Hallo Leute,
wie einige es schon mitbekommen haben, wurde der Account @ichbins von einem Angreifer erfolgreich übernommen. Ein Link eines Kommentars in seinem Block lockte ihn auf eine Phishing-Webseite, wo ihm dann der Schlüssel entwendet wurde.
- bitte nicht den Link öffnen
- Flagt diesen Kommentar
- Warnt andere Nutzer
Geht sorgsam mit Passwörter und Keys um. Es ist zwar ganz angenehm per Kopieren und Einfügen sich anzumelden aber dafür ist es auch einer der unsichersten Möglichkeiten. Nutzt lieber die Passwortverwaltung Eures Browser oder für ganz paranoide, Druckt den Schlüssel aus und tippt ihn per Hand ein.
SteemKeychain ist auch noch eine gute Alternative.
Sichert den Schlüssel nicht in einer Textdatei auf dem PC, da hat so etwas nichts verloren.
Schaut Euch die URL, welche ihr aufrufen wollt vorher an. Fake-URL kann man schon erkennen.
Beispiel (URL nicht öffnen!)
Die Adresse https://www.ṣteemworld.org hat nichts mit @steemchiller seiner Seite https://www.steemworld.org zu tun. wenn Ihr die Maus über den ersten Link haltet, sollte in dem Browser unten (rechts oder links) folgendes zusehen sein:
bei dem zweiten Link sieht man dann die richtige URL.
Mittler Weile sind die Phishing-Seiten recht gut, aber es gibt trotzdem auch für Leihen Möglichkeiten diese zu erkennen.
Bildquelle: Screenshot: https://breakdev.org/evilginx-advanced-phishing-with-two-factor-authentication-bypass/
Achtet auf Hinweise des Browsers.
Vorsicht bei unverschlüsselten oder nicht ausreichend gesicherten Webseiten!
Auf solchen Seiten sollte man keinen Masterkey preis geben!
Da es mit Evilginx auch möglich ist Phishing-Seiten gültig zu verschlüsseln, rate ich auch mal einen Blick auf das Zertifikat.
SteemConnect wird ganz sicher nicht über Let's Encrypt Authority abgesichert sein. Wenn Ihr euch nicht sicher seit googled nach dem Zertifikat.
Weitere kleine Helfer:
Mit dem Addon Blacklist Notifier von @themarkymark kann man sich vor uminösen Nutzern warnen lassen. Es funktioniert mit Googlechrom und Brave ausgezeichnet.
Desweiteren empfehle ich Adblocker und Co immer aktiv und aktuell zuhalten.
Das war erstmal alles, wenn jemand noch andere Tipps hat würde ich mich über ein Kommentar sehr freuen.
Wie immer gehen 60% der Einnahmen an folgende Accounts:
Ich wünsche noch ein schönes Wochenende.
View this post on Steeve, an AI-powered Steem interface
EDIT:
Entschuldigt den EDIT aber ich möchte noch etwas hinzufügen.
Ich habe mir den Kommentar von @seo-boss nochmal angesehen.
Wenn ihr die Passwortverwaltung Eures Browser nutzt dürfte sie in diesen Fall nicht greifen und ihr müsstet das Passwort selber eingeben. Also sobald der Browser nicht von alleine Nutzer und Passwort einträgt ist da was Faul.
Desweiteren möchte ich auf den Kommentar von @mima2606 verweisen, noscript ist ein wichtiges Tool in Sachen Sicherheit.