
Efekty braku włączonego 2FA na poczcie i na giełdzie
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
-
Strona 8 z 36
- Przejdź do strony:
- Poprzednia
- 1
- …
- 6
- 7
- 8
- 9
- 10
- …
- 36
- Następna
- Początkujący
- Posty: 208
- Rejestracja: 12 lutego 2017
- Reputacja: 163

Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: BTC-m » poniedziałek, 6 listopada 2017, 19:08

BTC-m
- Początkujący
- Posty: 1
- Rejestracja: 3 września 2017
- Reputacja: 5
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: kancer » poniedziałek, 6 listopada 2017, 21:55
Pozdrawiam !
Kamil
kancer
- Początkujący
- Posty: 69
- Rejestracja: 2 sierpnia 2017
- Reputacja: 8
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: Prezes000 » poniedziałek, 6 listopada 2017, 22:09
Prezes000
- Początkujący
- Posty: 1
- Rejestracja: 6 listopada 2017
- Reputacja: 0
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: rumcajs27 » poniedziałek, 6 listopada 2017, 22:22
rumcajs27
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: rav3n_pl » poniedziałek, 6 listopada 2017, 22:42
Jeżeli masz GA to bez przejęcia telefonu nie ma możliwości włamu.
W sumie dziwi mnie, że ludzie mają NIE zabezpieczone skrzynki pocztowe... O kontach giełdy nie wspominając.
ps.
Czekam na kolejne rejestracje nowych userów z rewelacją "mnie też okradziono na BB".
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
- Początkujący
- Posty: 208
- Rejestracja: 12 lutego 2017
- Reputacja: 163

Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: BTC-m » wtorek, 7 listopada 2017, 07:54
Polo ma dodatkowe zabezpieczenie które nie pozwala się zalogować bez mailowego potwierdzenia z innego IP niż zawsze, ale po przejęciu maila kradzież pieniędzy z niego jest równie prosta jak z BB z weryfikacją email. Nawet nie zdajecie sobie sprawy jak wielu z was jest handlowanych hurtowo na giełdzie jako zombie. Wystarczy że macie jakiegoś cracka Office i już możecie być w grupie komputerów na sprzedaż do botneta za 7-15 centów. Kupiec ma was w swoim panelu, instaluje zdalnie, hurtowo jakiegoś RATa, sprawdza co można z Was wycisnąć (zaczyna od maila i usług z których korzystacie). I tak bedą wam ginęły pieniądze, ktoś bedzie płacił waszą kartą kredytową czy PayPalem.kancer pisze: Ja niestety też padłem ofiarą kradzieży.( Tak, nie zdawałem sobie okazji z zagrożenia ). W ogóle to ktoś zalogował mi się na poloniexa ( Ktoś z Rumunii, takie mam info na poczcie ). Stamtąd kasa nie zniknęła. Zniknęła natomiast z BitBay. Ściągnąłem sobie GA i powiązałem ze wszystkimi kontami. Pozmieniałem hasła. Czy nadal jest jakieś zagrożenie ( coś w stylu zhakowany adres e-mail ). Jesteście w stanie polecić jakieś dodatkowe zabezpieczenia ?
Pozdrawiam !
Kamil
Co może pomóc? Reinstall systemu a potem instalowanie tylko oryginalnych programów i zdrowy rozsądek przy załącznikach. Myślicie że cracki do popularnych programów są za darmo?
Proponuję zrobić akcję uświadamiającą zakupu kilkuset zombie, zainstalowania na nich RATA przeszukanie ich maila pod kątem konta na giełdzie krypto a następnie powiadomienia ich żeby sobie przeinstalowali system i zmienili hasła zanim trafią na kogoś kto będzie chciał ich zmonetyzować. Czekam na oferty od giełd:)
BTC-m
- Weteran
- Posty: 2518
- Rejestracja: 21 marca 2014
- Reputacja: 1468
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: The Real McCoin » wtorek, 7 listopada 2017, 09:20
To znaczy, żeby utworzył pokazowe konto na giełdzie, wpłacił tam małą sumkę, założył 2FA z Google Authenticatorem na smartfona i następnie opublikował login i hasło do konta giełdowego oraz login i hasło do powiązanej skrzynki pocztowej.
Pytanie: czy środki znikną?
The Real McCoin
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: rav3n_pl » wtorek, 7 listopada 2017, 10:05
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
- Początkujący
- Posty: 208
- Rejestracja: 12 lutego 2017
- Reputacja: 163

Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: BTC-m » wtorek, 7 listopada 2017, 10:06
BTC-m
- Wygadany
- Posty: 557
- Rejestracja: 4 lipca 2017
- Reputacja: 203
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: Harey » wtorek, 7 listopada 2017, 10:19
Możliwości jest sporo, sam korzystam z opcji:
Yubikey -> drogo
6 letni smartfon odcięty od sieci -> tanio
Konsola linux "oathtool --totp --base32 privatekey" -> za darmo (ewentualnie przedpotopowy laptop wylicytowany za 10pln?)
Chyba, że ktoś lubi wygodnie, 400k pln na 1 klik pod Win. Kto bogatemu zabroni?

Harey
- Początkujący
- Posty: 132
- Rejestracja: 9 listopada 2016
- Reputacja: 9
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: mstfw » wtorek, 7 listopada 2017, 13:18
Na o2 jedna z opcji odzyskania hasla jest podanie odpowiedzi na wczesniej zdefiniowane pytanie. Wiec jezeli ktos podal proste pytanie typu "Jaki jest twoj ulubiony kolor?" To przejecie takiego konta jest bardzo latwe.
mstfw
- Początkujący
- Posty: 12
- Rejestracja: 8 sierpnia 2017
- Reputacja: 5
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: orzeu » wtorek, 7 listopada 2017, 13:24
tak.
Swoją drogą, reset hasła na bitbay to 30 sekund roboty. Jedyne zabezpieczenie to Recaptcha, gdzie żeby się dodzwonić nawet na infolinię trzeba Pin podawać - żeby chociaż jakieś pytanie dodatkowe, nie mówiąc już o powiadomieniu sms, czy chociażby tym pinie nie można było ustawić przy zmianie hasła dodatkowo?
Tylko, że wtedy generuje się zdaje nowe hasło, nieprawdaż?mstfw pisze: A moze bylo tak. Hakier w jakis sposob pozyskal maile uzytkownikow gieldy.
Na o2 jedna z opcji odzyskania hasla jest podanie odpowiedzi na wczesniej zdefiniowane pytanie. Wiec jezeli ktos podal proste pytanie typu "Jaki jest twoj ulubiony kolor?" To przejecie takiego konta jest bardzo latwe.
Cała sprawa śmierdzi i wydaje mi się, że to dopiero czubek góry innych ludzi okradzionych ze środków na bitbay
orzeu
- Początkujący
- Posty: 216
- Rejestracja: 19 września 2017
- Reputacja: 45

Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: constantine » środa, 8 listopada 2017, 17:14
Jak pobieżnie zerknąłem, to się 'uzbierało' ze 6os z podobnym kłopotem.
I jak patrzę, to chyba jednak miałem trochę szczęścia, że miałem na BB niewiele z tego co mam, bo dziś mógłbym mieć 0,0 do dalszej gry.
Wszystkim OKRADZIONYM serdecznie współczuję - nieprzyjemne uczucie, prawda (?)
Niestety wszelkim straconym środkom możecie raczej powiedzieć: Pa Pa
Ja zgłosiłem sprawę na policję. Policjant prowadzący tylko przebiera nóżkami żeby przekazać sprawę do prowadzenia komendzie głównej, bo - jak twierdzi - ma za małe możliwości. A jak pracuje policja, to sobie można zobaczyć oglądając przesłuchanie pani asp. operacyjnej z komendy wojewódzkiej przed komisją AG.
Poza tym 'straceńcy' zajrzyjcie do regulaminu BB. Szczególnie polecam §6. Ja to zrobiłem, nie mam złudzeń.
Giełda BB nie bierze żadnej odpowiedzialności! Korzystając z niej zgadzasz się na ryzyko (jak widać całkiem spore).
constantine
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: rav3n_pl » środa, 8 listopada 2017, 20:29
Z KAŻDEJ.
ŻADNA giełda nie może odpowiadać za nieodpowiedzialne używanie przez userów.
Chyba, że jakaś zacznie sprzedawać sprzęt z zainstalowanym i poblokowanym OSem, VPN i innymi cudami. Ale nie sądzę ;]
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
- Początkujący
- Posty: 1
- Rejestracja: 7 września 2017
- Reputacja: 0
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: devilne » środa, 8 listopada 2017, 22:08
devilne
- Weteran
- Posty: 2518
- Rejestracja: 21 marca 2014
- Reputacja: 1468
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: The Real McCoin » środa, 8 listopada 2017, 22:25
Wychodzi na to, że 2FA na giełdzie nie ma większego znaczenia, jeżeli ktoś przejął powiązane konto pocztowe.
2FA na koncie pocztowym nie ma większego znaczenia, jeżeli ktoś przejął powiązane z nim inne konto pocztowe, służące do odzyskiwania.
Na końcu tego łańcuszka i tak musi się znaleźć konto pocztowe bez 2FA, hakowalne z dowolnego miejsca na świecie i być może resetowalne po odgadnięciu ulubionego koloru właściciela.
The Real McCoin
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879

Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: Bit-els » środa, 8 listopada 2017, 23:26
Bit-els
Harey
- Początkujący
- Posty: 3
- Rejestracja: 19 września 2017
- Reputacja: 3
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: znawcaa » czwartek, 9 listopada 2017, 07:49
znawcaa
- Początkujący
- Posty: 18
- Rejestracja: 13 listopada 2013
- Reputacja: 21
Zostałem okradziony - włam na giełdę przez przejęcie poczty
Postautor: Zrestartowany » czwartek, 9 listopada 2017, 12:26
Zrestartowany
-
Strona 8 z 36
- Przejdź do strony:
- Poprzednia
- 1
- …
- 6
- 7
- 8
- 9
- 10
- …
- 36
- Następna
Wróć do „Giełdy i serwisy - zagrożenia”
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).