Onko blockchain.info tuhoamassa web walletit 48 tunnin sisällä?

Sainpas sitten tällaisen mailin osoitteesta [email protected]:

** If you see a mensage that a risk page ignore it. ** If your already enter the correct details, you don't need to insert it again. Since our last update on our servers, we worried about the size of wallets. And many of these wallets are no funds, no movement and no logins. Because to avoid future problems with our servers, we are requesting that all users wishing to continue with their wallets to make a brief confirmation. If you want to continue using your account on Blockchain, please click the link below and confirm your wallet: https://blockchain.info/wallet/confirm/ If within 48 hours we do not receive your confirmation, your wallet will be erased and all their bitcoins will be reset.

Maili tullut sunnuntaina 30.3.2014 klo 6:59 am ja toisen kerran samana päivänä klo 8:42 am (Suomen aikaa).
Mikäli kyseessä ei ole huijausmaili, taisi blockchain.info juuri kaivaa oman hautansa…? :o

Kyseessä on huijausmaili. Se on jopa listattu blockchainin security-alert blogissa.

https://blog.blockchain.com/security-alerts/

No juu ois pikkasen ikävää jos olet pari päivää mökillä ja sillävälin blockchain pyyhkis kaikki kolikot :slight_smile:

Joo mä kans kyselin muilta käyttäjiltä onko tullut vastaavia maileja. Vaikuttaisi, että olen omassa kaveriporukassani ainoa, joka kyseisen mailin on saanut.
Itse menin syöttämään salasanani mailissa mainittuun linkkiin. Onko web wallettini edelleen turvallinen käyttää? Vai vuosiko salasanani kolmannelle osapuolelle? Mikä tuon confirm-linkin tarkoitus sitten oikeasti on?

[quote=“JaPeK, post:4, topic:1889”]Joo mä kans kyselin muilta käyttäjiltä onko tullut vastaavia maileja. Vaikuttaisi, että olen omassa kaveriporukassani ainoa, joka kyseisen mailin on saanut.
Itse menin syöttämään salasanani mailissa mainittuun linkkiin. Onko web wallettini edelleen turvallinen käyttää? Vai vuosiko salasanani kolmannelle osapuolelle? Mikä tuon confirm-linkin tarkoitus sitten oikeasti on?[/quote]

Eiköhän se web-wallettisi ole nyt tyhjä, jos siellä kolikoita oli. Totta kai pitää salasana vaihtaa ja heti!

[quote=“JaPeK, post:4, topic:1889”]Joo mä kans kyselin muilta käyttäjiltä onko tullut vastaavia maileja. Vaikuttaisi, että olen omassa kaveriporukassani ainoa, joka kyseisen mailin on saanut.
Itse menin syöttämään salasanani mailissa mainittuun linkkiin. Onko web wallettini edelleen turvallinen käyttää? Vai vuosiko salasanani kolmannelle osapuolelle? Mikä tuon confirm-linkin tarkoitus sitten oikeasti on?[/quote]

Jos sitä linkkiä seurasi ja antoi salasanansa, niin hyökkääjällä voi olettaa olevan lompakkosi privaattiavaimet hallussaan. Toisinsanoen, pelkkä salasanan vaihto ei riitä.

Käytännössä paras ratkaisu on tehdä ihan täysin uusi lompakko. Jos jostain syystä se ei ole vaihtoehto, niin vaihda salasana, siirrä mahdollisesti jäljellä olevat coinit turvaan uuteen osoitteeseen ja varmista jollain tavalla ettet enää koskaan ota vastaan coineja yhteenkään vanhaan osoitteeseen mikä lompakossa oli.

Vaikka blockchain tililläsi olisi 2-factor autentikaatio käytössä, niin on syytä reagoida kuin sitä ei olisi. Muutoin on kohtalaisen iso riski jäljellä, että coinisi viedään. Erityisesti jos salasana oli sama kuin sähköpostitililläsi ja sähköpostitiliä ei ole 2-factor suojattu.

Onneksi kyseinen lompakkoni oli tyhjä, enkä ole sen osoitetta jakanut mihinkään, eli en odota sinne jatkossakaan maksuja. 8)
Hyvä tietää, ettei käytä tuota kyseistä lompakkoa enää lainkaan, vaan tekee sitten uuden (mikäli web wallettia jostain syystä haluaa käyttää).

Siitä huolimatta, että menin aiemmin syöttämään nuo pyydetyt tiedot, tuli taas maili 1.4.2014 klo 11:02 am:

** If you see a mensage that a risk page ignore it. ** If your already enter the correct details, you don't need to insert it again. **Warning: Don't use the Alias to confirm, the Identifier need to be in the example :xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx, some members are using the alias as Identifier, its don't valid. Please use the Identifier same as the example above and that you receive on your email when your registered. Since our last update on our servers, we worried about the size of wallets. And many of these wallets are no funds, no movement and no logins. Because to avoid future problems with our servers, we are requesting that all users wishing to continue with their wallets to make a brief confirmation. If you want to continue using your account on Blockchain, please click the link below and confirm your wallet: https://blockchain.info/wallet/confirm/ If within 24 hours we do not receive your confirmation, your wallet will be erased and all their bitcoins will be reset.

Tällä kertaa linkki meneekin osoitteeseen:
http://aseanglobal-inc.com/wallet_65d4f7eer124sdff_confirm_step1_45455465rtg23544555213f2ge23454ewj4hj45566gheehj4535hjgjd_activate457eweyu4234234jhf_id=3ybnj4555sddf3442237.htm
Nyt selain herjaa huijaussivustosta. (ekalla kerralla meni ihan oikeasti blockchainin sivulle)

Mailin headerissa: envelope-from [email protected]

Etjoo semmosta… ÄLKÄÄ KLIKKAILKO jos olette tuommoisia maileja saaneet… :slight_smile:

SpamAssassin tommoset poistaa mun inboksista.