Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » poniedziałek, 6 listopada 2017, 08:41

@Sawran,
Sawran pisze: Poczta była o2.pl
No to oni mieli inne konta pocztowe.
Sawran pisze: Żeby haker po uzyskaniu dostępu do konta email nie wiedział w jakiej giełdzie szukać mojej kasy.
Haker nie haker, tam też było tłumaczenia że jakiś haker. Ja tam się nie znam na informatyce, predzej rachunek prawdopodobieństwa i to mnie właśnie denerwuje w kryptowalutach, że zawsze można napisać haker. Każdy problem giełdy to haker lub wina użytkownika. Nie mam nic do BB osobiście, ale to przejście z 2.0 na 3.0 mocno nadwerężyło moje zaufanie do tej giełdy, bo haker.
Sawran pisze: Więc dziwne jest to że ktoś wszedł i zaczął resetować hasła akurat do BB.
Ciężko uwierzyć, że ot tak ktoś wlazł Ci na konto i zabrał hasła, były jakieś informacje pamiętam, że haker to, że haker tamto, że wyciek haseł, że nie można było się zalogować przez kilkanaście godzin wpisywałeś login hasło i error, coś było takiego, ale wiesz w gąszczu tego wszystkiego ciężko uwierzyć i zapamiętać, gorzej gdy ktoś traci kasę i nie ma winnego. No od tamtego czasu GA to minimum, zresztą pamiętam że ogółem giełdy przypominały po coś te zabezpieczenia istnieją.

Początkujący
Posty: 106
Rejestracja: 16 maja 2017
Reputacja: 14
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Sawran » poniedziałek, 6 listopada 2017, 09:16

No ja rozumiem tak mam na innych giełdach zrobione ba na Bittrex nawet większej gotówki nie wypłacisz bez uruchomienia B2A. Tylko tak jak wspomniałem na BB miałem problem z googlowym autentykatorem i zmienili mi na maila. Co do wykradzenia danych z komputera jak wypomniałem komputer jest zabezpieczony, dwa antywirusy 360 internet sciurity, Comodo (zmieniłem z 360 po incydencie), adwcleaner, spybot, Malwarebytes plus firewall nic podejrzanego na moim komputerze nie widziały i nic nie znalazły (na innym komputerze na ta pocztę się nie loguje). Ale wiem jedno gdy zobaczyłem te informacje na poczcie, gdyby wtedy ktoś chciał wbić mi szpilkę w tyłek za pewne by się zgięła.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: rav3n_pl » poniedziałek, 6 listopada 2017, 09:34

Sawran pisze: miałem problem z googlowym autentykatorem i zmienili mi na maila.
2FA na maila (jeszcze tego samego co rejestracja) to całkowita pomyłka.
GA nie będzie działać prawidłowo bez ustawionego zegarka w urządzeniu.
Pisałem wiele razy o aplikacji freeotp jako zamiennik GA.
https://f-droid.org/en/packages/org.fed ... d.freeotp/
https://play.google.com/store/apps/deta ... eotp&hl=pl
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » poniedziałek, 6 listopada 2017, 09:40

Sawran pisze: miałem problem z googlowym autentykatorem
To brzmi jak początek każdej kradzieży.
Jak można mieć problem z autentykatorem?
Jak masz dobry czas w smartfonie to nie może nie działać.
Kiedy pojawił się ten problem?
Dwa dni przed kradzieżą? Dwa miesiące?

Początkujący
Posty: 106
Rejestracja: 16 maja 2017
Reputacja: 14
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Sawran » poniedziałek, 6 listopada 2017, 09:56

The Real McCoin pisze:
Sawran pisze: miałem problem z googlowym autentykatorem
To brzmi jak początek każdej kradzieży.
Jak można mieć problem z autentykatorem?
Jak masz dobry czas w smartfonie to nie może nie działać.
Kiedy pojawił się ten problem?
Dwa dni przed kradzieżą? Dwa miesiące?
Nie pamiętam z miesiąc przed próba kradzieży (BB nie używam przez pewne niedogodności jako giełdy tylko jako transferu PLN na BTC i dalszej wysyłki). Na smartphonie siłą rzeczy mam zawsze dobry czas bo aktualizacja czasu jest automatyczna.

Dodano po 2 minutach 7 sekundach:
rav3n_pl pisze:
Sawran pisze: miałem problem z googlowym autentykatorem i zmienili mi na maila.
2FA na maila (jeszcze tego samego co rejestracja) to całkowita pomyłka.
GA nie będzie działać prawidłowo bez ustawionego zegarka w urządzeniu.
Pisałem wiele razy o aplikacji freeotp jako zamiennik GA.
https://f-droid.org/en/packages/org.fed ... d.freeotp/
https://play.google.com/store/apps/deta ... eotp&hl=pl
Jest tam możliwość jakiego backupu kluczy ? Bo w googlowym autentykatorze to mi spędza sen z powiek że któregoś pięknego dnia telefon mi się uszkodzi i nie będę miał dostępu do kluczy a root'a nie mam. Pamiętam jak kiedyś opisywałeś jak zrobić backup kiedy ma się zrootowany telefon.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » poniedziałek, 6 listopada 2017, 10:16

@Sawran, sory za pomyłkę, nie zostałeś okradziony.
Na PC różne rzeczy mogą się zdarzyć: wirusy, trojany, przejęcie haseł, itp.
Po to jest drugi składnik, żeby się przed tym zabezpieczyć.
Jak giełda nie umożliwia zestawienia zabezpieczenia z Google Authenticatorem to ta giełda jest do dupy.
Czy w tym czasie jak wystąpił problem z GA, to używałeś go jeszcze z innymi serwisami?
Bo jeżeli z innymi działał to ewidentnie wina giełdy. Gdyby zginęły środki to oni powinni ponieść tego konsekwencje.
Może problem z GA pojawił się z powodu hakera? Chociaż bardziek prawdopodobne jest że poczta była pod kontrolą hakera i tylko próbował skorzystać z okazji.
Hasło do poczty miałeś łatwe do odgadnięcia?
Hasło identyczne jak do poczty używałeś jeszcze w innym miejscu?
Inna sprawa:
niebezpiecznik.pl pisze:Jeśli hasła nie uda się pozyskać, to pozostaje procedura jego resetu. W niektórych serwisach wystarczy dobrze odpowiedzieć na kilka pytań kontrolnych, aby przejąć czyjeś konto, w innych wystarczy …rozmowa telefoniczna z biurem obsługi klienta. Jednemu z dziennikarzy przejęto konta na Twitterze, Amazonie i Apple, a następnie zdalnie pokasowano dane ze smartphona i laptopa. Wszystko dlatego, że ktoś znał jego adres zamieszkania odczytany ze wpisu na temat strony internetowej ofiary w bazie WHOIS.
Dodano po 6 minutach 18 sekundach:
Sawran pisze: Pamiętam jak kiedyś opisywałeś jak zrobić backup kiedy ma się zrootowany telefon.
Zajrzyj tutaj: https://forum.bitcoin.pl/viewtopic.php?f=21&t=20067
Sawran pisze: któregoś pięknego dnia telefon mi się uszkodzi
Nie ma strachu.
Po prostu klikniesz w opcję "Straciłem smartfon. Odzyskaj konto". Każdy serwis chyba ma takie coś.

Początkujący
Posty: 106
Rejestracja: 16 maja 2017
Reputacja: 14
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Sawran » poniedziałek, 6 listopada 2017, 10:18

The Real McCoin pisze:..
Na wszystkim gdzie używam GA działało wszystko dobrze problem miałem tylko z BB. Hasło do poczty było z różnej wielkości literami i znakami specjalnymi bo wiem jak działa brute force i jak utrudnia mu to pracę.

Uprasza się o nie cytowanie całego posta. rav3n_pl

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: rav3n_pl » poniedziałek, 6 listopada 2017, 10:43

Sawran pisze: Jest tam możliwość jakiego backupu kluczy ?
Nie, nie ma.
Są dwie opcje:
- wydruk/zapisanie QR/kodu podczas zakładania GA
- dostęp przez roota i dump bazy danych programu z kluczami
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Początkujący
Posty: 12
Rejestracja: 8 sierpnia 2017
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: orzeu » poniedziałek, 6 listopada 2017, 11:04

Sawran pisze: Dziś się stało to samo u mnie (przed chwilą napisałem do BB początek adresu ip 181.), powiadomienie na maila o resecie hasła, gdy wszedłem na konto nie było już wiadomości była w koszu. Później kosz został opróżniony. Dzięki aplikacji poczty na telefonie zareagowałem szybko wchodząc na BB i dodając autoryzację google i zmieniając hasła bb i poczty chyba dzięki temu nie zostałem okradziony, głupie szczęście. Dziwne jest to że z zamiłowania, zawodu i wykształcenia jestem informatykiem. Dbam o zabezpieczenie komputera za pomocą zapory, antywirusa i osobnej aplikacji do keyloggerow i phishingu. Mimo tego ktoś miał dostęp do maila i BB, dziwne. Skaner antywirusowy nic nie wykrył, zapora nie pokazuje dziwnych ruchów z zewnątrz. A jest to jedyny sprzęt na którym się loguje. Dodatkowo nie korzystam z internetu wifi na tym komputerze żeby uniknąć zeskanowania haseł z sieci wifi. Może BB coś powie bo jest to coś naprawdę niepokojącego.
spotkała mnie taka sama sytuacja, z tym że zostałem okradziony. Również 04.11

Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » poniedziałek, 6 listopada 2017, 11:18

@orzeu, i niech zgadnę, miałeś konto pocztę na o2?

Początkujący
Posty: 12
Rejestracja: 8 sierpnia 2017
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: orzeu » poniedziałek, 6 listopada 2017, 11:19

amneziahaze pisze: @orzeu, i niech zgadnę, miałeś konto pocztę na o2?
interia.pl

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Bit-els » poniedziałek, 6 listopada 2017, 11:27

Propunuję do giełd konta typu tutanota.com lub protonmail.com

Początkujący
Posty: 106
Rejestracja: 16 maja 2017
Reputacja: 14
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Sawran » poniedziałek, 6 listopada 2017, 11:28

Widać jedyny czynnik wspólny to BB. Orzeu pisałeś do supportu BB ? Bo ja napisałem na szczęście o próbie kradzieży ale mi do tej pory nic nie odesłali.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » poniedziałek, 6 listopada 2017, 11:30

@orzeu, też nie miałeś 2FA na giełdzie z Google Authenticatorem na smartfonie?

Początkujący
Awatar użytkownika
Posty: 446
Rejestracja: 24 października 2016
Reputacja: 145
Reputacja postu: 
0
Napiwki za post: 0 BTC
Napiwki: https://tippin.me/@Dopelniacz

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Dopełniacz » poniedziałek, 6 listopada 2017, 13:56

Bit-els pisze: Propunuję do giełd konta typu tutanota.com lub protonmail.com
Właściwie nikt nie bierze pod uwagę faktu że sam operator poczty ma dostęp do wszystkich maili. To tak jakby listonosz był w stanie zajrzeć do każdego listu... Dlatego warto się rozejrzeć za czymś bardziej sensownym jak wspomniane wyżej adresy.

ps. Windows (w krypto...) i antywirus (z bazą wirusów dawno odkrytych), to jest dopiero kombo.
⚡️
Napiwki: https://tippin.me/@Dopelniacz
W celach edukacyjnych wyśle 8 razy po 700 satoshi, wystarczy podać gdzieś link do tippin albo podobnego serwisu. Nie musisz być online ani posiadać BTC żeby odebrać płatność w LN ;).
Dostał: adam1226, WitoldC

Początkujący
Posty: 12
Rejestracja: 8 sierpnia 2017
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: orzeu » poniedziałek, 6 listopada 2017, 14:43

Sawran pisze: Widać jedyny czynnik wspólny to BB. Orzeu pisałeś do supportu BB ? Bo ja napisałem na szczęście o próbie kradzieży ale mi do tej pory nic nie odesłali.
pisałem, prowadzę z supportem korespondencję. Mam adres IP, pewnie nic to nie da, ale zgłoszę sprawę na Policję.
The Real McCoin pisze: @orzeu, też nie miałeś 2FA na giełdzie z Google Authenticatorem na smartfonie?
nie miałem. Błąd nowicjusza - Google Authenticator zainstalowałem i zamierzałem porobić odpowiednie zabezpieczenia, ale nieświadomy że zagrożenie włamaniem jest tak realne odłożyłem to w czasie.

Początkujący
Posty: 106
Rejestracja: 16 maja 2017
Reputacja: 14
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Sawran » poniedziałek, 6 listopada 2017, 15:10

orzeu pisze:
Sawran pisze: Widać jedyny czynnik wspólny to BB. Orzeu pisałeś do supportu BB ? Bo ja napisałem na szczęście o próbie kradzieży ale mi do tej pory nic nie odesłali.
pisałem, prowadzę z supportem korespondencję. Mam adres IP, pewnie nic to nie da, ale zgłoszę sprawę na Policję.

Adres ip zaczyna się od 181 ?

Początkujący
Posty: 12
Rejestracja: 8 sierpnia 2017
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: orzeu » poniedziałek, 6 listopada 2017, 15:10

Sawran pisze:
orzeu pisze:
Sawran pisze: Widać jedyny czynnik wspólny to BB. Orzeu pisałeś do supportu BB ? Bo ja napisałem na szczęście o próbie kradzieży ale mi do tej pory nic nie odesłali.
pisałem, prowadzę z supportem korespondencję. Mam adres IP, pewnie nic to nie da, ale zgłoszę sprawę na Policję.

Adres ip zaczyna się od 181 ?
185.

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Bit-els » poniedziałek, 6 listopada 2017, 15:11

@Bitpbay dosć dużych tych zgłoszeń o utratę środków na waszej giełdzie. Czy bierzecie pod uwagę taki wektor ataku, że wśród pracowników macie nieuczciwą osobę, która w porozumieniu z kimś z parówkowych portali typu o2 czy interia (mówię o ich fachowości i dbałości o bezp.) dokonuje inside fraud.
Macie jakieś procedury sprawdzające pracowników?

Nie obrażajcie się, ale człowiek jest najsłabszym ogniwem.

Z punktu widzenia NSA przykładem jest Snowden

Początkujący
Posty: 106
Rejestracja: 16 maja 2017
Reputacja: 14
Reputacja postu: 
3
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Sawran » poniedziałek, 6 listopada 2017, 17:14

Sawran pisze:
orzeu pisze:
Sawran pisze: Widać jedyny czynnik wspólny to BB. Orzeu pisałeś do supportu BB ? Bo ja napisałem na szczęście o próbie kradzieży ale mi do tej pory nic nie odesłali.
"pisałem, prowadzę z supportem korespondencję. Mam adres IP, pewnie nic to nie da, ale zgłoszę sprawę na Policję. "

Adres ip zaczyna się od 181 ?
Dodano po 2 minutach 38 sekundach:
Ja jeszcze dzisiaj zabieram z BB całą kasę. Bo jeżeli tak dalej będzie lub tu na forum to tylko ziarno piachu w piaskownicy okradzionych użytkowników nie wiadomo co z BB może się stać.

Dodano po 1 godzinie 58 minutach 23 sekundach:
Umknęło mi to bo byłem na wakacjach, widzieliście to ? https://niebezpiecznik.pl/post/wpadka-g ... wslettera/

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 11 gości