Recuperato l'account di @serialfiller - @serialfiller account has been recovered [ITA-ENG]


Ciao a tutti!

Sono molto felice di comunicarvi che siamo riusciti a recuperare l'account di @serialfiller, dopo che, alcuni giorni fa, le sue chiavi erano state rubate e cambiate.

Tutto è nato da un'ingenuità commessa dal nostro amico, caduto nella trappola della truffa Leo Finance, messa in atto tramite un commento nel quale si promettono ricompense a seconda della reputazione.


Se vedete questo commento ad uno dei vostri post, NON CLICCATE ASSOLUTAMENTE SUL LINK E NON INSERITE LE VOSTRE PASSWORD!!

Il ladro ha sottratto 226.865 STEEM trasferendoli all'account @richardman e aveva anche avviato il power down completo.

Per fortuna, grazie anche all'aiuto del Team Steemit, che ringrazio per la collaborazione, siamo riusciti in breve tempo a mettere in atto la procedura di recupero dell'account.

Come si legge dall'apposita sezione su Steemit Wallet

Può succedere che ogni tanto la chiave personale di un membro di Steemit possa essere compromessa. La funzione "Recupera account rubato" dà 30 giorni al legittimo proprietario dell'account per recuperarlo dal momento in cui il ladro cambia la chiave personale. "Recupera account rubato" può essere usato solo su se il proprietario dell'account ha precedentemente inserito @steem come account di recupero e accettato i Termini di Servizio di Steemit.

La procedura prevede che venga inserita una delle chiavi valide negli ultimi 30 giorni. Viene poi effettuato un controllo dal Team e successivamente viene inviata una e-mail sull'indirizzo che è stato utilizzato per l'iscrizione a Steemit.

A quel punto, tramite un link, @serialfiller ha potuto accedere al secondo step della funzione recovery, generare una nuova Master password e recuperare il suo account.

E' chiaro che se un utente esperto può confondersi e cadere in un raggiro del genere, i nuovi utenti saranno ancora più vulnerabili e a rischio.

Per questo, la raccomandazione che faccio è quella di non inserire mai e per nessun motivo le vostre password su siti esterni a Steemit, a meno che non siano dapps collegate di cui vi fidate o delle quali avete avuto riscontro da fonti ufficiali.

Non esitate a chiedere agli admin e ai mod della community, per qualunque operazione pensate possa essere dubbia o rischiosa.


E infine, vi riporto qui le sette regole di Steemit per preservare il vostro account da ogni pericolo:

  • La prima regola di Steemit è: Non perdere la tua password.

  • La seconda regola di Steemit è: Non perdere la tua password.

  • La terza regola di Steemit è: Non possiamo recuperare la tua password.

  • La quarta regola è: Se puoi ricordare la password, non è sicura.

  • La quinta regola è: Usa solo password generate in modo casuale.

  • La sesta regola è: Non dire a nessuno la tua password.

  • La settima regola è: Salva sempre la tua password.

State attenti!!

Saluti a tutti!


Hello everyone

I am very happy to report that we were able to recover @serialfiller account, after his keys were stolen and changed a few days ago.

It all started from an ingenuity committed by our friend, who fell into the trap of the Leo Finance scam, executed through a comment in which rewards are promised according to user reputation.


If you see this comment on one of your posts, ABSOLUTELY DO NOT CLICK ON THE LINK AND DO NOT ENTER YOUR PASSWORD!!

The thief stole 226.865 STEEM by transferring them to the @richardman account and had also started the full power down.

Fortunately, thanks also to the help of the Steemit Team, whom I thank for their collaboration, we were able in a short time to implement the account recovery procedure.

As you can read from the specific section on the Steemit Wallet

From time to time, a Steemian's owner key may be compromised. Stolen Account Recovery gives the rightful account owner 30 days to recover their account from the moment the thief changed their owner key. Stolen Account Recovery can only be used on if the account owner had previously listed 'Steemit' as their account trustee and complied with Steemit's Terms of Service.

The procedure requires that one of the keys valid in the last 30 days is entered. A check is then carried out by the Team and then an e-mail is sent to the address that was used for the registration to Steemit.

At that point, via a link, @serialfiller was able to access the second step of the recovery function, generate a new Master password and recover his account.

It's clear that if an experienced user can get confused and fall into such a scam, new users will be even more vulnerable and at risk.

For this reason, the recommendation I make is to never enter your passwords on sites external to Steemit for any reason, unless they are connected dapps that you trust or which you have received from official sources.

Do not hesitate to ask the admins and mods of the community, for any operation you think may be dubious or risky.


And finally, here are the seven Steemit rules to protect your account from any danger:

  • The first rule of Steemit is: Do not lose your password.

  • The second rule of Steemit is: Do not lose your password.

  • The third rule of Steemit is: We cannot recover your password.

  • The fourth rule: If you can remember the password, it's not secure.

  • The fifth rule: Use only randomly-generated passwords.

  • The sixth rule: Do not tell anyone your password.

  • The seventh rule: Always back up your password.

Be Careful!!

Greetings to everyone!


