Hallo Leute,
wie einige es schon mitbekommen haben, wurde der Account von einem Angreifer erfolgreich übernommen. Ein Link eines Kommentars in seinem Block lockte ihn auf eine Phishing-Webseite, wo ihm dann der Schlüssel entwendet wurde.
Geht sorgsam mit Passwörter und Keys um. Es ist zwar ganz angenehm per Kopieren und Einfügen sich anzumelden aber dafür ist es auch einer der unsichersten Möglichkeiten. Nutzt lieber die Passwortverwaltung Eures Browser oder für ganz paranoide, Druckt den Schlüssel aus und tippt ihn per Hand ein.
SteemKeychain ist auch noch eine gute Alternative.
Sichert den Schlüssel nicht in einer Textdatei auf dem PC, da hat so etwas nichts verloren.
Beispiel (URL nicht öffnen!)
Die Adresse https://www.ṣteemworld.org hat nichts mit seiner Seite https://www.steemworld.org zu tun. wenn Ihr die Maus über den ersten Link haltet, sollte in dem Browser unten (rechts oder links) folgendes zusehen sein:
bei dem zweiten Link sieht man dann die richtige URL.
Mittler Weile sind die Phishing-Seiten recht gut, aber es gibt trotzdem auch für Leihen Möglichkeiten diese zu erkennen.
Vorsicht bei unverschlüsselten oder nicht ausreichend gesicherten Webseiten!
Auf solchen Seiten sollte man keinen Masterkey preis geben!
Da es mit Evilginx auch möglich ist Phishing-Seiten gültig zu verschlüsseln, rate ich auch mal einen Blick auf das Zertifikat.
SteemConnect wird ganz sicher nicht über Let's Encrypt Authority abgesichert sein. Wenn Ihr euch nicht sicher seit googled nach dem Zertifikat.
Mit dem Addon Blacklist Notifier von kann man sich vor uminösen Nutzern warnen lassen. Es funktioniert mit Googlechrom und Brave ausgezeichnet.
Desweiteren empfehle ich Adblocker und Co immer aktiv und aktuell zuhalten.
Das war erstmal alles, wenn jemand noch andere Tipps hat würde ich mich über ein Kommentar sehr freuen.
Wie immer gehen 60% der Einnahmen an folgende Accounts:
Ich wünsche noch ein schönes Wochenende.
View this post on Steeve, an AI-powered Steem interface
EDIT:
Entschuldigt den EDIT aber ich möchte noch etwas hinzufügen.
Ich habe mir den Kommentar von nochmal angesehen.
Wenn ihr die Passwortverwaltung Eures Browser nutzt dürfte sie in diesen Fall nicht greifen und ihr müsstet das Passwort selber eingeben. Also sobald der Browser nicht von alleine Nutzer und Passwort einträgt ist da was Faul.
Desweiteren möchte ich auf den Kommentar von verweisen, noscript ist ein wichtiges Tool in Sachen Sicherheit.