Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » sobota, 30 grudnia 2017, 12:44

Złodziejstwo, to złodziejstwo, ale jak nie zamkniesz drzwi, to nie możesz mieć pretensji do dewelopera, który zbudował mieszkania, bo dostałeś klucze i należało przed wylotem drzwi zamknąć na klucz.
Gdyby BB uniemożliwiała, lub nie dawała do ręki kluczy do zamknięcia konta na giełdzie (czytaj FAQ giełdy), to poszkodowani mogliby mieć pretensje.
Czynnik ludzki - jak najbardziej, ale to i tak nie zmienia postaci rzeczy - niefrasobliwość użytkowników.
Niech Ci nawet będzie, że niewiedza. "Brak wiedzy nie zwalnia od przestrzegania prawa".
Twoim prawem jest zabezpieczenie konta (mail, czy giełda) i Twoją sprawą czy z tego prawa korzystasz, czy nie. Tym bardziej, że wiesz JAKIE PANUJE ZŁODZIEJSTWO NA CO DZIEŃ. Czasy, kiedy ludzie zostawiali klucz pod wycieraczką i całe życie nie mieli włamania, niestety się skończyły...

Weteran
Awatar użytkownika
Posty: 1212
Rejestracja: 14 listopada 2014
Reputacja: 128
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Jaworzno

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: ExcaliburPLL » sobota, 30 grudnia 2017, 12:53

KryptoBanita pisze: "Brak wiedzy nie zwalnia od przestrzegania prawa"
Dokładniej: nieznajomość prawa nie zwalnia z jego przestrzegania

Ale post super. Dawno nie czytałem bardziej łopatologicznego podsumowania.
Best BTC/ETH & other exchange > http://tinyurl.com/bitbay
Free BTC lottery > http://tinyurl.com/frbtcns

Początkujący
Posty: 22
Rejestracja: 16 listopada 2017
Reputacja: 9
Reputacja postu: 
3
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: cookiz » sobota, 30 grudnia 2017, 20:54

dziwne ze ludzie nie pisza ze zostali okradzeni na innych gieldach tylko na BB...
chcialem dodac ze mialem rowniez srodki na Bitfinexie tam takze nie mialem 2fa. jakos z Bitfinexa srodki nie zniknely choc haker bardzo sie staral. jak widac nawet koreanska gielda jest lepiej zabiezpieczona. to ze ktos zalogowal sie z nowego IP i od reki staral sie zmienic hasla i wyprowadzic srodki wydalo sie to podejrzane. dlatego zamrozili srodki na 48h a po mojej kolejnej interwencji na 5 dni. po ciezkich bojach z ponowna autoryzacja itd po ok 30 dniach konto do mnie wrocilo ze wszystkimi srodkami. co prawda haker mogl tradowac ale nie mogl wyplacic srodkow- choc probowal to zrobic 5 krotnie.
szczerze wolalbym poczekac ten miesiac i przejsc weryfikacje na BB niz odzyskac konto po 4 dniach ale juz "wyczyszczone". zasugerwalem takie opcje bezpieczenstwa w jednym z meili do BB. uprzejmie podziekowali za wszelakie sugestie.... no i na tym sie skonczylo. chyba im na tym nie zalezy.
dobrze wczesniej napisal Maky. w przypadku jakiegokolwiek podejrzenia powinno byc konto zamrozone na 48h plus wyslany sms do klienta z taka informacja.
co do kradziezy. to wybierane sa osoby bez GA oraz te z meilami gdzie rowniez nie mozna ustawic GA. moze sie myle? moze zhakowali kogos z kontem z gmaila?
kryptobanita- wiecej empatii poprosze, bo inaczej bys zapewne spiewal gdyby cos podobnego przytrafilo sie Tobie. a teraz troszke kozaczysz i traktujesz ludzi jak debili. dobrze ktos wczesniej napisal ze swoimi komentarzami zniechecasz ludzi aby tu opisywali swoje "perypetie". myslalem ze forum jest by wyrazac opinie, edukowac i sobie nawzajem pomagac a nie dobijac.
troszke odbiegajac od tematu. odzyskalem swoje konto email dosc nieoczekiwanie. znalazlem na swojej poczcie kilka interesujacych meili. w tym korespondencja hakera z bitfinexem oraz kilka jego zdjec (selfi do weryfikacji) oraz skan paszportu (ukraina- wydaje mi sie fake). co radzicie dalej z tym zrobic? puscic jego zdjecie w neta i szukac gnoja np przez portale spolecznosciowe ala fb? ktos jakis pomysl?
Ostatnio zmieniony sobota, 30 grudnia 2017, 21:47 przez cookiz, łącznie zmieniany 1 raz.

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » sobota, 30 grudnia 2017, 21:38

cookiz pisze: kryptobanita- wiecej empatii poprosze, bo inaczej bys zapewne spiewal gdyby cos podobnego przytrafilo sie Tobie
:cry:
cookiz pisze: swoimi komentarzami zniechecasz ludzi aby tu opisywali swoje "perypetie"
Wielu dostało repki za to, że poprzez swoje doświadczenia ostrzegają innych.
cookiz pisze: to wybierane sa osoby bez GA oraz te z meilami gdzie rowniez nie mozna ustawic GA
Selekcja naturalna :mrgreen:

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: maky » sobota, 30 grudnia 2017, 21:44

cookiz pisze: (ukraina- wydaje mi sie fake). co radzicie dalej z tym zrobic? puscic jego zdjecie w neta i szukac gnoja np przez portale spolecznosciowe ala fb? ktos jakis pomysl?
Zapytaj Bitmara czy nie ma nic na przeciwko. Sieć czyni cuda. Albo byś znalazł winowajcę albo kolejną ofiarę.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » sobota, 30 grudnia 2017, 21:44

eh, forum :D wolność wypowiedzi i anonimowość :mrgreen:

Kulfon
Początkujący
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » sobota, 30 grudnia 2017, 22:21

@hassejo, Pokaż swoją twarz jak Ci anonimowość nie pasuje. :D A co masz do wolności wypowiedzi? ;)

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » sobota, 30 grudnia 2017, 22:23

Kulfon pisze: @hassejo, Pokaż swoją twarz jak Ci anonimowość nie pasuje. :D A co masz do wolności wypowiedzi? ;)
nie no, wiesz - śmieję się zawsze trochę. bo niektórzy ludzie uważają że forum jest niczym grupa, w której każdy każdemu pomoże. niestety tak nie jest - dlatego to lubię :mrgreen: :geek:

Początkujący
Awatar użytkownika
Posty: 139
Rejestracja: 18 października 2017
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Początkująca » sobota, 30 grudnia 2017, 22:28

cookiz pisze: troszke odbiegajac od tematu. odzyskalem swoje konto email dosc nieoczekiwanie. znalazlem na swojej poczcie kilka interesujacych meili. w tym korespondencja hakera z bitfinexem oraz kilka jego zdjec (selfi do weryfikacji) oraz skan paszportu (ukraina- wydaje mi sie fake). co radzicie dalej z tym zrobic? puscic jego zdjecie w neta i szukac gnoja np przez portale spolecznosciowe ala fb? ktos jakis pomysl?
Masz jego zdjęcie, skan paszportu, to może na Policję z tym idź? Ale na Fb też możesz poszperać. Wydawałoby się, że nic więcej nie potrzebujesz do schwytania złodzieja, ale nie wiem, jak to jest, gdy złodziej mieszka za granicą. Mimo wszystko ja bym z tymi dowodami poszła na Policję. Wpisz też jego imię i nazwisko w Google, czasami to wystarczy, żeby kogoś znaleźć, szczególnie, gdy wie się, jak wygląda.

Początkujący
Posty: 25
Rejestracja: 7 kwietnia 2013
Reputacja: 3
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: korekodwanny » niedziela, 31 grudnia 2017, 00:39

Canis Lupus pisze:dużo tych włamań na bb. Gadaliście między sobą? Łączy Was coś oprócz konta na bb i braku GA? Poczta, fb, daty rejestracji kont? Może są jakieś wspólne cechy, których namierzenie coś pomoże. Spróbujcie może wymienić się informacjami.

?
Może macie tę samą matkę?

P.S.Bardzo przepraszam - wiem że to co napisałem jest niestosowne. Czytam wątek już godzinę i musiałem coś napisać.

Nadużycia,jakie niesie ze sobą smród chciwości przy jednocześnie łatwym do wykonania ogoleniem nieświadomych jeszcze toddlerów świata kryptowalut mrozi krew w żyłach...
Smutne jest to,że nikt za Wami nie stanie drodzy poszkodowani. Każdy ruch w tym świecie traktujcie jak kontakt z osobą potencjalnie chorą na AIDS.


Wysłane z iPhone za pomocą Tapatalk

Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » niedziela, 31 grudnia 2017, 08:45

korekodwanny pisze: Nadużycia,jakie niesie ze sobą smród chciwości przy jednocześnie łatwym do wykonania ogoleniem nieświadomych jeszcze toddlerów świata kryptowalut mrozi krew w żyłach...
Smutne jest to,że nikt za Wami nie stanie drodzy poszkodowani. Każdy ruch w tym świecie traktujcie jak kontakt z osobą potencjalnie chorą na AIDS.
No co to ma być?

Uważam, że to co się stało jest jak najbardziej zorganizowaną akcją. Były wzmianki o wycieku maili, były wzmianki o jakichś dziwnych koligacjach, dziwne zakupy i sprzedaż na giełdzie, jakieś zarzuty o manipulowanie kursem etc... wspólny punkt jest jeden - BitBay(ewentualnie przejście z 2.0 na 3.0). Dziwne jest dla mnie też otwieranie się na rynek w Indiach, ale pewnie tego nie rozumiem i tyle. Nigdy nie zostałem okradziony na tej giełdzie, nigdy nie miałem z nimi problemów w zadnej kwestii, jednak GA nie zawsze było aktywowane. Mimo wszystko unikam, choć szkoda, bo widzę tam spory potencjał ze względu na ilość kryptowalut i łatwą wymienialność na gotówkę, a to mnie interesuje, jest jeszcze Coinbe/beatcoin, ale jeszcze nie ta płynność. Myślę, że to jednak kwestia czasu, kiedy ludzie zrozumieją co się najbardziej liczy na rynku, a na pewno nie jest to popularność.

Na BitBayu od dłuższego czasu wieszają psy i oskarżenia, dzieją się tam dziwne rzeczy. Wiara w to, że zarabiają miliardy to też dla mnie ciekawostka, bo pamiętam i czytałem to jak niejeden właściciel giełdy nie raz mówił i pisał, że często muszą do tego interesu dokładać, by móc się rozwijać bardziej. Nie jedna giełda miała problem przez bugi w swojej strukturze, gdzie z niewiadomych przyczyn wypływały pieniądze - najczęściej mowa o ataku hackerskim i wszystko mozna pod to podciągnąć, zaś co warto odnotować: wskażcie mi przynajmniej 1 taki przypadek chociażby w Bitmarkecie. Czegoś takiego po prostu nie zauważyłem albo tego po prostu nie ma.

Przypomnijcie sobie historię giełd, które upadały bo albo nie były wypłacalne albo miały tam jakieś wewnętrzne problemy i pokażcie mi ludzi, którzy odzyskali te pieniądze z tych giełd, których już nie ma.

Wniosek jest oczywisty. Dlatego bezpieczniej grać transzami.

Początkujący
Posty: 30
Rejestracja: 18 lipca 2017
Reputacja: 8
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Leo77 » niedziela, 31 grudnia 2017, 11:41

cookiz pisze: Witam ponownie po pewnej przerwie. Czytam ten topik i kilka myśli sie nasuwa. Przypominam ze sam straciłem środki. Wspólny mianownik to BB. Brak 2fa oraz konta na tlenie wp czy onecie.
Domyślam sie ze sam BB umywa ręce i tłumaczy sie ze u nich wszystko ok. Na prowizjach zgarniają miliony, po co by mieli skubać takie plotki jak my??
Ale pomyślcie: niech w BB pracuje jakiś Janusz, który ma wgląd do systemu i dobrze widzi kto ma ustawiony 2fa a kto nie oraz kto ma konto na wp czy onecie. Taki Janusz jak nie na własna rękę to może przekazać swojemu znajomemu listę maili. No i sie bawią a wiadomo ze na wp i onecie 2fa już nie ma. Wystarczy złamać meila areszta już jak po sznurku.
To tylko moje przemyślenia. Bo b często to czynnik ludzki "nawala"
Ja miałem 1 ltc od 2014 roku na bitbargain (szczerze zapomniałem o nim) leżał i leżał blisko 4 lata jakoś nikt go nie kusił. Dopiero po stracie na BB tez wyczyścili tego 1 ltc jakby z automatu. Dziwne ze 4 lata była cisza a po rejestracji na BB zaczęły sie wg mnie cyrki .
Mam jeszcze cos do dodania ale wsiadam do samolotu i musze byc off line. Dorzucę cos pózniej. Pozdrawiam
Myślę, że zawsze jest taka opcja jak piszesz;
Dla ciekawskich - ugrałem sporo, ale nie nalałem z niczego - wiadomo, że musiałem wsadzić na BB jakiś swój zaoszczędzony kapitał;
Jeśli chodzi o BB to mają zakładkę bezpieczeństwo, a owszem. I tam podanych jest kilka sposobów zabezpieczenia konta - mocne hasło, logowanie dwustopniowe oraz potwierdzenie na maila; nigdzie nie ma informacji, że bez logowania dwustopniowego pozostałe dwa zabezpiecznia właściwie nie mają znaczenia; Więc BB - może by tak zacząć sekcję BEZPIECZEŃSTWO od informacji: PODSTAWOWYM SPOSOBEM ZABEZPIECZENIA KONTO JEST LOGOWANIE DWUSTOPNIOWE. Jeśli nie masz logowania dwustopniowego Twoje środki nie są bezpieczne. Tylko tyle i aż tyle.

Kulfon
Początkujący
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Kulfon » niedziela, 31 grudnia 2017, 15:36

@Leo77, Ale ty kłamiesz, że miałeś na bb pół bańki. :lol:

Początkujący
Posty: 4
Rejestracja: 2 stycznia 2018
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: mirekmalex » wtorek, 2 stycznia 2018, 22:08

Leo77 pisze:
cookiz pisze: Witam ponownie po pewnej przerwie. Czytam ten topik i kilka myśli sie nasuwa. Przypominam ze sam straciłem środki. Wspólny mianownik to BB. Brak 2fa oraz konta na tlenie wp czy onecie.
Domyślam sie ze sam BB umywa ręce i tłumaczy sie ze u nich wszystko ok. Na prowizjach zgarniają miliony, po co by mieli skubać takie plotki jak my??
Ale pomyślcie: niech w BB pracuje jakiś Janusz, który ma wgląd do systemu i dobrze widzi kto ma ustawiony 2fa a kto nie oraz kto ma konto na wp czy onecie. Taki Janusz jak nie na własna rękę to może przekazać swojemu znajomemu listę maili. No i sie bawią a wiadomo ze na wp i onecie 2fa już nie ma. Wystarczy złamać meila areszta już jak po sznurku.
To tylko moje przemyślenia. Bo b często to czynnik ludzki "nawala"
Ja miałem 1 ltc od 2014 roku na bitbargain (szczerze zapomniałem o nim) leżał i leżał blisko 4 lata jakoś nikt go nie kusił. Dopiero po stracie na BB tez wyczyścili tego 1 ltc jakby z automatu. Dziwne ze 4 lata była cisza a po rejestracji na BB zaczęły sie wg mnie cyrki .
Mam jeszcze cos do dodania ale wsiadam do samolotu i musze byc off line. Dorzucę cos pózniej. Pozdrawiam
Myślę, że zawsze jest taka opcja jak piszesz;
Dla ciekawskich - ugrałem sporo, ale nie nalałem z niczego - wiadomo, że musiałem wsadzić na BB jakiś swój zaoszczędzony kapitał;
Jeśli chodzi o BB to mają zakładkę bezpieczeństwo, a owszem. I tam podanych jest kilka sposobów zabezpieczenia konta - mocne hasło, logowanie dwustopniowe oraz potwierdzenie na maila; nigdzie nie ma informacji, że bez logowania dwustopniowego pozostałe dwa zabezpiecznia właściwie nie mają znaczenia; Więc BB - może by tak zacząć sekcję BEZPIECZEŃSTWO od informacji: PODSTAWOWYM SPOSOBEM ZABEZPIECZENIA KONTO JEST LOGOWANIE DWUSTOPNIOWE. Jeśli nie masz logowania dwustopniowego Twoje środki nie są bezpieczne. Tylko tyle i aż tyle.
Dodano po 3 minutach 1 sekundzie:
witam jestem tu nowy szukam pomocy ponieważ też mialem problemy z przejęciem przez hakera haseł do poczty, poloniexa i binance mam problem, jak odzyskam środki zapłacę w BTC

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » wtorek, 2 stycznia 2018, 22:30

Jak przejął pocztę to pisz do support z innego maila podając jak najwięcej danych (podanych przy rejestracji) aby zablokowali/zamrozili konto giełdowe.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » wtorek, 2 stycznia 2018, 22:57

Miał ktoś z was próby logowania na Gmail z GA? Bo jak nie to w jaki sposób hakerzy wybierają konta które nie mają tego zabezpieczenia?

Początkujący
Posty: 6
Rejestracja: 25 maja 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: ksyh » wtorek, 2 stycznia 2018, 23:30

Witam, niestety również włamano mi się na konto - na innych giełdach mam GA tutaj właśnie miałem wyciągać środki na portfel.. Sytuacja podobna - zmieniono hasło. Poczta na Onecie.
constantine - na jakim etapie jest Twoja sprawa?
Czy mógłbym Cię prosić o PW z mailem i tele. - chciałbym porozmawiać.
Jutro wybieram się na Policje.

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » środa, 3 stycznia 2018, 05:36

Na policję idź - czym więcej zgłoszonych i nierozwiązanych spraw, to może w końcu ktoś, coś...
Constantine niedawno pisał na jakim etapie jest jego sprawa - cytuję z głowy:
"G0wna w szambie nie potrafią znaleźć".

PS
Interia umożliwia wpisanie IP jako zabezpieczenie logowania (jak ktoś ma stałe).

https://forum.bitcoin.pl/viewtopic.php?f=21&t=25952

Początkujący
Posty: 16
Rejestracja: 2 listopada 2017
Reputacja: -1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: aro73 » środa, 3 stycznia 2018, 16:56

Witam.
Potrzebuję pomocy może ktoś wie co można zrobić w tej sytuacji, chociaż wątpię czy coś się zmieni.
Dzisiaj na ABUCOINS był przerwa miedzy 4.00 a 8.00 i przed samą przerwą zostałem wyczyszczony ze środków. Wszystkie waluty zostałe sprzedane i zamienione na BTC i przesłane dalej. Mam wszsykie transakcje godzina oraz gdzie zostało wysłane. Pozdrawiam i dziękuję za pomoc

Dodano po 28 sekundach:
Na poczcie nie ma śladów logowania itp.

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: KryptoBanita » środa, 3 stycznia 2018, 17:34

Środków nie odzyskasz. Powinieneś zgłosić to na policję.

Korzystajcie z GA. Nie należy bagatelizować tego zabezpieczenia. Przykro to pisać kolejny raz...

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości