Bitcoin Forum
May 26, 2024, 02:18:00 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Взломали аккаунты на биржах с 2FA. Нужен совет  (Read 168 times)
Liam_Howlett (OP)
Newbie
*
Offline Offline

Activity: 51
Merit: 0


View Profile
April 15, 2018, 01:01:00 PM
 #1

Ситуация такая. Злоумышленники каким то образом получили доступ к смартфону, 2FA, почте Gmail.
На одной из бирж вывели средства, при том, что при входе с другого IP нужно подтвердить вход кодом с почты Gmail.com (стоит 2 факторка по смс). После обнаружения на следующий день зашел на все биржи, где был зарегистрирован, по истории входов в аккаунт обнаружил один и тоже левый IP адрес. Пароли на биржах были одинаковыми, т.к. надеялся на 2FA. Теперь у меня вопросы.

1. Как они получили доступ к Gmail, если у меня подтверждение по СМС ?
2. Почту новую регистрировать или в старой поменять пароль ?
3. Как получили доступ к 2FA ? (Установлен на смартфоне android. Кроме меня в руки его никто не берет 100%)
4. Если у злоумышленника есть коды 2FA к биржам, то можно забыть про эти аккаунты и регистрировать новые или достаточно поменять пароли в существующих акках ?
5. Как получили доступ к смартфону удаленно ? Мне теперь его прошивать с форматированием или достаточно прогнать антивирусом ?
6. Как обезопасить себя в дальнейшем ?






#Cryptoman
Member
**
Offline Offline

Activity: 980
Merit: 48


View Profile
April 15, 2018, 02:59:56 PM
 #2

Quote
Злоумышленники каким то образом получили доступ к смартфону, 2FA, почте Gmail.
1. Как они получили доступ к Gmail, если у меня подтверждение по СМС ?

Вы установили на смартфон приложение с вирусом, отсюда и все проблемы.
2фа смс - желательно на телефоне, не являющимся смартфоном.
Смартфон - он подобен компьютеру, и всю полученную информацию он способен передавать по интернету.

>>1. Как они получили доступ к Gmail, если у меня подтверждение по СМС ?
Какая активна опция? Я в гмайл не зайду если сменился комп, на том же компе смс не нужна...
То есть в каком-то узле, поддерживалось активным соединение, и его не сбрасывало.

Quote
6. Как обезопасить себя в дальнейшем ?

2фа - на отдельном ТОЛЬКО для 2фа устройстве! Все пароли должны быть разными! На всем что связано с биржами и почтой для бирж вы не должно юзать кряки, игры и другой непонятный софт, почта для биржи не должно быть использована для регистрации на непонятных ресурсах(социальные сети, форумы).


И кстати, где вас взломали? Биржи? Опишите какой софт вы устанавливали на смартфоны, компы. 

https://indx.ru криптобиржа от вебмоней, не воруют, не требуют доказательств происхождения средств.
FinFx
Sr. Member
****
Offline Offline

Activity: 881
Merit: 272


View Profile WWW
April 15, 2018, 03:33:04 PM
 #3

это топовые биржи были?

https://cryptorg.net - сервис автоматизированной торговли на крипто биржах/automated trading service at crypto exchanges
http://Cryptorg.exchange криптобиржа с бесплатными ботами и ликвидностью Binance
braves182
Full Member
***
Offline Offline

Activity: 476
Merit: 100


The BISTOX exchange - OWN WHAT YOU TRADE


View Profile WWW
April 15, 2018, 04:16:25 PM
 #4

по поводы почты google - у меня такое однажды случалось, заходила с другого компьютера, то есть айпи был новый, и мне смс не приходила.  А скрины с 2 FA вы случайно на компьютере не храните? У меня у знакомого была печальная история, но он по дурости на рабочем столе все пароли и скрины хранил. НАдеюсь , у вас денег было немного на биржах.

█▀▄ ▀ ▄▀▀ ▀█▀ ▄▀▄ █░█
THE MOST ADVANCED AND SAFE CRYPTOCURRENCY █▀█ █ ░▀▄ ░█░ █░█ ▄▀▄WHITEPAPERTWITTERFACEBOOKTELEGRAMONEPAGER
EXCHANGE IN THE WORLD ▀▀░ ▀ ▀▀░ ░▀░ ░▀░ ▀░▀⬡the B I S T O X exchange⬡
Liam_Howlett (OP)
Newbie
*
Offline Offline

Activity: 51
Merit: 0


View Profile
April 15, 2018, 05:33:45 PM
 #5

Quote
И кстати, где вас взломали? Биржи?
livecoin, poloniex, crex24 еще пара каких то. Везде был один пароль и 2FA.

Quote
Опишите какой софт вы устанавливали на смартфоны, компы
На компе ничего не ставил, а на смартфон устанавливал в тот день какую то херню с плеймаркета, типо вулкана. Cам не знаю зачем я это сделал. Может в этом дело.

А скрины с 2 FA вы случайно на компьютере не храните? 
Скрины лежали в облаке mail. Сейчас все удалил. Там тоже он шарился, по крайней мере в почте удалял письма. В облако не знаю заходил или нет. Там в истории написано, что около 10 минут был в аккаунте. Эта почта единственная привязана к полониксу, остальные к gmail. У MAIL.RU тоже смс подтверждение. Но ничего не приходило.

Сейчас пароли на всех биржах и почтах сменил.

Так если у них мои скрины с 2FA, тогда смысла нет просто менять пароли, а нужно новые аккаунты регистрировать на биржах и привязывать к новой почте ?
fruit
Legendary
*
Offline Offline

Activity: 1064
Merit: 1023


habr


View Profile
April 15, 2018, 06:11:45 PM
 #6

Ситуация такая. Злоумышленники каким то образом получили доступ к смартфону, 2FA, почте Gmail.
На одной из бирж вывели средства, при том, что при входе с другого IP нужно подтвердить вход кодом с почты Gmail.com (стоит 2 факторка по смс). После обнаружения на следующий день зашел на все биржи, где был зарегистрирован, по истории входов в аккаунт обнаружил один и тоже левый IP адрес. Пароли на биржах были одинаковыми, т.к. надеялся на 2FA. Теперь у меня вопросы.

1. Как они получили доступ к Gmail, если у меня подтверждение по СМС ?
2. Почту новую регистрировать или в старой поменять пароль ?
3. Как получили доступ к 2FA ? (Установлен на смартфоне android. Кроме меня в руки его никто не берет 100%)
4. Если у злоумышленника есть коды 2FA к биржам, то можно забыть про эти аккаунты и регистрировать новые или достаточно поменять пароли в существующих акках ?
5. Как получили доступ к смартфону удаленно ? Мне теперь его прошивать с форматированием или достаточно прогнать антивирусом ?
6. Как обезопасить себя в дальнейшем ?
https://bitcointalk.org/index.php?topic=2956161.msg32404192#msg32404192

~DefaultTrust (Trust - is fraud.)
Доверие - это разновидность мошенничества.
chimk
Hero Member
*****
Offline Offline

Activity: 784
Merit: 814


View Profile
April 21, 2018, 12:16:55 PM
 #7

и почта и номер не должны быть нигде засвечены. Новая симка ставится в НОВЫЙ кнопочный телефон. Но смс подтверждение ненадежно. я бы почты поменял. Мне регулярно звонят всякие "представители" компаний с выгодными предложениями и просят почту, что бы выслать пакет предложений. естественно посылаются в ватсап

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!