Strona 1 z 10
Zostalem okradziony bo nie zabezpieczyłem swojego e-mail
: wtorek, 10 grudnia 2013, 14:08
autor: lucas
Dnia 09-12-2013 z konta na giełdzie BITCUREX ktoś zamienił moje złotówki na około 10 BTC i dokonał wypłaty BTC.
Dodam że nigdy na moim koncie w serwisie BITCUREX nie wpisałem Adresu Wypłat BTC, a jednak BTC o wartosci ok 26 000 PLN znikneły.
Pisze maile do pomocy technicznej BITCUREX ale bez odpowiedzi. Myślę że giełda ta ma bardzo słabe zabezpieczenia i jest RAJEM DLA HAKERÓW.
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 14:16
autor: poochone
pokaz na ktory aadres wyszly te niby 10btc
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 14:25
autor: lucas
jak mam pokazać nie ma adresu pole ADRES WYPŁAT BTC jest puste natomiast w historii wypłat jest - 10,213 BTC
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 14:37
autor: lucas
Ostrzegam wszystkich przed trzymaniem jakichkolwiek środków czy to PLN czy też BTC na BITCUREX bo może wszystko stracić np. tak jak ja z 26 000 PLN zostało 12.9 PLN i 0 BTC.
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 14:41
autor: lucas
czy ktoś może mi doradzić co powinienem z tym zrobić ?
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 14:42
autor: asco
Kolejna osoba... Chyba czas na wprowadzenie potwierdzen jakichkolwiek wyplat smsami.
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 14:51
autor: lucas
Z twojej wypowiedzi mam rozumieć że nie jestem pierwszy ?
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 14:53
autor: lucas
Czy szanowni panowie z BITCUREX mogą sprawdzić gdzie poszły moje BTC
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 14:56
autor: maky
Dlaczego wpłacając tam tak duże pieniądze nie ustaliłeś na stałe adresu wypłat BTC? To jest na prawdę dobre zabezpieczenie. Jeśli pieniążki zniknęły tylko Tobie to nie giełda została zhackowana tylko Ty. Ktoś pewnie wszedł w posiadanie Twojego loginu i hasła i voila. Gdyby ktoś zhackował giełdę to pewnie zniknęły by wszystkie BTC.
Disclaimer: nie jestem powiązany w żaden sposób z bitcurexem.
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:00
autor: lucas
ktos powyżej napisał " Kolejna osoba ..." czyli nie tylko mi znikneły pieniadze. Nie zamierzałem nigdzie wypłacać BTC dlatego tez nie ustalałem zadnego adresu. Czy przy jakichkolwiek wypłatach nie powinno byc potwierdzania sms tak jak bankach?
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:07
autor: servantes
Im szybciej złożysz zawiadomienie na policje tym większa szansa, że odzyskasz środki.
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:08
autor: maky
lucas pisze:ktos powyżej napisał " Kolejna osoba ..." czyli nie tylko mi znikneły pieniadze. Nie zamierzałem nigdzie wypłacać BTC dlatego tez nie ustalałem zadnego adresu. Czy przy jakichkolwiek wypłatach nie powinno byc potwierdzania sms tak jak bankach?
Ustalenie adresu na stałe (nie ma opcji żeby go potem zmienić - chyba, że z dowodem osobiście w bitcurex) uniemożliwia wypłatę Twoich środków na cudzy adres BTC.
Pozostaje zgłosić sprawę na policję, zgłosić sprawę do bitcurex i zażądać zabezpieczenia logów - ktoś skądś musiał się zalogować na twoje konto. Trzecia rzecz - zastanowić się gdzie mogło dojść do wycieku twoich danych. Zdaje się, że wystarczy dostęp do skrzynki e-mail i można zmienić hasło na bitcurexie. Z drugiej strony skoro się zalogowałeś to nikt hasła nie zmieniał a więc gdzieś je poznał.
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:14
autor: danielw86
No ale przy edycji adresu wypłat nie przychodzi na maila link z potwierdzeniem? możesz sprawdzić czy ktoś logował się na poczte nie z twojego IP? Czy miałeś taki sam login / haslo na poczcie jak w bitcurexie ?
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:37
autor: S.O.S
@ maky: Sam zastanawiałem się, na zablokowaniem edycji ustawień konta w kwestii wypłat. O ile ze złotówkami nie ma problemu bo o konto bankowe raczej się ie martwię, to co w przypadku gdy mój PK trafi w niepowołane ręce. Mam portfelik przejściowy do obsługi wszelkich wypłat. Przelewam z giełdy na ten portfelik a stamtąd np. na paper walleta z dobrze zabezpieczonymi PK. Powiedzmy, że stracę wtedy jedną czy dwie transkacje zanim się zorięntuję (dla bezpieczeństwa mogę przerzucać przez ten portfel małe kwoty). Ale jak już odkryję, że portfelik mam spalony to i konto na bitcurexie, bo mam zablokowaną edycję adresu do wypłat

Chyba, że blokada nie jest tak do końca na sztywno i można ( oczywiście za dodatkowymi formalnościami ) zmienić póxniej ten adres.
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:40
autor: Bombee
Masz tutaj adres strony - przekopjuj go do wyszukiwarki (w linijkę adresu) i po ostatnim slashu wpisz adres swojego portfela - wyrzuci Ci wszystkie transakcje jakie były robione na Twoim koncie/portfelu.
https://blockchain.info/address/
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:46
autor: fistral
ale przeciez zeby ustawic czy zmienic adres wypalty BTC na Curexie to po zamiarze zmiany adresu wysyłaja linka aktywacyjny na maila i dopiero po kliknieciu w tego linka mozna dokonac zmiany adresow wyplat. Wynikało by z tego ze ktos sie musiał włamać na Curexa zeby zgloscić chęć zmiany (dodania adresu) wypłaty, a pozniej wlamac sie na maila potwierdzic chec zmian i wpisac w Curexie nowy adres, lekko skomplikowane ale jak widac mozliwe.
szczerze wspołczuje straconych środków zwlaszcza ze kwota juz dosc spora

Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:52
autor: cezarx77
Spokojnie, może mieć rację. W historii wypłat bitcurex nie zapisuja na jaki adres została wysłana wypłata, a jedynie jej fakt i wielkość. Czyli teoretycznie jeśli ktoś miał dostęp do skrzynki pocztowej i konta zalogował się w zmianę danych, wpisał swój adres btc, zrealizował wypłatę, znowu zedytował dane przy użyciu skrzynki pocztowej, a na koniec skasował wszystkie maile.
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 15:57
autor: maky
cezarx77 pisze:Spokojnie, może mieć rację. W historii wypłat bitcurex nie zapisuja na jaki adres została wysłana wypłata, a jedynie jej fakt i wielkość. Czyli teoretycznie jeśli ktoś miał dostęp do skrzynki pocztowej i konta zalogował się w zmianę danych, wpisał swój adres btc, zrealizował wypłatę, znowu zedytował dane przy użyciu skrzynki pocztowej, a na koniec skasował wszystkie maile.
Nie powinno być śladu w skrzynce pocztowej?
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 16:00
autor: dragonus
Obawiam sie, ze kradziez jest b. prosta do wykonania....
wystarczy dostep do konta email, poprawcie mnie jesli sie myle, ale poprzez maila wystarczy zmienic adres wyplat, weryfikacja tez poprzez email....
Slowem, dopoki nie wdroza 2way auth, polecam dobrze pilnowac hasla do kantoru jak i do maila...
Swoja droga, czas najwyzszy to zrobic, szczerze mowiac zajrzalem do zabezpieczen i nie widze zadnych opcji dzieki ktorym moglbym podniesc bezpieczenstwo...
wiec, wyciagniecie bitkow z konta jest calkiem proste i jak najbardziej mozliwe
Re: ZOSTAŁEM OKRADZIONY FATALNE ZABEZPIECZENIA BITCUREX
: wtorek, 10 grudnia 2013, 16:00
autor: maky
fistral pisze:ale przeciez zeby ustawic czy zmienic adres wypalty BTC na Curexie to po zamiarze zmiany adresu wysyłaja linka aktywacyjny na maila i dopiero po kliknieciu w tego linka mozna dokonac zmiany adresow wyplat. Wynikało by z tego ze ktos sie musiał włamać na Curexa zeby zgloscić chęć zmiany (dodania adresu) wypłaty, a pozniej wlamac sie na maila potwierdzic chec zmian i wpisac w Curexie nowy adres, lekko skomplikowane ale jak widac mozliwe.
szczerze wspołczuje straconych środków zwlaszcza ze kwota juz dosc spora

To nie jest wcale skomplikowane. Jeśli mam dostęp do Twojego kompa to mam dostęp do wszystkiego. To tylko kwestia czasu kiedy wszędzie gdzie będę potrzebował się zalogujesz.