Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Początkujący
Awatar użytkownika
Posty: 228
Rejestracja: 29 listopada 2017
Reputacja: 59
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Sankt Petersburg

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: gandzialf » środa, 27 grudnia 2017, 19:28

Ten powyższy ip to host tepsy.
Nie zdziwł bym się gdyby ten domorosły haker używał do tego windowsa :D
Nikt normalny nie włamuje się na giełdy bez tor, vpn i kto wie jeszcze czego.

Zgłaszając sprawę , podając godzinę logowania i ip sprawca jest na tacy.

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: maky » środa, 27 grudnia 2017, 20:26

gandzialf pisze: Ten powyższy ip to host tepsy.
Nie zdziwł bym się gdyby ten domorosły haker używał do tego windowsa :D
Nikt normalny nie włamuje się na giełdy bez tor, vpn i kto wie jeszcze czego.

Zgłaszając sprawę , podając godzinę logowania i ip sprawca jest na tacy.
In your dreams. ;)
Wystarczy włamać się komuś po wi-fi. Wystarczy się tunelować do kogoś...
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Początkujący
Awatar użytkownika
Posty: 228
Rejestracja: 29 listopada 2017
Reputacja: 59
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Sankt Petersburg

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: gandzialf » środa, 27 grudnia 2017, 20:36

No tak racja było wiele info o podatności routerów czy ostatni KRACK.

Początkujący
Posty: 27
Rejestracja: 16 października 2016
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: ziemny » środa, 27 grudnia 2017, 21:03

Dziś ktoś próbował zmienić moje hasło na bitbayu i próbował się zalogować na moje konto podaje ip 89.64.11.3, 89.64.11.3

Weteran
Awatar użytkownika
Posty: 1212
Rejestracja: 14 listopada 2014
Reputacja: 128
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Jaworzno

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: ExcaliburPLL » środa, 27 grudnia 2017, 21:20

Mam u nich konto od niemal samego początku, stosuję się do wszelkich zaleceń z zakresu bezpieczeństwa i kurczę nikt mnie okraść nie chce, saldo mi się zgadza, opóźnień w wypłacie miałem chyba ze dwa - może trzy (wszystkie wynikały z obciążenia sieci).

Eh, za biedny chyba jestem...

W temacie: zacznijcie stosować wielostopniowe uwierzytelnianie ZANIM zaczniecie bawić się w handel krypto. To naprawdę pomaga a konfiguracja 2FA zajmuje raptem minutę...
Best BTC/ETH & other exchange > http://tinyurl.com/bitbay
Free BTC lottery > http://tinyurl.com/frbtcns

Kulfon
Początkujący
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » środa, 27 grudnia 2017, 21:44

Ja mam tylko z 1xxx zł na bb i ga i hasło i poczte na potwierdzenie i nie loguje sie na tel i dzieki temu tam mam tylko ga i na tel nie mam wcale żadnych programów wykradających dane wszystko w pełni bezpieczne i żadnego problemu nie miałem. :D

Oj biedny Rollem a tacy rodzice byli z Ciebie dumni a tak Ci się nie udało. :lol: Teraz już wiem czemu nie piszesz nic na forum. :lol:

Początkujący
Awatar użytkownika
Posty: 228
Rejestracja: 29 listopada 2017
Reputacja: 59
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Sankt Petersburg

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: gandzialf » środa, 27 grudnia 2017, 23:45

@Kulfon, wiele programów wykrada Twoje dane a nawet o tym nie wiesz. Głupie swiftkey tworzy na swoich serwerach kopię zapamiętanych słów. Jak patrzę w dziennik firewalla to jest cała masa zablokowanych zapytań. Na drugim miejscu oczywiście usługi google.

Natomiast ja nie miałbym jakiś obiekcji przed logowaniem się na giełdę przez tel. Oczywiście nie przez open hotspoty. Ale ogólnie nie widzę tu jakiegoś zagrożenia większego niż na kompie z windą.

Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
2
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » czwartek, 28 grudnia 2017, 10:28

GoldenRoad pisze: Zastanawiające jest, że w tematach kradzieży ciągle pojawia się BitBay, a giełd jest sporo.
Zastanawiające to było po trzecim przypadku.

Może lepiej by było gdyby Bitcoin.pl wyraźnie dał jakies wytyczne odnośnie GA na stronie głównej, skoro skala tego problemu tak szybko się pogłębia.

@KryptoBanita, też przez jakiś czas nie korzystałem z GA, nie było w ogóle takich przypadków, zaś na przykład Bitmarket notorycznie o tym przypomina.
Canis Lupus pisze: @maky, mnie zastanawia ta skala. Ciągle ktoś zgłasza włamanie na konto bb. O innych giełdach nie ma słowa. W takiej sytuacji widzę takie możliwości
1. Użytkownicy korzystają z czegoś wspólnego (jakiś program zainstalowali)
2. Dane autentykacyjne bb nie są odpowiednio zabezpieczone (ktoś z zewnątrz ma do nich dostęp)
3. Inside job
Nic innego nie przychodzi mi do głowy.
Było przypuszczenie, że od przejścia 2.0 na 3.0 było namierzanie kont, no ale skoro od kilku dni korzysta to to jest smród w mojej opinii. Gdyby jeszcze nie ludzie wcześniej walczący z BB i różne podejrzane korealcje m.in. z piramidowymi krętaczami, to ja bym w ogóle nie myślał. Nie chce ściemniać, korzystam też z BB i nigdy wała nie miałem, jednak to co się tam dzieje to jest jakiś meksyk, nie umiałbym w takich warunkach stawiać większej kasy na raz, choćby mieli mnie przypalać żelazkiem.

Na 100% jakaś zorganizowana grupa przestępcza właśnie dorabia się ogromnego majątku. Sprawa śmierdzi bardzo, a my możemy sobie tylko powylewać gorzkie żale. Da się coś z tym zrobić w ogóle?

Kulfon
Początkujący
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » czwartek, 28 grudnia 2017, 13:36

@gandzialf, Akurat swiftkey nie używam, więc nie trafione ale wiem o czym mówisz. Trzeba uważać dlatego na tel prawie nie mam aplikacji żadnych poza tymi bardzo zaufanymi steam, ga, marketcap, allegro itp. Ale korzystam tylko ze swojego wi fi lub swojej sieci komórkowej. ;)

Weteran
Awatar użytkownika
Posty: 1238
Rejestracja: 19 września 2017
Reputacja: 918
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Canis Lupus » czwartek, 28 grudnia 2017, 17:20

mail z supportu bitbay kończy się zdaniem

"Przypominamy o właściwym zabezpieczeniu konta. Rekomendowanym przez nas zabezpieczeniem jest dwustopniowe uwierzytelnianie przy pomocy Google Authenticator."

Nie wiem czy wcześniej też było takie info ale tak czy siak pomału idziemy w dobrym kierunku.

@BitBay, dobra robota.
stówka nie padła ale i tak było zajebiście.

Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » czwartek, 28 grudnia 2017, 18:54

To jest jakiś dramat. Z ciekawości posprawdzałem sobie konta od ostatniego półrocza, przy okazji wyciągnąłbym i spieniężył trochę xrp, bo dużo urosło na wartości. Problem w tym, że ani na jednego maila ani na drugiego nagle nie mogę się zalogować. Wiem że to w ogole nie musi dotyczyc tego tematu, ale jakoś tak zbiegło się w czasie, no i nagle po prawie piętnastu??? latach straciłem dostęp do maila. Albo sobie tylko wkręcam. :)

Tak czy siak, nie mam dostępu zupełnie i nie wiadomo co robić.

Początkujący
Posty: 4
Rejestracja: 28 listopada 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KORD3K » czwartek, 28 grudnia 2017, 20:12

Witam,
23.XII o 18.30 ktoś z IP 185.94.189.189 przelał moją kasę w postaci BCC z Bitbay 30k pln. Uruchomioną miałem weryfikacje e-mail o GA nie pomyślałem aby uruchomić.
Oczywiście emaila z kodem weryfikacyjnym dla przelewu nie miałem na skrzynce onetu.
Na Bitbay jak i innych giełdach jestem od sierpnia i nigdy takiej sytuacji nie miałem.
Macie jakieś rady?

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » czwartek, 28 grudnia 2017, 21:29

KORD3K pisze:Witam,
23.XII o 18.30 ktoś z IP 185.94.189.189 przelał moją kasę w postaci BCC z Bitbay 30k pln. Uruchomioną miałem weryfikacje e-mail o GA nie pomyślałem aby uruchomić.
Oczywiście emaila z kodem weryfikacyjnym dla przelewu nie miałem na skrzynce onetu.
Na Bitbay jak i innych giełdach jestem od sierpnia i nigdy takiej sytuacji nie miałem.
Macie jakieś rady?
Współczuję.
Zła wiadomość: kasa przepadła. Osobiście odradzam zgłaszanie na policji - chyba, że masz dużo czasu. Oni nie znajdą gówna w szambie!
Jak znajdziesz chwilę poczytaj ten wątek od początku - myślę, że znajdziesz odpowiedzi na większość nurtujących pytań.

Początkujący
Posty: 4
Rejestracja: 28 listopada 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KORD3K » czwartek, 28 grudnia 2017, 22:43

Dziękuje constantine,
Myślałem o zgłoszeniu na policję lecz czasu mam mało w życiu na tego tupu działania praca, dom, również chcę uniknąć zamieszania w firmie przy akcji zajmowania komputera firmowego z którego robiłem transakcje na altach zatem zgłoszę jedynie do głównej komendy cyber i podam im wszystkie szczegóły, może coś się z tego wykluje.

Początkujący
Posty: 104
Rejestracja: 11 października 2017
Reputacja: 13
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: GoldenRoad » piątek, 29 grudnia 2017, 09:18

mam pytanie do mających doświadczenie z Google Authenticatorem czy działa na smartfonie OFFLINE i bez karty SIM ? Pytanie dla porządku zadałem w nowym temacie:

https://forum.bitcoin.pl/viewtopic.php? ... 98#p420830

Weteran
Posty: 3643
Rejestracja: 8 listopada 2013
Reputacja: 869
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: bl4ck » piątek, 29 grudnia 2017, 11:05

Działa, nie trzeba pobierać przez google play można ściągnąć apk z internetu i ręcznie zainstalować.

Początkujący
Posty: 12
Rejestracja: 23 grudnia 2017
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: fafudrak » piątek, 29 grudnia 2017, 14:27

KORD3K pisze: Dziękuje constantine,
Myślałem o zgłoszeniu na policję lecz czasu mam mało w życiu na tego tupu działania praca, dom, również chcę uniknąć zamieszania w firmie przy akcji zajmowania komputera firmowego z którego robiłem transakcje na altach zatem zgłoszę jedynie do głównej komendy cyber i podam im wszystkie szczegóły, może coś się z tego wykluje.
A jak to będziesz zgłaszał do głównej ?? Jest jakiś specjalny mail to takich zgłoszeń, czy po prostu bezpośrednio na sekretariat ?? Ja zgłosiłem u siebie w EG, ale na 99% nic z tego nie będzie (mimo ze ip z Polski, to czas reakcji zabije całą procedurę)

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: constantine » piątek, 29 grudnia 2017, 15:35

fafudrak pisze:
KORD3K pisze: Dziękuje constantine,
Myślałem o zgłoszeniu na policję lecz czasu mam mało w życiu na tego tupu działania praca, dom, również chcę uniknąć zamieszania w firmie przy akcji zajmowania komputera firmowego z którego robiłem transakcje na altach zatem zgłoszę jedynie do głównej komendy cyber i podam im wszystkie szczegóły, może coś się z tego wykluje.
A jak to będziesz zgłaszał do głównej ?? Jest jakiś specjalny mail to takich zgłoszeń, czy po prostu bezpośrednio na sekretariat ?? Ja zgłosiłem u siebie w EG, ale na 99% nic z tego nie będzie (mimo ze ip z Polski, to czas reakcji zabije całą procedurę)
Procedura jest taka, że KG Wydział ds. Cyberprzetępczości odsyła żeby zgłosić w KPP właściwej ze względu na miejsce zamieszkania pokrzywdzonego, żeby dopiero 'sierż.' prowadzący sprawę (lub Naczelnik Wydziału ds. Przestępczości Gospodarczej) z danej jednostki KPP wystąpił do KG z zapytaniem czy KG prowadzi podobne postępowanie i 'raczy' przejąć sprawę. W tym przypadku góra nie będzie szła do myszy..

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: pm7 » piątek, 29 grudnia 2017, 17:25

GoldenRoad pisze: mam pytanie do mających doświadczenie z Google Authenticatorem czy działa na smartfonie OFFLINE i bez karty SIM ? Pytanie dla porządku zadałem w nowym temacie:
Tak, ale czas musi być dobrze ustawiony (z dokładnością do kilku/kilkunastu sekund), albo będzie generował złe kody.

Początkujący
Posty: 22
Rejestracja: 16 listopada 2017
Reputacja: 9
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: cookiz » sobota, 30 grudnia 2017, 11:16

Witam ponownie po pewnej przerwie. Czytam ten topik i kilka myśli sie nasuwa. Przypominam ze sam straciłem środki. Wspólny mianownik to BB. Brak 2fa oraz konta na tlenie wp czy onecie.
Domyślam sie ze sam BB umywa ręce i tłumaczy sie ze u nich wszystko ok. Na prowizjach zgarniają miliony, po co by mieli skubać takie plotki jak my??
Ale pomyślcie: niech w BB pracuje jakiś Janusz, który ma wgląd do systemu i dobrze widzi kto ma ustawiony 2fa a kto nie oraz kto ma konto na wp czy onecie. Taki Janusz jak nie na własna rękę to może przekazać swojemu znajomemu listę maili. No i sie bawią a wiadomo ze na wp i onecie 2fa już nie ma. Wystarczy złamać meila areszta już jak po sznurku.
To tylko moje przemyślenia. Bo b często to czynnik ludzki "nawala"
Ja miałem 1 ltc od 2014 roku na bitbargain (szczerze zapomniałem o nim) leżał i leżał blisko 4 lata jakoś nikt go nie kusił. Dopiero po stracie na BB tez wyczyścili tego 1 ltc jakby z automatu. Dziwne ze 4 lata była cisza a po rejestracji na BB zaczęły sie wg mnie cyrki .
Mam jeszcze cos do dodania ale wsiadam do samolotu i musze byc off line. Dorzucę cos pózniej. Pozdrawiam

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości