SpacPut
Full Member
Offline
Activity: 252
Merit: 100
Proof-of-Stake Blockchain Network
|
|
January 28, 2018, 01:45:02 AM |
|
Читайте пока не поздно: https://www.investor.gov/additional-resources/news-alerts/alerts-bulletins/updated-investor-bulletin-protecting-your-onlineПС: Добавлю что 2FA на почту не спасет вас, если открыт доступ к почте по POP / SMTP – там только пароль запрашивается. Отключайте пока не забрутили вас. Также большая брешь это восстановление пароля по ключевой фразе – возможно вас ломает друг, знакомый, или вопрос у вас с тупой ответ и его можно загуглит. Восстановление с SMS на мобилку тоже отключайте - тут два пути (долго объяснят, но подсунут вам фишинг или клонируют карту и сами сбросите пароль). Вообще отключите всех метод восстановления – пароль не забудете. Для самый пожарный включите передачи прав аккаунта на другой через месяц. Останутся при своих хорошая награда для терпение! Тогда лучше для мыла использовать 2FA вместо смс? А что за передача аккаунта через месяц? В гугле есть такое? По-моему хотябы резервный e-mail надо оставить, 2 мыла сразу взломать это на грани фантастики, если соблюдать базовые правила.
|
|
|
|
|
efo
Full Member
Offline
Activity: 689
Merit: 122
only ฿
|
|
January 28, 2018, 03:46:45 AM |
|
Не понимаю гнев ТС, вас взломали, теперь надо убедиться что это действительно вы а не взломщик, проходите верификацию, к чему эта тема Единственное из за чего это произошло - ваша вина что вы не установили 2 ФА на почту и на Вексе.
|
|
|
|
xoguar
Member
Offline
Activity: 109
Merit: 11
|
|
January 28, 2018, 09:33:59 AM |
|
Сегодня утром пришло 2 письма: восстановление пароля и отвязка 2ФА. Зайти в аккаунт не могу. Создал тикет. Попробовал сам запросить смену пароля через ссылку "забыл пароль" - пришел новый, но с ним не пускает. Это как такое возможно при наличии 2ФА? Почему с новым паролем не пускает? Посмотрим, что будет, но есть подозрение, что биржа дырявая и червивая. ВНИМАНИЕ ВСЕМ! На WEX 2ФА НЕ СПАСАЕТ ОТ ВЗЛОМА! WEX - это та которая BTC-e? бывшая. Скам скамом. Как вы там деньги держите вообще? 2FA - меняется раз в минуту. Невозможно зайти в аккаунт пока не введешь 2FA. Это можно обойти лишь зная твой SECRET KEY или код. Потому биржа скорее червивая чем дырявая.
|
|
|
|
EuroKwak
Newbie
Offline
Activity: 159
Merit: 0
|
|
January 28, 2018, 09:47:57 AM |
|
Сегодня утром пришло 2 письма: восстановление пароля и отвязка 2ФА. Зайти в аккаунт не могу. Создал тикет. Попробовал сам запросить смену пароля через ссылку "забыл пароль" - пришел новый, но с ним не пускает. Это как такое возможно при наличии 2ФА? Почему с новым паролем не пускает? Посмотрим, что будет, но есть подозрение, что биржа дырявая и червивая. ВНИМАНИЕ ВСЕМ! На WEX 2ФА НЕ СПАСАЕТ ОТ ВЗЛОМА!
На нормальных биржах сбросить или отвязать 2фа можно только через саппорт и это делается не быстро. Векс в очередной раз ничем не удивил...
|
|
|
|
ZugDuk
Member
Offline
Activity: 104
Merit: 11
|
|
January 28, 2018, 10:39:53 AM |
|
теперь надо убедиться что это действительно вы а не взломщик, проходите верификацию Что мешает взломщику пройти верификацию на дропа? а нормальных биржах сбросить или отвязать 2фа можно только через саппорт Что мешает взломщику отвязать 2FA через саппорт?
|
|
|
|
kalkaiina
Member
Offline
Activity: 364
Merit: 10
|
|
January 28, 2018, 11:07:05 AM |
|
тут вариантов немного 1)типичный взлом 2)векс выпроваживает чёрный нал ,прихватывая средства
мне кажется что тут второй вариант все таки, уж слишком подозрительным такой взлом выглядит
|
|
|
|
Xantrax
|
|
January 28, 2018, 11:35:02 AM |
|
тут вариантов немного 1)типичный взлом 2)векс выпроваживает чёрный нал ,прихватывая средства
мне кажется что тут второй вариант все таки, уж слишком подозрительным такой взлом выглядит Да ну. Человек не знает как посмотреть детализацию входов на почту и сменить пароль. Угодил на фиш сайт и сломали.
|
|
|
|
ripper1001
Member
Offline
Activity: 294
Merit: 12
Go hard or go home
|
|
January 28, 2018, 12:02:42 PM |
|
От какого взлома?? никто вас не взламывал, они сами отключили вам 2фа и под этим предлогом заблокировали ак. Потом будут требовать доки дабы слить их потом в даркнете(та и не обязательно там), и как получат всю инфу кто вы и что, разблокируют ак, ток врятли у вас есть какие либо доказательства того что у вас там были деньги или были в таком же количестве)))
|
|
|
|
crypto1nvest
Member
Offline
Activity: 236
Merit: 10
|
|
January 28, 2018, 04:50:28 PM |
|
Неприятная ситуация.... Интересно чем закончиться. Сам с Векс ушел давно нет там ликвидности увы...
|
|
|
|
Vit0303
|
|
January 28, 2018, 09:32:51 PM |
|
А с чего вы вообще взяли что 2ФА спасает от взлома. Это просто дополнительная опция вашей безопасности а не панацея. Обходится также как и все другие
|
|
|
|
32768qaz (OP)
Newbie
Offline
Activity: 35
Merit: 0
|
|
January 28, 2018, 10:25:34 PM |
|
Не понимаю гнев ТС, вас взломали, теперь надо убедиться что это действительно вы а не взломщик, проходите верификацию, к чему эта тема Единственное из за чего это произошло - ваша вина что вы не установили 2 ФА на почту и на Вексе. Ну, гнев это слишком громко. Я недоволен тем, что с меня требуют верификацию, хотя по их же правилам не имеют права https://wex.kayako.com/ru/article/87-dlja-kakih-polzovatelej-prohozhdenie-verifikacii-javljaetsja-objazatelnymУбедиться что я владелец можно через 2ФА, которое злоумышленнику не удалось сбросить.
|
|
|
|
32768qaz (OP)
Newbie
Offline
Activity: 35
Merit: 0
|
|
January 28, 2018, 10:31:35 PM |
|
ТС какой-то очень подозрительный. Ему важнее не то, что аккаунт не увели и там сохранились все средства, а запрос верификации со стороны биржи (что вполне логично в случае взлома)
Да небыло там средств в тот момент, я научен уже btc-e. Wex использовал только для вывода кодов. Продажа своих битков, накопленных ещё с 14 года. Суммы приличные там прошли. Вы бы дали в таком случае свои адреса, ФИО, фото анонимным хозяевам WEX, которые обитают в той-же стране. А потом что, ждать гостей?
|
|
|
|
32768qaz (OP)
Newbie
Offline
Activity: 35
Merit: 0
|
|
January 28, 2018, 10:56:13 PM |
|
Читаю ветку и смотрю, что не все поняли ситуацию. Попробую ещё раз объяснить: Пришло 2 письма на мыло с интервалом минута. Первое - сброс пароля, второе - заявка на снятие 2ФА.Понятно, что злоумышленник не попал в аккаунт благодаря 2ФА. Я сразу проверил заголовки писем - вроде не фишинг. Попробовал зайти в аккаунт - пишет неверный пароль.Понимаю, что 2ФА меня спасло и нажимаю на "забыл пароль" чтобы получить доступ в аккаунт (почту у меня не увели все-таки)Приходит ссылка на сброс пароля, я жмакаю на неё - получаю новый пароль. При попытке зайти в аккаунт с новым паролем - wex пишет, что неверный пароль. Делаю ещё попытку сброса пароля - результат тот-же. Дальше бан по количеству неверных попытокСоздаю тикет по поводу взлома аккаунта. Через 4 часа ответ прямо на почту (не в тикет систему!) от господина "Satoshi (WEX)" Здравствуйте! Спасибо за обращение в Службу поддержки биржи WEX. Убедитесь, что доступ к почте полностью восстановлен и не может быть повторно скомпрометирован. Запрос на отвязку 2ФА был отклонен. Аккаунт заблокирован. Для разблокировки потребуется пройти верификацию. Если у Вас возникнут дополнительные вопросы, пожалуйста, обращайтесь. Yours faithfully, WEX Support Knowledge base: https://wex.kayako.com Я не желаю пройти верификацию, т.к. не доверяю анонимным сотрудникам биржи. Пусть сначала сами верифицируются, как все другие биржи, требующие персональные данные. Пишу письмо этому Satoshi c просьбой отменить верификацию и влепить бан на месяц-другой на аккаунт для их самоуспокоения.В ответ получаю письмо от него: Здравствуйте! Спасибо за обращение в Службу поддержки биржи WEX. В данном случае верификация является обязательным условием: https://wex.kayako.com/ru/article/87-dlja-kakih-polzovatelej-prohozhdenie-verifikacii-javljaetsja-objazatelnymЕсли у Вас возникнут дополнительные вопросы, пожалуйста, обращайтесь. Yours faithfully, WEX Support Knowledge base: https://wex.kayako.com Перешел по ссылке на faq и не увидел там среди тех условий, при которых нужна обязательная верификация, своего случая. Написал тикет с просьбой снять требование верификации, т.к. это противоречит их же правилам. Ответа нет.
|
|
|
|
FrozenFrog
Newbie
Offline
Activity: 10
Merit: 0
|
|
January 29, 2018, 10:23:03 AM |
|
Вот появился какой-то конструктив и ситуация стала проясняться. В данном случае мне кажется стоит указать на то, что данная ситуация не попадает под требования обязательной верификации, написать им баланс на бирже (раньше они это хотели для разблокировки), айпи с которых заходили раньше и что он соответствует текущему (если так).
|
|
|
|
ZugDuk
Member
Offline
Activity: 104
Merit: 11
|
|
January 29, 2018, 12:05:15 PM |
|
Причем прикол в том, что верификация в данном случае - дыра. Ее может пройти злоумышленник на дропа.
|
|
|
|
victorpetrov
|
|
January 29, 2018, 12:08:29 PM |
|
Вот появился какой-то конструктив и ситуация стала проясняться. Биржа пакует чемоданы. Готовятся к краху битка. Имитируют попытку взлома. Блокируют аккаунт. И под предлогом зверской верификации (которую никто никогда не сможет пройти) отрубают бедолагу от бабла. С таким же успехом можно требовать от любого хомяка укусить собственный локоть. Не укусил - прощайся с нажитым непосильным трудом. Профит.
|
|
|
|
ZugDuk
Member
Offline
Activity: 104
Merit: 11
|
|
January 29, 2018, 12:16:57 PM |
|
Биржа пакует чемоданы. Готовятся к краху битка. Имитируют попытку взлома. Блокируют аккаунт. И под предлогом зверской верификации (которую никто никогда не сможет пройти) отрубают бедолагу от бабла. Там не было бабла
|
|
|
|
victorpetrov
|
|
January 29, 2018, 12:31:17 PM |
|
Там не было бабла Вот это - чистая правда. Весь фиат на всех так называемых "биржах" мгновенно разворовывается по мере поступления. Точнее ещё до мифического поступления на мифические биржи. На всяких "платёжных системах". Биржи- это просто приманки, "подсадные утки". Бедолаги хомяки пребывают в полной уверенности, что они там чем-то "торгуют" и в своих влажных мечтах мусолят виртуальные нолики. Они никогда не получат назад ни ломаной копейки ни ломаного цента. Все эти "биржи" - это приёмные пункты по сбору фиата с лохов. А что делать? ФРС напечатала куеву тучу так называемых баксов и часть этого хлама попала в неправильные руки. Надо всю эту конюшню отпылесосить. Вот запустили крипту.
|
|
|
|
32768qaz (OP)
Newbie
Offline
Activity: 35
Merit: 0
|
|
January 29, 2018, 10:35:05 PM |
|
Когда в очередной раз написал тикет по поводу отмены верификации из-за несоответствия критериям https://wex.kayako.com/ru/article/87-dlja-kakih-polzovatelej-prohozhdenie-verifikacii-javljaetsja-objazatelnymполучил ответ, что они уже оказываются другой филькиной грамотой руководствуются, этой https://wex.nz/page/1Конкретно пунктами: 7.2. Ограничение деятельности В связи с использованием нашего веб-сайта, вашей учетной записи, услуг WEX или в ходе ваших взаимодействий с WEX, другими пользователями WEX или третьими лицами вы не будете: 8. Отказываться сотрудничать в расследовании или предоставить подтверждение вашей личности или любой информации, которую вы нам предоставляете; 7.4 Средства защиты WEX - Противоправная деятельность В дополнение к любым другим правам в соответствии с настоящим Соглашением, если WEX по своему собственному усмотрению полагает, что вы, возможно, участвовали в какой-либо противоправной деятельности, как указано выше, мы можем в любое время предпринять различные действия для защиты WEX, его материнской компании, дочерних компаний и аффилированных лиц, других третьих лиц или вас от возвратов, возвратных платежей с кредитных карт, сборов, штрафов, пени и любых других обязательств. Действия, которые мы можем предпринять, включают, но не ограничиваются следующими: 1. Мы можем закрыть, приостановить или ограничить доступ к вашей учетной записи WEX или Сервису; Т.е. вот так получается. По их соглашению можно любого заблочить, статья найдётся. По параграфу 7.2 п8: Я не отказываюсь подтвердить свою личность. Я физически не могу это сделать, т.к. не был верифицирован ранее. Обвинение по этому пункту абсурдны, т.к. нет расследования (меня об этом не уведомили, а мои тикеты закрыли) и они запрашивают подтверждения той информации, которую я им не предоставлял В то же время 2ФА, которую я им предоставлял и которая расшифровывается как "2-х факторная АВТОРИЗАЦИЯ",и которую я могу подтвердить - их (WEX) их не интересует. По параграфу 7.4 п1 Они просто полагали и решили, что я учавствовал в противоправной деятельности? Нормально? Меня пытались взломать и меня же за это наказывают?
|
|
|
|
|