AVISO: Potencial Robo de Datos (EMAIL + SIM)

amby$

Gigahash
Hodler
Veterano
Desde
24 Oct 2017
Mensajes
1,557
Puntuación
4,261
Con duplicado SIM obtienen los SMS de verificación de identidad donde asocies el numero.

Sí, eso ya lo sabemos. No creo que quieran duplicar mi SIM para recibir mis llamadas...

Eso de recomendar VPN alegremente es una temeridad, de hecho es mas peligroso dado que tus datos pasan por un punto intermedio.

Temeridad por qué? Si es una VPN gratuita, cutre, y de poca fiabilidad, quizá. Pero si se trata de una VPN, que no guarde registros (no-logs policy), debidamente auditada por terceros, y además que se encuentre en países que no formen parte de los 5- , 9-, o 14-Eyes... pues ya me dirás tú dónde ves la temeridad. Quizá te parece más seguro conectarte a una red wifi pública o en el trabajo sin VPN? Está claro que no eres consciente de lo sencillo que es hackear una red wifi, la verdad.
 

mirto

Pentahash
Hodler
Veterano
Desde
21 Ene 2018
Mensajes
4,576
Puntuación
10,529
¿Hay hilo de VPN's? ¿alguno de ustedes tiene la VPN de protonmail?
.
 

MasterRP

Megahash
Hodler
Veterano
Desde
14 Feb 2021
Mensajes
1,118
Puntuación
1,461
Sí, eso ya lo sabemos. No creo que quieran duplicar mi SIM para recibir mis llamadas...



Temeridad por qué? Si es una VPN gratuita, cutre, y de poca fiabilidad, quizá. Pero si se trata de una VPN, que no guarde registros (no-logs policy), debidamente auditada por terceros, y además que se encuentre en países que no formen parte de los 5- , 9-, o 14-Eyes... pues ya me dirás tú dónde ves la temeridad. Quizá te parece más seguro conectarte a una red wifi pública o en el trabajo sin VPN? Está claro que no eres consciente de lo sencillo que es hackear una red wifi, la verdad.
Me parece mas seguro conectarme desde un equipo seguro (no donde se usa para todos y hasta con windows pirata) con cable en casa, y donde controlo la cuenta no sea el mismo móvil donde recibo sms de verificacion.

Una VPN dependes de un 3º ya tienes que "confiar".
 

amby$

Gigahash
Hodler
Veterano
Desde
24 Oct 2017
Mensajes
1,557
Puntuación
4,261
Me parece mas seguro conectarme desde un equipo seguro (no donde se usa para todos y hasta con windows pirata) con cable en casa, y donde controlo la cuenta no sea el mismo móvil donde recibo sms de verificacion.

Una VPN dependes de un 3º ya tienes que "confiar".

Yo tengo una solución mejor: no conectarte a internet.
 

amby$

Gigahash
Hodler
Veterano
Desde
24 Oct 2017
Mensajes
1,557
Puntuación
4,261
¿Hay hilo de VPN's? ¿alguno de ustedes tiene la VPN de protonmail?
.

Protonmail está ubicada en Suiza, famosa por sus políticas de privacidad, no formar parte de los 5-9-14 Eyes, país neutral etc. Pero yo hace tiempo leí no sé qué asunto turbio, no recuerdo si era precisamente de Protonmail u otra empresa Suiza, sobre el tema de proporcionar datos de usuarios.. (si encuentro la fuente la paso). Parece ser que Suiza, por mucho que sea fuerte en temas de privacidad, cuando la cosa se pone fea no tiene muchos problemas en ceder los datos que hagan falta (quizá para mantener su status de "neutral").

En todas las búsquedas de VPN con no-log policy ProtonVPN no suele salir mucho. Las que salen siempre son ExpressVPN (british virgin islands) y NordVPN (panama). NordVPN parece que también tuvo algun incidente en el pasado, pero dicen ya esta resuelto.. Otra que vi interesante estos dias es VyprVPN, con una oferta de 50 euros por 3 años, no-logs, audicion externa, no 5-9-14 eyes.. Contra? Esta en Suiza.

Otra opción menos popular es AirVPN, la llevan un grupo de activistas/hackers y te ofrecen la opción de conectarte via Tor>VPN, con lo cual tu ISP no sabe que te estas conectando a una VPN (sí a la red Tor) y tu VPN no sabe desde que IP te estás conectando. Obviamente esto lo has de hacer desde el día 1, y la velocidad va a ser más lenta. Contra? Está en Italia, en pleno 9-Eyes, así que has de fiarte de los activistas..

Yo creo que para simplemente estar protegidos que nos hackeen y accedan a nuestros datos cualquiera de las mencionadas arriba ya sería suficiente. Pero si queremos llevar una vida como Snowden, ahí lo mejor sería montarnos nuestra propia VPN (por 5-10 euros la mes se puede hacer).

No sé si ya había hilo de VPN, pero si es así, que el todopoderoso jefe haga su magia y lo mieva do de toque.
 
Última edición:

Comet

Kilohash
Hodler
Desde
21 Ene 2018
Mensajes
927
Puntuación
1,033
Aunque no tenga que ver con este tema, que ya se está desvituando un poco, conoceis dVPN? Antes conocida como SENT, es una crypto que se centra en la privacidad y que ofrece precisamente eso a través de su VPN que puede probarse gratuitamente bajando su app. Suena interesante y al estar basada en blockchain mejor que las anteriores que decís. Además se conoce poco y no está listada en casi ningún sitio, por lo que es un plus ;)
 

Kmpa

Satoshi
Desde
24 May 2021
Mensajes
5
Puntuación
8
Si sirve de algo, en la empresa me mandaron un mensaje de que se había filtrado mi dirección de correo personal en un hackeo a phone house.
Días después me llegó un aviso de intento de conexión a mi cuenta de airbnb desde Rusia y ya por curiosidad me metí en el llavero del móvil y me aparecían avisos de seguridad en al menos 4 páginas...
Cada vez pongo más veces la contraseña sugerida por el móvil antes que una que yo pueda recordar, está el asunto como para ir con el 1234 por todos lados...
 

Comet

Kilohash
Hodler
Desde
21 Ene 2018
Mensajes
927
Puntuación
1,033
Si sirve de algo, en la empresa me mandaron un mensaje de que se había filtrado mi dirección de correo personal en un hackeo a phone house.
Días después me llegó un aviso de intento de conexión a mi cuenta de airbnb desde Rusia y ya por curiosidad me metí en el llavero del móvil y me aparecían avisos de seguridad en al menos 4 páginas...
Cada vez pongo más veces la contraseña sugerida por el móvil antes que una que yo pueda recordar, está el asunto como para ir con el 1234 por todos lados...
Y qué gestor de contraseñas usas? Estaría muy abrir un tema explicando como funcionan o qué pasa con esas contraseñas si tienes que cambiar de móvil o formatear tu equipo
 

Kmpa

Satoshi
Desde
24 May 2021
Mensajes
5
Puntuación
8
Y qué gestor de contraseñas usas? Estaría muy abrir un tema explicando como funcionan o qué pasa con esas contraseñas si tienes que cambiar de móvil o formatear tu equipo
Yo uso el propio de Apple, te sugiere la contraseña cuando detecta que te estás registrando en una web y, hasta hace poco había pasado de eso, en el llavero te salen sugerencias para cambiar las que se repiten, las que llevas mucho sin cambiar y lo más importante, avisos por filtraciones de datos. Los datos se almacenan en la nube, con tu cuenta puedes acceder desde cualquier sitio.
Hay navegadores que te ofrecen esa opción también
 

mirto

Pentahash
Hodler
Veterano
Desde
21 Ene 2018
Mensajes
4,576
Puntuación
10,529
Y qué gestor de contraseñas usas?
Un amigo utiliza UPM, aunque no genera contraseñas. Es un custodio etc..
Este amigo es muy raro, piensa que mejor inventarse las contraseñas uno mismo y no que sea un algoritmo el que lo haga
.
 

Comet

Kilohash
Hodler
Desde
21 Ene 2018
Mensajes
927
Puntuación
1,033
Yo uso el propio de Apple, te sugiere la contraseña cuando detecta que te estás registrando en una web y, hasta hace poco había pasado de eso, en el llavero te salen sugerencias para cambiar las que se repiten, las que llevas mucho sin cambiar y lo más importante, avisos por filtraciones de datos. Los datos se almacenan en la nube, con tu cuenta puedes acceder desde cualquier sitio.
Hay navegadores que te ofrecen esa opción también
A eso me refería. Con Apple lo tienes todo en la nube, pero con el navegador Brave, por ejemplo, eso donde queda y qué pasa si tengo que formatear el equipo?
 

hatch

Gigahash
Hodler
Veterano
Desde
21 Jun 2020
Mensajes
1,630
Puntuación
4,074
Un amigo utiliza UPM, aunque no genera contraseñas. Es un custodio etc..
Este amigo es muy raro, piensa que mejor inventarse las contraseñas uno mismo y no que sea un algoritmo el que lo haga
.
Yo lo hago el tema es muy simple, eliges una frase la que a ti te dice algo y seleccionas la primera letra o las que quieras metiendo algún signo según tu preferencias y es mejor que cualquier algoritmo.
 

dhormigo

Blockchain
Administrador
Hodler
Veterano
Desde
14 Jul 2017
Mensajes
13,197
Puntuación
17,840
Hoy me acordé del caso @amby$

Se recomienda apagar el SMS 2FA y configurar algo como Authy o Google Authenticator

Nunca pasa hasta que pasa. En cualquier momento pueden hacerte un Simswap.

Esto no lleva apenas tiempo configurarlo.
 

MasterRP

Megahash
Hodler
Veterano
Desde
14 Feb 2021
Mensajes
1,118
Puntuación
1,461
Hoy me acordé del caso @amby$

Se recomienda apagar el SMS 2FA y configurar algo como Authy o Google Authenticator

Nunca pasa hasta que pasa. En cualquier momento pueden hacerte un Simswap.

Esto no lleva apenas tiempo configurarlo.
También que el titular del teléfono sea distinto.
En mi caso la cuenta es un titular y teléfono otro tendrían que averiguar los datos de ambos, no lo veo tan sencillo.
 

JotaEle

mCoin
Desde
23 May 2021
Mensajes
29
Puntuación
13
Joder, menos mal que te has dado cuenta a tiempo.

Es increible que pasen estas cosas a día de hoy con toda la protección de datos que existe...

Una pregunta, para uno que acaba de ver una palabra nueva y parece importante, ¿Qué es Ledger?
 

amby$

Gigahash
Hodler
Veterano
Desde
24 Oct 2017
Mensajes
1,557
Puntuación
4,261
Una pregunta, para uno que acaba de ver una palabra nueva y parece importante, ¿Qué es Ledger?

Es una hard wallet para cryptos (muy popular). Hace unos meses les hackearon las bases de datos y robaron información de los clientes.. todo un detalle.

 

Crea una cuenta o accede para comentar

Debes estar registrado para poder comentar

Crear cuenta

Crea una cuenta en Foro Coin

Iniciar sesión

¿Ya tienes una cuenta? Inicia sesión

Arriba