Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Początkujący
Posty: 307
Rejestracja: 18 lutego 2017
Reputacja: 29
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hazi » środa, 22 listopada 2017, 15:04

uważajcie tez na adresy na jakie przelewacie.Przeczytajcie 6 razy czy sie zgadza zanim klikniecie wyslij .Ostatnio mialem jakiegos virusa co po skopiowaniu adresu bitcoin zmienial na adres zlodzieja. Wiadomosci jak czytacie na skrzynce to tez badzcie czujni .Moze ktos sie poddac np za support np poloniex. Nawet jak bys odnalazl takiego zlodzieja i znasz jego adres to tez nic mu nie zrobisz. Co pojedziesz np do chin i zalozysz mu sprawe w sadzie??

Początkujący
Posty: 22
Rejestracja: 16 listopada 2017
Reputacja: 9
Reputacja postu: 
4
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: cookiz » sobota, 25 listopada 2017, 22:16

witam. postanowilem ze tez dorzuce swoje 3 grosze...
lekko ponad 2 tygodnie temu z rana tj 6.11.2017 ktos przejal moje konto meilowe. nastepnie pozmienial hasla oraz dane osobowe. nastepnie dostal sie na BB gdzie wyczyscil moje srodki. Nie wiem ktory to juz atak na meila i gielde BB ale wydaje mi sie, ze w ostatnim czasie byla to wzmozona dzialanosc. Oczywiscie BB umywa rece, prosza zeby zglosic sprawe na policje.... itd
Haker dostal sie takze do mojego konta na bitfinexie, ale tam widze system jest lepiej zabezpieczony, gdyz jak chialem sie na bitfinexa zalogowac a nie moglem, napisalem do supportu, a oni odpowiedzieli mi, ze "ktos" chcial sie zalogowac z innego IP oraz od reki zaczal zmieniac hasla, co wydalo sie dla nich podejrzane dlatego "zamrozili" srodki na koncie na 5 dni. (zasugerowalem to BB dlaczego nie maja podobnej opcji u siebie?) po kolejnych meilach i tlumaczeniu ze "ktos"przejal mego meila oraz dostep do bitfinexa, zamrozili srodki na kolejne 15 dni.
niestety problem mam taki, ze "ktos" pozmienial na meilu wszystkie moje dane osobowe, pytanie pomocnicze, nawet pomocniczego meila, wiec jak dzwoinilem do supportu o przywrocenia meila, zadne moje dane sie nie zgadzaly wiec konto nie zostalo mi przywrocone.
Sprawa zgloszona na policje ale od nich uzyskam jakies informacje po 4-6 tygodniach....
uprzedzam pytania:
poczta o2 - jak czytam forum to juz nie pierwszy przypadek?
brak 2fa

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Bit-els » sobota, 25 listopada 2017, 23:40

@cookiz, Bitbay ma realny punkt obsługi w Katowicach. Z dowodem w ręku i może jeszcze jakimiś poświadczeniami wybierz się do nich

Początkujący
Posty: 22
Rejestracja: 16 listopada 2017
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: cookiz » niedziela, 26 listopada 2017, 01:14

dodam ze na BB przywrocili mi konto na nowego emaila jak podeslalem skan paszportu; niestety na koncie pozostalo 40 pln ;/
nie moge sie doprosic o przywrocenie swojego konta na o2.pl moze ktos z Was ma jakies wtyki na Wirtualnej Polsce? wp.pl?
co za tym idzie wciaz nie odzyskalem dostepu do bitfinexa...
jakies pomysly?

Początkujący
Posty: 6
Rejestracja: 12 listopada 2017
Reputacja: 9
Reputacja postu: 
2
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: bartas » niedziela, 26 listopada 2017, 01:59

Cookiz oraz wszystkie osoby którym włamano się na konto BitBay i straciły swoje pieniądze, bardzo proszę o kontakt na priv. Jest szansa na odzyskanie naszych pieniędzy. Nie jest do końca prawdą, jak większość twierdzi, że wina leży tylko i wyłącznie po naszej stronie. Od momentu zamieszczenia mojego posta o włamaniu, nie cały tydzień temu, do tej pory kilka osób skontaktowało się ze mną z tym samym problemem. Im więcej nas będzie tym większą mamy szansę na odzyskanie naszych pieniędzy.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » niedziela, 26 listopada 2017, 12:05

cookiz pisze: lekko ponad 2 tygodnie temu z rana tj 6.11.2017 ktos przejal moje konto meilowe.
Masz jakiś pomysł jak mogło do tego dojść?
Miałeś bardzo słabe hasło do poczty i/lub stosowałeś je do wielu różnych kont, więc złodziej nawet nie musiał włamywać się na Twój komputer?
Czy może raczej wszystko zaczęło się od przejęcia Twojego komputera, bo np. instalujesz różne programy z nieznanych źródeł, klikasz linki gdzie popadnie i otwierasz załączniki z każdej wiadomości?

Pytanie do reszty: czy adresy IP, którymi ujawniał się złodziej, były wyjściowe węzły Tor, bramki VPN czy raczej zwykłe węzły sieciowe?
Przykładowo, część dostawców pocztowych ma taką politykę, że nie obsługuje połączeń z Tor.
Ciekawe czy jakoś by pomogło gdyby na giełdach była możliwość włączenia ograniczenia logujących się adresów IP do tylko należących do wskazanego kraju i nie będących bramkami VPN ani węzłami Tor.

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Bit-els » niedziela, 26 listopada 2017, 12:19

Są giełdy na których definiujesz listę ip. Logowanie z poza jest niemożliwe

Początkujący
Posty: 22
Rejestracja: 16 listopada 2017
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: cookiz » niedziela, 26 listopada 2017, 16:05

The Real McCoin pisze:
cookiz pisze: lekko ponad 2 tygodnie temu z rana tj 6.11.2017 ktos przejal moje konto meilowe.
Masz jakiś pomysł jak mogło do tego dojść?
Miałeś bardzo słabe hasło do poczty i/lub stosowałeś je do wielu różnych kont, więc złodziej nawet nie musiał włamywać się na Twój komputer?
Czy może raczej wszystko zaczęło się od przejęcia Twojego komputera, bo np. instalujesz różne programy z nieznanych źródeł, klikasz linki gdzie popadnie i otwierasz załączniki z każdej wiadomości?
mysle ze wlamu na moj komputer nie bylo gdyz, dalem komputer do porzadnego czyszczenia zaraz po tym zdarzeniu i nic nie wykryto. fachowiec zasugerowal ze pewnie kliknalem w jakiegos phising maila. staram sie byc w miare rozwazny, nie klikam w nieznane linki, nie otwieram podejrzanych zalacznikow itd. nie sciagam tez zadncy podejrzanych programow.
czy moje haslo bylo zbyt slabe lub sie powtarzalo hmmm ciezko powiedziec, male i duze litery plus znaki specjalne, haslo nie wszedzie bylo identyczne.
nie wiem czy nie jest to zwiazane z wyciekiem meili pare miesiecy temu na BB.
choc tez mmialem niemile doswiadczenie z ebayem pare miesiecy temu i nie wiem czy juz od tamtego momentu nie bylem "obserwowany"...

ostatnie logowanie na BB i wyczyszczenie moich srodkow nastapilo z IP: 85.175.4.31, 85.175.4.31
moge podac portfele na ktore zostaly wyslane waluty jesli to moze cos pomoc?

Początkujący
Posty: 16
Rejestracja: 15 września 2017
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: guzol30 » poniedziałek, 27 listopada 2017, 15:03

Niestety i ja zostałem wyczyszczony z bb. Wcześniej ktoś włamał się na maila, a następnie wszedł na bb, sprzedał lsk, które miałem a za fiaty kupił BTC i przelał na portfel 1EiP9KzZXBHeQXwj6nPtWKzQzjWSvaGqvv
Na bb miałem 2fa z kodem na maila, lecz to nie było problemem po włamaniu na maila, lecz włamywacz nie skasował maili, które przyszły z bb, oraz z poloniex, bo na polo zmienił mi dane logowania.
Cała akcja na bb trwała niecałe 6 minut. O 13:37:00 logowanie na konto a 13:42:48 wypłata btc z mojego konta.
Na polo konto zamrożone, poza tym nic na nim nie było, ale z bb kasa wyszła.
Dzisiaj sprawę zgłosiłem na Policji.
Ma ktoś jakiś pomysł, żeby spróbować odzyskać kasę?

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » poniedziałek, 27 listopada 2017, 15:11

LUDZIE! WYPIERDALAĆ Z BB!!
Niech mnie nawet zbanują, ale nawet jeden człek wyleczony z BB dzięki mojemu postowi to WYGRANA :!:

Początkujący
Posty: 16
Rejestracja: 15 września 2017
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: guzol30 » poniedziałek, 27 listopada 2017, 15:15

KryptoBanita pisze: LUDZIE! WYPIERDALAĆ Z BB!!
Niech mnie nawet zbanują, ale nawet jeden człek wyleczony z BB dzięki mojemu postowi to WYGRANA :!:
Mnie nie musisz namawiać, bo ta lekcja była dość kosztowna. Zamiast tego pytam czy masz lub znasz jakiś sposób, żeby kasę odzyskać?

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » poniedziałek, 27 listopada 2017, 15:22

Jestem Cienki Bolek. Ale gdyby to była kasa dla mnie wystarczająca, to najpierw zadawałbym pytania człowiekowi, który mnie wySUSZYŁ... Tak w 4 oczy...

Początkujący
Posty: 16
Rejestracja: 15 września 2017
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: guzol30 » poniedziałek, 27 listopada 2017, 15:29

KryptoBanita pisze: Jestem Cienki Bolek. Ale gdyby to była kasa dla mnie wystarczająca, to najpierw zadawałbym pytania człowiekowi, który mnie wySUSZYŁ... Tak w 4 oczy...
Nie wiem czy ten człek wytrzymałby do końca tej rozmowy ze mną. Najpierw wolę odzyskać kasę, a gdyby była taka możliwość to chętni bym z nim porozmawiał ...

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » poniedziałek, 27 listopada 2017, 15:34


Kulfon
Początkujący
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » poniedziałek, 27 listopada 2017, 19:51

Bit-els pisze: st szansa na odzyskanie naszych pieniędzy. Nie jest do końca prawdą, jak większość twierdzi, że wina leży tylko i wyłącznie po naszej stronie. Od momentu zamieszczenia mojego posta o włamaniu, nie cały tydzień temu, do tej pory kilka osób skontaktowało się ze mną z tym samym problemem. Im więcej nas będzie tym większą mamy szansę na odzyskanie naszych pien
Niestety w niektórych przypadkach to nie możliwe. Z prostego powodu. Niektórzy mają zmienne IP. ;)

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: pm7 » poniedziałek, 27 listopada 2017, 22:50

@Kulfon, zacytowałeś zły post?

Kulfon
Początkujący
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » wtorek, 28 listopada 2017, 17:14

Tak. zły post. Chodziło mi post o dozwolonych IP.

Początkujący
Posty: 1
Rejestracja: 6 listopada 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: wielgol » poniedziałek, 4 grudnia 2017, 21:53

Mam tylko jedno pytanie, czy osoby którym włamano się na konta email i wyczyszczono giełdy miały takie samo hasło do maila co do BB ???

Pomocy! Jestem lamerem i nie wiem jak wyłączyc podpis w Tapatalku. Proszę o instrukcję na PW. SM-G955F przy użyciu Tapatalka

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » poniedziałek, 4 grudnia 2017, 22:07

wielgol pisze:Mam tylko jedno pytanie, czy osoby którym włamano się na konta email i wyczyszczono giełdy miały takie samo hasło do maila co do BB ??
Ja miałem inne, nie wiem jak inni.

Początkujący
Posty: 6
Rejestracja: 12 listopada 2017
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: bartas » poniedziałek, 4 grudnia 2017, 22:46

Ja też miałem zupełnie inne hasło. Nigdy też się nie logowałem emailem tylko loginem.

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości