Bitcoin Forum
September 10, 2024, 04:12:00 AM *
News: Latest Bitcoin Core release: 27.1 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: [1]
1  Local / Трейдеры / Re: Взлом аккаунтов BTC-E on: May 28, 2014, 12:34:48 PM
Quote
2mike123:
-какая ось на компе?
-был ли комп включен в момент взлома и кражи?
-антивирусы?
Win7 лицензия, комп довольно долгое время включен, Avira Internet Security

Quote
Я уверен в одном! Кто изначально поставил чистую винду(да хоть что), антивирус(нормальный) и использует только для работы с биржей, у тех проблем не было на 101%.
Вы ошибаетесь, сломать можно все что угодно. Было бы желание) Но то, что это осложнит работу взломщику - это факт. К тому же есть еще социальная инженерия и человеческий фактор никто не отменял.

Quote
Это пиздец товарищи Smiley У чувака увели мыло, а виновата биржа. Биржа 2 недели честно держала ваши деньги Smiley Вы поймите одну простую истину: что если вас взломали, то вам уже ничего не поможет, кроме чуда. Это как со спидом - важна профилактика. Когда болен, уже все...
Согласен, кроме как на себя, ни на кого надеется не стоит, но есть и другая сторона медали. Была бы возможность на бирже указать дополнительное мыло, номер телефона для сообщений. Или возможность принудительного холда при выводе средств, на произвольный срок самим пользователем, я бы ей непременно воспользовался и это могло бы помешать вору.
Опять же касаемо моей ситуации, почему действия мошенника не вызвали у представителей биржи никаких вопросов, как я уже сказал, все средства я вносил скорее всего с одного ip(или одной подсети), а тут смена пароля, отключение авторизации и вывод средств совершенно из другой сети. Можно было просто заморозить аккаунт, задать пару вопросов вору (например, какими суммами вносились средства и через какие системы). Понятно, что у биржи таких случаев не один, но они не за спасибо работают, можно нанять людей, либо как-то алгоритмизировать такие действия (хотя бы фильтруя ip адреса). А возможность конечного решения уже предоставлять людям из техподдержки.
Обидно то что сообщения о взломах, как я уже успел понять появились довольно давно, вариантов защиты предложено множество. А на бирже ничего фактически не поменялось.
2  Local / Трейдеры / Re: Взлом аккаунтов BTC-E on: May 27, 2014, 11:49:12 PM
Всем здрасте, в общем в полку обворованых прибыло.
В свете падения курса довольно долго не заходил на биржу. И вот сегодня открыл Qt Bitcoin  trader и обнаружил, что все мои средства были переведены в биткоины (ордера были исполнены ночью 9.05.2014), сейчас на счету пусто. При попытке зайти на сайт со своим паролем получил отказ. Сменил пароль, далее отказ при вводе пин кода, те и пароль и qr код для двухфакторной авторизации были сменяны. Собственно для btc-e и gmail использовал преславутую двухфакторную авторизацию, но как видно это не помогло. Послееднее письмо которое я получал от btc-e было датировано 11 марта, я не получил ниодного письма о смене пароля, либо выводе средств. Скорее всего все письма сразу же удалялись.
Если все сложить, то по курсу покупки на счету было больше 400тыс руб

Служба поддержки дола следующий лог
Code:
123 edit pass reset 95.154.76.* 
27.05.14
04:15
122 edit otp key edited #103403 set 1:1:1:1 94.181.51.162
09.05.14
16:10
121 edit otp key confirmed #103403 94.181.51.162
09.05.14
16:09
120 login success login 94.181.51.162
09.05.14
16:04
119 edit otp key unlinked 94.181.51.162
09.05.14
16:04
118 edit otp unlink request 95.32.216.33
25.04.14
15:56
117 edit pass reset 95.32.216.33
25.04.14
15:49
116 login success login 95.154.76.*
28.03.14
03:28

95.154.76.* мой адрес. Остальное ip злоумышленника. Как видно он старался использовать прокси наиболее похожие на мой адрес, чтобы не вызвать подозрений.
Получается что кто-то получил доступ к моему gmail ящику. Далее 25.04.14 запросил сброс пароля, затем отвязал двухфакторную авторизацию и по прошествии двух недель получил доступ к моему аккаунту в btc-e. И моментально вывел монеты, без всяких преград.
 
Всегда думал, что с этой авторизацией в случае взлома, максимум что может произойти это блокировка аккаунта и далее долгие часы объясния со службой поддержки. Оказывается все намного проще, достаточно получить доступ к сессии gmail и немного везения.
Знал бы что все так просто, вывел бы все на кошельки до лучших времен и не хранил на бирже.

В данной ситуации - возможность смс уведомления и письмо на дополнительный ящик могли бы исправить положение. И будь у биржы такой функционал я бы им пользовался даже за отдельную плату. А также блокировка по ip, 80% времени я заходил на биржу именно с этого ip адреса 95.154.76.* в том числе и пополнял баланс. За все время, я ни разу не снимал с биржи деньги. И когда по прошествии времени, кто-то пытается сменить пароль и ключ авторизации, а в последствии выводит все средства с совершенно другим ip адресом, принадлежащим сети другого провайдера, я думаю это должно вызвать подозрение и холд на месяц был бы весьма кстати.
Pages: [1]
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!