Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Weteran
Posty: 13346
Rejestracja: 10 czerwca 2011
Reputacja: 10326
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: ekonokomik » środa, 24 stycznia 2018, 22:46

ShadowOfHarbringer pisze: Crackerzy i złodzieje masowo włamują się na serwisy wysyłające mass-mailing (duże witryny używają podwykonawców do wysyłania mailingu, nie robią tego sami).
To interesujące. Właściwie dlaczego używa się takich pośredników do wysyłania maili? Przecież mail tekstowy to nie jest żadne obciążenie. Każdy może ze zwykłego PC wysłać ich tysiące. Ile taka giełda wysyła maili dziennie, milion?
ShadowOfHarbringer pisze: Żadne, nawet najmocniejsze hasło ani szyfrowany mail bez GPG typu Protonmail nie ochroni Cię przed tym atakiem.
Chciałem tylko zauważyć, że to formalnie rzecz biorąc to nie jest atak na klienta giełdy, tylko na giełdę.
Wiem, że trudno byłoby w praktyce to udowodnić, ale technicznie tak jest. Klient nie ma z działaniem hackerów nic wspólnego, dochował całkowitej staranności, a pieniądze, które powierzył giełdzie, też nie są w zasadzie jego, tylko giełdy. Problem ma giełda, klient deklaruje, że nie wysyłał prośby o reset hasła i żąda swoich pieniędzy. Niech giełda udowadnia w sądzie, że wina leży po stronie klienta.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: ShadowOfHarbringer » środa, 24 stycznia 2018, 23:45

ekonokomik pisze:
ShadowOfHarbringer pisze: Crackerzy i złodzieje masowo włamują się na serwisy wysyłające mass-mailing (duże witryny używają podwykonawców do wysyłania mailingu, nie robią tego sami).
To interesujące. Właściwie dlaczego używa się takich pośredników do wysyłania maili? Przecież mail tekstowy to nie jest żadne obciążenie. Każdy może ze zwykłego PC wysłać ich tysiące. Ile taka giełda wysyła maili dziennie, milion?
Skoro duże witryny używają tych serwisów, to widocznie musi to być opłacalne.

Może chodzi o to, że dużo providerów skrzynek mailowych (gmail) oznacza maile z nieznanych źródeł jako spam przy dużych wysyłkach i dlatego powstały wyspecjalizowane firmy wysyłkowe, które temu zapobiegają i umożliwiają takie funkcje ?

Ale to tylko moje domysły. W każdym razie na pewno miało to sens biznesowy bo dużo firm tak robi.
ekonokomik pisze:Chciałem tylko zauważyć, że to formalnie rzecz biorąc to nie jest atak na klienta giełdy, tylko na giełdę.
Wiem, że trudno byłoby w praktyce to udowodnić, ale technicznie tak jest. Klient nie ma z działaniem hackerów nic wspólnego, dochował całkowitej staranności, a pieniądze, które powierzył giełdzie, też nie są w zasadzie jego, tylko giełdy. Problem ma giełda, klient deklaruje, że nie wysyłał prośby o reset hasła i żąda swoich pieniędzy. Niech giełda udowadnia w sądzie, że wina leży po stronie klienta.
Właściwie to masz całkowitą rację.

Takie ataki dawno powinny być rozwiązane, w przeciwnym wypadku moim zdaniem giełda powinna zostać uznana za współwinną.

No ale mamy na rynku krypto brak regulacji, więc jest tak jak jest. Ja wolę żeby tak było, bo regulacje są zgubną drogą.

Jak ludzie potracą trochę kasy to się nauczą w końcu.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Posty: 20
Rejestracja: 27 grudnia 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: rafalg690 » sobota, 27 stycznia 2018, 19:04

ja mam GA na komórce i zwineli mi z Bitrexa oraz z portfela LISKA, programy skanujące nic nie wykazują, macie jakies pomysły jak to się stało. Ktos zalogował sie na portfelu liska, zalogował sie na bitbeyu uzywając GA, zmienił hasło, przelal liski, sprzedał i wypłacił BTC, jeszcze ku.wa wyjdzie na to ze bede musiał od tego podatek zapłacić. Emeil mam na onecie. Jakies pomysły gdzie został popełniony błąd. Jak przejeli GA?

Początkujący
Awatar użytkownika
Posty: 144
Rejestracja: 20 czerwca 2017
Reputacja: 57
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: diamanti » sobota, 27 stycznia 2018, 19:21

rafalg690 pisze: ja mam GA na komórce i zwineli mi z Bitrexa oraz z portfela LISKA, programy skanujące nic nie wykazują, macie jakies pomysły jak to się stało. Ktos zalogował sie na portfelu liska, zalogował sie na bitbeyu uzywając GA, zmienił hasło, przelal liski, sprzedał i wypłacił BTC, jeszcze ku.wa wyjdzie na to ze bede musiał od tego podatek zapłacić. Emeil mam na onecie. Jakies pomysły gdzie został popełniony błąd. Jak przejeli GA?
Jak to miałeś google authenticator czyli kody które zmieniają sie co 60 sekund a mimo to ukradli ci środki z bitbaya ?

Początkujący
Posty: 20
Rejestracja: 27 grudnia 2017
Reputacja: 2
Reputacja postu: 
1
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: rafalg690 » sobota, 27 stycznia 2018, 19:34

tak zalogowali się na bittrexa i bitbeya i wszystko potwierdzali GA, nie wiem jak to jest możliwe.

Początkujący
Posty: 132
Rejestracja: 9 listopada 2016
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: mstfw » sobota, 27 stycznia 2018, 20:04

Czy hasla do gield i poczty byly rozne? Jakis czas temu wyciekly hasla do kont pocztowych https://zaufanatrzeciastrona.pl/post/ha ... a-w-sieci/
tu https://haveibeenpwned.com/ mozesz sprawdzic czy nie ma tam twojego emaila.

Początkujący
Posty: 20
Rejestracja: 27 grudnia 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: rafalg690 » sobota, 27 stycznia 2018, 20:24

hasła były różne, moich adresów nie znalazło, normalnie czarna amba, zachodze w glowe co zle zrobilem, gdzie zabezpieczenie pościło, nie w wiem czy meail google i onetu zhakowali, czy kompa, czy telefon, w kazdym razie najgorsze w tym ze weszli na potrfel liska, musieli to wyciągnąc z jakis rejestrów wczesniejszych logowań, kasa stracona, macie jakis pomysł co sie moglo stac, zeby to wyeliminowac.
logowali sie z IP 185.94.189.189 i 185.183.104.141

Początkujący
Posty: 99
Rejestracja: 30 czerwca 2017
Reputacja: 10
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: mikolajkulczyk » sobota, 27 stycznia 2018, 20:30

rafalg690 pisze: hasła były różne, moich adresów nie znalazło, normalnie czarna amba, zachodze w glowe co zle zrobilem, gdzie zabezpieczenie pościło, nie w wiem czy meail google i onetu zhakowali, czy kompa, czy telefon, w kazdym razie najgorsze w tym ze weszli na potrfel liska, musieli to wyciągnąc z jakis rejestrów wczesniejszych logowań, kasa stracona, macie jakis pomysł co sie moglo stac, zeby to wyeliminowac.
logowali sie z IP 185.94.189.189 i 185.183.104.141
Czekaj czekaj, na każda giełde masz podanego innego maila ? dla bitbaya np. onet a dla bittrexa np. gmail ? Powiedz mi czy masz powiązane ze sobą skrzynki onet i gmail ? Tzn. w przypadku kiedy zapomnisz hasła na gmaila to link resetujący hasło wysyła Tobie na skrzynke onet ? Ciekawi mnie jeszcze jakim cudem został zlamany 2FA .... Masz może screeny QR kodów na kompie? Rozumiem że gmaila nie masz zabezpieczonego 2fa ?

Początkujący
Posty: 20
Rejestracja: 27 grudnia 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: rafalg690 » sobota, 27 stycznia 2018, 20:36

na gieldy mialem onet, ale na gmail mialem ten sam z onetu co gieldy, gmail nie byl zabezpieczony, skrinow nie było.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: ShadowOfHarbringer » sobota, 27 stycznia 2018, 20:38

rafalg690 pisze:hasła były różne, moich adresów nie znalazło, normalnie czarna amba, zachodze w glowe co zle zrobilem, gdzie zabezpieczenie pościło, nie w wiem czy meail google i onetu zhakowali, czy kompa, czy telefon, w kazdym razie najgorsze w tym ze weszli na potrfel liska, musieli to wyciągnąc z jakis rejestrów wczesniejszych logowań, kasa stracona, macie jakis pomysł co sie moglo stac, zeby to wyeliminowac.
logowali sie z IP 185.94.189.189 i 185.183.104.141
Linux czy Windows ?
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Posty: 20
Rejestracja: 27 grudnia 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: rafalg690 » sobota, 27 stycznia 2018, 20:45

windows

Początkujący
Posty: 132
Rejestracja: 9 listopada 2016
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: mstfw » sobota, 27 stycznia 2018, 20:51

Czy nie miales zapisanych kluczy do GA na komputerze?

Początkujący
Posty: 20
Rejestracja: 27 grudnia 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: rafalg690 » sobota, 27 stycznia 2018, 21:08

kiedys mialem, pozniej przezucilem na dysk zewnetrzny, ktory czasami podlaczalem.

Początkujący
Posty: 132
Rejestracja: 9 listopada 2016
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: mstfw » sobota, 27 stycznia 2018, 21:23

Aby generowac jednorazowe kody GA potrzebny jest tylko ten klucz. Podejrzewam, ze haker przejal kontrole nad twoim komputerem przez co wykradl te klucze i uzyskal hasla do poczty i gield przy pomocy keyloggera.

Początkujący
Posty: 20
Rejestracja: 27 grudnia 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: rafalg690 » sobota, 27 stycznia 2018, 21:54

czym najlepiej sprawdzic czy to mam?

Początkujący
Posty: 132
Rejestracja: 9 listopada 2016
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: mstfw » sobota, 27 stycznia 2018, 22:10

https://www.fixitpc.pl/topic/61-diagnos ... systemowe/ Zrob raport programem FRST (przeczytaj dokladnie instrukcje), potem stworz temat w dziale https://www.fixitpc.pl/forum/38-dzia%C5 ... %C5%BAnej/ zalacz pliki z raportami i opisz krotko swoj problem.

Początkujący
Posty: 20
Rejestracja: 27 grudnia 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: rafalg690 » sobota, 27 stycznia 2018, 22:17

ok dzieki, wrzucilem na CMD i NASLUCHIWANIE wychodza same zera, to chyba czysto

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: ShadowOfHarbringer » niedziela, 28 stycznia 2018, 02:15

rafalg690 pisze:windows
To wiele wyjaśnia.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Awatar użytkownika
Posty: 115
Rejestracja: 29 stycznia 2018
Reputacja: 27
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: Phlox » piątek, 2 lutego 2018, 17:59

Robię sobie audyt bezpieczeństwa urządzeń/maili/kont itp. Coś ciekawego znalazłem w logu Bitdefendera:
Antiphishing has detected an untrusted webpage.http://bitbay.emaillabs.info.pl/click/?xxxxx(bardzo długi ciąg znaków).
Było to jakiś czas temu dokładnie w dniu, w którym założyłem sobie konto na Bitbayu. Myślicie, że coś może być na rzeczy czy może Bitdefender dmucha na zimne?

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twój komp jest bezpieczny ? To za mało, zakładaj 2FA. Złodzieje masowo hakują serwisy emailowe

Postautor: KryptoBanita » piątek, 2 lutego 2018, 18:21

rafalg690 pisze: tak zalogowali się na bittrexa i bitbeya i wszystko potwierdzali GA, nie wiem jak to jest możliwe.
ShadowOfHarbringer pisze: Linux czy Windows ?
Cieniu, ja nie pracuję na takich obrotach ja Ty...
Musieli w jakiś sposób przejąć dane ze smarfona i dodatkowo z windy...
Ja nawet rozumiem, że to możliwe, ale jednak gostek musiał być pod "obstrzałem"....
Pytanie czy sam fakt korzystania z BB był wystarczający??...
Wypada ściśle stosować się do wytycznych jakie kiedyś zamieścił Bitels - kupić taniego smartfona i nie używać go do niczego innego jak tylko do GA :roll:

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 20 gości