Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Początkujący
Posty: 25
Rejestracja: 1 października 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: chain » piątek, 26 stycznia 2018, 09:47

Później, czyli już 3.0.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: The Real McCoin » piątek, 26 stycznia 2018, 10:10

U mnie działa resetowanie hasła przy użyciu adresu email.
Konto zakładane przed 15 września.

Czyli najprawdopodobniej jest tak:

Użytkownicy BitBay, którzy zarejestrowali się przed 15 września (około bo nie wiem dokładnie kiedy był start wersji 3.0) mieli przesyłane loginy na skrzynkę pocztową oraz mogą resetować hasło do konta podając tylko adres email (i klikając później link w wiadomości).

Nie wiem jaki jest stosunek liczby użytkowników sprzed 3.0 i po, ale ci sprzed są bardziej narażeni.

Początkujący
Posty: 25
Rejestracja: 1 października 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: chain » piątek, 26 stycznia 2018, 10:17

Z HD BitBay:

"Nastąpiła zmiana, a więc teraz aby zmienić hasło, w opcji resetowania hasła należy wpisać swój login i wtedy na przypisany do konta adres e-mail przyjdzie instrukcja z opcją resetowania hasła. Jeśli go Pan nie pamięta to proszę o podanie kodu PIN nadawanego podczas rejestracji konta w celu przypomnienia loginu."

Początkujący
Posty: 2
Rejestracja: 31 stycznia 2018
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: woncki » środa, 31 stycznia 2018, 20:02

Witam, ja niestety wczoraj straciłem środki z konta BitBay, ktoś dostał się do mojej poczty ONET, zablokowane był smnt (kontakt z Onet)maile odnosnie loginu i transakacji wykasowane, nastepnie ktos pozmienial hasła na BITBAY-u rano brak mozliwosci zalogowania i środki sie straciły , ponoć Bitbay nie ma wglądu gdzie dane środki poszły mimo ze, nr portfela widnieje i adres IP także , a srodków brak, procedura: sprawe zglosić na policje i ona będzie działac w tej kwestii, czytając wszystkie wpisy to na 99% srodki w postaci LSK przepadły, co poradzicie??????

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: KryptoBanita » środa, 31 stycznia 2018, 20:38

@Bitmar czy mógłbyś zamieścić ankietę:
1. Okradli mnie na BB
2. Okradli mnie na Blockchain.info
3. Okradli mnie na innej giełdzie/portfelu

Jestem bardzo ciekawy jak to wygląda procentowo.
Dziękuję.

Weteran
Posty: 1175
Rejestracja: 18 września 2016
Reputacja: 276
Reputacja postu: 
0
Napiwki za post: 0 BTC
Napiwki: https://tippin.me/@c_witold

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: WitoldC » środa, 31 stycznia 2018, 21:08

Procentowo nie porównasz ponieważ nie znasz ilości osób na danych stronach.

Początkujący
Posty: 312
Rejestracja: 19 września 2017
Reputacja: 26
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: TSD_WWA » czwartek, 1 lutego 2018, 07:49

KryptoBanita pisze: @Bitmar czy mógłbyś zamieścić ankietę:
1. Okradli mnie na BB
2. Okradli mnie na Blockchain.info
3. Okradli mnie na innej giełdzie/portfelu

Jestem bardzo ciekawy jak to wygląda procentowo.
Dziękuję.
Taka ankieta byłaby spoko gdyby była uczciwie wypełniana,lecz niestety każdy będzie mógł zaznaczyć co chce nawet jak nigdy nie został okradziony i działać na szkodę jakiejś giełdy

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: constantine » czwartek, 1 lutego 2018, 08:50

woncki pisze:Witam, ja niestety wczoraj straciłem środki z konta BitBay, (...) srodki w postaci LSK przepadły, co poradzicie??????
Przepadły. Współczuję. Jeśli to nie była jakaś zawrotna ilość osobiście odradzam chodzenie na polską policję, strata czasu (chyba, że w okolicy Gliwic, czy gdzieś na płd.-zach, gdzie jak wyżej piszą ponoć istnieją specjaliści od cyberprzestępczości).
A już miałem zamieścić post, że coś się chyba jednak zmieniło, bo od kilku dni nikt nowy się nie ujawnił.
W to, że nagle wszyscy zaczęli używać 2FA GA, dzielna policja wyłapała wszystkich hakerów lub sami hakerzy dobrodusznie odstąpili od włamów jakoś nie wierzę.. :mrgreen:
Ale jak widać - nic się nie zmieniło. BB nie wprowadziło dodatkowych zabezpieczeń chroniących userów (chyba, że o czymś nie wiem). Nadal liczą na przezorność. Czyli nadal będą podobne wpisy.
Pytałem ostatnio kilku osób, które słyszały o BTC, czy słyszały o GA - ni ch.a, nikt nie wiedział co to jest GA. Do czasu straty większość żyje w błogiej nieświadomości.
Ludzie włączajcie 2FA GA na tel. albo podwójne na tel. i mail!!!

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: The Real McCoin » czwartek, 1 lutego 2018, 09:11

constantine pisze: Pytałem ostatnio kilku osób, które słyszały o BTC, czy słyszały o GA - ni ch.a, nikt nie wiedział co to jest GA.
Może dlatego, że słyszały, że BTC to waluta, w której sam jesteś swoim bankiem i sam przechowujesz swoje środki, a zabezpieczenia typu kody przepisywane ze smartfona trzeba stosować w przypadkach bankopodobnych, gdy wszystko co miałeś, oddałeś komuś innemu na przechowanie?

Początkujący
Posty: 2
Rejestracja: 31 stycznia 2018
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: woncki » czwartek, 1 lutego 2018, 09:45

constantine pisze:
Przepadły. Współczuję. Jeśli to nie była jakaś zawrotna ilość osobiście odradzam chodzenie na polską policję, strata czasu (chyba, że w okolicy Gliwic, czy gdzieś na płd.-zach, gdzie jak wyżej piszą ponoć istnieją specjaliści od cyberprzestępczości)............

Ludzie włączajcie 2FA GA na tel. albo podwójne na tel. i mail!!!
Środków nie było dużo około 13-16 LSK, czytając te wszystkie posty widze ze słabe zabezpieczenia ma BB, a nie wspomne o wyciekach adresów z poczt internetowych ,a co do zglaszania do organów ścigania hmm czy gra jest warta świeczki gdyż znając podejscie raczej bedzie umorzenie, nie raz sie przekonałem czy to od znajomych czy na własnej skórze. Mam adres IP zlokalizowany gdzies za granicą czy danie go na tacy policji pomoże? a poza tym kto wie czy to nie jakis posredni adres złodzieja

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: redlumek » czwartek, 1 lutego 2018, 09:53

W zwykłej komendzie to raczej bez sensu. Lepiej się postarać aby trafiło to do oddziału cyberprzestępczości. Jak się dobrze orientuje to powinna ona być przy każdej komendzie wojewódzkiej.

Początkujący
Posty: 312
Rejestracja: 19 września 2017
Reputacja: 26
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: TSD_WWA » czwartek, 1 lutego 2018, 10:24

The Real McCoin pisze:
constantine pisze: Pytałem ostatnio kilku osób, które słyszały o BTC, czy słyszały o GA - ni ch.a, nikt nie wiedział co to jest GA.
Może dlatego, że słyszały, że BTC to waluta, w której sam jesteś swoim bankiem i sam przechowujesz swoje środki, a zabezpieczenia typu kody przepisywane ze smartfona trzeba stosować w przypadkach bankopodobnych, gdy wszystko co miałeś, oddałeś komuś innemu na przechowanie?
Zapewne tez slyszales o czyms takim jak Day Trading i o wysokich fee ( z kazdym miesiacem coraz wiekszych - czy to pazernosc gield czy walka o przetrwanie ? ) z portfela na gielde i na odwrot, wiec wiele osob trzyma swoje srodki na gieldzie, ktora powinna byc bezpieczna pod kazdym wzgledem, skoro oferuje klientom portfele walutowe. Takze uwazam ze kazdy trader i nie tylko powinien wiedziec o GA .

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: redlumek » czwartek, 1 lutego 2018, 10:28

Chodzi ci wysokie fee za przelew? Tutaj chyba giełdy nie mają zbytnio nic do gadania. Jak ceny globalnych przelewów idą w górę to i przelewy na giełdach tak samo.

Początkujący
Posty: 93
Rejestracja: 25 września 2017
Reputacja: 3
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: arat » czwartek, 1 lutego 2018, 10:32

redlumek pisze: Chodzi ci wysokie fee za przelew? Tutaj chyba giełdy nie mają zbytnio nic do gadania. Jak ceny globalnych przelewów idą w górę to i przelewy na giełdach tak samo.
Popatrz choćby na Coinbe.net, opłata za przelew XMR 0.05, czyli jakieś 50zł.

Początkujący
Posty: 312
Rejestracja: 19 września 2017
Reputacja: 26
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: TSD_WWA » czwartek, 1 lutego 2018, 10:39

redlumek pisze: Chodzi ci wysokie fee za przelew? Tutaj chyba giełdy nie mają zbytnio nic do gadania. Jak ceny globalnych przelewów idą w górę to i przelewy na giełdach tak samo.
np na hitbtc jest totalna samowolka wiec chyba gieldy maja cos do powiedzenia w sprawie fee

np fee za przelew ats 860 ats co daje ponad 70 zl
przelew vibe chyba 130 vibe co daje okolo 300 zł !

Itd itd. tojest zwykly manewr aby ludzi trzymac ze srodkami na gieldzie

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: KryptoBanita » czwartek, 1 lutego 2018, 11:40

TSD_WWA pisze: Taka ankieta byłaby spoko gdyby była uczciwie wypełniana,lecz niestety każdy będzie mógł zaznaczyć co chce nawet jak nigdy nie został okradziony i działać na szkodę jakiejś giełdy
Teraz też można się zarejestrować i pisać okradli mnie tu, czy tam... Dlaczego ankieta ma być mniej uczciwa...

Początkujący
Posty: 312
Rejestracja: 19 września 2017
Reputacja: 26
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: TSD_WWA » czwartek, 1 lutego 2018, 12:05

@KryptoBanita, bo jak ktos pisze negatywnie o gieldzie to mozesz zweryfikowac kiedy sie zarejestrowal ile ma postow jaka ma reputacje....to moze dac Ci jakis obraz o osobie ktora sie wypowiada i mozliwosc ocena czy ktos moze klamac czy nie. natomiast ankieta bedzi ekompletnie anonimowa bez weryfikacji kto w niej bierze udzial

Początkujący
Posty: 47
Rejestracja: 10 września 2017
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: Nozib » czwartek, 1 lutego 2018, 13:00

TSD_WWA pisze:
redlumek pisze: Chodzi ci wysokie fee za przelew? Tutaj chyba giełdy nie mają zbytnio nic do gadania. Jak ceny globalnych przelewów idą w górę to i przelewy na giełdach tak samo.
np na hitbtc jest totalna samowolka wiec chyba gieldy maja cos do powiedzenia w sprawie fee

np fee za przelew ats 860 ats co daje ponad 70 zl
przelew vibe chyba 130 vibe co daje okolo 300 zł !

Itd itd. tojest zwykly manewr aby ludzi trzymac ze srodkami na gieldzie
Tem tak sadze. Chciałem kiedys wypłacić Po.et-prowizja 784 sztuk sobie życzą. Myśle sobie,pewnie za ta walutę tyle sobie życzą,ale nie spieprzają i nie wypłacałem. Dzisiaj chce wysłać ATS i k!@#$% tak jak napisałeś 860sztuk wołają. Popieprzylo się w dupach.


Wysłane z iPhone za pomocą Tapatalk

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: redlumek » czwartek, 1 lutego 2018, 13:01

A to nie wiedziałem że takie cyrki są na altach.

Początkujący
Posty: 5
Rejestracja: 9 września 2018
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Efekty braku włączonego 2FA na poczcie i na giełdzie

Postautor: Ania26 » niedziela, 9 września 2018, 23:57

Witam. Niestety te kradzieże na bitbay to prawda. Mam tam konto od grudnia 2017 r. Kiedyś logowałam się tam często, wpłacałam pieniądze i kupowałam kryptowaluty. Gdy giełda leciała w dół postanowiłam zostawić kasę na jakiś czas i poczekać cierpliwie aż trochę wzrośnie i da jakiś nawet minimalny zysk. Weszłam dziś rano na bitbay i aż nie chciałam wierzyć. Dokładnie miesiąc temu 9 sierpnia 2018 r skradziono mi wszystkie kryptowaluty, wystawiono je na sprzedaż ze stratą i to sporą po czym PLN zamieniono na Bitcoiny i wypłacono. Moja kasa zniknęła w przeciągu kilkunastu minut tak po godzinie 19:00. Może ktoś z was tego samego dnia stracił swoje pieniądze. Będę wdzięczna za jakikolwiek odzew. Nadal jestem w szoku. Nie byłam na policji jeszcze, najpierw napisałam do bitbaya w celu wyjaśnienia tych transakcji z tamtego dnia.

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości