баланс спроса и предложения. Совершаются массивные покупки маркетами с разных аккаунтов доверчивых клиентов, спрос кратно превышает предложение и растущий курс щиткоина улетает прямо к заранее расставленным мошенником ордерам на продажу. Управляющий снимает профиты, а клиенты остаются ни с чем, накупив говномонет по ценам, на которые они уже никогда не вернутся.

Именно поэтому вы никогда не должны передавать свои api-ключи управляющим, которые скрывают свое лицо, свое реальное имя, не имеют проверенных социальных сетей, не раскрывают деталей своей карьеры и жизни. Подумайте 100 раз перед тем, как связываться с кем-либо независимо от того, насколько безопасной вам кажется схема сотрудничества. Никто не позаботится о вас кроме вас самих  и как показывает практика, до первых граблей никто о безопасности даже не задумывается.

Надеюсь, вас чему-то научит опыт моего подписчика, который несколько недель назад передал в управление ноунейму 4 биткоина, попрощавшись с ними за одну ночь, сладко спящим в своей кровати и ни о чем не подозревая. Деньги украли через монету MAN в паре с USD на бирже Битфайникс, прикрепляю выписку из аккаунта и ответ службы поддержки по ссылке: https://yadi.sk/d/F_-jOHW_Cugqtw
Сейчас заплакали инвесторы BCN 20!8
источник

S

Shieldy in Sherlock Club
Георгий Никушин, please, press the button below within the time amount specified, otherwise you will be kicked. Thank you! (240 sec)
источник

s

stsoen in Sherlock Club
Brave считает нас лохами?

https://twitter.com/jayden_crypto/status/1269333156210946050

Brave Browser добавляет свои собственные реферальные ссылки, когда вы вводите определенные URL-адреса, такие как http://binance.us , http://binance.com, http://coinbase.com, http://ledger.com, а также http://trezor.io

Можно посмотреть на их гитхабе как они это делают

1000 и один способ заработать на вашей приватности. Особенно это интересно читать после недавних новостей про Brave

P.S очень иронично смотрится слоган (You are not a product) в данном контексте

Ваш @Incrypted_net
источник

МЛ

Марк Лецюк in Sherlock Club
Переслано от Михаил Иванов...
Все не так плохо как кажется. Их рефка вида binance[.]com?ref=39346846 которая подставляется в браузере вообще не имеет отношения к реферальной программе приведи друга, за которую дают бонусы и сниженные комиссии. Если поле перехода по их ссылке ты начнешь регистрацию  то поле с рефкой у тебя будет пустое. Наши рефки выглядят так accounts.binance[.]com/en/register?ref=15861106
То что сделано у них это нормальная практика когда ты рекламируешь какой то сервис. Например у тебя есть сайт и ты размещаешь рекламу яндекс еды. Там в ссылке будет такая же рефка и по ней яндекс будет считать сколько пользователей  ты привел и сколько за такую рекламу тебе платить. При этом никаких приватных пользовательских данных не предается, просто бинанс знает что к нему на сайт пришли от брейва
источник

Z

Zero in Sherlock Club
Марк Лецюк
Переслано от Михаил Иванов
Все не так плохо как кажется. Их рефка вида binance[.]com?ref=39346846 которая подставляется в браузере вообще не имеет отношения к реферальной программе приведи друга, за которую дают бонусы и сниженные комиссии. Если поле перехода по их ссылке ты начнешь регистрацию  то поле с рефкой у тебя будет пустое. Наши рефки выглядят так accounts.binance[.]com/en/register?ref=15861106
То что сделано у них это нормальная практика когда ты рекламируешь какой то сервис. Например у тебя есть сайт и ты размещаешь рекламу яндекс еды. Там в ссылке будет такая же рефка и по ней яндекс будет считать сколько пользователей  ты привел и сколько за такую рекламу тебе платить. При этом никаких приватных пользовательских данных не предается, просто бинанс знает что к нему на сайт пришли от брейва
И сходу в копилку источник, который теперь добавил коррект: https://twitter.com/BrendanEich/status/1269313200127795201
источник

p

priapus in Sherlock Club
Марк Лецюк
Переслано от Михаил Иванов
Все не так плохо как кажется. Их рефка вида binance[.]com?ref=39346846 которая подставляется в браузере вообще не имеет отношения к реферальной программе приведи друга, за которую дают бонусы и сниженные комиссии. Если поле перехода по их ссылке ты начнешь регистрацию  то поле с рефкой у тебя будет пустое. Наши рефки выглядят так accounts.binance[.]com/en/register?ref=15861106
То что сделано у них это нормальная практика когда ты рекламируешь какой то сервис. Например у тебя есть сайт и ты размещаешь рекламу яндекс еды. Там в ссылке будет такая же рефка и по ней яндекс будет считать сколько пользователей  ты привел и сколько за такую рекламу тебе платить. При этом никаких приватных пользовательских данных не предается, просто бинанс знает что к нему на сайт пришли от брейва
Но такая рефка нужна чтобы трекать пользователей
источник

s

stsoen in Sherlock Club
priapus
Но такая рефка нужна чтобы трекать пользователей
когда с того же icodrops переходишь на сайты проектов - там тоже ссылки с utm-метками, это действительно обычная практика
источник
2020 June 07

s

stsoen in Sherlock Club
и в ЛА сгорели сервера Амазона, так что возможны перебои с инетом
https://www.google.com/amp/s/losangeles.cbslocal.com/2020/06/05/massive-3-alarm-warehouse-fire-erupts-amazon-redlands/amp/
источник

p

priapus in Sherlock Club
stsoen
когда с того же icodrops переходишь на сайты проектов - там тоже ссылки с utm-метками, это действительно обычная практика
Обычная практика для приватного браузера
источник

B

Basil in Sherlock Club
Надеюсь, что порно в безопасности
источник

МЛ

Марк Лецюк in Sherlock Club
priapus
Но такая рефка нужна чтобы трекать пользователей
Может только количество.
источник

МЛ

Марк Лецюк in Sherlock Club
priapus
Обычная практика для приватного браузера
А он декларирует полную приватность как Тор?
источник