Seguridad en Steemit ¿Las claves lo son todo?

in hive-188619 •  2 years ago 

Saludos,

La seguridad es algo sumamente importante en la plataforma y es algo que se nos recalca mucho acá. El mantener seguras nuestras claves pero dejame decirte que esto no lo es todo y hoy vengo a contarte el caso de la amiga @zormar21 quien lamentablemente perdió su cuenta de forma irreversible.

En Steem tenemos una característica llamada "cuenta de recuperación" la cual es una cuenta que te dará el permiso de cambiar tu clave maestra en caso de perder acceso a tu cuenta utilizando la última clave maestra que tengas guardada. Tienes 30 días para realizar este proceso y así conseguir el acceso de nuevo.

Cuando creamos nuestra cuenta, por defecto la cuenta de recuperación es @ steem si la creamos en https://steemitwallet.com o @ justyy si la creamos con htpps://steemyy.com. La cuenta de recuperación se puede cambiar pero para que haga efecto este cambio deberán transcurrir 30 días.

@zormar21 fue hackeada a principios de febrero (o eso creíamos) momento en el cual se inició un power down en su cuenta. Varios miembros de la comunidad la guiamos para que iniciara el proceso de recuperación y así poder proceder a salvar sus activos, sin embargo al momento de hacer el cambio este error bloqueaba el proceso:

wa.PNG

Asumía que era algún tipo de error en la página, sin embargo, seguimos investigando hasta darnos cuenta que el hackeo comenzó el 27 de Diciembre, momento en el cual el hacker cambió la cuenta de recuperación a @ null.recovery y espero en las sombras los 30 días prudenciales para después poder robar la cuenta de forma definitiva.

image.png

De esta manera, quiero invitarlos a mantener siempre un ojo en sus cuentas, al menos cada 16 días deben revisar su cuenta de recuperación para garantizar que todo este bien. Esto pueden hacerlo yendo a su perfil de https://steemworld.org

1.PNG

Allí verán su cuenta de recuperación, y cambiarla en caso de requerirlo. El proceso es tan fácil como darle al botón a un lado, y escribir la cuenta de recuperación que deseas.

2.PNG

Despues colocar la clave de propietario, y listo, el cambio surtirá efecto en 30 días.

3.PNG

¿Qué hago si mi cuenta de recuperación fue cambiada y no fui yo?


Si recientemente alguien cambió tu cuenta de recuperación cambia todas tus claves inmediatamente, y después vuelve a cambiar la cuenta a @steem. Después de esto volverás a estar seguro; recuerda NO hacer click en enlaces desconocidos y mantenerte precavido, también podría sugerir modificar tus claves cada 6 meses y guardarlas en un lugar sin internet preferiblemente (NO USAR GOOGLE DRIVE/DROPBOX/ETC DE SER POSIBLE)

Si necesitas ayuda para recuperar tu cuenta no dudes en contactarme, estoy abierto a ayudar a quien lo necesite.

Este post puede ser copiado y adaptado en cualquier comunidad/proyecto de Steemit para difundir a información

CC @adeljose @fjjrg @graceleon @rme @nahela @steemchiller y a quien pueda interesar

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!
Sort Order:  

Saludos amigo @alejos7ven

Valiosa información que debemos compartir cada mes para mantenerla presente en los usuarios y evitar que ellos caigan en estas falsas ofertas de ganancias.

Excelente publicación.

Hola amigo, una información importante para todos, estas situaciones no se deben repetir y que los malos se salgan con la suya.
Debemos estar atentos.
Saludos amigo, gracias nuevamente por la información y hacer campaña en contra de esta situación.

Gracias por tomar en cuenta la sugerencia amigo, ahora debemos divulgar. Esto no puede seguir sucediendo.

Sí la amiga zormar21 vuelve a abrir una cuenta debemos apoyarla para que vuelva a recuperar sus sueños.
1_20210401_152726_0000.png

Gracias amigo por esta importantísima información, voy a pasarla a la comunidad.

Lamentable caso.

Es lamentable lo que pasó con la cuenta de Zormar, debemos estar atentos y revisar constantemente nuestra cuenta, a no descuidarnos y no dar click a enlaces, no es justo que otros se beneficien de nuestro trabajo de manera tan inescrupulosa.

Me crea angustia y a la vez reflexión estos casos, todo es cuestión de estar atentos y apoyarnos mutuamente ante cualquier ente malicioso, tengamos precaución, como moderadores estaremos atentos. Gracias seven por este aporte.

Definitivamente estás personas que hacen esto tienen el tiempo suficiente para mover sus piezas, pareciera que fuera un juego de ajedrez que jugamos todos, unos por conseguir las cosas fáciles y otros por cuidarnos de ellos.

Lamentablemente lo de la amiga, es un trabajo grande el que hacemos acá para invertir e imagino lo triste que está al perder todo, pero hay que estar muy al pendiente de dónde damos click.

Gracias por aclararnos las dudas para poder estar al pendiente de todo esto.

Muchas gracias por tan valiosa información amigo, que lamentable lo que le paso a la señora zormar21 yo estuviera llorando, tanto trabajar para que venga una persona mal intencionada a robarle todo. Todos debemos estar pendientes de cualquier cosa rara y ayudarnos entre todos.

Gracias por esta gran información

Reblogueado para revisar constamente gracias jefazo

Importante conocer esta información.

Hay que saber cuidarse y estar atentos. Gracias por compartir esta información con nosotros.

Bendiciones

Es lamentable, pero los usuarios no terminan de entender que las claves no se deben compartir.
Hay que asumir por completo la seguridad de nuestras cuentas, de nuestras claves. No confiar en "regalos ni nada de eso", porque es ahí que suelen pedir las claves y la gente las da... La responsabilidad es de cada usuario, así no más.

Buena información @alejos7ven.

Your post is manually rewarded by the
World of Xpilar Community Curation Trail

STEEM AUTO OPERATED AND MAINTAINED BY XPILAR TEAM
https://steemit.com/~witnesses vote xpilar.witness

Excelente información. Gracias.

  ·  2 years ago (edited)

Luego de revisar un poco este caso, me llama la atención que según la publicación de @mariami:

https://steemit.com/hive-188619/@mariami/post-de-solidaridad-alerta-y-reflexion-robo-de-cuenta-de-la-amiga-zormar21

El comentario relacionado con el enlace al que Zormar accedió fue de hace solo 10 días, por lo que posiblemente ella haya hecho clic anteriormente en otro enlace de este tipo, teniendo en cuenta que el hacker hizo un cambio en la cuenta de recuperación en el mes de Diciembre..

Si, es probable que haya habido otro enlace antes

  ·  2 years ago (edited)

O que el mismo hacker envió este mensaje para despistar o entretener mientras se cumplía el lapso de cambio de la cuenta de recuperación de contraseña? eso según dura 30 dias? eso es posible @adeljose? @alejos7ven? osea, tenia todo fríamente calculado?

@mariami, amiga eso es algo delicado los hacker no cree en nadie al parecer son gente sin corazón no les importa hacerle daño a nadie.

Las claves hay que cuidarlas ya que eso es la única manera de proteger nuestra cuenta además de no darle click a ningún enlace que te aparezca.

Esa persona como dices tú tienen todo fríamente calculado.

Aunque hay una ley divina que no los va a perdonar seguro.

Tiene mucha razón mi estimado amigo en lo que expone, sin embargo, le pido mil disculpas, me equivoque de usuario; en este comentario iba a nombrar al amigo @adeljose que hizo referencia a mi publicación y le respondí mi parecer. Igual su sabia apreciación es muy bien recibida. Abrazos!

@mariami, amiga eso es algo delicado los hacker no cree en nadie al parecer son gente sin corazón no les importa hacerle daño a nadie.

Las claves hay que cuidarlas ya que eso es la única manera de proteger nuestra cuenta además de no darle click a ningún enlace que te aparezca.

Esa persona como dices tú tienen todo fríamente calculado.

Aunque hay una ley divina que no los va a perdonar seguro.

Hola amigo, según lo que se puede entender la cuenta fue hackeda el 27 de diciembre, cuando se hizo el cambio de cuenta de recuperación.

Lo que puedo rescatar de aquí, es que esta notificacion aparece en Steemword.org, entiendo que un usuario común puede que no se percate de esto, pero no ocurre así, si por costumbre se revisan los movimientos diarios en dicha herramienta.

Por otro lado, parece que el usuario hizo clic en un enlace hace solo 10 días, así que entonces podríamos pensar que otorgo sus claves 2 veces.

También he notado que muchos usuarios no utilizan la clave de publicacion sino solamente una sola clave para todo: la clave maestra. Estos son los usuarios más vulnerables.

Hay mucho que notar como curioso en este caso, y siempre es bueno averiguar muy bien lo que ocurrió para poder tomar medidas preventivas.

Así es amiga, el mal uso de las claves también es el responsable de estas situaciones muchos piensan que los logros es newcommers son solo protocolo y realmente sirven muchísimo para aprender fundamentos básicos

La usuaria llego hasta el logro 6 e incluso realizaba tareas de la criptoacademy así que bueno, no fue por falta de esto.

Your post has been rewarded by the Seven Team.

Support partner witnesses

@seven.wit
@cotina
@bangla.witness
@xpilar.witness

We are the hope!

Excelente información que nos ayuda a todos a proteger nuestras cuentas. Mil gracias amigo @alejos7ven.

Saludos es una valiosa información gracias por compartir éxitos

This post has been featured in the latest edition of Steem News...

!gen un grupo de jueces reunidos para escoger un ganador de un importante evento utilizando estilo comic

image.png

Hola amigo @alejos7ven. Es excelente que hables de esto, yo ya estoy tomando todas las medidas de seguridad, para no caer nuevamentes victima de haker. Antes era @nellita66 Ahora soy @neyistar23. Como puedes ver no logré recuperar mi cuenta.
Pero aquí sigo, comencé de cero.

Un abrazo amigo y gracias.

Un placer verte nuevamente por aca.. a seguir con fuerza amiga