Fui “hackeado”!!!

in #hackeado6 years ago (edited)

Sem Título-1.jpg

Enquanto curtia os momentos festivos do último Natal e Ano Novo, entre um passeio e outro, piscina, florestas e comidas, dava uma olhadela no Telegram pois havia feito alguns contatos importantes que poderiam responder a qualquer momento, e tempo – no criptouniverso, não é bom perder.
Num dia recebi um recado e respondi perguntando o que o contato (de nome Chen Gon Du) precisava, tendo o retorno apenas no outro dia – vou contar o que aconteceu:

Um perfil sério e aparentemente verdadeiro me contou que em seu país algumas transações e sites haviam sido banidos e que necessitava de ajuda. Bem então eu respondi prontamente que sim, sempre fui um sujeito pronto a ajudar qualquer pessoa em tudo o que pudesse fazer.

O sujeito então me disse que necessitava sacar um determinado valor em Bitcoin mas pelo país dele (China) não conseguia, e que nem mesmo VPN funcionava – com um poder de persuasão incrível me explicou o que eu precisaria saber, e que, por fim, me deixaria com 0.7 BTC (que aliás é um valor interessante), bem mas naquele momento eu não pensava no valor e sim no bem-estar daquela pessoa que parecia muito assustada e preocupada com o que havia lhe acontecido.

Bem, o primeiro passo então era entrar na Exchange (https://cryptoeset.com/), fazer uma conta, confirmar via e-mail e enviar ao sujeito minha UID para que ele então enviasse através do suporte via e-mail da Exchange o saldo em BTC para que sacasse daqui (fora da China).

Como um macaco velho na “criptofloresta” usei um e-mail não exatamente válido (quem ler entenda) e uma senha nunca antes utilizada – vai que…
**no criptouniverso só é seguro o que você tem “em mãos”. **

Passei a UID e em 15 minutos recebi 2.54 BTC. Pensei, ok!

Vamos lá depositar esse saldo para o sujeito – pedi sua carteira, o que prontamente me passou e disse: “please sent me my 1.84 btc”

Como estava pensando desde o início em ajudar, não me importei com a quantidade e fui logo pedindo o saque total, e aí é que eu fui “hackeado”!!!

Bem…

Com certeza você está curioso sobre o que e como aconteceu não é?
Antes de continuar quero chamar a sua atenção para que você preste muita atenção no alerta que este artigo trará!

Há muito tempo eu recebo por e-mail pedidos de ajuda para fulano, ciclano e beltrano desembaraçarem documentos aqui a fim de enviarem heranças milionárias para o Brasil, por ser um país fantástico, livre e bonito de se viver – realmente o é, eu amo meu país.
Outro conto bem antigo é o do bilhete premiado, em que um sujeito simples e humilde chega pedindo ajuda e a parte gananciosa querendo levar maior vantagem, cai do cavalo e sai com prejuízo grande, pasmem, já conferi situação em que uma Sra perdeu a bagatela de R$ 40 mil no conto.

Mas… como você deve estar aí pensando, o Ace é burro e caiu no velho conto, isso acontece no mundo todo e você caiu!?

Não é bem assim meu nobre cripto (ou não) colega!**

Primeiro que eu não caí (ufa!).

Segundo que é sempre bom revelar como os golpes acontecem (quanto mais gente souber, menos cairão).

Então vamos lá!

Vou explicar que fiz todos os procedimentos, a fim de saber como agem os golpistas e vir aqui descrever para que você ou seus conhecidos (claro que vou pedir para você compartilhar esse artigo) não caírem em golpes como esse.

Conheça um pouco sobre a Exchange:

about 1.jpg

about 2.jpg

Ao fazer o cadastro é interessante perceber o que o site descreve sobre a Exchange, repare no histórico e no chat online. Claro que o site não foi construído ~mobile friendly, mas pode enganar muita gente, se assim não fosse o golpista não o construiria e não insistiria em continuar com a ação.

O histórico nos mostra ação desde 2013 (vamos na sequência olhar o que o Who is nos diz sobre o domínio – conferência simples). O chat online não mostra data/hora das mensagens, nem mesmo se existe um moderador ou atendente por parte da Exchange.

about 3.jpg

chat.jpg

Algo muito interessante é que a plataforma é montada para simular funcionamento real, mostrando o número de usuários online (mesmo que os dados sejam falsos), e tem uma opção de trade (que realmente parece funcionar com ordens de compra/venda reais).

saldo.jpg

Na tela acima já identificamos o depósito de 2.54 BTC, entre a visualização de outros detalhes que citei.

Perceba agora na tela seguinte que ao solicitar um saque, o sistema nos pede alguma coisa:

parasacarbaixeapp.jpg

Sério isso? Instalação de um aplicativo? Fui conferir e para celular não existe! Apenas para Windows!

Puxa, aí já podemos perceber que algo realmente estranho está acontecendo, você já viu a Binance, Bittrex, Bitfinex, Bitmex entre tantas outras Exchanges pedirem para você instalar algum software exclusivo para Windows a fim de liberar saques? Creio que não!

Agora o que é mais bizarro é o tipo de arquivo que você deve baixar, veja:

download 1-2.jpg

Um arquivo de extensão .rar? Aí já é palhaçada né? Não ria!
Pessoas já caíram em tal golpe – aí você pode dizer, "mas eu não, não sou idiota"!
Tudo bem, parabéns para você, mas agora faça a sua parte e avise as pessoas, divulgue tais golpes – do contrário mais pessoas irão cair (seja por querer ajudar ou por ganância) e, com certeza, isso não ajuda o criptomercado a crescer.

Agora perceba o absurdo que chega esse golpe, o site da Exchange mostra até um passo a passo sobre como fazer para o aplicativo funcionar:

download 1.jpg

download 2-1.jpg

download 2-2.jpg

download 3.jpg

download 4.jpg

download 5.jpg

download 6.jpg

Bizarro né?

Agora vejamos o que o Who is tem a nos informar, e então vamos a conclusões:

whois.jpg

whoisdataderegistro.jpg

Domínio registrado quando? 25 de dezembro de 2018? Está de sacanagem!
Presente de Natal?

Mas o histórico não mostrava 2013? Isso mesmo!

Desvendando o golpe

Sei que você já deve estar pensando em como o golpista age! Veja bem, é trabalhoso para ele, mas se ele faz isso é porque realmente tem gente caindo, mais uma vez eu te peço, compartilhe esse artigo para mais pessoas serem alertadas.

  • O scammer cria o site, no registro com proteção dos dados de pessoa privada ou dados falsos em alguns casos;
  • Sempre troca o domínio e servers;
  • A fachada do site pode até enganar, mas não existe banco de dados que funcione a favor do usuário;
  • O scammer cria um site que simula uma Exchange, com registro, e-mail de confirmação e etc;
  • Pede o UID à vítima, para que identifique o otário e então coloque no sistema (somente através do banco de dados) a quantidade de BTC ou qualquer outra moeda com que a Exchange “trabalhe”;
  • Enche os olhinhos da vítima com um saldo e então “vende” o peixe (que é o software) para abrir o computador da vítima e fazer a festa;
  • Enquanto enrola a vítima para resolver o problema do saque falso e ajudar o coitadinho, o cracker ganha tempo para explorar e montar o cenário que desejar com a máquina da pobre vítima;
  • Bem, até aqui, expliquei de forma bem objetiva como a coisa acontece, agora pra frente você pode usar a criatividade e imaginar o que mais pode acontecer, o prejuízo não tem muito limite se você parar para refletir! TODO O CUIDADO É POUCO!

Como eu disse, infelizmente tem gente que cai em golpes assim! Existem formas de descobrir o golpe? Claro que sim… Desde a mais simples como descrita aqui (Who is) até as formas mais técnicas de pesquisa e investigação, se você não é capaz tecnicamente, procure algum conhecido que o seja, antes de se aventurar. Não se iluda com valores!
Não caia na lábia de pessoas (especializadas nisso) que se mostram desesperadas, assustadas, pedindo para você ajudá-las.

É lógico que devemos sempre ajudar as pessoas por onde passarmos, mas existem maneiras mais seguras e justas de se ajudar alguém, e essa condição montada não é a melhor maneira de você prestar ajuda!

Quer ajudar? Muito bem, parabéns, que Deus o abençoe e lhe dê sabedoria, além de condições para fazê-lo! Procure um hospital, um orfanato, um asilo, uma igreja, uma comunidade carente, esteja atento quanto houver chuva torrencial, desastres naturais, até pelo imposto de renda é possível ajudar, procure uma escola, um programa de TV, até mesmo existem projetos em blockchain que auxiliam ONGs e/ou instituições de caridade (se desejar me procure no PV a fim de saber sobre isso), enfim, existem tantas formas de ajudar!

Veja o que poderia ter acontecido se eu desse sequência ao que foi pedido pelo sujeito:

  • Ao instalar o software em meu computador certamente abriria portas para os dados saírem, ou para mais infecções acontecerem;
  • Ter dados roubados. Ex: Private Key de moedas que eu tenha no computador, outros dados, fotos, vídeos e etc;
  • Sistema danificado ou ainda pior, sequestrado com pedido de resgate em criptomoedas (já vi isso acontecer – pedido é alto – vale a pena o risco?);
  • Outros prejuízos que você possa imaginar se um cracker (lá no título eu coloquei hackeado, porém o termo correto é crackeado) tiver acesso a seu computador – só você sabe o que tem nele e o que é de sua estima e valor.

No meu caso, o que aconteceu? O que eu recebi por “ajudar”?
Veja o recado no Telegram, depois disso o scammer não mandou mais nada – será que precisava realmente de ajuda, ou queria me roubar?

resposta.jpg

Você quer ganhar o dinheiro né? Eu sei, é muito bom tê-lo! Mas cuidado!

Lembre-se que o TEMPO é amigo dos bons negócios!

Invista seu tempo e dinheiro com segurança, analise bem os passos que vai dar, as posições de entrada, saída e stop!
Analise bem os projetos em que vai se colocar para não queimar cartuchos no criptouniverso, dê passos seguros.
Existem formas incríveis de investir o seu dinheiro e tenho com segurança, existem projetos de criptomoedas com soluções reais, já em funcionamento ou caminhando para o sucesso.

Exemplos de bons investimentos de tempo/dinheiro:

  • Masternodes (Zcore, Giant e etc);
  • Stake;
  • Aprender programação;
  • Encontrar o que te chama atenção no mundo da Tecnologia;
  • Aprender a mexer, configurar e construir soluções Linux, Web, blockchain e etc;
  • Colocar a cabeça para funcionar e pensar em soluções para os problemas existentes no mundo, bem como no universo cripto;
  • Trabalhar focado e concentrado;
  • Encontrar o que te faz feliz na vida profissional, pessoal, emocional e lazer;
  • Andar de bike;
  • Viajar (Dica: Fique rico viajando);
  • Trabalhar em projetos blockchain que possuam governança;
  • Dedicar tempo em coisas que te faça feliz;
  • Dedicar tempo para fazer sua família feliz;
  • Entre tantas outras coisas que você com criatividade e seriedade possa pensar, idealizar, projetar e obter sucesso!

Todos têm um espaço no universo, corra atrás do seu!
Seja persistente, fuja de “dinheiro fácil”, use a cabeça (não só para usar chapéu, boné ou fazer chapinha)!

Sucesso nos empreendimentos deste novo ano! Abraço!

OBS: Agradeço ao irmão @amontecal1 por me ajudar no primeiro post aqui no Steemit. Te desejo sucesso sempre amigo, sabe disso! Abração.

Quer colaborar?

Zcore: ZMEYAW4JK8ZTWRv5N6rEAqM8mZJSeyZ7kG
BTC: 3PCV56fngChi7NH4Y7jrVYBk95kfX4GDQg
GIANT: GQf6DWbe9BtPeLGR1HCyy9u87Gx1yjpwiP
SmartCash: STrDY1Wc4pYFFYSKkzjwHaCzwRQo4zrPav

Sort:  

Buena publicación, bastante buen para iniciarse en esta red, respecto al tema, esta muy interesante, no sólo a ti te ha pasado que te escriben para hablarte de esos fraudes, me ha pasado y solo he ignorando, porque las ofertas de recompensas de esas personas son altas a cambio de algo sencillo, un exchange puede estar baneado en un país, pero eso no impide el ingreso, aquí en Venezuela el gobierno bloquea los accesos a exchange, en el caso para nosotros usar airtm, lo hacemos usando VPN.

Parabéns pela sua primeira publicação

Gracias amigo!

Excelent.

Posted using Partiko Android

Thanks friend! Success!

Hello @aceblockchain! This is a friendly reminder that you have 3000 Partiko Points unclaimed in your Partiko account!

Partiko is a fast and beautiful mobile app for Steem, and it’s the most popular Steem mobile app out there! Download Partiko using the link below and login using SteemConnect to claim your 3000 Partiko points! You can easily convert them into Steem token!

https://partiko.app/referral/partiko

Congratulations @aceblockchain! You received a personal award!

Happy Birthday! - You are on the Steem blockchain for 1 year!

You can view your badges on your Steem Board and compare to others on the Steem Ranking

Do not miss the last post from @steemitboard:

SteemFest⁴ - Meet the Steemians Contest
Vote for @Steemitboard as a witness to get one more award and increased upvotes!

Coin Marketplace

STEEM 0.17
TRX 0.15
JST 0.029
BTC 56500.57
ETH 2341.32
USDT 1.00
SBD 2.33