Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » sobota, 23 grudnia 2017, 15:20

marimach77 pisze: Wystarczyło poszukać w necie, info o tym jak zabezpieczyć maila
Na Bitbay stoi jak byk z odnośnikiem do GA:
"BitBay przedstawia wiele możliwości zwiększenia poziomu zabezpieczeń konta, do których należą:
logowanie dwustopniowe (mailowe oraz Google Authenticator)".

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
-1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » sobota, 23 grudnia 2017, 15:30

KryptoBanita pisze:
constantine pisze: @marimach77 @KryptoBanita plusiki sobie już wzajemnie dajecie. Jeszcze tylko dajcie sobie soczystego buziaka i będzie git
Nie wiedziałem, że jesteś złotko taki zazdrosny :roll: No już, już :*
Daruj sobie te dziecinady razem z resztą z drugim kolegą - alfą i omegą. Może załóżcie wątek: 'tylko dla orłów', gdzie będziecie się wymieniać samouwielbieniem.
Pytałem czy ktoś ma 2FA GA przy logowaniu do banku. Wiadomo, że nie ma, ale jakoś nie słyszy się, żeby z banku było tak łatwo wyprowadzić środki. Są inne - poza GA - możliwości zabezpieczeń przy wysyłaniu środków. Poza tym, gdyby z banku tak łatwo i tylu osobom ginęły środki, zrobiła by się wrzawa przeciwko bankowi, a nie klientom.

Dodano po 53 sekundach:
KryptoBanita pisze:
marimach77 pisze: Wystarczyło poszukać w necie, info o tym jak zabezpieczyć maila
Na Bitbay stoi jak byk z odnośnikiem do GA:
"BitBay przedstawia wiele możliwości zwiększenia poziomu zabezpieczeń konta, do których należą:
logowanie dwustopniowe (mailowe oraz Google Authenticator)".
A co z tymi, którzy nie mają smartphone?

Weteran
Posty: 3643
Rejestracja: 8 listopada 2013
Reputacja: 869
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: bl4ck » sobota, 23 grudnia 2017, 15:33

constantine pisze: Pytałem czy ktoś ma 2FA GA przy logowaniu do banku. Wiadomo, że nie ma, ale jakoś nie słyszy się, żeby z banku było tak łatwo wyprowadzić środki.
W każdym banku jakim mam konto mam potwierdzenie sms lub kartę z kodem lub token urządzenie do generowania kodów.

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » sobota, 23 grudnia 2017, 15:35

bl4ck pisze:
constantine pisze: Pytałem czy ktoś ma 2FA GA przy logowaniu do banku. Wiadomo, że nie ma, ale jakoś nie słyszy się, żeby z banku było tak łatwo wyprowadzić środki.
W każdym banku jakim mam konto mam potwierdzenie sms lub kartę z kodem lub token urządzenie do generowania kodów.
No własnie. A na BB nie ma możliwości ustawienia potwierdzenie przez sms, wiadomo - gorszy od GA, ale zawsze lepszy niż 2FA na mail.

Weteran
Posty: 3643
Rejestracja: 8 listopada 2013
Reputacja: 869
Reputacja postu: 
2
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: bl4ck » sobota, 23 grudnia 2017, 15:38

@constantine, W takim razie ustawiamy BB na logowanie przez kod z maila a maila google* ustawiamy na logowanie z sms.

Dodano po 23 sekundach:
constantine pisze: GA
Można generować też na pc.

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » sobota, 23 grudnia 2017, 15:39

bl4ck pisze:@constantine, W takim razie ustawiamy BB na logowanie przez kod z maila a maila google* ustawiamy na logowanie z sms.
Dodano po 23 sekundach:
constantine pisze: GA
Można generować też na pc.
Gdybym wiedział, że się przewrócę, to bym się położył.

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » sobota, 23 grudnia 2017, 15:40

constantine pisze: A co z tymi, którzy nie mają smartphone?
Też wystarczy poszukać w internecie moja kochana Konstancio :*

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: maky » sobota, 23 grudnia 2017, 15:42

marimach77 pisze: Wystarczyło poszukać w necie, info o tym jak zabezpieczyć maila jest na tony.
Zdajesz sobie sprawę, że ktoś może nie wiedzieć iż istnieje coś takiego jak 2FA? Ty i ja zapewne nie wiemy o istnieniu milionów rzeczy i pisanie, że trzeba było sobie wygooglować to czy tamto nie jest OK IMHO. Jak już wiesz, że coś jest na rzeczy to tak. Nauka jest procesem ciągłym.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » sobota, 23 grudnia 2017, 15:49

@maky
Czytanie FAQ giełdy to chyba jakieś minimum, aby na giełdzie założyć konto. Nie można BB zarzucić, że nie ma napisane po polsku jasno i wyraźnie aby zabezpieczać konto GA. Jeżeli ktoś znalazł BB to już nie musi niczego googlować, bo ma wszystko podane na tacy.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » sobota, 23 grudnia 2017, 15:55

Ważne, by środki finansowe na koncie BitBay były pod Twoją stałą kontrolą. Dlatego należy zadbać o włączenie zabezpieczeń, które chronią Cię przed atakami niepowołanych osób chcących pozbawić Cię Twoich pieniędzy. Po włączeniu dodatkowej metody zabezpieczeń, na koncie będą weryfikowane wszystkie najważniejsze operacje takie jak logowanie, wypłaty czy zmiany ustawień.

Zalecaną przez BitBay metodą jest weryfikacja dwuskładnikowa Google Authenticator. Jest to aplikacja na telefony, która generuje jednorazowe kody do logowania i potwierdzania różnych akcji na koncie. Za każdym razem gdy będziesz chciał wykonać ważną operację, Twoje konto poprosi Cię o wpisanie kodu wygenerowanego przez aplikację Google. W tym momencie będziesz miał pewność, że nawet w razie włamu na Twój komputer, nikt nie będzie mógł wykonać akcji na Twoim koncie bez dostępu do Twojego telefonu.
https://bitbay.net/pl/pomoc/moje-konto/ ... henticator

Początkujący
Posty: 5
Rejestracja: 3 grudnia 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Robson125 » sobota, 23 grudnia 2017, 15:59

KryptoBanita pisze:
marimach77 pisze: Wystarczyło poszukać w necie, info o tym jak zabezpieczyć maila
Na Bitbay stoi jak byk z odnośnikiem do GA:
"BitBay przedstawia wiele możliwości zwiększenia poziomu zabezpieczeń konta, do których należą:
logowanie dwustopniowe (mailowe oraz Google Authenticator)".
I co z tego jak nawet w tej informacji na pierwszym miejscu jest logowanie dwustopniowe na maila, które nic by nie dało we wszystkich przypadkach z tego tematu?
Dziesiątki ludzi są okradani, a bitabay kompletnie nic z tym nie robi.

Wygadany
Posty: 607
Rejestracja: 16 lipca 2017
Reputacja: 80
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: marimach77 » sobota, 23 grudnia 2017, 15:59

maky pisze:
marimach77 pisze: Wystarczyło poszukać w necie, info o tym jak zabezpieczyć maila jest na tony.
Zdajesz sobie sprawę, że ktoś może nie wiedzieć iż istnieje coś takiego jak 2FA? Ty i ja zapewne nie wiemy o istnieniu milionów rzeczy i pisanie, że trzeba było sobie wygooglować to czy tamto nie jest OK IMHO. Jak już wiesz, że coś jest na rzeczy to tak. Nauka jest procesem ciągłym.
@maky Badź poważny chłopie. Zanim zaczałem zabawę z krypto zadałem wujkowi google jedno proste pytanie w stylu jak bezpiecznie obracać kryptowaluta. W pokazanych odnośnikach znalazłem cała masę info, że 2FA jest OBOWIAZKOWE. Można?
Ostatnio zmieniony sobota, 23 grudnia 2017, 15:59 przez marimach77, łącznie zmieniany 1 raz.

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » sobota, 23 grudnia 2017, 16:00

@constantine
Jak już straszysz to rób to PUBLICZNIE.

"minus
Wysłano: sobota, 23 grudnia 2017, 16:56
Od: constantine
Odbiorca: KryptoBanita

Mistrzu twoje minusowanie mam głęboko w miejscu, które znane jest z tego, że jest ciemne. życzę tak świątecznie, żebyś się nie musiał kiedyś znaleźć po drugiej stronie barykady jak ci się ktoś wpieprzy na konto, do domu etc.i opierdoli twoje mienie. ciekawe, czy wtedy też będziesz tak pierdzielił o tym, że trzeba było założyć więcej krat w oknach, zamków itd."

Początkujący
Awatar użytkownika
Posty: 69
Rejestracja: 20 grudnia 2017
Reputacja: -28
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Makaveli455 » sobota, 23 grudnia 2017, 16:01

Niekoniecznie trzeba być geniuszem, żeby działać na rynku kryptowalut, ale trzeba chociaż mieć ogólne pojęcie o świecie i być trzeźwo myślącym człowiekiem. Zaczynając wpłacać gdzieś swoje oszczędności (tak, oszczędności, bo jak ktoś wkłada cały swój majątek to jest dla mnie idiotą), jedną z podstawowych rzeczy o której TRZEBA pomyśleć jest odpowiednie zabezpieczenie tych środków (zapoznanie się z regulaminem giełdy, czy portfela, wygooglowanie jak się zabezpieczyć przed hakerami itp.). Jest wiele rzeczy o których trzeba pomyśleć, jeśli wchodzi się w ten biznes, ale jeżeli nie myśli się o takich podstawach, to nie ma szans na osiąganie zysków, powinniśmy takim ludziom odradzać handlować, gdyż zostaną zjedzeni przez rynek i stracą wszystko.

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
2
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: maky » sobota, 23 grudnia 2017, 16:04

Makaveli455 pisze: Niekoniecznie trzeba być geniuszem
Do świata krypto od kilku miesięcy nadciąga fala zwykłych, szarych ludzi. Czasy geeków już za nami. Jechanie po nich nic nie da. Trzeba spokojnie edukować i wyjaśniać.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » sobota, 23 grudnia 2017, 16:04

KryptoBanita pisze:@constantine
Jak już straszysz to rób to PUBLICZNIE.
"minus
Wysłano: sobota, 23 grudnia 2017, 16:56
Od: constantine
Odbiorca: KryptoBanita
Mistrzu twoje minusowanie mam głęboko w miejscu, które znane jest z tego, że jest ciemne. życzę tak świątecznie, żebyś się nie musiał kiedyś znaleźć po drugiej stronie barykady jak ci się ktoś wpieprzy na konto, do domu etc.i opierdoli twoje mienie. ciekawe, czy wtedy też będziesz tak pierdzielił o tym, że trzeba było założyć więcej krat w oknach, zamków itd."
Nie widzę w tym żadnego straszenia. Czytaj ze zrozumieniem chłopczyku. Wysłałem tobie, a nie Światu opinię n/t temat twojego podejścia do tematu i zaczepek nie związanych z tym tematem (i w innym wątku) wobec mnie od kilku dni.

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » sobota, 23 grudnia 2017, 16:08

@maky
Fala zwykłych, szarych ludzi pokonuje skrzyżowanie - wiesz o czym mówię... Dają radę? Bez przepisów, znaków, świateł, władzy... Mają włączone myślenie i nie mają oczekiwań, że ktoś, coś dla nich lub za nich zrobi, tylko sami robią swoje.

Dodano po 38 sekundach:
constantine pisze: Czytaj ze zrozumieniem chłopczyku.
Konstancia nie musisz ciągle i stale przypominać, że lubisz ładnych chłopców :*

Dodano po 33 sekundach:
constantine pisze: to bym się położył.

Początkujący
Awatar użytkownika
Posty: 69
Rejestracja: 20 grudnia 2017
Reputacja: -28
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Makaveli455 » sobota, 23 grudnia 2017, 16:11

maky pisze:
Makaveli455 pisze: Niekoniecznie trzeba być geniuszem
Do świata krypto od kilku miesięcy nadciąga fala zwykłych, szarych ludzi. Czasy geeków już za nami. Jechanie po nich nic nie da. Trzeba spokojnie edukować i wyjaśniać.
Tak, masz rację, ale nie każdy ma predyspozycje. Są ludzie którzy dorobią się fortun, a są też tacy, którzy całe życie przerobią na budowie, bo i tacy i tacy są potrzebni, naturalna kolej rzeczy. Moim zdaniem, jeżeli po drugiej stronie ekranu nie siedzi dziecko i inwestuje kieszonkowe, tylko dorosły człowiek, i nie myśli o tak oczywistych rzeczach, to po prostu się do tego nie nadaje. Ja wiem, że na rynku jedni wybijają się na drugich, ale mimo wszystko forum jest od tego, żeby pomagać, a taka rada jest ogromną pomocą dla takiej osoby, żeby dała sobie z tym spokój. No chyba że przychodzi tutaj jak już przegrała cały majątek.

Kulfon
Początkujący
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » sobota, 23 grudnia 2017, 16:57

constantine pisze:
Kulfon pisze:@ALEX_555, Sami są sobie winna brak 2FA to głupota jak...
A masz GA przy logowaniu do konta w banku?
Mam na SMS ale na koncie posiadam małe ilości pieniędzy. Więcej mam na giełdzie niż na koncie w banku. :D Poza tym mój bank nie obsługuje GA.

Dodano po 5 minutach 10 sekundach:
Constantine to tak jakbyś miała portfel wystający w tylnej kieszeni spodni. To zachęta do kradzieży. ;)

Początkujący
Posty: 4
Rejestracja: 23 grudnia 2017
Reputacja: 3
Reputacja postu: 
2
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: bartosz.wrzesinski » sobota, 23 grudnia 2017, 17:10

Ilość jadu mnie przeraża każdy mądry bo nigdy go nie o nie trafiło. Ja do tej pory też uważałem się za ostroznego ale widocznie za słabo. Zamiast kopać leżącego lepiej jest dać wędkę i nauczyć z niej korzystać. Zazdrość zawiść i nie chęć do ludzi niektórych jest przerażające.

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 45 gości