Efekty braku włączonego 2FA na poczcie i na giełdzie

Regulamin forum
1. Wszystkie wykryte krytyczne błędy i luki w oprogramowaniu serwisu zgłaszamy do danego serwisu. Nie publikujemy szczegółów na forum !!! Dopuszczalne jest publikowanie błędów o niskim stopniu zagrożenia oraz możliwych słabych punktów które naruszają podstawowe zasady bezpieczeństwa. np brak SSL
2. Na tym forum zgłaszamy jedynie fakt wykrycia luki z podaniem stopnia zagrożenia - małe/umiarkowane/krytyczne
3. Nie prowadzimy tu luźnych dyskusji i pogaduszek - te będą surowo karane!
4. Wszelkie pomówienia są zakazane !
Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 20:50

scryptominer pytanie czy ty byłeś okradziony na BB. Bo jak nie to raczej twoje działania i wpisy są lobbowaniem na rzecz BB. Nie muszę Ci udowadniać że zostałem okradziony. Wystarczy że ja i kilkanaście przynajmniej osób z tego forum zostały okradzione i mamy pełne prawo do tego aby mieć przynajmniej pretensje do BB za same lakoniczne odpowiedzi w monencie gdy zgłasza im się taką kradzież. Dlaczego zakładasz że jest to zmowa oczerniania BB. Nie życzę sobie abyś mnie i wszystkich okradzionych na BB oczerniał za to że piszemy co się stało. Faktem jest że to na giełdzie BB zostały ukradzione nasze pieniądze a nie na pocztach, komputerach czy z szfy Babci co do Amsterdamu to mam pełne prawo przypuszczać że może to mieć z kradzieżą moich środków. kliknij sobie w link https://bitbay.net/pl/o-nas (BitBay - Bitcoin Embassy Amsterdam, NL Zeedijk 43A, 1012 AR). Ja ze swojej strony złożyłem zawiadomienie na policji z wyraźnym zaznaczeniem iż za kradzież odpowiedzialny jest z dużą dozą prawdopodobieństwa pracownik BB czytaj BB.

Dodano po 6 minutach 5 sekundach:
A dlaczego Kolega scryptominer
Rejestracja: 17 stycznia 2014

i dopiero teraz przejrzał 28 stron i nie zaskoczył że jeżeli nie mam nic mądrego do napisania to poprostu nie piszę, a jeżeli zostałem okradziony to piszę w temacie
Zostałem okradziony - włam na giełdę przez przejęcie poczty

Co mam o tym pisać w temacie jak spędzam wolny czas poza BB ?

Żwnada

Dodano po 5 minutach 34 sekundach:
konrad771 pisze: scryptominer pytanie czy ty byłeś okradziony na BB. Bo jak nie to raczej twoje działania i wpisy są lobbowaniem na rzecz BB. Nie muszę Ci udowadniać że zostałem okradziony. Wystarczy że ja i kilkanaście przynajmniej osób z tego forum zostały okradzione i mamy pełne prawo do tego aby mieć przynajmniej pretensje do BB za same lakoniczne odpowiedzi w monencie gdy zgłasza im się taką kradzież. Dlaczego zakładasz że jest to zmowa oczerniania BB. Nie życzę sobie abyś mnie i wszystkich okradzionych na BB oczerniał za to że piszemy co się stało. Faktem jest że to na giełdzie BB zostały ukradzione nasze pieniądze a nie na pocztach, komputerach czy z szfy Babci co do Amsterdamu to mam pełne prawo przypuszczać że może to mieć z kradzieżą moich środków. kliknij sobie w link https://bitbay.net/pl/o-nas (BitBay - Bitcoin Embassy Amsterdam, NL Zeedijk 43A, 1012 AR). Ja ze swojej strony złożyłem zawiadomienie na policji z wyraźnym zaznaczeniem iż za kradzież odpowiedzialny jest z dużą dozą prawdopodobieństwa pracownik BB czytaj BB.

Dodano po 6 minutach 5 sekundach:
A dlaczego Kolega scryptominer
Rejestracja: 17 stycznia 2014

i dopiero teraz przejrzał 28 stron i nie zaskoczył że jeżeli nie mam nic mądrego do napisania to poprostu nie piszę, a jeżeli zostałem okradziony to piszę w temacie
Zostałem okradziony - włam na giełdę przez przejęcie poczty

Co mam o tym pisać w temacie jak spędzam wolny czas poza BB ?

Żwnada
a i jeszcze jedno - twoje odczucia z przejrzenia 28 stron najmniej mnie interesują. Raczej nie ma to wpływu na to czy moje pieniądze do mnie wrócą czy nie.
Z drugiej strony przeczytanie 28 stron to jest jakiś mały sukces

Początkujący
Posty: 25
Rejestracja: 7 stycznia 2018
Reputacja: 8
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: havocboy » czwartek, 18 stycznia 2018, 21:14

@konrad771

Człowieku co się wyżywasz na użytkownikach i bitbayu. Najpierw poczytaj o podstawowych zasadach bezpieczeństwa, a później płacz. Następnym razem może do Ciebie dojdzie, że warto włączyć 2FA. A nie k!@#$% oglądanie pornosów na jednym kompie, hasło 1234 na wszystkich kontach i poczta na wp, a później lament. Trochę pokory, bo tylko Ty zawiniłeś, nikt inny. Współczuje, ale nie pozdrawiam.

Początkujący
Posty: 12
Rejestracja: 17 grudnia 2017
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: Szymski » czwartek, 18 stycznia 2018, 21:16

@havocboy, jak rozumiem zapoznałeś się z całą sprawą konrad771?

Początkujący
Posty: 57
Rejestracja: 7 stycznia 2018
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: nubzor » czwartek, 18 stycznia 2018, 21:18

Włączyłem teraz na koncie bitbay zabezpieczenie google authorization, hasła do poczty i na konto bitbay zmienione.
Zamierzam sobie teraz odkuć stratę, którą mi złodziej zajumał. Mam tylko wątpliwości czy to zabezpieczenie google authorization mi da pełną ochronę przed ponowną kradzieżą?

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
2
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 21:33

havocboy pisze: @konrad771

Człowieku co się wyżywasz na użytkownikach i bitbayu. Najpierw poczytaj o podstawowych zasadach bezpieczeństwa, a później płacz. Następnym razem może do Ciebie dojdzie, że warto włączyć 2FA. A nie k!@#$% oglądanie pornosów na jednym kompie, hasło 1234 na wszystkich kontach i poczta na wp, a później lament. Trochę pokory, bo tylko Ty zawiniłeś, nikt inny. Współczuje, ale nie pozdrawiam.
Rozumiem że jakby ktoś ukradł Ci samochód to by była Twoja wina nie złodzieja ?
W końcu to Ty go słabo zabezpieczyłeś.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
1
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 21:43

Szymski wysłał mi zdjecie potwierdzenia złożenia zawiadomienia na policji. Nie jestem jakimś autorytetem ani prawnikiem ale wg mnie wygląda autentycznie.

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » czwartek, 18 stycznia 2018, 21:45

havocboy pisze: @konrad771

Człowieku co się wyżywasz na użytkownikach i bitbayu. Najpierw poczytaj o podstawowych zasadach bezpieczeństwa, a później płacz. Następnym razem może do Ciebie dojdzie, że warto włączyć 2FA. A nie k!@#$% oglądanie pornosów na jednym kompie, hasło 1234 na wszystkich kontach i poczta na wp, a później lament. Trochę pokory, bo tylko Ty zawiniłeś, nikt inny. Współczuje, ale nie pozdrawiam.
ps. jakie to są podstawowe zasady bezpieczeństwa ??
Bo z tego co wiem miałem podstawowe zasady bezpieczeństwa "człowieku". login i hasło. współczuję, ale też nie pozdrawiam

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 22:01

Proponuję się zapoznać z tym tematem mówiącym o bezpieczeństwie kont email i na giełdach
https://forum.bitcoin.pl/viewtopic.php?t=26464

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » czwartek, 18 stycznia 2018, 22:10

@redlumek, większość z nas ma konto bankowe.
jednak obstawiam że 99% procent użytkowników, nie przytrafił się atak na konto online.
jeśli już - to się nie udał.

między giełdą, a bankiem nie ma dużej różnicy. jedno i drugie obraca naszymi finansami, mniejszymi czy też większymi, bez znaczenia.
więc obstawiam, że zdecydowana większość wie jak się obchodzić z PODSTAWOWYMI środkami bezpieczeństwa.

ja bym się tutaj doszukiwał jednak błędu po stronie giełdy. nie użytkownika. w tym przypadku.. użytkowników.

that is my humble opinion.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: The Real McCoin » czwartek, 18 stycznia 2018, 22:12

konrad771 pisze: ps. jakie to są podstawowe zasady bezpieczeństwa ??
Tutaj masz poradnik: https://forum.bitcoin.pl/viewtopic.php? ... 60#p435345

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 22:17

hassejo pisze:@redlumek, większość z nas ma konto bankowe.
jednak obstawiam że 99% procent użytkowników, nie przytrafił się atak na konto online.
jeśli już - to się nie udał.

między giełdą, a bankiem nie ma dużej różnicy. jedno i drugie obraca naszymi finansami, mniejszymi czy też większymi, bez znaczenia.
więc obstawiam, że zdecydowana większość wie jak się obchodzić z PODSTAWOWYMI środkami bezpieczeństwa.

ja bym się tutaj doszukiwał jednak błędu po stronie giełdy. nie użytkownika. w tym przypadku.. użytkowników.

that is my humble opinion.
Wiem o tym ze giełdy nie są tak samo zabezpieczone jak banki. Przecież każde konto bankowe online od zawsze ma dodatkowe zabezpieczenie gdy chce się zrobić przelew.
Temu to wrzuciłem aby ludzie wiedzieli że jednak trzeba podjąć większe stopnie bezpieczeństwa niż te podstawowe oferowane przez giełdy.

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » czwartek, 18 stycznia 2018, 22:21

@redlumek, no tak. reasumując, czyja to jest wina w przypadku potencjalnej kradzieży ?
tylko i wyłącznie nieświadomego zagrożeń użytkownika, czy też może giełdy, która zezwala na tak niebezpieczne operowanie środkami, pomimo źle zabezpieczonego konta ?

uważam że wina jest gdzieś po środku, z przewagą na giełdę.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 22:24

Tez uważam że wina bardziej leży po stronie giełdy - ale nie bądźmy jak twardzi piesi na przejściu - po co wchodzić pod ciężarówkę by udowodnić że ma się pierwszeństwo?

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » czwartek, 18 stycznia 2018, 22:26

@redlumek,oczywiście, gdyby tylko osoby które zostały okradzione wiedzialy, że tak się stanie. pewnie by pod tą ciężarówkę nie weszły.

jest takie stare przysłowie. gdybym wiedział że upadnę, to bym usiadł.
niestety, teraz możemy tylko zrobić coś, aby takich przypadków było jak najmniej.

osobom poszkodowanym, współczuję.

Weteran
Posty: 1521
Rejestracja: 3 grudnia 2017
Reputacja: 231
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: redlumek » czwartek, 18 stycznia 2018, 22:29

Temu zaproponowałem przeczytanie tamtego topic a zwłaszcza poradnika The Real McCoin

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
3
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » piątek, 19 stycznia 2018, 00:01

Niestety moim zdanie BB nie jest dobrze zabezpieczona przed ewentualnymi nieuprawnionymi logowaniami. Pomijając fakt iż większość użytkowników, łącznie ze mną nie ma pojęcia o zagrożeniach na tej giełdzie i nieświadomie korzysta z niej na sprzęcie który jest dostępny w domu, pracy itd. Nie sądzę że ktoś w normalnych warunkach używa do giełdy oddzielnego komputera ze wszystkimi zaleceniami specjalistów w tej dziedzinie. Jakby tak było to następne komputery powinny być do logowań do banków, portali społecznościowych, czy sprzedażowych takich jak All...o. Nigdy nie miałem żadnego włamania ani próby włamania na takie konta aż trafiłem na BB. a to coś znaczy. Dlatego irytują mnie ciągłe teksty typu słabe zabezpieczenia, moja wina itd. Uważam że jedyną moją winą jest to że skusiłem się na BB. Dziękuję. Pewnie teraz wypowie się kilka osób które nie mają pojęcia o tym jak czuje się człowiek okradziony na kilkadziesiąt tysięcy złotych, ale i tak oni wiedzą najlepiej a pewnie większość z nich jest super zabezpieczona przed kradzieżą na tej giełdzie. Poprostu nie mają tam kont.
Pozdrawiam wszystkich normalnych.

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » piątek, 19 stycznia 2018, 00:03

@konrad771, sedno sprawy ;)

Początkujący
Posty: 26
Rejestracja: 28 grudnia 2017
Reputacja: 19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: konrad771 » piątek, 19 stycznia 2018, 00:10

Apropo zabezpieczeń to tuż przed kradzieżą wyłączyłem GA ponieważ miałem problem z telefonem. I to wystarczyło, a nie powinno tak być ponieważ telefony ulegają uszkodzeniom, kradzieżom i w takim wypadku użytkownik od razu skazany jest i narażony jest na włamania na giełdę i kradzieże. Co do programów zabezpieczających, oryginalnych systemów czy nie używania cracków na komputerach to w polskich realiach duża część komputerów prywatnych zawiera przynajmniej jeden nielegalny program, już nie mówię o innych rzeczach. Z tąd popularność stron typu "torrent" czy "chom.....uj".

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
2
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: ShadowOfHarbringer » piątek, 19 stycznia 2018, 00:24

konrad771 pisze:Apropo zabezpieczeń to tuż przed kradzieżą wyłączyłem GA ponieważ miałem problem z telefonem.
Jest bardzo zastanawiające skąd ktoś wiedział, że wyłączyłeś.

Czy poszedł na Twoją skrzynkę jakiś mail informujący o wyłączeniu ?

Bo jeżeli nie, to kolejna możliwość to trojan/wirus/włam na kompie. Wtedy tylko format i instalacja Linuksa pomoże.

Ostatnia możliwość to to, że pracownik BitBaya kradnie. No ale jakoś w tą opcję trudniej mi uwierzyć - bo nie kradli by w taki perfidny i jawny sposób, który od razu by wskazywał że są sprawcą. Raczej podejrzewam przechwycenie emaila w drodze.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Weteran
Awatar użytkownika
Posty: 1231
Rejestracja: 20 listopada 2017
Reputacja: 296
Reputacja postu: 
0
Napiwki za post: 0 BTC

Zostałem okradziony - włam na giełdę przez przejęcie poczty

Postautor: hassejo » piątek, 19 stycznia 2018, 00:27

Spoiler:
ShadowOfHarbringer pisze:
konrad771 pisze:Apropo zabezpieczeń to tuż przed kradzieżą wyłączyłem GA ponieważ miałem problem z telefonem.
Jest bardzo zastanawiające skąd ktoś wiedział, że wyłączyłeś.

Czy poszedł na Twoją skrzynkę jakiś mail informujący o wyłączeniu ?

Bo jeżeli nie, to kolejna możliwość to trojan/wirus/włam na kompie. Wtedy tylko format i instalacja Linuksa pomoże.

Ostatnia możliwość to to, że pracownik BitBaya kradnie. No ale jakoś w tą opcję trudniej mi uwierzyć - bo nie kradli by w taki perfidny i jawny sposób, który od razu by wskazywał że są sprawcą. Raczej podejrzewam przechwycenie emaila w drodze.
Skoro już spiskujemy, to może osoba która ma dostęp do serwerów BB i jawnie próbuje ich wkopać.
Uważam że adres IP z akurat z Amsterdamu nie jest przypadkowy :roll:

Wróć do „Giełdy i serwisy - zagrożenia”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 12 gości