Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Bardzo Zły Moderator
Awatar użytkownika
Posty: 14381
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: rav3n_pl » poniedziałek, 4 grudnia 2017, 23:22

jak nie macie 2fa na poczcie, a na giełdzie macie 2fa na tego samego maila...
po włamie na konto email gość robi reset hasła na giełdzie i gotowe.
popłaczcie jeszcze jakie to giełdy są złe.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » poniedziałek, 4 grudnia 2017, 23:33

rav3n_pl pisze:jak nie macie 2fa na poczcie, a na giełdzie macie 2fa na tego samego maila...
po włamie na konto email gość robi reset hasła na giełdzie i gotowe.
popłaczcie jeszcze jakie to giełdy są złe.
A kto płacze?
Pytanie było czy hasło takie samo na giełdę i na pocztę. Nie rozumiem po co się znów czepiasz (?) skoro była już mowa, że 2FA na mail to kpina.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14381
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: rav3n_pl » wtorek, 5 grudnia 2017, 09:29

constantine pisze: Pytanie było czy hasło takie samo na giełdę i na pocztę.
Nie musiało być. Napisałem.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Początkujący
Posty: 5
Rejestracja: 11 grudnia 2017
Reputacja: 3
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: biniurts » wtorek, 12 grudnia 2017, 12:40

Witam, wczoraj wieczorem chciałem się zalogować na BB i zobaczyć jak tam kurs, okazało się że nie mogę się zalogować. Na pocztę również nie mogę wejść (a mam inne hasła do BB i poczty). Odpaliłem tel i byłem zalogowany na BB i okazuje się że 30 min wcześniej zleciłem wypłatę w BTC!!! A takiej wypłaty nie robiłem. Mam adres na który zostały wysłane BTC z mojego konta, mam IP z którego było logowanie na mojego BB. Dzwonie na infolinię BB ale jest oczekiwanie bo dużo ludzi dzwoni. Co robić?

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » wtorek, 12 grudnia 2017, 13:09

Pogodzić się ze stratą.

Początkujący
Posty: 12
Rejestracja: 8 sierpnia 2017
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: orzeu » wtorek, 12 grudnia 2017, 15:32

biniurts pisze: Co robić?
zgłoś sprawę na policję. Nic innego nie zdziałasz - zostałeś okradziony, tak samo jak kilkunastu innych użytkowników tego forum.

Początkujący
Posty: 5
Rejestracja: 11 grudnia 2017
Reputacja: 3
Reputacja postu: 
3
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: biniurts » wtorek, 12 grudnia 2017, 15:54

orzeu pisze:
biniurts pisze: Co robić?
zgłoś sprawę na policję. Nic innego nie zdziałasz - zostałeś okradziony, tak samo jak kilkunastu innych użytkowników tego forum.
No właśnie widzę że nie tylko ja mam ten problem, ale kurcze nie wiem jak to możliwe, wszystko zabezpieczone i to mocnymi hasłami które tylko ja znam, nikt inny. A do BB nadal nie da się dodzwonić.

Początkujący
Awatar użytkownika
Posty: 139
Rejestracja: 18 października 2017
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Początkująca » wtorek, 12 grudnia 2017, 16:03

biniurts pisze:Witam, wczoraj wieczorem chciałem się zalogować na BB i zobaczyć jak tam kurs, okazało się że nie mogę się zalogować. Na pocztę również nie mogę wejść (a mam inne hasła do BB i poczty). Odpaliłem tel i byłem zalogowany na BB i okazuje się że 30 min wcześniej zleciłem wypłatę w BTC!!! A takiej wypłaty nie robiłem. Mam adres na który zostały wysłane BTC z mojego konta, mam IP z którego było logowanie na mojego BB. Dzwonie na infolinię BB ale jest oczekiwanie bo dużo ludzi dzwoni. Co robić?
Zgłoś się na policję, skoro masz namiary na tą osobę, to zrób to jak najszybciej.

Początkujący
Posty: 307
Rejestracja: 18 lutego 2017
Reputacja: 29
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hazi » wtorek, 12 grudnia 2017, 16:04

@biniurts miales wlaczone google authenticator ? na telefonie? bez tego jest lipa mnie tez koles probowal okrasc ale na poloniex w lipcu. Nie mialem wlaczonego google authenticator. Najbezpieczniej miec poczte na google tam trzeba potwierdzic logowanie do konta telefonem mozna sobie tak ustawic..Czy te gieldy cholera nie moga zrobic jak w banku potwierdznie przez sms czy tak kur.. ciezko to zrobic. Tak juz jest na Binance.

Początkujący
Awatar użytkownika
Posty: 208
Rejestracja: 12 lutego 2017
Reputacja: 163
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: BTC-m » wtorek, 12 grudnia 2017, 16:13

hazi pisze: @biniurts miales wlaczone google authenticator ? na telefonie? bez tego jest lipa mnie tez koles probowal okrasc ale na poloniex w lipcu. Nie mialem wlaczonego google authenticator. Najbezpieczniej miec poczte na google tam trzeba potwierdzic logowanie do konta telefonem mozna sobie tak ustawic..Czy te gieldy cholera nie moga zrobic jak w banku potwierdznie przez sms czy tak kur.. ciezko to zrobic. Tak juz jest na Binance.
Przecież Google Auth jest własnie odpowiednikiem takiego zabezpieczenia jak sms, wystarczy tylko poświęcić 10 minut na włączenie tego zabezpieczenia.

Kulfon
Początkujący
Reputacja postu: 
-1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » wtorek, 12 grudnia 2017, 17:16

https://forum.bitcoin.pl/viewtopic.php?f=80&t=25240 Ja zostałem oszukany przez ethermine.org

Początkujący
Posty: 5
Rejestracja: 11 grudnia 2017
Reputacja: 3
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: biniurts » wtorek, 12 grudnia 2017, 18:03

BTC-m pisze:
hazi pisze: @biniurts miales wlaczone google authenticator ? na telefonie? bez tego jest lipa mnie tez koles probowal okrasc ale na poloniex w lipcu. Nie mialem wlaczonego google authenticator. Najbezpieczniej miec poczte na google tam trzeba potwierdzic logowanie do konta telefonem mozna sobie tak ustawic..Czy te gieldy cholera nie moga zrobic jak w banku potwierdznie przez sms czy tak kur.. ciezko to zrobic. Tak juz jest na Binance.
Przecież Google Auth jest własnie odpowiednikiem takiego zabezpieczenia jak sms, wystarczy tylko poświęcić 10 minut na włączenie tego zabezpieczenia.
Google auth niestety nie miałem, myślałem że podwójna weryfikacja przez email jest wystarczająco bezpieczna gdyż przed każdą tranzakcją trzeba zalogować się na pocztę (innym hasłem niż na BB) i skopiować kod dostępu do tranzakcji. A tu teraz się okazuje że na BB jak i na pocztę nie mogę się zalogować bo prawdopodobnie zostały zmienione hasła. I to też dziwne że nie dostałem żadnego smsa że zostało zmienione hasło, wtedy od razu bym wiedział że coś jest nie tak. Dzisiaj dla bezpieczeństwa zmieniłem hasło do konta bankowego i od razu dostałem od banku informację że dokonano zmiany hasła.

Początkujący
Awatar użytkownika
Posty: 208
Rejestracja: 12 lutego 2017
Reputacja: 163
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: BTC-m » wtorek, 12 grudnia 2017, 20:28

Trzeba sobie wyobrazić w jaki sposób najłatwiej kogoś okraść, wystarczy że z jakimś crackiem trafiłeś do botneta, trafiłeś na giełde, ktoś cię kupił w paczce z tysiącem innych kompów, wrzucił ci loggera żeby zobaczyć czy da się coś z ciebie wycisnąć i dostał twoje hasło do gównianej poczty i giełdy razem z innymi. Każde pieniądze powinny być zabezpieczone autoryzacją z co najmniej 2 urządzeń. Poczta bez zabezpieczeń typu f2a to żadne zabezpieczenie giełdy.

Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » środa, 13 grudnia 2017, 04:45

rav3n_pl pisze: popłaczcie jeszcze jakie to giełdy są złe.
Żarty sobie robisz? Powiedz tak ludziom, którzy grali na bitcurex.

Kulfon
Początkujący
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » środa, 13 grudnia 2017, 19:49

@amneziahaze, oraz mt gox

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14381
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: rav3n_pl » środa, 13 grudnia 2017, 20:00

@amneziahaze, jesteś super-manipulatorem.
Korwina też cytujesz po wyjęciu zdania z kontekstu?
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » środa, 13 grudnia 2017, 22:25

rav3n_pl pisze: jak nie macie 2fa na poczcie, a na giełdzie macie 2fa na tego samego maila...
po włamie na konto email gość robi reset hasła na giełdzie i gotowe.
popłaczcie jeszcze jakie to giełdy są złe.
rav3n_pl pisze: @amneziahaze, jesteś super-manipulatorem.
Korwina też cytujesz po wyjęciu zdania z kontekstu?
Nie uwierzę w to, że okradani są TYLKO klienci BitBaya. Nie uwierzę też w to, że jestem super-manipulatorem, także tym bardziej nie rozumiem takiego podejścia.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14381
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: rav3n_pl » środa, 13 grudnia 2017, 23:43

Jeżeli "inna giełda" ma inne metody resetu hasła albo nie dopuszcza 2fa na maila - to problemu nie ma.
A ciurex to przecież zupełnie inna bajka...
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Początkujący
Posty: 5
Rejestracja: 11 grudnia 2017
Reputacja: 3
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: biniurts » czwartek, 14 grudnia 2017, 19:09

czy ktoś zgłaszał już kradzież BTC na policji?? i mógłby się podzielić jak to wyglądało, co pytali i co mówili jak to dalej będzie

Początkujący
Posty: 12
Rejestracja: 8 sierpnia 2017
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: orzeu » piątek, 15 grudnia 2017, 13:37

biniurts pisze: czy ktoś zgłaszał już kradzież BTC na policji?? i mógłby się podzielić jak to wyglądało, co pytali i co mówili jak to dalej będzie
zgłaszaj. Im więcej osób zgłosi tym większa nadzieja, że wezmą sprawę na poważnie. Z tego co mi wiadomo kilka osób stąd zgłaszało.

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 29 gości