De como robaron mis llaves de HIVE

in Alientolast month (edited)

Título (4).png

Photo by mohamed_hassan from PxHere

/ Imagen editada con Canva/ Image edited with Canva

Todos hemos escuchado de alguien en HIVE a quien le han robado o cambiado sus claves y le han hecho pasar un mal rato, pero solemos creer que eso está muy lejano de ocurrirnos a nosotros, leemos publicaciones y vemos videos donde nos recomiendan hasta cambiar de vez en cuando nuestras claves, no compartirlas, no guadañarlas en ciertos lugares y más, pero como dije creemos que a nosotros no nos pasara.

Hace ya 8 días viví una experiencia terrible, lograron acceder a mi cuenta HIVE cambiaron mis cables y solo en 12 horas hicieron de todo, retiraron 7 HBD, absolutamente todos mis tokens mediante transferencias, todas mis delegaciones y la cuenta en cuestión hizo una delegación de todos mis recursos a sí mismo, aquí les contaré lo que hasta ahora conozco de lo ocurrido con la firme intención de que estén alertas, tomen acciones y protejan sus cuentas.

image.png

Ahora bien, el asunto comenzó el 12 de marzo comenzaron atacando mis redes sociales, me percaté de ello porque me llego un correo donde me informaban de actividad extraña en mi cuenta LinkedIn, la cual nunca uso, eso me hizo ruido, pero me hizo aún más ruido el que luego me llegaran correos y alertas similares por mis cuentas de Twitter (X) y Facebook entre otras y luego por intentos de cambiar las claves de mis correos, con todos estos no tuve mayor problema, pues cambie las contraseñas y listo, o eso creí.

Por otra parte, el viernes 15 me conseguí con la sorpresa de que habían cambiado el correo de mi cuenta PayPal, esto me asusto un poco más, ya que cambiaron el correo, pero dejaron todos mis datos, lo que me hubiera traído muchos problemas, si hubieran realizado alguna operación fraudulenta.

Pero el lunes 18 llego la cereza del pastel, decidí hacer una publicación y note de que el virus del que ya me había percatado en mi laptop, por medio de la nube corrompió todos los archivos que se compartían por medio de ella, pero creí no era mayor cosa y si lo era.

image.png

Photo by mohamed_hassan from PxHere

Agregado a lo anterior, en la noche tarde intente entrar a Liketu para subir una publicación y me arrojo el mensaje que varias de mis claves estaban erradas, corrí a ver mi wallet y sorpresa encontré una transferencia que yo no había realizado, allí supe que lo que había ocurrido, entre en crisis, eran más de 12 de la noche, ¿a quién contactar a esa hora? De inmediato busqué información para recuperar mi cuenta y encontré un video tutorial de @eddiespino donde da toda la información al respecto, pero mi nivel de estrés y angustia era tanto que no entendía nada y además no sé que toque en mi máquina que no escuchaba el video.

Recordé a mi querido amigo @filoriologo y le escribí, para mi sorpresa estaba despierto y no sé si tenía sueño, pero la verdad fue muy solidario cuando le comente mi situación y de inmediato busco también información y dio con el mismo video, él si logro escucharlo todo y me tranquilizo al decirme que el proceso de recuperar mi cuenta tomaría unos minutos.

image.png

Así, al día siguiente, luego de no dormir muy bien, logre localizar a mi cuñado quien era mi cuenta de recuperación y quien ahora vive en un sitio con muy poca señal y allí gracias a que me proporciono la información que necesitaba y con ayuda de @eddiespino, quien me apoyo y guio en todo el proceso, logre recuperar el control de mi cuenta y cambiar mi cuenta de recuperación, por alguien más fácil de localizar.

Antes de retirarme, debo decir que luego vi que a un correo de recuperación (el de mi esposo) le enviaron información y allí nos informaban que habían bloqueado información de la nube, pues todo les señalaba que estaba sufriendo ataques por medio de ransomware, muy probablemente por las descargas con “agregados sorpresa”, mi hijo era quien estaba usando la laptop y suele descargar cosas que traen estos agregados y quien sabe dónde más navegara. Así que les recomiendo ampliamente que cuiden sus claves de HIVE, no las guarden en el correo porque en teoría no habían ingresado al mío y estoy segura de que por allí lograron obtener mis contraseñas y hacer de las suyas.

english version (click here)

We have all heard of someone in HIVE who has had their passwords stolen or changed and had a hard time, but we tend to believe that this is very far from happening to us, we read publications and watch videos where they recommend us to change our passwords from time to time, not to share them, not to save them in certain places and more, but as I said we believe that this will not happen to us.

8 days ago I lived a terrible experience, they managed to access my HIVE account, they changed my wires and in only 12 hours they did everything, they withdrew 7 HBD, absolutely all my tokens through transfers, all my delegations and the account in question made a delegation of all my resources to itself, here I will tell you what I know so far of what happened with the firm intention that you are alert, take action and protect your accounts.

Now, the matter began on March 12, they started attacking my social networks, I realized it because I received an email informing me of strange activity in my LinkedIn account, which I never use, that made me noise, but it made me even more noise that then I received similar emails and alerts for my Twitter (X) and Facebook accounts among others and then attempts to change the passwords of my emails, with all these I had no major problem, because I changed the passwords and that's it, or so I thought.

On the other hand, on Friday 15 I got the surprise that they had changed the email of my PayPal account, this scared me a little more, since they changed the email, but left all my data, which would have brought me many problems, if they had made any fraudulent operation.

But on Monday 18 came the cherry on the cake, I decided to make a publication and noticed that the virus that I had already noticed on my laptop, through the cloud corrupted all the files that were shared through it, but I thought it was not a big deal and it was.

Added to the above, late at night I tried to enter Liketu to upload a publication and I got the message that several of my passwords were wrong, I ran to see my wallet and surprise I found a transfer that I had not made, there I knew what had happened, I went into crisis, it was over 12 at night, who to contact at that hour? I immediately looked for information to recover my account and found a video tutorial from @eddiespino where he gives all the information about it, but my level of stress and anguish was so high that I didn't understand anything and I don't know what was wrong with my machine that I couldn't listen to the video.

I remembered my dear friend @filoriologo and wrote him, to my surprise he was awake and I don't know if he was sleepy, but the truth was very supportive when I told him my situation and he immediately searched for information and found the same video, he was able to hear everything and reassured me by telling me that the process of recovering my account would take a few minutes.

So, the next day, after not sleeping very well, I managed to locate my brother in law who was my recovery account and who now lives in a place with very little signal and there thanks to him he provided me with the information I needed and with the help of @eddiespino, who supported and guided me throughout the process, I managed to regain control of my account and change my recovery account, for someone easier to locate.

Before leaving, I must say that later I saw that a recovery email (my husband's) was sent information and there they informed us that they had blocked information from the cloud, because everything indicated that it was suffering attacks by ransomware, most likely by downloads with "surprise add-ons", my son was the one who was using the laptop and usually download things that bring these add-ons and who knows where else he navigates. So I highly recommend that you take care of your HIVE passwords, do not save them in the mail because in theory they had not entered mine and I am sure that they managed to get my passwords and do theirs.

Translat with www.DeepL.com/Translator (free version)

Screenshots taken from my PC/ Capturas de pantalla realizadas desde mi PC

Divisores de texto aquí/ Text splitters here

Contenido original creado para HIVE | | Original content created for HIVE

20220102_1409171.gif

Gif created with Canva/ Gif creado con Canva

Sort:  

Afortunadamente pudiste recuperar tu cuenta. Es un verdadero dolor de cabeza todo este tema del hackeo. Es importante tomar previsiones. Saludos @actioncats

Bella fue una experiencia estresante y amarga, afortunadamente logre con empeño y ayuda recuperar mi cuenta, por eso realice esta publicación, para que estén alertas y también para que quienes no sepan, descubran que hay posibilidad de recuperar las cuentas.

Que miedo amiga, yo leo estas historias y me da de todo, a mí me habría pasado exactamente lo mismo viendo el video bajo la ansiedad, así que te comprendo,Gracias a Dios pudiste solventar y todo no avanzó más allá.

La verdad es una experiencia desagradable que no creí que me ocurriera a mí, pero veo que esto le puede pasar a cualquiera. Por eso, esta publicación para que estén atentos a sus cuentas. Gracias por pasar a leerme.

Es muy interesante tu post. Ayuda micho para estar atentos y saber que hacer. Muchas gracias por compartir tu experiencia y ser lo mas especifica posible. A mi no me ha pasado, pero como dices, uno nunca sabe. Saludos

Yo estaba muy confiada y la verdad nunca creí vivir una experiencia así. Este próximo mes de mayo cumplo 4 años en HIVE, así que a cualquiera le puede pasar, por eso debemos ser celosos con lo que descargamos en nuestros equipos y también con los sitios que visitamos.

Puedes usar Linux. Utiliza bloqueadores de anuncios. También puedes crear un perfil único en tu computadora para que publiques en Hive. Hay muchas medidas de seguridad, pero a veces se nos puede olvidar un pequeño detalle que pone en riesgo la privacidad de los datos. Una vez se me ocurrió hacer una app o bot para poder autorizar transacciones por huella dactilar, pero no me he puesto a pensar cuidadosamente ese proyecto por falta de tiempo y recursos. Creo que tendrá que ser una opción nativa en la blockchain de hive, pero bueno eso es otro tema. Qué bueno que pudiste recuperar tus llaves. 😄

Interesantes e inteligentes recomendaciones. ¿Has hecho alguna publicación o publicaciones con esas sugerencias de seguridad? Para los usuarios de HIVE y los que tienen monederos cripto y más, son muy útiles. Si las hiciste, pásame los links y, si no te animo para que las hagas, por favor, me etiquetas. Un abrazo para ti.

No me he sentido motivado para escribirlas. Desde que leí por primera vez sobre la importancia de mantener las llaves privadas resguardadas con extremo celo, mis pensamientos se nublaron con la paranoia 😅. Por esa razón tomé acciones como las que te mencioné y otras más avanzadas.

Bueno creo que no está de más yo con casi 4 años acabo de vivir esta terrible experiencia, estoy que estoy segura no soy la única que ha tenido este problema, hay personas o grupos de personas que se dedican a hacer este tipo de cosas desagradables, es su modo de vida, de hecho ver todo lo que hizo me dice que es alguien que sabe de HIVE, pues hizo muchas cosas que solo alguien que conoce podría hacer

¡Qué miedo @actioncats!
No sabía que esto pudiera ocurrir.

Esto le ha ocurrido y ocurre a muchos usuarios en HIVE y en otros sitios si visitas la cuenta la que estaban trasfiriendo mis HBD, tokens y recursos, está desplumando un gentío, eso me dice que es alguien con conocimiento de la plataforma porque sabe que hacer para sacar el máximo provecho de las cuentas de las que ha tomado control.

Hola Cristina; pero ¿Solo saca el dinero o daña el blog?
Ando preocupado ahora @actioncats

Hola, hasta donde conozco se centran en sacar los recursos HBD, HIVE liquido , hacer un Power Down para retirar el HP retirar los tokens, en mi caso no tocaron nada mas, igual creo que @eddiespino debe conocer mas casos y saber si han dañado algun blog

Te recomiendo centrarte en saber quién es tu cuenta de recuperación por si es alguien difícil de localizar y cambiarla, si deseas para mas tranquilidad puedes cambiar tus contraseñas, es lo que te puedo recomendar.

Gracias mi amor, lo haré.

😬😬😬 uy que terrible, menos mal que lograste recuperar el control, pero al final ¿Nunca supiste quién fue? Debe haber alguna manera de saberlo

Alli se ve la cuenta a la que hicieron las transferencias, pero se ve que fue creada con el único propósito de sacar los recursos de las cuentas que ataca, pero es alguien que conoce Hive hace cosas que solo quien conoce puede hacer, como delegar recursos, sacar los tokens ,pero vaya uno a saber quién o quiénes son

Ah disculpa, quizás no le presté atención porque como uso mi teléfono para publicar y curar contenido a veces hay fotos que me pasan desaparecidas, sobretodo si son de datos y cosas así 🥴🤷🏻‍♀️. Habría que revisar cuánto tiempo tiene de creada esa cuenta estafadora 🤬😤😡

La cuenta es de febrero de este año

Naguara, nuevecita pero el estafador no es ningún novato 🤔