[ESP/ENG] HIVE una plataforma de contenidos tan hermosa y útil como vulnerable. / HIVE is a content platform as beautiful and useful as it is vulnerable.

in Catarsis3 years ago

134.-Estafa-catarsis.png

Fuente/Source.

La palabra catarsis tiene varios significados según lo admite el propio Diccionario de la Real Academia Española y uno de ellos es: "purificación, liberación o transformación interior suscitadas por una experiencia vital profunda."

Tal vez es lo más cercano a la realidad que hacemos los que, en algún momento de nuestra vida como usuarios de #HIVE publicamos en esta Comunidad.

Porque en esta, nuestra vida moderna, hemos transformado este sustantivo en una acción. Y decimos "hacer catarsis" de algo. Sacar a relucir, tirar para afuera algo que nos molesta generalmente, algo que nos duele, que nos hace mal, que nos angustia, que nos entristece, etc.

Es una constante. No vivimos en "catarsis". Pasamos todos los dias de nuestras vidas "haciendo catarsis".

A veces la expresamos oralmente (la mayor parte de las veces) con distintas expresiones de ánimo: silencios, gritos, insultos, lágrimas.

Otras veces, como en este caso, agarramos la máquina de escribir (perdón que antiguo soy, parezco Gabriel García Márquez escribiendo Cien Años de Soledad) digo agarramos la computadora, ordenador, PC o como quieran llamarlo, o también el tablet o el celular y reflejamos por escrito nuestra "catarsis", es decir nuestra bronca.

Tal vez en manera mucho más diplomática, pero bronca al fin.

No me voy a detener a analizar la naturaleza de #HIVE porque es un tema sobre el cuál no tengo tantos conocimientos técnicos como para aventurarme.

Me voy a referir a un tema del cúal ya he hablado en otra plataforma (en inglés) mientras que en esta voy a hacer la traducción aunque concuerdo con @fermionico en que "para el gringo promedio, es una m...a leer algo que provenga de un traductor.

Definición genial de alguien que sobre el tema conoce bastante. Y que también de vez en cuando hace "su catarsis".

Pero volviendo al tema que me ocupa y para decirlo en modo simple y concreto (sobre todo para aquellos que no han leido el post anterior:

he sido estafado en la bonita suma de 400 USD (centavos más centavos menos) que me han sido robados en pocos segundos al hacer clic en un comentario.

Ah.... pero entonces no le eches la culpa a #HIVE sino a ti mismo que eres un tonto me dice la única neurona que se anida en mi conciencia.

Momento, momento, le respondo yo no le hecho la culpa a #HIVE, al contrario le estoy muy agradecido, simplemente quiero explicar como hacen para convivir juntos algo tan hermoso pero a la vez tan vulnerable.

Está bien, te concedo el beneficio del descargo me dice mi conciencia, explica en forma concisa tu desaventura.

Y, entonces, explico (brevemente para no ser acusado de espamear) que un usuario en un comentario me proponía votar por el testigo LeoFinance (a propósito, esta Comunidad non reacciona, no contesta, no responde en ningún comentario, que sucede?) haciendo clic en un enlace.

Como en el reino de los ingenuos yo ocupo un cargo muy alto (si no soy el rey pasa raspando) lo hice.

Me pedía acceder con Hive Signer a mi cuenta (como es normal que esta aplicación lo pida), lo hice y en una fracción de segundo en un relampeagueo improvisa de la pantalla de mi PC apareció una nueva ventana con un mensaje diciendo OK.

Sin confirmación previa, sin información, sin nada.

Casualmente unos minutos más tardes consultando mi waller vi que habían desaparecido todos mis HIVE y mis HBD.

Lo demás es historia y ya la conté en la otra Comunidad. Si sigo pensando en ello comienzo a pensar en la posibilidad de seguir escribiendo una serie de improperios que no creo me favorezca.

La "catarsis" que quiero realizar es ésta: como puede convivir una plataforma de contenidos tan hermosa, independiente, donde cada uno podemos escribir lo que nos plazca, sin censura de ningún tipo dentro de lo que la moral y las buenas costumbres consideradas como aceptables, con aplicaciones como HiveSigner necesarias para muchos aspectos de la plataforma y que terminan en manos de delincuentes que crakeando muy fácilmente (el paso de verificación en el retiro de fondos) se pueden adueñar así fácilmente del dinero que con "sangre, sudor y lágrimas" como diría el recordado Winston Churchill nos hemos ganado durante varios meses.

Se perfectamente que lo mejor de la plataforma es también su principal enemigo. El open source (del cual soy un ardiente defensor desde hace muchos años) y la blockchain son asi. Asì como nadie puede por ejemplo eliminar un post que va a quedar para siempre publicado en la blockchain tampoco nadie puede accionar contra estos delincuentes de guantes blancos que usan su capacidad para estafar y no para mejorar estos contenidos.

El tema no pasa por ahí. Pasa por limitar dentro de la plataforma el uso de aplicaciones (apps, dapps, etc) que en esta era digital y virtual más que nunca debido a la pandemia ha hecho proliferar todas esas aplicaciones (o programas como continuo a llamarlos yo porque soy muy "antiguo") en forma inusitada, para evitar estos fraudes.

Si por una acción muy simple me pueden robar 400 USD imaginen el resto. Sobre todo usuarios nuevos, aprendices en este mundo de las criptomonedas, noveles, imberbes y hasta un poco "tontos" como yo, que por naturaleza pongo la confianza delante de la desconfianza.

Se perfectamente que al menos la gran mayoría de los usuarios de #HIVE están más advertidos y son más inteligentes que el suscripto y que no van a incurrir en estos errores.

Pero el problema subyace. Es cono convivir al lado con delincuentes que usan la plataforma para robar descaradamente usando instrumentos y aplicaciones de uso generalizados.

Y ahora, que hacemos? Baneamos HiveSigner por considerarla peligrosa? Sospechamos que los desarrolladores de HiveSigner estén involucrados en esta estafa millonaria? Cómo se puede crackear tan fácilmente una aplicación que usamos a diario en la plataforma?

No soy un desarrollador ni mucho menos. Tal vez @arcange pueda dar una respuesta aproximativa al problema. Es uno de los tantos que trabajan para el bien de #HIVE. Asi como otros lo hacen para mal.

Tal vez el pocentaje de estos delincuentes virtuales sea muy pequeño pero el daño que hacen es muy grande.

Todos los conocen, saben como operan, denuncian sus actos en @Discord y tantos otros medios. No se puede hacer nada para frenarlos?

Si es así algo tan hermoso como #HIVE puede transformarse en una verdadera pesadilla, en un miedo constante a perder el fruto de nuestro trabajo. Donde la palabra vulnerabilidad sea la constante.

Si han logrado crackear con tanta facilidad a HiveSigner que cosa no pueden hacer con el resto de las aplicaciones?

Baudelaire en su obra maestra Las Flores del Mal hacía referencia al principal problema de la condición humana: el Mal.

Será este el leimotiv -metafóricamente hablando- que guia a estos personajes. Si es asi en un modo u otro hay que combatirlos.

A riesgo de ser tildados de autoritarios. La blockhain, en ese sentido, es todavía indefensa, vulnerable. Y si pretendemos que sea la herramienta del futuro debemos tratar de mejorarla.

133.-Estafa.png

The word catharsis has several meanings as admitted by the Dictionary of the Royal Spanish Academy itself and one of them is: "Purification, liberation or inner transformation aroused by a profound life experience."

Perhaps it is the closest thing to reality that those of us who, at some point in our lives as #HIVE users publish in this Community do.

Because in this, our modern life, we have transformed this noun into an action. And we say "make catharsis" of something. To bring up, to throw out something that bothers us generally, something that hurts us, that makes us ill, that distresses us, that saddens us, etc.

It is a constant. We do not live in "catharsis". We spend every day of our lives "doing catharsis".

Sometimes we express it orally (most of the time) with different expressions of mood: silences, shouts, insults, tears.

Other times, as in this case, we grab the typewriter (sorry I am so old, I look like Gabriel García Márquez writing One Hundred Years of Solitude) I mean we grab the computer, PC or whatever you want to call it, or also the tablet or the cell phone and we reflect in writing our "catharsis", that is to say our anger.

Maybe in a much more diplomatic way, but anger nonetheless.

I am not going to stop to analyze the nature of #HIVE because it is a topic on which I do not have enough technical knowledge to venture.

I'm going to refer to a topic I've already talked about in another platform (in English) while in this one I'm going to do the translation although I agree with @fermionico in that *"for the average gringo, it's a bitch to read something that comes from a translator. Great definition from someone who knows a lot about the subject. > And who also from time to time does "his catharsis".

But back to the subject at hand and to put it simply and concretely (especially for those who haven't read the previous post):

I have been swindled in the handsome sum of 400 USD approximately that have been stolen from me in a few seconds by clicking on a comment.

Ah.... but then don't blame #HIVE but blame yourself that you are a fool says to me the only neuron nesting in my conscience.

Moment, moment, I answer him I don't blame #HIVE, on the contrary I am very grateful to him, I simply want to explain how they do to coexist together something so beautiful but at the same time so vulnerable.

All right, I give you the benefit of the disclaimer, my conscience tells me, explain concisely your misadventure.

And, then, I explain (briefly so as not to be accused of spamming) that a user in a comment proposed me to vote for the witness LeoFinance (by the way, this Community does not react, does not answer, does not answer in any comment, what happens?) by clicking on a link.

As in the realm of the naive I occupy a very high position (if I am not the king, it passes by scraping) I did it.

It asked me to log in with Hive Signer to my account (as it is normal for this application to ask for it), I did it and in a split second in an improvised flashing of my PC screen a new window appeared with a message saying OK.

No previous confirmation, no information, no nothing.

Coincidentally a few minutes later consulting my waller I saw that all my HIVE and my HBD had disappeared.

The rest is history and I already told it in the other Community. If I keep thinking about it I start to think about the possibility of continuing to write a series of expletives that I don't think will be in my favor.

The "catharsis" I want to make is this: how can coexist such a beautiful, independent content platform, where everyone can write what we please, without censorship of any kind within what morality and good manners considered acceptable, with applications such as HiveSigner necessary for many aspects of the platform and that end up in the hands of criminals who very easily cracking (the verification step in the withdrawal of funds) can so easily take possession of the money that with "blood, sweat and tears" as the remembered Winston Churchill would say we have earned for several months.

I know perfectly well that the best of the platform is also its main enemy. Open source (of which I have been an ardent defender for many years) and blockchain are like that. Just as no one can for example delete a post that will remain forever published on the blockchain, no one can act against these white gloves criminals who use their ability to defraud and not to improve these contents.

I know perfectly well that the best of the platform is also its main enemy. Open source (of which I have been an ardent defender for many years) and the blockchain are like that. Just as no one can for example delete a post that will remain forever published on the blockchain, no one can act against these white gloves criminals who use their ability to defraud and not to improve these contents.

The issue is not about that. It goes through limiting within the platform the use of applications (apps, dapps, etc) that in this digital and virtual era more than ever due to the pandemic has made all these applications (or programs as I continue to call them because I am very "old") proliferate in an unusual way, to avoid these frauds.

If for a very simple action I can be robbed 400 USD imagine the rest. Especially new users, apprentices in this world of cryptocurrencies, novices, imbebes and even a little "dumb" like me, that by nature I put trust before distrust.

I know perfectly well that at least the vast majority of #HIVE users are more warned and smarter than the subscriber and that they will not make these mistakes.

But the underlying problem. It's like living side by side with criminals who use the platform to blatantly steal using widely used tools and applications.

And now, what do we do? Do we ban HiveSigner because we consider it dangerous? Do we suspect that HiveSigner developers are involved in this million-dollar scam? How can an application that we use every day on the platform be cracked so easily?

I'm not a developer by any stretch of the imagination. Maybe @arcange can give a rough answer to the problem. He is one of the many who work for the good of #HIVE. Just as others do for the bad.

Maybe the percentage of these virtual criminals is very small but the damage they do is very great.

Everyone knows them, knows how they operate, denounce their acts in @Discord and so many other media. Can nothing be done to stop them?

If so something as beautiful as #HIVE can turn into a real nightmare, in a constant fear of losing the fruit of our work. Where the word vulnerability is the constant.

If they have managed to crack HiveSigner so easily, what can't they do with the rest of the applications?

Baudelaire in his masterpiece The Flowers of Evil referred to the main problem of the human condition: Evil.

Will this be the leitmotiv -metaphorically speaking- that guides these characters. If so, in one way or another, they must be fought.

At the risk of being branded as authoritarian. The blockhain, in this sense, is still defenseless, vulnerable. And if we want it to be the tool of the future, we must t

133.-Estafa-2.png

banner-propiedad-imagenes.png

banner-firma-post-banner700x75.png

Sort:  

Lamento lo que te ha pasado. Me imagino la rabia en impotencia del momento. Esos scammers son habiles , saben de programación. Pero creo que usar hivesigner te salvo de que te robaran la cuenta. Los que no usan hivesinger , meten la clave y el "hacker" les ha robado la cuenta completa. Hay una chica que publica en maquillaje que le robaron la cuenta. Tu usaste hivesigner, seguramente el ladrón tiene un script ( no soy programador) que ejecuta en segundos las trasferencias a su cuenta y cambiar las claves de forma inmediata. Revise en el explorador de bloques y en tu caso solo robo los fondos líquidos y no hubo cambios de clave. Otros han tenido menos suerte, les quitaron el acceso a la cuenta completa y todas esas cuentas que envían esos mensajes, han sido cuentas que el mismo scammer ha robado anteriormente.
En la vida real existen ese tipo de estafas, con llamadas telefónicas, donde dicen que te ganas un premio, que debes dar los datos de la tarjeta de crédito, etc. y mucha gente todavía cae en esa trampa.
Espero que la mala experiencia no te desanime y continúes con tus buenas publicaciones. El estado de animo debe estar un poco mal, fueron 400$ ganados con esfuerzo, pero por lo menos conservas la cuenta para que recuperes nuevamente lo perdido haciendo tus publicaciones.

Gracias @jcrodriguez por comentar. No quiero faltarte de respeto mínimamente pero en mi pais hay un proverbio que dice: "mal de muchos consuelo de tontos". Ninguna referencia personal, por favor.

Simplemente el post apuntaba a mejorar la seguridad de la plataforma para evitar estas vulnerabilidades, para hablar de un modo elegante.

Estas cosas hay que vivirlas, después consejos somos todos sabios e inteligentes a darlos.

Me hace venir a la mente cuando pierdes un ser querido y alguien te consuela diciendo: "Dios lo espera en paraíso". No dudo de la buena fe de todos los que comentan. Pero hay que pasar por esto.

Tratar de justificar los errores o debilidades de la plataforma solo sirve a autoconvencernos de la "normalidad" de esta situación. Que no lo es tal.

Mis argumentos se los di a @fermionico más arriba en la respuesta a su comentario. Y fui bastante extenso en el mismo. No quiero abusar ni repetir conceptos. Lo demás es historia.

Saludos y gracias por comentar. Nos leemos en algún post dedicado a la cinematografia que seguramente será más agradable.

El phishing no es ocurre solo en esta plataforma , en todo internet. En Internet todos somos vulnerable a ese tipo de estafa, es una de la mas comunes.

Tengo que hacer una pregunta ¿Cómo recuperaste tus claves?

En realidad no me hackearon mis cuentas @fermionico y en ningún momento perdí mis claves. Las tengo bien al seguro. Hay que leer atentamente este post o el que escribí en LeoFinance para entender la situación.

En italiano hay una palabra: "bizzarro", que define una situación como èsta. No solo es "extraño" sino que también "no es normal".

Imagina la situación de esta manera: en este comentario hay un enlace, verdad? Imagina que tu clicas en ese enlace donde te dice de apoyar al testigo de LeoFinance. Lo haces se abre HiveSigner, tú entras obviamente con tu clave privada -el único modo de hacerlo- aparece una ventana que te dice ok y te lleva a la página de los witness.

En ese breve intervalo de tiempo te hicieron desaparecer todos los HIVE y los HBD, asì de simple. Entiendes ahora el objeto de esta catarsis? Y por que hablo de vulnerabilidad?

Elemental Watson: si tú no clicas no sucede nada.

Termino con una metáfora: si cuando llueve no sales afuera no te mojas. Si sales con el paraguas tampoco. El problema (o la situación irreal) se verifica cuando te mojas con el paraguas arriba de tu cabeza.

Terminaremos así en HIVE? Desconfianzado unos de otros sin votar a los testigos a través de un enlace por miedo a ser estafados?

Probablemente si hubiera entrado a la página de los Witness a través de Hive.blog directamente no hubiera sucedido nada.

No quito mi responsabilidad o inegnuidad. El objeto de este artículo es demostrar que ciertas aplicaciones deben ser mejoradas. Que entres a ellas a través de un enlace en un comentario o directamente de la página principal tienen que tener un sistema de seguridad que te cubra de ests delincuentes.

Que, a propósito de todo esto sigue teniendo su cuenta inalterada, con el mismo nivel, un (69) al cual ni siquiera yo he podido llegar? Cómo es posible. Este @tomele hasta hace un mes escribía algún post que otro. Ahora descubrió que hacer el estafador es más fácil y más rentable. Pero su cuenta sigue igual. No veo un (-1) o (-2) en su perfil para advertir a los usuarios de quien se trata.

Su compadre @gregoryoo24 en cambio directamente no escribe. Se dedica a reciclar y a hacer desaparecer los #HIVE robados.

Cómo es posible no tomar medidas contra ellos? No me explico verdaderamente. Creo que ahora habrás entendido el título del post.

Listo, gracias por la aclaratoria.

@tomlee es una cuenta robada. Algunas personas colocan la clave activa como probablemente hiciste y solo le quitan el dinero líquido. Otras colocan su clave maestra y les roban toda su cuenta.

Si no has cambiado tus claves, es importante que lo hagas (desde wallet.hive.blog) porque el hacker te seguirá robando en cuanto tengas dinero líquido

Si, esto lo se. Lo que no entiendo es como puede seguir siendo a los ojos de los usuarios "una cuenta creible". Quien lo mira y ve que tiene un nivel (69) no desconfía. Habría que banearlo y darle un (-1) o (-2) y esto sonaría como advertencia para quien mira su perfil.

Respecto a las claves ya las cambié usando PeakD porque Hive.blog no me permitía hacerlo.

Pero en fin comentarios apartes esto no invalida para nada el mayor peligro que corre #HIVE: su vulnerabilidad.

Gracias por comentar @danielvehe.

Ya la cuenta está marcada https://peakd.com/@tomlee/comments

No se puede llevar a una cuenta a -1 hasta agotar todas los recursos para recuperarla. De hecho, estás recibiendo downvotes de spaminator porque accedieron a tu cuenta los hackers ¿Te gustaría que te la llevaran a -1? En cambio, solo es un downvote de advertencia. Por eso te sugiero que verifiques con ellos que ya estás fuera de peligro y que tienes el control total de tu cuenta. Puedes comentar a esta cuenta avisando https://peakd.com/@keys-defender o en el discord de Hivewhatchers para que te quiten el downvote.

Pero en fin comentarios apartes esto no invalida para nada el mayor peligro que corre #HIVE: su vulnerabilidad.

Nada tiene que ver con HIVE. La blockchain no es vulnerable, ha sido segura siempre Resistimos al mayor de los ataques con Justin Sun). Esto es un sistema descentralizado, cada quien es responsable de su cuenta, por eso tiene la propiedad absoluta, al contrario de las redes sociales centralizadas.

Recuerda avisar que tienes el control de tu cuenta. También te recomiendo colocar una cuenta de recuperación de confianza. Leer este post te puede ampliar el tema https://peakd.com/hive/@rutablockchain/hive-account-security-guide-engesp-guia-de-seguridad-para-las-cuentas-en-hive saludos

Ya he advertido la situación en el canal #phishing de HiveWatchers en Discord. Nunca perdi el control de la cuenta. A pesar de ello ya cambié todas las claves.

Que es crear una cuenta de recuperación de confianza?

En el caso de que te roben la cuenta (clave maestra) puedes tener una cuenta de recuperación (que te conozca) y que puedas contactar siempre y esa cuenta puede recuperar la tuya, siempre que tengas tu clave maestra antes del robo. En este momento tu cuenta de recuperación es esteemapp que fue donde creaste la cuenta. Ellos al no poder comprobar tu identidad lo más probable es que no vayan a recuperar la cuenta. En el post que te pasé te explica un poco.

También hay un sistema creado por @arcange para tal fin https://peakd.com/hive/@arcange/introducing-hive-account-recovery

Te invito a leer esta publicación que explica qué es una cuenta de recuperación confiable y cómo elegirla.

Hola @greengalletti leer esto me genera temor

Haces bien es tenerlo @devania. Creo que la mejor manera es de no tener HIVE liquidos en la cuenta ni HBD. Ahora entiendo por qué muchos usuarios en efecto no los tienen.

En un primer momento pensé que los vendian para satisfacer necesidades de subsistencia o inversión. Ahora entiendo que algunos probablemente lo hayan hecho por miedo a ser robados.

Por lo que a mi me sucedió entiendo que los únicos protegidos son los HP tal vez porque su proceso de reclamo y conversión sea algo más complicado para estos delincuentes.

Saludos.

Congratulations @greengalletti! You have completed the following achievement on the Hive blockchain and have been rewarded with new badge(s) :

You got more than 600 replies.
Your next target is to reach 700 replies.

You can view your badges on your board and compare yourself to others in the Ranking
If you no longer want to receive notifications, reply to this comment with the word STOP

Muy llevadero tu post, me encanto leerlo. Saludos!

Saludos y gracias por comentar.

Saludos. Seguro te recuperas de esto, fuerza...

Hivesigner no es responsable. No ha sido hackeada y es segura. Un hacker crea una web con el mismo diseño, solo hay que verificar la dirección del dominio que sea https://hivesigner.com/

Cuando veas un link, solo coloca el mouse encima y te dirá la direción. De esa manera puedes comprobar si es seguro o no.

La blockchain nos hace más responsables de nuestras cuentas. Esa es una de las características del internet 3.0

Seguro que después de esta quedas blindado. Hace años me hackearon el hotmail y fue una pesadilla

haking.jpg

El tema es que si no advertimos el peligro y lo denunciamos consolarnos de esta manera no sirve para nada. Sobre todo cuando no es nuestro bolsillo a ser el perjudicado.

Quizás a ti ya no te sirve de nada mi comentario, pero a muchos otros sí les sirve, para verificar los enaces. El peligro está denunciado y también se agradece tu post; aunque hay que aclarar algunas cosas, siempre es bienvenido este contenido que ponga en alerta a otros usuarios.

No te preocupes nos hemos entendido mal en los comentarios. Es solo un poco de rabia. Ya pasará. Saludos.