Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » piątek, 15 grudnia 2017, 14:08

orzeu pisze:
biniurts pisze: czy ktoś zgłaszał już kradzież BTC na policji?? i mógłby się podzielić jak to wyglądało, co pytali i co mówili jak to dalej będzie
zgłaszaj. Im więcej osób zgłosi tym większa nadzieja, że wezmą sprawę na poważnie. Z tego co mi wiadomo kilka osób stąd zgłaszało.
Nie chcę martwić, ale żeby zaistniało to, o czym piszesz wszyscy musieli by zgłosić do jednego komisariatu, ponieważ system nie jest zintegrowany. KPP w Żyrardowie nic nie wie na temat podobnych spraw w KPP Grodzisk Maz. itd. - x 271 w skali kraju. Chyba że sprawa trafi do Komendy Głównej. Ale po drodze jest jeszcze komenda wojewódzka X 16 w skali kraju. I tu także: KWP Łódź nie ma wglądu w sprawy prowadzone przez KWP Opole itd.
Szansa na 'spotkanie się' wszystkich postępowań jest w KG Warszawa, Wydział do walki z Cyberprzestępczością.
Tylko najpierw sierżantowi przyjmującemu zgłoszenie (lub naczelnikowi wydziału) z danego KPP musi się chcieć przekazać sprawę do prowadzenia wyżej. Niestety panom nie za bardzo chce się chcieć, dlatego jest jak jest czyli szansa za poważne zajęcie się tematem bliska zeru.

Początkujący
Posty: 12
Rejestracja: 8 sierpnia 2017
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: orzeu » piątek, 15 grudnia 2017, 16:16

constantine pisze: Niestety panom nie za bardzo chce się chcieć, dlatego jest jak jest czyli szansa za poważne zajęcie się tematem bliska zeru.
dlatego też nie napisałem szansa, tylko nadzieja ;). Złudna. Ale zglosić trzeba.

Początkujący
Posty: 1
Rejestracja: 19 grudnia 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Frodo89 » wtorek, 19 grudnia 2017, 20:34

W nocy z dnia 28/29.11 też zostałem okraszony na giełdzie Bitbay że środków które posiadałem. Najpierw zastanowiła mnie to że przy logowaniu wyskoczyła mi Prosba o podanie kodu zabezpieczajacego Google Authenticator mimo że nie ustawiłem tego zabezpieczenia w ustawieniach. Po kontakcie z Bitbay i podaniu wszelkich potrzebnych danych zabezpieczenie usunięto. Dzięki temu udało mi się zalogować na konto. Niestety wszystkie środki zniknęły. Zostały sprzedane na złotówki zamienione na BTC i wypłacone na 2 różne portfele. Prosiłem Bitbay o ustalenie kto mógł się logować na to konto. Niestety ochrona danych. Więc całą sprawę poszedłem zgłosić na policję. Na policji dowiedziałem się że z Bitbay policja miała już okazję współpracować, IP są w stanie podać godziny logowan z jakiego systemu ale niestety nie są w stanie podać z jakiego portu więc tak naprawdę nie mają wiedzy na najważniejszy temat. I raczej nikłe szanse że środki da się odzyskać. Podałem na policji adresy portfelu na jakie zostały sprzedane środki pod nimi da się rozwinąć kod Blockchain ale nie wiem czy dane z tego w jaki sposób będą przydatne. Policja będzie to ustalać. Żałuję że te środki ktoś w tak łatwy sposób zabrał zwłaszcza teraz gdy kursy są tak wysokie. Bitbay zakrywa się ochrona danych i też widzę że odbija piłeczkę...szkoda. bo widzę że tych przypadków jest coraz więcej...

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » wtorek, 19 grudnia 2017, 21:00

Frodo89 pisze: Google Authenticator mimo że nie ustawiłem tego zabezpieczenia
GA należy ustawiać zawsze i wszędzie gdzie się da. Współczuję, ale brak GA to jak rozdawanie pieniędzy.

Początkujący
Posty: 9
Rejestracja: 26 listopada 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Uważajcie na trojany/hakerów

Postautor: Sciopashi » środa, 20 grudnia 2017, 17:43

Witam, wlasnie zostalem okradziony ktos wlamal sie na moje konto bitbay, nie ma mozliwosci by ktos znal moje haslo korzystalem tylko z jednego komputera ktory nie znajduje zadnych wirusow oraz ze swojego telefnu co fakt telefon nie ma zadnego antywirusa czy cos w tym stylu ale tez nie wchodze w zadne strony ani nic takiego, jak to w ogole mozliwe? zdazylem wejsc na e-mail i spisac kod portfela na ktore zostaly przelane srodki da sie to w jakis sposob sprawdzic? dziekuje z gory za pomoc

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » środa, 20 grudnia 2017, 20:49

Wyrazy współczucia dla kolejnych osób bez odpowiedniego zabezpieczenia konta. Kasa przepadła.
W mojej sprawie odebrałem dziś z poczty postanowienie prokuratora z końca listopada dot. żądania od onet.pl wydania historii logowań itd. Słowem wszystkiego czym dysponuje operator poczty. Szkoda, że to wszystko tak długo trwa. A jak u innych?? - prokuratorzy walczą jak lwy?

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » środa, 20 grudnia 2017, 21:49

Frodo89 pisze: W nocy z dnia 28/29.11 też zostałem okraszony na giełdzie Bitbay że środków które posiadałem. Najpierw zastanowiła mnie to że przy logowaniu wyskoczyła mi Prosba o podanie kodu zabezpieczajacego Google Authenticator mimo że nie ustawiłem tego zabezpieczenia w ustawieniach. Po kontakcie z Bitbay i podaniu wszelkich potrzebnych danych zabezpieczenie usunięto. Dzięki temu udało mi się zalogować na konto. Niestety wszystkie środki zniknęły. Zostały sprzedane na złotówki zamienione na BTC i wypłacone na 2 różne portfele. Prosiłem Bitbay o ustalenie kto mógł się logować na to konto. Niestety ochrona danych. Więc całą sprawę poszedłem zgłosić na policję. Na policji dowiedziałem się że z Bitbay policja miała już okazję współpracować, IP są w stanie podać godziny logowan z jakiego systemu ale niestety nie są w stanie podać z jakiego portu więc tak naprawdę nie mają wiedzy na najważniejszy temat. I raczej nikłe szanse że środki da się odzyskać. Podałem na policji adresy portfelu na jakie zostały sprzedane środki pod nimi da się rozwinąć kod Blockchain ale nie wiem czy dane z tego w jaki sposób będą przydatne. Policja będzie to ustalać. Żałuję że te środki ktoś w tak łatwy sposób zabrał zwłaszcza teraz gdy kursy są tak wysokie. Bitbay zakrywa się ochrona danych i też widzę że odbija piłeczkę...szkoda. bo widzę że tych przypadków jest coraz więcej...
z jednej strony ochrona danych osobowych działa komuś na korzyść aby działała drugiemu na niekorzyść.
jednak po zgłoszeniu tego do odpowiednich służb, są zwolnieni z klauzuli o ochronie danych osobowych. muszą się tego trzymać, choćby ze względu na wniosek który złożyli do GIODO - a udostępnienie bez zwolnienia.. to dużeeeee kary...

Początkujący
Posty: 104
Rejestracja: 11 października 2017
Reputacja: 13
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: GoldenRoad » środa, 20 grudnia 2017, 21:53

dziś w wątku bitbay'a też pisało dwóch kolesi, że zostali okradzeni... schemat identyczny, żaden nie miał GA. Zastanawiające jest, że w tematach kradzieży ciągle pojawia się BitBay, a giełd jest sporo. I brak reakcji BitBay - wg mnie powinna pojawić się dobrze widoczna informacja na stronie głównej na ten temat i sposobie zabezpieczenia konta. Tak jak to jest często widoczne na stronach banków. Ciekawe jak jest tego skala - bo tu na forum trafia niewielki procent ludzi.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
1
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: ShadowOfHarbringer » czwartek, 21 grudnia 2017, 00:35

Coś jest na rzeczy, jedno z moich kont mailowych też ostatnio zhakowano. Nie mam GA ani żadnego 2FA. Email był na tlen.pl

Mam kilkanaście kont emailowych, zhakowane zostało tylko jedno należące do jednej z moich kilkunastu internetowych tożsamości.

Nic nie zginęło, bo jestem zawsze nadmiernie ostrożny i nie zostawiam monet na giełdach, ale ktoś na giełdę (HitBTC) zalogował się, zmienił hasło otrzymując na maila nowe hasło, po czym zalogował się na giełdę i zmienił tam hasło.

Mój komputer nie został zhakowany, nie została przejęta także żadna z kilkunastu innych moich tożsamości, Bitcoiny które mam na komputerach są nieruszone, 20+ znakowe hasło było wygenerowane pseudo-losowym generatorem, więc moje podejrzenia są takie, że hakowane są (masowo) skrzynki pocztowe na serwisach typu O2 ludzi którzy mają kryptowaluty, a potem atakujący próbują wyciągnąć z tych kont jak najwięcej.

Druga opcja jest taka, że że podsłuchiwany jest ruch emailowy między serwerami różnych krajów (przez służby albo hakerów) - bo z tego co wiem nie jest on szyfrowany.

Hakowanie miało miejsce długi czas zanim założyłem konto na HitBTC, bo już rok wcześniej zauważyłem dziwne logowania z IP z USA na konto google powiązane z tym emailem, ale zignorowałem to całkowicie ponieważ tego konta google do niczego poważnego nie używam.

Tak więc zakładajcie 2FA / GA bo nie znacie dnia ani godziny.

Generalnie emaile powinni być szyfrowane - dziwne że nie są i nikogo to nie obchodzi, technologia (PGP/GPG) istnieje od lat osiemdziesiątych, ale nikt jej nie używa.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: ShadowOfHarbringer » czwartek, 21 grudnia 2017, 00:35

Z powyższego powodu będę sobie zakładał własny serwer emailowy zabezpieczony lepiej niż Fort Knox. Nie ufam już publicznym skrzynkom.

Może nawet ich właściciele przeszukują emaile userów pod kątem logowań na giełdy i sami kradną kryptowaluty. Kto ich tam wie.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Awatar użytkownika
Posty: 228
Rejestracja: 29 listopada 2017
Reputacja: 59
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Sankt Petersburg

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: gandzialf » czwartek, 21 grudnia 2017, 03:40

Wszytskie konta na giełdach mam na protonmail.
No jedną na mail.ru ale tam się od założenia konta nie zalogowałem.

Nie sądzę aby protona było tak łatwo shackować czy podłuchać (o ile to wykonalne) jak polskie serwisy.
Oczywiście 2FA działa a hasła generuję keepassem.

Początkujący
Posty: 12
Rejestracja: 8 sierpnia 2017
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: orzeu » czwartek, 21 grudnia 2017, 12:09

gandzialf pisze: Wszytskie konta na giełdach mam na protonmail.
czyli co, sugerujecie Panowie bezpieczniejszy mail np. protonmail + konto bitbay zabezpieczone google authenthicatorem?

Bitbay nie zajmuje żadnego stanowiska, bo jakby zajął to sprawa uzyskałaby nie potrzebny dla nich rozgłos. Bo tak jak wspominacie - kto wie ile osób tak okradziono i dlaczego.

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » czwartek, 21 grudnia 2017, 12:21

Wiadomo DLACZEGO.
Ponieważ nie mieli ustawionego na giełdzie 2FA w postaci GA, a jeżeli już to mieli 2FA, to na mail, co jest równoznaczne jakby 2FA nie było.

Wygadany
Posty: 607
Rejestracja: 16 lipca 2017
Reputacja: 80
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: marimach77 » czwartek, 21 grudnia 2017, 13:46

KryptoBanita pisze: Wiadomo DLACZEGO.
Ponieważ nie mieli ustawionego na giełdzie 2FA w postaci GA, a jeżeli już to mieli 2FA, to na mail, co jest równoznaczne jakby 2FA nie było.
Krótko i na temat. Kto nie zrozumiał co @KryptoBanita miał na myśli niech się douczy i dopiero wtedy zabiera za krypto.

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » czwartek, 21 grudnia 2017, 17:18

marimach77 pisze:
KryptoBanita pisze: Wiadomo DLACZEGO.
Ponieważ nie mieli ustawionego na giełdzie 2FA w postaci GA, a jeżeli już to mieli 2FA, to na mail, co jest równoznaczne jakby 2FA nie było.
Krótko i na temat. Kto nie zrozumiał co @KryptoBanita miał na myśli niech się douczy i dopiero wtedy zabiera za krypto.
Panowie jacy wy mądrzy jesteście. Zawsze i ze wszystkim tak było czy tylko przy krypto?

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » czwartek, 21 grudnia 2017, 17:34

Zawsze we wszystkim, a Shadow mym Panem 8-)

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » czwartek, 21 grudnia 2017, 23:55

@marimach77 @KryptoBanita plusiki sobie już wzajemnie dajecie. Jeszcze tylko dajcie sobie soczystego buziaka i będzie git :mrgreen:

Początkujący
Posty: 285
Rejestracja: 15 lipca 2017
Reputacja: 205
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: multan » piątek, 22 grudnia 2017, 00:28

KryptoBanita pisze: Wiadomo DLACZEGO.
Ponieważ nie mieli ustawionego na giełdzie 2FA w postaci GA, a jeżeli już to mieli 2FA, to na mail, co jest równoznaczne jakby 2FA nie było.
2FA na mail daje jakąś ochronę, jeżeli ktoś ma jeszcze logowanie na pocztę za pomocą 2FA (np. gmail i 2FA smsem), wtedy w wyniku straty hasła do giełdy i poczty poprzez np keyloggera, ochrona nadal istnieje ze strony 2FA skrzynki pocztowej. Są teorie o przechwytywaniu SMSów, ale to już mega gruby zabieg by był ze strony hackera, więc też myślę że to bardziej hurtowo się odbywa i jak napotykany jest opór 2FA ze strony giełdy lub skrzynki pocztowej to złodziej odpuszcza.

Początkujący
Posty: 66
Rejestracja: 3 kwietnia 2017
Reputacja: 8
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: caelos » piątek, 22 grudnia 2017, 13:54

U mnie też było włamanie na konto bitbay 19 grudnia, schemat działania identyczny jak wyżej opisane, wejście na giełde poprzez zmianę hasła, zamiana PLN na BTC i wypłata wszystkiego. Nie miałem ustawionego GA, tylko hasło plus kod który przychodził na email. Numer IP z którergo się logowano wskazuje na USA Chicago

Weteran
Awatar użytkownika
Posty: 3621
Rejestracja: 11 grudnia 2012
Reputacja: 193
Reputacja postu: 
2
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hanti » piątek, 22 grudnia 2017, 16:11

Ciekawe ilu pracownikow ma dostep do skrzynek userow w domenach o2 tlen wp onet itp. wystarczy, ze jeden pomysli co moze zrobic i tak wlasnies sie bedzie dzialo jak w tym watku.
@_# :P ;) :D
Polecam następujące giełdy BTC/LTC:

bitmarket.pl bitmaszyna.pl https://www.kraken.com/

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości