Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » wtorek, 16 stycznia 2018, 00:06

Witam.
Mam pytanie czy to normalna praktyka że BB przysyła hasło do infolinii na skrzynkę pocztową ? Np. po zmianie hasła na inne ?

Początkujący
Posty: 7
Rejestracja: 12 stycznia 2018
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: mariuszczaja123 » wtorek, 16 stycznia 2018, 07:38

dla mnie ten caly bitbay stracil na wartości pytasz się czy to normalne. Tam nie jest nic normalne reklamują się pięknie a jak cos potrzebujez maja cie gdzies . Jeszcze podam ciekawe sytuacje z bb i ich odpowiedzi nie polecam tej giełdy -za nic nie odpowiadają dosłownie ich infolinia porazka ..

Weteran
Awatar użytkownika
Posty: 4918
Rejestracja: 31 stycznia 2013
Reputacja: 2772
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: amneziahaze » wtorek, 16 stycznia 2018, 07:47

mariuszczaja123 pisze: Jeszcze podam ciekawe sytuacje z bb i ich odpowiedzi nie polecam tej giełdy -za nic nie odpowiadają dosłownie ich infolinia porazka ..
No fakt, jest ciężko. Ale to nic nowego na BitBay.

Początkujący
Posty: 57
Rejestracja: 7 stycznia 2018
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: nubzor » środa, 17 stycznia 2018, 23:01

Niestety i ja mam przyjemność być okradzionym na bitbay. Niedawno ktoś włamał się na moje konto i wymienił wszystkie fiaty na BTC i przelał na portfel prywatny. Mam jego IP, pochodzi w UK o ile nie korzystał z TORu. Miałem dwustopniową weryfikację, hasło było naprawdę mocne (znaki, cyfry i znaki specjalne) poczta na onecie.
Czy jest szansa odzyskać środki zgłaszając sprawę na policję ?

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
-2
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: rav3n_pl » środa, 17 stycznia 2018, 23:24

Zarejestrowałeś się na forum prawie 2 tygodnie temu, i nie przyszło Ci do głowy, żeby "coś" zrobić z kontem pocztowym i na giełdzie?
Gratuluję!
Zapomnij o zgłaszaniu... TOR lub VPN na 100%, nie ma szans na nic.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 00:27

nubzor pisze:Niestety i ja mam przyjemność być okradzionym na bitbay. Niedawno ktoś włamał się na moje konto i wymienił wszystkie fiaty na BTC i przelał na portfel prywatny. Mam jego IP, pochodzi w UK o ile nie korzystał z TORu. Miałem dwustopniową weryfikację, hasło było naprawdę mocne (znaki, cyfry i znaki specjalne) poczta na onecie.
Czy jest szansa odzyskać środki zgłaszając sprawę na policję ?
Wychodzi na to że nie ma różnicy czy ktoś miał normalne logowanie czy podwójne, potrójne. Moim zdaniem jest to bardzo podejrzane. Zakłada że albo ktoś z BB robi przekręty albo z firm współpracujących. Jak przy dwustopniowej weryfikacji ktoś może wyprowadzić środki ?? Tymbardziej że w moim przypadku na maila dostawałem PIN do infolinii a znając go to spokojnie każdy może sobie zadzwonić i poprosić o reset hasła a w tedy GA oni wyłączają. Jedyne o co pytają to właśnie PIN i login lub adres email. Z kąd pewność że taki email nie został przeczytany w trakcie przesyłania go na pocztę. a jak zawirał tak jak w moim przypadku PIN no to wystarczy. ja pomimo tego iż zgodnie z regulaminem miałem zaufany internet, logowałem się tylko z niego, nikomu nie udostępniałem komputera ani haseł, nie miałem wcześniej logowań na pocztę z dziwnych adresów to i tak w 30 minut zostałem zrobiony na 0,37 BTC. Najfajniejsze w tym jest to że ani na pocztę, ani do giełdy nie miałem żadnych nieudanych prób logowania.
Ja osobiście zgłosiłem sprawę na policję ale nie pokładam w tym nadziei bo Panu policjantowi musiałem tłumaczyć co to BTC a jutro zgłaszam sprawę do prokuratury. Jednocześnie będę domagał się odszkodowania od BB na drodze sądowej.
Naprawdę przydało by się skrzyknąć i stworzyć jakiś pozew zbiorowy przeciwko BB bo sprawa śmierdzi.

Gaduła
Posty: 426
Rejestracja: 17 stycznia 2014
Reputacja: 182
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: scryptominer » czwartek, 18 stycznia 2018, 01:29

@konrad771, zapewne była to dwustopniowa weryfikacja, ale na adres e-mail, a nie aplikację typu GA. Czyli w gruncie rzeczy brak dwustopniowej weryfikacji. Czy mam rację @nubzor, ?

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
10
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 02:47

U mnie było logowanie na pocztę przez hasło i na BB też hasło. Nie miałem GA. Ale zaistniał pewien fakt tzn. 14.01.18 o godz. około 2 w nocy wyłączyłem na BB GA bo mi telefon szwankował a o 14.01.18 o 8:29 konto zostało wyczyszczone. Zbieg okoliczności ? Nie sądzę. Moim zdanie złodziej jest powiązany z BB i zamierzam to udowodnić przed sądem. Nie odpuszczę prawie 18k pln po kursie z dnie kradzieży

Dodano po 3 minutach 7 sekundach:
Może by tak założyć Stowarzyszenie okradzionych na BB ?

Dodano po 13 minutach 19 sekundach:
A i jeszcze jedno.
Adres IP komputera złodzieja to 62.112.9.237 - Amsterdam. Czy tam nie ma oddziału BB własnie ?
Proszę o pomoc w uzyskaniu pomocy jak dokładnie sprawdzić to IP

Początkujący
Posty: 12
Rejestracja: 17 grudnia 2017
Reputacja: 4
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Szymski » czwartek, 18 stycznia 2018, 06:42

konrad771 pisze: U mnie było logowanie na pocztę przez hasło i na BB też hasło. Nie miałem GA. Ale zaistniał pewien fakt tzn. 14.01.18 o godz. około 2 w nocy wyłączyłem na BB GA bo mi telefon szwankował a o 14.01.18 o 8:29 konto zostało wyczyszczone. Zbieg okoliczności ? Nie sądzę. Moim zdanie złodziej jest powiązany z BB i zamierzam to udowodnić przed sądem. Nie odpuszczę prawie 18k pln po kursie z dnie kradzieży

Dodano po 3 minutach 7 sekundach:
Może by tak założyć Stowarzyszenie okradzionych na BB ?

Dodano po 13 minutach 19 sekundach:
A i jeszcze jedno.
Adres IP komputera złodzieja to 62.112.9.237 - Amsterdam. Czy tam nie ma oddziału BB własnie ?
Proszę o pomoc w uzyskaniu pomocy jak dokładnie sprawdzić to IP
Mam dokładnie taki sam przypadek. Dzisiaj w nocy, 0,33 BTC. Chętnie się podłączę. Co ciekawe, złodziejowi przyszedł mail, żeby zrestartować hasło do konta, a ja nie mogę się tego maila doprosić. Już kilka razy próbowałem zrestartować hasło i nic nie przychodzi. Wygląda to jakby ktoś na BB zablokował mi możliwość gdybym jakimś cudem zobaczył maile o wypłacie i zdążył zareagować zatrzymując przelew.

Chętnie przyłączę się do "stowarzyszenia".

Początkujący
Posty: 57
Rejestracja: 7 stycznia 2018
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: nubzor » czwartek, 18 stycznia 2018, 07:28

scryptominer pisze: @konrad771, zapewne była to dwustopniowa weryfikacja, ale na adres e-mail, a nie aplikację typu GA. Czyli w gruncie rzeczy brak dwustopniowej weryfikacji. Czy mam rację @nubzor, ?
Tak była to dwustopniowa weryfikacja, ale hasło na poczcie jak i na bitbay była naprawdę skomplikowane, nie podoba mi się to.

Dodano po 4 minutach 33 sekundach:
Z tego co wiadomo jest już 50 osób okradzionych z kasy, czy wszystkie te osoby miały weryfikację tylko na e-maila ? Przydałoby się też wiedzieć czy te osoby które zostały okradzione zakładali przedtem tutaj konto na forum.
Przydałby się masowy pozew

Dodano po 1 minucie 54 sekundach:
nubzor pisze:
scryptominer pisze: @konrad771, zapewne była to dwustopniowa weryfikacja, ale na adres e-mail, a nie aplikację typu GA. Czyli w gruncie rzeczy brak dwustopniowej weryfikacji. Czy mam rację @nubzor, ?
Tak była to dwustopniowa weryfikacja, ale hasło na poczcie jak i na bitbay była naprawdę skomplikowane, nie podoba mi się to.

Dodano po 4 minutach 33 sekundach:
Z tego co wiadomo jest już około 50 osób okradzionych z kasy, czy wszystkie te osoby miały weryfikację tylko na e-maila ? Przydałoby się też wiedzieć czy te osoby które zostały okradzione zakładali przedtem tutaj konto na forum.
Przydałby się masowy pozew

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » czwartek, 18 stycznia 2018, 08:08

konrad771 pisze: U mnie było logowanie na pocztę przez hasło i na BB też hasło. Nie miałem GA. Ale zaistniał pewien fakt tzn. 14.01.18 o godz. około 2 w nocy wyłączyłem na BB GA bo mi telefon szwankował a o 14.01.18 o 8:29 konto zostało wyczyszczone. Zbieg okoliczności ? Nie sądzę.
To jest przykład tego jak dobrze chroni 2FA z GA. Można mieć złośliwe oprogramowanie na kompie, a złodziej nic nie jest w stanie zrobić.

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 09:51

Jak widać są kolejne przypadki. I jak widać również działanie podejrzane. Moim zdaniem to nie żadne wirusy, kosmici drenujący komputery ani złe i słabe zabezpieczenia skrzynek. Dla mnie jest jasne że złodziej jest na BB i tyle.
Sprawa zgłoszona na Policji Piaseczno k. Warszawy w dniu 14.01.2018. Kradzież na 0.37239843 BTC

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
5
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » czwartek, 18 stycznia 2018, 10:07

@konrad771
Jak ktoś się logował na pocztę i giełdę, używając Twoich haseł, to trudno żeby mógł tego dokonać bez przejęcia Twojego PC.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 10:12

Wcale nie musiał się logować na email. Wystarczy że wysłał reset hasła na email i ten email został przechwycony po drodze. Jeśli twoja skrzynka wymusza szyfrowanie wiadomości to raczej nic się nie stanie. Ale dużo emaili jest wysyłanych droga nieszyfrowna i wtedy jak to pisałem wcześniej wystarczy przechwycic w locie takiego emaila, zmienić sobie hasło i wyczyścić konto.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » czwartek, 18 stycznia 2018, 10:23

redlumek pisze: Wcale nie musiał się logować na email. Wystarczy że wysłał reset hasła na email i ten email został przechwycony po drodze.
Mało prawdopodobne by był to taki przypadek bo:
konrad771 pisze: o godz. 08:01:42 ma logowanie na pocztę WP z adresu 62.112.9.237

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » czwartek, 18 stycznia 2018, 10:25

zastanawia mnie jedynie fakt, dlaczego większość tych kradzieży jest z BB.

pytanie do poszkodowanych, czy macie jeszcze konta na innych giełdach, gdzie nie mieliście 2FA / GA?
jeśli tak, były tam jakieś logi ?

Początkujący
Posty: 12
Rejestracja: 17 grudnia 2017
Reputacja: 4
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Szymski » czwartek, 18 stycznia 2018, 11:09

Ja zostałem okradziony dzisiaj w nocy. W sumie ponad 0,33 BTC. Miałem konto tylko na BB.

To co zastanawia mnie najbardziej to:
- Kradzież nastąpiła w nocy po zleceniu przelewu na moje konto bankowe. Załodziej anulował dyspozycję, kupił BTC i przelał
- Na mailu mam wiadomość z restartem hasła, ale co ciekawe, zaraz po włamaniu (obudziłem sie o 3 w nocy) próbowałem wysłać taki link do siebie i szybko wejść na konto, ale nic nie dochodzi aż do teraz. Wygląda to jakby to było zablokowane na BB, gdzieś w panelu admina.
- Sam fakt tego, że można anulować dyspozycję przelewu 2 minuty po zmianie hasła o 1 w nocy jest idiotyczny...

Generalnie to wyglada jakby ktoś to robił z wnętrza BB.

Od BB jeszcze nic nie wiem, bo na maila nie ma odpowiedzi a na infolinii pierdylion godzin kolejek.

Początkujący
Posty: 57
Rejestracja: 7 stycznia 2018
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: nubzor » czwartek, 18 stycznia 2018, 11:14

Szymski pisze: Ja zostałem okradziony dzisiaj w nocy. W sumie ponad 0,33 BTC. Miałem konto tylko na BB.

To co zastanawia mnie najbardziej to:
- Kradzież nastąpiła w nocy po zleceniu przelewu na moje konto bankowe. Załodziej anulował dyspozycję, kupił BTC i przelał
- Na mailu mam wiadomość z restartem hasła, ale co ciekawe, zaraz po włamaniu (obudziłem sie o 3 w nocy) próbowałem wysłać taki link do siebie i szybko wejść na konto, ale nic nie dochodzi aż do teraz. Wygląda to jakby to było zablokowane na BB, gdzieś w panelu admina.
- Sam fakt tego, że można anulować dyspozycję przelewu 2 minuty po zmianie hasła o 1 w nocy jest idiotyczny...

Generalnie to wyglada jakby ktoś to robił z wnętrza BB.

Od BB jeszcze nic nie wiem, bo na maila nie ma odpowiedzi a na infolinii pierdylion godzin kolejek.
Nie zdziwiłbym się jakby to ci sami spece od BB maczali w tym palce, do pełni szczęścia brakuje jeszcze żeby ogłosili bankructwo giełdy.

Dodano po 1 minucie 49 sekundach:
nubzor pisze:
Szymski pisze: Ja zostałem okradziony dzisiaj w nocy. W sumie ponad 0,33 BTC. Miałem konto tylko na BB.

To co zastanawia mnie najbardziej to:
- Kradzież nastąpiła w nocy po zleceniu przelewu na moje konto bankowe. Załodziej anulował dyspozycję, kupił BTC i przelał
- Na mailu mam wiadomość z restartem hasła, ale co ciekawe, zaraz po włamaniu (obudziłem sie o 3 w nocy) próbowałem wysłać taki link do siebie i szybko wejść na konto, ale nic nie dochodzi aż do teraz. Wygląda to jakby to było zablokowane na BB, gdzieś w panelu admina.
- Sam fakt tego, że można anulować dyspozycję przelewu 2 minuty po zmianie hasła o 1 w nocy jest idiotyczny...

Generalnie to wyglada jakby ktoś to robił z wnętrza BB.

Od BB jeszcze nic nie wiem, bo na maila nie ma odpowiedzi a na infolinii pierdylion godzin kolejek.
Nie zdziwiłbym się jakby to ci sami spece od BB maczali w tym palce, do pełni szczęścia brakuje jeszcze żeby ogłosili bankructwo giełdy.
Czy te kradzieże nie nasiliły się przypadkiem ostatnio gwałtownie ?

Początkujący
Posty: 7
Rejestracja: 12 stycznia 2018
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: mariuszczaja123 » czwartek, 18 stycznia 2018, 11:14

witam ja tez uważam ze ktoś w bb sprzedaje nasze dane do pozwu się chętnie dolacze

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 11:21

Szymski pisze: Ja zostałem okradziony dzisiaj w nocy. W sumie ponad 0,33 BTC. Miałem konto tylko na BB.

To co zastanawia mnie najbardziej to:
- Kradzież nastąpiła w nocy po zleceniu przelewu na moje konto bankowe. Załodziej anulował dyspozycję, kupił BTC i przelał
- Na mailu mam wiadomość z restartem hasła, ale co ciekawe, zaraz po włamaniu (obudziłem sie o 3 w nocy) próbowałem wysłać taki link do siebie i szybko wejść na konto, ale nic nie dochodzi aż do teraz. Wygląda to jakby to było zablokowane na BB, gdzieś w panelu admina.
- Sam fakt tego, że można anulować dyspozycję przelewu 2 minuty po zmianie hasła o 1 w nocy jest idiotyczny...

Generalnie to wyglada jakby ktoś to robił z wnętrza BB.

Od BB jeszcze nic nie wiem, bo na maila nie ma odpowiedzi a na infolinii pierdylion godzin kolejek.
Ja właśnie czekam na odpowiedź z ich działu prawnego w sprawie dlaczego w mailach od nich po zmianie PIN infolinii przychodził do mnie ten PIN na pocztę skoro to nie powinno mieć miejsca

Dodano po 5 minutach 56 sekundach:
The Real McCoin pisze: @konrad771
Jak ktoś się logował na pocztę i giełdę, używając Twoich haseł, to trudno żeby mógł tego dokonać bez przejęcia Twojego PC.
Raczej nie sądzę aby komputer został przejęty. Uważam że jest to działanie kogoś z BB lub Firm współpracujących. Za dużo podobnych przypdków

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości