Ledger Nano S

A mi me enviaron un correo informando, y lo cierto es que pensé que era genérico para todos los clientes, pero se ve que no, sólo enviaron el correo a los afectados.

Es una movida. Si estás entre esos 9500 deberían haberte enviado un email personalizado hace unas semanas (a finales de Julio) aparte del que pones en un post anterior, confirmando qué información personal se ha filtrado. ¿Seguro que no lo tienes por spam? Es que si no es así son unos impresentables y se merecen todas las demandas por incumplimiento de GDPR que les puedan caer. En este reglamento se tienen en cuenta las potenciales consecuencias de un filtrado de datos. Seguro que se están organizando demandas colectivas y si no, puedes hacerle alguna consulta a un abogado especializado en temas de protección de datos. Puede que se cobre con la condena y te salga gratis.

3 Me gusta

Se puede firmar una wallet de tezos con el ledger? en ningun sitio de ledger live veo la opcion de firmar y verificar. Gracias

mucho cuidado con pishing. Yo dejaría de usar ese email para siempre (si puedes)

1 me gusta

Una pregunta. Acabo de recibir y configurar el Ledger Nano S. He anotado las 24 palabras, pero después me han vuelto a salir de nuevo las 24, pero en orden distinto y estas últimas no las he anotado. No tengo ni idea de inglés y ahora tengo la duda de que a lo mejor no las guardé pulsando los 2 botones y por eso me volvieron a salir.

1 me gusta

Creo que está bien. La segunda vez aparecen desordenadas y el aparato te pide que las órdenes. Que me corrijan si me equivoco

No te preocupes, es correcto.
Y memoriza las 24 palabras en tu caja craneana… por lo que pueda pasar…

Gracias por el consejo. Revisaré bien mi correo.
Saludos.

Ese es el aspecto más preocupante, el del phishing.
Utilizo una cuenta de correo que creé en el año '95, igual va siendo hora de estrenar otro…
Gracias
Salud!

Yo sin duda te lo recomendaría. Poco a poco ir cambiando y, aunque parezca una evidencia, NUNCA meter la seed ni añadir extensiones ni mierdas. Te llegarán.

Por otro lado, volviéndose uno paranoico, si compraste con KYC (tienen tus datos) y del ledger tienen tu dirección. Despeja la X.

Tutanota, Prontonmail, hushmail (de pago). Todos con características avanzadas en privacidad.

2 Me gusta

Gracias @AntMol, les echaré un ojo.

El comentario del compañero @goldback me dejó muy mosca, porque yo recibí un correo de Ledger, pero daba por sentado que era un correo a todos sus clientes y que enviarían uno con más info a los afectados. Después de lo aquí comentado, mandé un correo a Ledger, pidiendo que me explicaran mi situación.

Primero me refirieron al artículo del blog y las FAQ que publicaron:

Thank you for reaching out. If your inquiry concerns the “July 2020 e-commerce and marketing data breach”, please read our blogpost and FAQ on the matter, in which you’ll find detailed information about what this regretful incident means for you and for your personal information.

Pero eso no me servía, así que volví a insistir y esta es su respuesta:

All individuals whose data has been affected by this incident were notified by email as follow:

  • If you have not received a “Security Notice” email from Ledger (noreply@ledger.com) on July 29th, 2020, that means investigations showed no evidence that your personal data was part of the breach.
  • A smaller portion of 9500 individuals whose detailed personal information have been exposed (such as name, postal address…) received a second “Security Notice” email later on July 29, 2020 including more details. If you’ve only received the first email, that means Ledger has no evidence that your personal information was breached beyond your email address.

Osea, que 1 correo quiere decir que tienen nuestro email y dos correos que ya es más gordo el asunto y tienen más datos.

Muy mala gestión por parte de Ledger, que deberían haber contactado uno por uno con todos los afectados explicando concretamente su situación en plan “Hola, hemos tenido este problema y los malos tienen tu correo loquesea@loquesea.com. Han robado datos más sensibles de otros usuarios, pero de ti solo han robado tu correo” O algo así…

Ya tenía pensado cambiar de correo, que además lo tengo en gmail :man_facepalming:, así que …

Los que vengáis nuevos, haced caso a un consejo importante que se viene diciendo desde hace algún tiempo, pero que algunos no hemos tenido la suerte de recibir, comprad vuestros cacharros sin dar datos reales (en la medida de lo posible) y enviadlos a una dirección que no sea vuestra casa (esto yo lo hice bien).

7 Me gusta

Pero realmente si no tienen tu Seed en que podría afectarte, a parte de intentar chantajearte?

Que alguien desconocido y con malas intenciones sepa que tienes criptomonedas y sepa la direccion de tu casa… Yo no estaria especialmente comodo.

2 Me gusta

Hay miles y miles de personas con esos datos filtrados… No van estar yendo a las casas de esas personas, algunos tendran pocas critos y otros muchas. De diferentes paises, y tu puedes haberlo recibido en una direccion q no es ni siquiera ahora tu vivienda, puedes estar arrendado o llego a tu trabajo en el cual ahora ni estas… Hay miles cientos de circunstancias.

Lo que si digo q intentaran spamear y estafar haciendose pasar por el soporte de ledger, y habra gente que caiga, eso 100% fijo que lo haran.
Mas de eso no podran hacer, la semilla es imposible de averiguar.

1 me gusta

Si crees que es algo sin importancia la filtracion de el dato de que tienes criptos mas la la direccion donde vives, pon por aqui la tuya a ver… Total quien va a ir?

2 Me gusta

No, por un foro es mas peligroso, conocen mas de ti q en un simple listado con miles de nombres y direcciones de personas… Por aqui seria mas personal.

Pd: solo decirte q yo no lo he comprado por ejemplo con la direccion de mi vivienda… Y es solo un ejemplo. Hay muchas circunstancias como te he dicho, yo puedo estar en otro sito por motivos de trabajo etc… Y no ser mi vivienda

1 me gusta

Te parecerá paja… Si tienen tu nombre, tu dirección, tu correo electrónico y algún dato como por ejemplo cuando has hecho el/los pedidos, saben mucho de ti. No es lo mismo comprar un Ledger en 2020 que haberlo hecho cuando sacaron los primeros (cuando fuera, que no lo sé). La probabilidad de que tenga más pasta quien lo compró hace tiempo es mayor. No es lo mismo haberlo pagado con efectivo que con criptos, etc. Yo sí que pienso que puedes convertirte en un objetivo de robo.

4 Me gusta

Yo creo que un documento llamado “Gente que ha comprado Ledger en España con direcciones postales” debe de tener cierto valor en la deepweb…
Cambia España por los demas paises, sacas un documento por país, y te aseguro que pocos no venderas. Y quien lo compre, no creo que sea para hacer bonito…

5 Me gusta