Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Początkujący
Posty: 1
Rejestracja: 9 stycznia 2018
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: sebo_b1 » wtorek, 9 stycznia 2018, 22:41

Leo77 pisze:24.12.2017
4:37 rano
kradzież z konta prawie pół bańki *dobrze, że ktoś nie zostawił wiadomości "Wesołych Świąt" ;)
ten sam schemat
włam na skrzynkę (poczta.fm)
sprzedaż środków, zakup bitcoinów, przelew na X konto
wykasowanie wszystkiego z maila
miałem dwa z sugerowanych przez bit bay zabezpieczeń - mocne hasło oraz potwierdzenie akcji na koncie - nie miałem GA - cóż nie znam się, zakładałem, że giełda działa jak bank - głupota
sprawa zgłoszona na policję miejscową + pocztą email do głównej komendy cyber w Wawie - choć raczej zakładam, że kasa przepadła bezpowrotnie
jeśli są tu osoby okradzione w podobny sposób i macie jakiś kontakt ze sobą, przemyślenia - to proszę o kontakt na priv
Witam
Ja tez zostalem okradziony moze nie na ogromna skale ale 2000 zl poszlo w niepamiec
DOdam,ze takze nie mialem kodu na maila do przelewu a Bitbay stwierdzil ze pewnie zostal usuniety

Początkujący
Posty: 31
Rejestracja: 21 października 2017
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Patrycja97x » środa, 10 stycznia 2018, 00:31

Jakim cudem was okradaja? pobieracie jakies keylogerry i otrzymuja dostep do waszych poczt a pozniej wchodza na gieldy, czy jak? Ja juz kilka lat siedze w krypto i nie skradzono mi ani grosza.

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: maky » środa, 10 stycznia 2018, 07:50

Suszek zaplusował moją propozycję o wstrzymaniu wypłat z konta na 48h po zmianie hasła. Może wprowadzą?
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » środa, 10 stycznia 2018, 08:25

Całkiem niezły pomysł. Ale jakbym miał coś takiego wprowadzić to tylko jako włączany/wyłączany dodatek.

Weteran
Posty: 1176
Rejestracja: 18 września 2016
Reputacja: 276
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: WitoldC » środa, 10 stycznia 2018, 08:31

Wtedy ktoś by pierwsze wyłączył ;)

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » środa, 10 stycznia 2018, 08:45

To wiadomo że przy zmianie hasła ta opcja byłaby nie do ruszenia przez te 48h.

Weteran
Posty: 1176
Rejestracja: 18 września 2016
Reputacja: 276
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: WitoldC » środa, 10 stycznia 2018, 08:47

Przed zmianą hasła by wyłączył.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » środa, 10 stycznia 2018, 08:54

Tak samo mógłby zrobić przelew przed lub bez zmiany hasła.

Większość włamań jest na skrzynkę pocztową, potem prośbą o zmianę hasła do giełdy.

Początkujący
Posty: 2
Rejestracja: 9 stycznia 2018
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Anna135 » środa, 10 stycznia 2018, 09:22

No nie było :(

Początkujący
Posty: 31
Rejestracja: 25 sierpnia 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: caffe23 » czwartek, 11 stycznia 2018, 12:07

Patrycja97x pisze: Jakim cudem was okradaja? pobieracie jakies keylogerry i otrzymuja dostep do waszych poczt a pozniej wchodza na gieldy, czy jak? Ja juz kilka lat siedze w krypto i nie skradzono mi ani grosza.
Ja tak myślę, że te wszystkie włamania mogą mieć związek z wykrytą poważną luką w zabezpieczeniach procesorów Intel i nie tylko.
W sieci jest o tym dość głośno.
http://www.benchmark.pl/testy_i_recenzj ... tdown.html

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: pm7 » czwartek, 11 stycznia 2018, 12:49

caffe23 pisze: Ja tak myślę, że te wszystkie włamania mogą mieć związek z wykrytą poważną luką w zabezpieczeniach procesorów Intel i nie tylko.
Myślę, że nie.
Meltdown wymaga uruchomienia wirusa na komputerze użytkownika - wtedy i tak już jest po sprawie, bo można uruchomić keyloggera.
Spectre jest ponoć ciężkie do wykonania.

Początkujący
Posty: 7
Rejestracja: 12 stycznia 2018
Reputacja: 2
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: mariuszczaja123 » sobota, 13 stycznia 2018, 14:02

bartas pisze: Cookiz oraz wszystkie osoby którym włamano się na konto BitBay i straciły swoje pieniądze, bardzo proszę o kontakt na priv. Jest szansa na odzyskanie naszych pieniędzy. Nie jest do końca prawdą, jak większość twierdzi, że wina leży tylko i wyłącznie po naszej stronie. Od momentu zamieszczenia mojego posta o włamaniu, nie cały tydzień temu, do tej pory kilka osób skontaktowało się ze mną z tym samym problemem. Im więcej nas będzie tym większą mamy szansę na odzyskanie naszych pieniędzy.
witam jak możesz to pomóż mnie tez okradli a bitbay umywa rece 780014745

Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » sobota, 13 stycznia 2018, 16:30

pm7 pisze:
caffe23 pisze: Ja tak myślę, że te wszystkie włamania mogą mieć związek z wykrytą poważną luką w zabezpieczeniach procesorów Intel i nie tylko.
Myślę, że nie.
Meltdown wymaga uruchomienia wirusa na komputerze użytkownika - wtedy i tak już jest po sprawie, bo można uruchomić keyloggera.
Spectre jest ponoć ciężkie do wykonania.
Myślę, że jakaś organizacja dobrze się podpięła pod Bitbay i zrobili sobie after party, kto wie być może kosztem BitBay.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » sobota, 13 stycznia 2018, 17:53

Inna wersja:

Zostałem okradziony - włam do banku przez przejęcie poczty:
https://niebezpiecznik.pl/post/przestep ... o-w-banku/
Miał w banku 2FA na SMS - nie pomogło.

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » sobota, 13 stycznia 2018, 19:49

A ja odnotowałem próbę resetu hasła na drugim - alternatywnym, nieużywanym koncie na BB. Otrzymałem powiadomienie na gmail dziś po godz. 15tej o próbie resetu hasła logowania na giełdę. Tylko że tym razem nie udało się zresetować hasła, bo na mailu jest ustawione 2FA na GA przy próbie logowania z innego urządzenia niż zwykle.
Koniec końców powiadomienie o próbie resetu dostałem TYLKO z BB a ten mail jest powiązany z kilkoma innymi giełdami, na których mam konta rejestrowane w tym samym czasie (około kwietnia 2017r.) co na BB. Dlatego uważam, że to nie jest przypadek.

Dane z próby logowania:
Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Safari/537.36 OPR/49.0.2725.64
Adres IP 31.114.59.86, 31.114.59.86

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
2
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: ShadowOfHarbringer » niedziela, 14 stycznia 2018, 01:43

Tak jak pisałem wcześniej - definitywnie "coś było na rzeczy". I miałem rację. Niedawno zhakowano konto moderatorowi serwisu /r/btc w ten sam sposób - odczytując mail resetujący hasło.

Crackerzy i złodzieje masowo włamują się na serwisy wysyłające mass-mailing (duże witryny używają podwykonawców do wysyłania mailingu, nie robią tego sami).

Z pomocą uzyskanych tam dostępów, hakują konta wszystkim, których maile przechodzą przez te serwisy.

Problemem jest przestarzała technologia e-mail, która co prawda ma szyfrowanie dostępne od lat 80-tych, ale nikt go nigdzie nie używa. "I tak to już się żyje na tej wsi".

Z powyższego powodu, 2FA w dzisiejszych czasach to konieczność. Polecam na androida appkę FreeOTP - jest open source i nie jest od google'a.

Więcej informacji:

https://thenextweb.com/hardfork/2018/01 ... olen-hack/
https://gizmodo.com/reddit-email-vulner ... 1821808073
https://news.bitcoin.com/bitcoin-cash-r ... thousands/



Z ciekawostek: m. in. ukradziono konto moderatorowi i innym userom, a także kradziono tipy w Bitcoin Cash z kont userów na reddicie. Zginęły tipy o wartości tysięcy dolarów.

Próbowano też się włamać na moje konto giełdowe i ukraść BitcoinCashe tam zgromadzone, jednak jestem zbyt ostrożny na takie sztuczki i trzymam zero monet na giełdach. Nic mi nie zginęło. Ale było blisko.

Dodano po 8 minutach 26 sekundach:
Jako że jest to już oficjalnie nowy sposób na hakowanie ludziom kont (a nie odosobniony przypadek), założyłem do tego osobny temat w dziale bezpieczeństwo:

https://forum.bitcoin.pl/viewtopic.php?f=21&t=26464
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » niedziela, 14 stycznia 2018, 02:01

ShadowOfHarbringer pisze: Jako że jest to już oficjalnie nowy sposób na hakowanie ludziom kont (a nie odosobniony przypadek), założyłem do tego osobny temat w dziale bezpieczeństwo:
https://forum.bitcoin.pl/viewtopic.php?f=21&t=26464
Jak rozumiem "oficjalność" jest wprost proporcjonalna do liczby przypadków 8-)
W takim razie niestety czuje się uczestnikiem-protoplastą tej sprawy.. :oops:

Początkujący
Posty: 7
Rejestracja: 12 stycznia 2018
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: mariuszczaja123 » niedziela, 14 stycznia 2018, 09:34

ja rozumiem wszystko zabezpieczenia itp. ale jakby bb nie informowal ze trzeba wlaczyc tylko kazal i oglosil ze sa włamania do kont to każdy by to zrobil a cos niechce mi się wieżyc ze wina lezy tylko po naszej stronie może ma ktoś pomysl jak dobrac się do bb w końcu kasa zginela z ich portfeli oni sa wlascicielami serwisu i nic zadnych odszkodowan itp :evil:

Weteran
Posty: 1176
Rejestracja: 18 września 2016
Reputacja: 276
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: WitoldC » niedziela, 14 stycznia 2018, 09:47

@mariuszczaja123, Nie włamali się na giełdę tylko na pocztę.

Początkujący
Posty: 7
Rejestracja: 12 stycznia 2018
Reputacja: 2
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: mariuszczaja123 » niedziela, 14 stycznia 2018, 10:24

paranoja a skad wiedzieli ze ja zuczek mam konto na bb wg. mnie jest u nich przeciek

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości