Forwarded from Не баг, а фича
Фишинговая атака на пользователей Telegram
За последние дни активизировалось мошенничество под видом служебных уведомлений от Telegram об удалении аккаунта.
Сообщения приходят от поддельных аккаунтов, но похожих на настоящие. Только у таких отсутствует номер телефона, официальная галочка и подпись "служебные уведомления".
В сообщении указывается, что с аккаунтом пользователя проблемы и он будет удален в течение 24 часов. А вместе с этим будут навсегда утеряны все переписки и список контактов.
В тексте рекомендуется перейти на поддельную страницу поддержки телеграм, чтобы подтвердить принадлежность аккаунта. Само собой этого делать не стоит.
Для убедительности - в сообщении указана ссылка на официальную страницу "Политика конфиденциальности Telegram".
Хоть у поддельного сайта отличается официальный URL и отсутствует сертификат безопасности, но некоторые пользователи могут все равно повестись на обман.
#новость #telegram
За последние дни активизировалось мошенничество под видом служебных уведомлений от Telegram об удалении аккаунта.
Сообщения приходят от поддельных аккаунтов, но похожих на настоящие. Только у таких отсутствует номер телефона, официальная галочка и подпись "служебные уведомления".
В сообщении указывается, что с аккаунтом пользователя проблемы и он будет удален в течение 24 часов. А вместе с этим будут навсегда утеряны все переписки и список контактов.
В тексте рекомендуется перейти на поддельную страницу поддержки телеграм, чтобы подтвердить принадлежность аккаунта. Само собой этого делать не стоит.
Для убедительности - в сообщении указана ссылка на официальную страницу "Политика конфиденциальности Telegram".
Хоть у поддельного сайта отличается официальный URL и отсутствует сертификат безопасности, но некоторые пользователи могут все равно повестись на обман.
#новость #telegram
Обвал на рынке тоже способен приносить прибыль.
Сегодняшний пример - про колоссальный доход за считанные дни.
1. 18 сентября было предположение про выгодный Strangle для биткоина. Там же была подсказка про удобный, сверхточный индикатор. Всё сработало?
2. На фоне падения крипторынка, SNX показывает себя молодцом. Если выкрутить его на максимум - стекинг, минт sUSD + отправить в пул sETH (через Uniswap) - можно получать почти 100% годовых.
Мы придерживаемся только первого варианта (staking описан в инструкции), что тоже неплохо поддерживает штаны.
Что можно сделать сейчас?
Внимание: это не инвестиционный совет.
- Исходя из мультипликтора Mayer'а, биткоин вошёл в зону, где можно рассматривать покупки. Осторожно, без плеча (или max с x2 на Битмексе).
Если планировали покупать BTC - приближается удачный момент (чисто математически, без каких-либо гарантий).
- Можно купить резко дешевеющие опционы колл. Ставка на то, что курс BTC подрастёт, например, к концу года.
Для получения иксов совсем не обязательно(!), чтобы курс BTC/USD действительно дошёл до страйка. Хватит и обычного FOMO, чтобы выгодно сбросить все коллы через несколько недель (если повезет).
- Начать строить пирамиду, например, покупая ETH. Здесь прекрасная статья для новчиков. А вот подробная инструкция, которую составили мы. Плечо огромное, позиции выбирайте с умом (и без лишнего позитива).
- Выгодно закупить монеты, которые приносят пассивный доход (полный список). Они все сейчас подешевели (ATOM, LPT, LTO, XTZ).
- Прочитать наконец, что такое DEFI (+ посмотреть хорошее видео), чтобы прокачать эту сторону в криптовалютном бизнесе.
Если ждёте повторения декабря 2017 (когда достаточно было просто купить что-нибудь и нещадно обновлять Coinmarketcap), то осень 2019 показывает себя другой.
Нужно учиться работать на рынке - DEFI, опционы, стекинг, вот это всё. Иначе портфельный рост придется ждать слишком уж долго...
Главное: не покупайте биткоин, эфир и токены за один раз. Вероятно, это ещё не финальное падение. Что если курс опустится ниже?
Поэтому берите небольшими порциями, разделите бюджет, чтобы хватило на 5-7 серий.
Купленное выводите на аппаратные кошельки (пожалуйста, не держите на биржах и горячих кошельках).
Для справки - таблица с пассивным доходом на криптовалютах: https://bitcoinfox.ru/staking-i-delegirovanie.html
Сегодняшний пример - про колоссальный доход за считанные дни.
1. 18 сентября было предположение про выгодный Strangle для биткоина. Там же была подсказка про удобный, сверхточный индикатор. Всё сработало?
2. На фоне падения крипторынка, SNX показывает себя молодцом. Если выкрутить его на максимум - стекинг, минт sUSD + отправить в пул sETH (через Uniswap) - можно получать почти 100% годовых.
Мы придерживаемся только первого варианта (staking описан в инструкции), что тоже неплохо поддерживает штаны.
Что можно сделать сейчас?
Внимание: это не инвестиционный совет.
- Исходя из мультипликтора Mayer'а, биткоин вошёл в зону, где можно рассматривать покупки. Осторожно, без плеча (или max с x2 на Битмексе).
Если планировали покупать BTC - приближается удачный момент (чисто математически, без каких-либо гарантий).
- Можно купить резко дешевеющие опционы колл. Ставка на то, что курс BTC подрастёт, например, к концу года.
Для получения иксов совсем не обязательно(!), чтобы курс BTC/USD действительно дошёл до страйка. Хватит и обычного FOMO, чтобы выгодно сбросить все коллы через несколько недель (если повезет).
- Начать строить пирамиду, например, покупая ETH. Здесь прекрасная статья для новчиков. А вот подробная инструкция, которую составили мы. Плечо огромное, позиции выбирайте с умом (и без лишнего позитива).
- Выгодно закупить монеты, которые приносят пассивный доход (полный список). Они все сейчас подешевели (ATOM, LPT, LTO, XTZ).
- Прочитать наконец, что такое DEFI (+ посмотреть хорошее видео), чтобы прокачать эту сторону в криптовалютном бизнесе.
Если ждёте повторения декабря 2017 (когда достаточно было просто купить что-нибудь и нещадно обновлять Coinmarketcap), то осень 2019 показывает себя другой.
Нужно учиться работать на рынке - DEFI, опционы, стекинг, вот это всё. Иначе портфельный рост придется ждать слишком уж долго...
Главное: не покупайте биткоин, эфир и токены за один раз. Вероятно, это ещё не финальное падение. Что если курс опустится ниже?
Поэтому берите небольшими порциями, разделите бюджет, чтобы хватило на 5-7 серий.
Купленное выводите на аппаратные кошельки (пожалуйста, не держите на биржах и горячих кошельках).
Для справки - таблица с пассивным доходом на криптовалютах: https://bitcoinfox.ru/staking-i-delegirovanie.html
Как защитить портфель от убытков, когда курс BTC падает? Самый частый вопрос, кстати, от думающих инвесторов.
Для себя мы нашли ответ. Вот он, со всеми подробностями, примерами и аргументами за и против: https://bitcoinfox.ru/synthetic-usd.html
Прочитайте, пока не поздно.
Синтетическая позиция здорово убивает неопределённость, из-за которой люди теряют всю накопленную (но пока ещё плавающую) прибыль. Простой и понятный способ, выполнит его даже абсолютный новичок.
Да, можно ничего не делать, и смотреть, как скукожится весь ваш депозит в долларах.
Вы боитесь упустить прибыль, если BTC вдруг попрёт вверх? А убыток получить не боитесь совсем?
По статистике, рынки (все, включая криптовалютный) чаще падают, чем растут. Падение происходит молниеносно. Рост - по чуть-чуть и не с нами. На какое событие разумно сделать ставку?
Не ленитесь узнавать новое.
Для себя мы нашли ответ. Вот он, со всеми подробностями, примерами и аргументами за и против: https://bitcoinfox.ru/synthetic-usd.html
Прочитайте, пока не поздно.
Синтетическая позиция здорово убивает неопределённость, из-за которой люди теряют всю накопленную (но пока ещё плавающую) прибыль. Простой и понятный способ, выполнит его даже абсолютный новичок.
Да, можно ничего не делать, и смотреть, как скукожится весь ваш депозит в долларах.
Вы боитесь упустить прибыль, если BTC вдруг попрёт вверх? А убыток получить не боитесь совсем?
По статистике, рынки (все, включая криптовалютный) чаще падают, чем растут. Падение происходит молниеносно. Рост - по чуть-чуть и не с нами. На какое событие разумно сделать ставку?
Не ленитесь узнавать новое.
Скачать Excel-таблицу для расчета синтетической позиции можно здесь: https://t.me/bitcoinfox1/505
Проверил рабочие email адреса через новый @mailsearchbot.
Бесплатная версия выводит пары: email / логин / телефон + пароль, так что легко вычислить, какой сайт взломали.
Оказалось, что один из моих адресов в списке. И ушёл не просто адрес, а в связке с паролем (!) - очевидно, что украли базу, которая ещё и не шифровалась. Благо активирован 2FA, ущерба нет (но всё равно непрятно).
Что с этим делать?
Срочно заменить всё (пароль на почте, пароль на сайте, включить 2FA на обеих площадках - не по смс, а через оффлайн коды).
Для проверки платить за бота необязательно, можно использовать и этот сервис.
Почему случаются такие утечки?
- У большинства сайтов нет шифрования базы данных ключом пользователя (если вас не просят ввести старый пароль, когда нажимаете "Забыл пароль").
- Ещё работает фишинг, случаются целенаправленные хакерские атаки. Утащить могут абсолютно любой(!) email.
Важно быстро узнать про утечку и вовремя её закрыть (сделайте проверку прямо сейчас).
Никогда не использовать один email на всех сайтах, не устанавливать "любимые" логин и пароль - а для каждого сайта свои, чтобы в случае подозрений решить, откуда пришла уязвимость.
Прочитайте также, как придумать надёжный пароль и проверить его устойчивость.
Бесплатная версия выводит пары: email / логин / телефон + пароль, так что легко вычислить, какой сайт взломали.
Оказалось, что один из моих адресов в списке. И ушёл не просто адрес, а в связке с паролем (!) - очевидно, что украли базу, которая ещё и не шифровалась. Благо активирован 2FA, ущерба нет (но всё равно непрятно).
Что с этим делать?
Срочно заменить всё (пароль на почте, пароль на сайте, включить 2FA на обеих площадках - не по смс, а через оффлайн коды).
Для проверки платить за бота необязательно, можно использовать и этот сервис.
Почему случаются такие утечки?
- У большинства сайтов нет шифрования базы данных ключом пользователя (если вас не просят ввести старый пароль, когда нажимаете "Забыл пароль").
- Ещё работает фишинг, случаются целенаправленные хакерские атаки. Утащить могут абсолютно любой(!) email.
Важно быстро узнать про утечку и вовремя её закрыть (сделайте проверку прямо сейчас).
Никогда не использовать один email на всех сайтах, не устанавливать "любимые" логин и пароль - а для каждого сайта свои, чтобы в случае подозрений решить, откуда пришла уязвимость.
Прочитайте также, как придумать надёжный пароль и проверить его устойчивость.
Для запуска бота, достаточно перейти к @mailsearchbot и ввести проверяемый email.
Биржа CoinExchange закрывается. Проверьте свой баланс.
Если там ещё остались криптовалюты или токены, вывести их следует до 1 декабря (но лучше не откладывать, а сделать сразу).
Не знаете, куда перевести монеты?
1. Зайдите на Coingecko.
2. В форму поиска введите тикер (например, для Crypterium - CRPT).
3. В профиле криптовалюты откройте вкладку Exchanges. Там будут указаны наиболее активные площадки, где торгуется выбранный актив.
Если вы хотите забрать монеты с минимальной комиссией, то предварительно обменяйте их на DOGE или LTC.
Если там ещё остались криптовалюты или токены, вывести их следует до 1 декабря (но лучше не откладывать, а сделать сразу).
Не знаете, куда перевести монеты?
1. Зайдите на Coingecko.
2. В форму поиска введите тикер (например, для Crypterium - CRPT).
3. В профиле криптовалюты откройте вкладку Exchanges. Там будут указаны наиболее активные площадки, где торгуется выбранный актив.
Если вы хотите забрать монеты с минимальной комиссией, то предварительно обменяйте их на DOGE или LTC.
Попробовал новый VPN для смартфона - WAPR 1.1.1.1.
Удобный, никакой регистрации, лёгкая настройка. Очень понравился.
- Разработан и поддерживается CloudFlare.
- Удачно проходит тесты на DNS утечки (включите VPN и убедитесь, что ваш IP действительно изменился).
- Сохраняет высокую скорость анонимного соединения.
По ссылке 1GB трафика бесплатно.
Его хватит для безопасной работы с криптовалютами или для создания мобильной точки доступа на чужом wifi (заодно откроются заблокированные сайты и сервисы).
Удобный, никакой регистрации, лёгкая настройка. Очень понравился.
- Разработан и поддерживается CloudFlare.
- Удачно проходит тесты на DNS утечки (включите VPN и убедитесь, что ваш IP действительно изменился).
- Сохраняет высокую скорость анонимного соединения.
По ссылке 1GB трафика бесплатно.
Его хватит для безопасной работы с криптовалютами или для создания мобильной точки доступа на чужом wifi (заодно откроются заблокированные сайты и сервисы).
Нашёл интересный и, возможно, полезный инструмент для торговли биткоином на биржах Bitmex и Deribit.
Инструкции к маржинальной торговле BTC: https://bitcoinfox.ru/bitmex.html
Инструкции к маржинальной торговле BTC: https://bitcoinfox.ru/bitmex.html
Недавно биржа CoinFlex объявила о поддержке Libra (криптовалюта от Facebook).
Мы обратили внимание на эту площадку по совету BombouClub (после серии очень успешных идей от него, в том числе - про торговлю на Deribit, синтетическую позицию в BTC, и, разумеется, стекинг SNX).
У CoinFlex есть свой токен (аналог Binance BNB), который с момента запуска растёт приличными темпами (относительно биткоина и USDT). Вопреки (!) общей ситуации на рынке.
Вот профиль монеты на Coingecko. Cейчас CoinFlex занимает 4 место по объёмам торговли фьючерсом на биткоин.
Всё больше трейдеров и инвесторов узнают о площадке (и шумиха вокруг Facebook ей явно добавит хайпа).
Почему есть смысл купить монеты FLEX?
Здесь очень подробное объяснение. Главные пушки - физическая поставка, защита от манипулирования со стороны китов, выгодные тарифы, анонимность.
Не ленитесь, прочитайте. Если не умеете в английский, используйте DeepL.
Схема:
1. Простейшая регистрация (KYC не требуется). По нашей ссылке - хорошая скидка на комиссии.
2. Включите 2FA (выбирайте Authy).
3. Пополните счет в BTC.
4. Выполните обмен BTC -> USDT внутри кабинета (если пополняете в Tether, потребуется KYC).
5. Дальше покупаем местную монету FLEX.
Это не инвестиционный совет, DYOR.
У площадки и её монеты, по нашему мнению, есть серьёзный (посмотрите на объёмы Bitmex и Binance). Рынок это подтверждает (пока). Как будет дальше, все вместе и узнаем.
Если решитесь покупать, делайте это осторожно, частями.
Мы обратили внимание на эту площадку по совету BombouClub (после серии очень успешных идей от него, в том числе - про торговлю на Deribit, синтетическую позицию в BTC, и, разумеется, стекинг SNX).
У CoinFlex есть свой токен (аналог Binance BNB), который с момента запуска растёт приличными темпами (относительно биткоина и USDT). Вопреки (!) общей ситуации на рынке.
Вот профиль монеты на Coingecko. Cейчас CoinFlex занимает 4 место по объёмам торговли фьючерсом на биткоин.
Всё больше трейдеров и инвесторов узнают о площадке (и шумиха вокруг Facebook ей явно добавит хайпа).
Почему есть смысл купить монеты FLEX?
Здесь очень подробное объяснение. Главные пушки - физическая поставка, защита от манипулирования со стороны китов, выгодные тарифы, анонимность.
Не ленитесь, прочитайте. Если не умеете в английский, используйте DeepL.
Схема:
1. Простейшая регистрация (KYC не требуется). По нашей ссылке - хорошая скидка на комиссии.
2. Включите 2FA (выбирайте Authy).
3. Пополните счет в BTC.
4. Выполните обмен BTC -> USDT внутри кабинета (если пополняете в Tether, потребуется KYC).
5. Дальше покупаем местную монету FLEX.
Это не инвестиционный совет, DYOR.
У площадки и её монеты, по нашему мнению, есть серьёзный (посмотрите на объёмы Bitmex и Binance). Рынок это подтверждает (пока). Как будет дальше, все вместе и узнаем.
Если решитесь покупать, делайте это осторожно, частями.
Ваши кошельки в безопасности?
Хорошая идея: настройте автономные оповещения (по SMS, на email или в телеграм), если произойдёт изменение баланса ваших криптовалютных кошельков.
Есть удобный сервис, который регулярно проверяет несколько адресов бесплатно + недорогая платная подписка с дополнительными фильтрами.
Чтобы сохранить свою анонимность, регистрируйтесь на временный email, а алерты устанавливайте через telegram-бот.
Зачем это всё?
Как вы проверяете сохранность средств на BTC и ETH кошельках? Периодически открываете их? Безопасен ваш комьютер или смартфон сейчас? Что если ваши данные собирает зловред и передаёт хакерам?
Конечно, можно просто перебирать все непустые адреса кошельков через эксплорер раз в n дней, но не проще ли поставить алерты?
Если вдруг какой-то из кошельков покажет подозрительную активность (изменение баланса, исходящие неподтверждённые транзакции), вы получите уведомление прямо в телеграм, и, возможно, успете спасти оставшиеся средства.
Не на этом, так на других своих кошельках.
Или вы упустите время, не используя алерты?
Другие советы как защитить криптовалюты.
Хорошая идея: настройте автономные оповещения (по SMS, на email или в телеграм), если произойдёт изменение баланса ваших криптовалютных кошельков.
Есть удобный сервис, который регулярно проверяет несколько адресов бесплатно + недорогая платная подписка с дополнительными фильтрами.
Чтобы сохранить свою анонимность, регистрируйтесь на временный email, а алерты устанавливайте через telegram-бот.
Зачем это всё?
Как вы проверяете сохранность средств на BTC и ETH кошельках? Периодически открываете их? Безопасен ваш комьютер или смартфон сейчас? Что если ваши данные собирает зловред и передаёт хакерам?
Конечно, можно просто перебирать все непустые адреса кошельков через эксплорер раз в n дней, но не проще ли поставить алерты?
Если вдруг какой-то из кошельков покажет подозрительную активность (изменение баланса, исходящие неподтверждённые транзакции), вы получите уведомление прямо в телеграм, и, возможно, успете спасти оставшиеся средства.
Не на этом, так на других своих кошельках.
Или вы упустите время, не используя алерты?
Другие советы как защитить криптовалюты.
Forwarded from Crypto Lemon (Lemon)
Интересная вот информация подкатила, думаю стоит уделить ей внимание:
Новость
Короче все как всегда - старый добрый фишинг с помощью "срочной обновы".
В реальности, ни сайт и обновы Трезора ни Леджера никогда не просят пин коды или сид фразы, важно это помнить. И быть внимательным
Новость
Короче все как всегда - старый добрый фишинг с помощью "срочной обновы".
В реальности, ни сайт и обновы Трезора ни Леджера никогда не просят пин коды или сид фразы, важно это помнить. И быть внимательным
Medium
ВНИМАНИЕ! Фишинг для владельцев аппаратных устройств Ledger
Пару часов назад я получил мейл, в котором говорится о проблемах с чипами у Ledger Nano S и Ledger Nano X…
Сегодня Binance открыл депозиты в российских рублях.
Технически ввод-вывод работает через шлюз Advcash.
Сервис позволяет покупать биткоин, эфир, USDT и ещё несколько топовых криптовалют.
Сначала пополняем счет с пластиковой карты, Яндекс Денег или Qiwi.
Работает обмен и в обратную сторону: продаём биткоин, получаем рубли или доллары на счет Advcash. Дальше выводим на карту, банк, другие платёжные системы.
Сейчас появилась возможность выпустить физическую карту VISA (или виртуальную для платежей смартфоном), которая будет привязана к счету.
Технически ввод-вывод работает через шлюз Advcash.
Сервис позволяет покупать биткоин, эфир, USDT и ещё несколько топовых криптовалют.
Сначала пополняем счет с пластиковой карты, Яндекс Денег или Qiwi.
Работает обмен и в обратную сторону: продаём биткоин, получаем рубли или доллары на счет Advcash. Дальше выводим на карту, банк, другие платёжные системы.
Сейчас появилась возможность выпустить физическую карту VISA (или виртуальную для платежей смартфоном), которая будет привязана к счету.
Внимание. У Bitmex произошла утечка email-адресов. В связи с этим астрологи объявили сезон фишинг-атак на акаунты пользователей биржи.
Как быть?
Если получите письма от Bitmex:
- Не переходите по ссылкам в них.
- Самостоятельно установите 2FA и замените пароль от счета.
- Проверьте email, использованный на бирже, через @mailsearchbot.
Главное: никогда не переходите по ссылкам из писем (от бирж, кошельков, банкинга, соц.сетей и прочих), когда в них говорится о необходимости заменить пароль - вводите адрес сайта только вручную (!)
Как быть?
Если получите письма от Bitmex:
- Не переходите по ссылкам в них.
- Самостоятельно установите 2FA и замените пароль от счета.
- Проверьте email, использованный на бирже, через @mailsearchbot.
Главное: никогда не переходите по ссылкам из писем (от бирж, кошельков, банкинга, соц.сетей и прочих), когда в них говорится о необходимости заменить пароль - вводите адрес сайта только вручную (!)
Bitcoin и Ethereum резко провалились в цене и без видимых серьёзных причин.
Поэтому самое время расчехлять опционы Call на Deribit.
Мы делаем ставку на 27-Dec-19, что биткоин будет дороже 8000.
Более азартные игроки могут рассмотреть и ближайшие даты (6-Dec-19 или даже 29-Nov-19).
Премии опустились до забавных уровней == можно сорвать хороший куш. Но это риск. Думайте.
Инструкция для новичков.
А вот и скидка -10% на комиссии.
Поэтому самое время расчехлять опционы Call на Deribit.
Мы делаем ставку на 27-Dec-19, что биткоин будет дороже 8000.
Более азартные игроки могут рассмотреть и ближайшие даты (6-Dec-19 или даже 29-Nov-19).
Премии опустились до забавных уровней == можно сорвать хороший куш. Но это риск. Думайте.
Инструкция для новичков.
А вот и скидка -10% на комиссии.
Поступает много вопросов: почему мы думаем, что биткоин/эфир пойдут вверх (раз написали про опционы колл)?
Ответ: мы так не думаем, и вообще мы не знаем, что случится на рынке дальше.
Да и никто не знает, что произойдёт с курсом криптовалют!
Любое угадывание будущих цен - рискованная игра и априори очень плохая идея (что бы ни пели в каналах про сигналы, фундамент и ТА).
Поэтому стоит практиковать Straddle или Strangle. С ними вам не нужно предсказывать курс. Мы просто запираем цены в узком коридоре и ждём.
Куда бы ни отправились BTC и ETH - лишь бы была волатильность (движение за границы коридора) - мы получим прибыль.
Так и печатают деньги на криптовалютах.
Ответ: мы так не думаем, и вообще мы не знаем, что случится на рынке дальше.
Да и никто не знает, что произойдёт с курсом криптовалют!
Любое угадывание будущих цен - рискованная игра и априори очень плохая идея (что бы ни пели в каналах про сигналы, фундамент и ТА).
Поэтому стоит практиковать Straddle или Strangle. С ними вам не нужно предсказывать курс. Мы просто запираем цены в узком коридоре и ждём.
Куда бы ни отправились BTC и ETH - лишь бы была волатильность (движение за границы коридора) - мы получим прибыль.
Так и печатают деньги на криптовалютах.