Bitcoin Forum
May 02, 2024, 07:23:25 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Binance // Hesaptan Coinler çalındı  (Read 597 times)
wisedeepe
Newbie
*
Offline Offline

Activity: 30
Merit: 0


View Profile
June 22, 2018, 03:00:22 AM
 #21

2fa kaldırmak için ulaşılınca kimlik falan istenmiyor mu direk kaldırıyolar mı ?
1714677805
Hero Member
*
Offline Offline

Posts: 1714677805

View Profile Personal Message (Offline)

Ignore
1714677805
Reply with quote  #2

1714677805
Report to moderator
1714677805
Hero Member
*
Offline Offline

Posts: 1714677805

View Profile Personal Message (Offline)

Ignore
1714677805
Reply with quote  #2

1714677805
Report to moderator
1714677805
Hero Member
*
Offline Offline

Posts: 1714677805

View Profile Personal Message (Offline)

Ignore
1714677805
Reply with quote  #2

1714677805
Report to moderator
The Bitcoin software, network, and concept is called "Bitcoin" with a capitalized "B". Bitcoin currency units are called "bitcoins" with a lowercase "b" -- this is often abbreviated BTC.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714677805
Hero Member
*
Offline Offline

Posts: 1714677805

View Profile Personal Message (Offline)

Ignore
1714677805
Reply with quote  #2

1714677805
Report to moderator
1714677805
Hero Member
*
Offline Offline

Posts: 1714677805

View Profile Personal Message (Offline)

Ignore
1714677805
Reply with quote  #2

1714677805
Report to moderator
1714677805
Hero Member
*
Offline Offline

Posts: 1714677805

View Profile Personal Message (Offline)

Ignore
1714677805
Reply with quote  #2

1714677805
Report to moderator
Easx
Member
**
Offline Offline

Activity: 490
Merit: 10


View Profile
June 23, 2018, 12:18:30 AM
 #22

5 btc birikimi olan bir insan eğer bunu soğuk cüzdanda tutmuyorsa bu parayla oynuyor demektir. Bu parayla oynayan adamında her zaman yedek bir bilgisayarı olması gerekir. Bunun yanında bu parayla oynayan adamın güvenlikli bir evi vardır. Buna güvenip tatile gitmesi normal ancak başka bir pc ile al-sat durumuna geçmemesi veya giderken soğuk cüzdana çekmemesi saçmalık. Ya çok parası var umursamıyor ya da yanlışlıkla para kazanmış.

BtcAnkara (OP)
Member
**
Offline Offline

Activity: 309
Merit: 15


View Profile
June 27, 2018, 09:58:28 PM
 #23

Pimpirikli bir arkadaşımızdır aslında ama basireti bağlanmış.  30-35 btc si vardı,  5 btc eşdeğerinde altcoini Binance ta gerisi cold walletta idi. Sağlık olsun artık yapacak bir durum yok. Güvenlik önemli. 2FA ları pasif etmeyin, şifte kaydetmeyin, mailleriniz çok önemli, patlattıkları anda borsa şifreleriniz de tehlikede. O yüzden maillerinize de dikkat edin.
bestxmce
Newbie
*
Offline Offline

Activity: 4
Merit: 0


View Profile
August 24, 2018, 11:56:41 PM
 #24

vpn veya vds tarzı bir şey kullandıysanız oradan hackleyebiliyorlar. Benim başıma geldi 2fa olmasına rağmen gitti coinler..
velbet
Member
**
Offline Offline

Activity: 447
Merit: 88


View Profile
August 26, 2018, 04:17:36 PM
 #25

Geçmiş olsun hocam. Hiç sanmıyorum ama umarım Binance zararı öder. Keşke onlar da en azından 24 ya da 48 saat sınırı koysalarmış.
onurgozupek
Hero Member
*****
Offline Offline

Activity: 1288
Merit: 592


In #Bitcoin me trust


View Profile WWW
August 27, 2018, 09:01:04 AM
 #26

Buradan borsalara da sesleniyorum. 2FA kodunun anahtar kodunu kaydetmeyen, telefonu bozulunca yada çalınınca koştur koştur size kaldırın şu 2FA'yı diye çemkirenleri lütfen uğraştırınız. Eğer bir 2FA kaldırma talebi varsa yeterli de kanıt varsa önce deaktif edin hesabı(çalınma ise mağduriyet olmasın) sonrasında en az 8-10 soruluk teste tutunuz ki bu gibi sorunlar olmasın. Hesap sahibi ise bir şekilde açtırır o 2FA'yı.

Bunu deneyimlemek istersen Cex.io'da 2FA aktif ettikten sonra 2FA kodunu telefonundan sil bakalım sonra seni neler bekliyor Smiley Sordukları sorulardan 2 tanesine yanlış cevap verirseniz vay halinize....
emregungor
Full Member
***
Offline Offline

Activity: 475
Merit: 127



View Profile
August 28, 2018, 06:48:48 PM
 #27

Arkadaşlar merhaba,

Çok yakın bi arkadaşımın başına gelen olayı yazmak istedim, herkese ders olsun diye.
Arkadaşım bayram tatili için il dışına çıkıyor, bilgisayarını yanına almıyor. Birşey lazım olursa diye de bilgisayarı açık bırakıp, tablet ile uzaktan bağlanırım diyor. Bu, tatildeyken bilgisayarı Letonya IP'si tarafından kontrol ediliyor, mail hesabı ve tüm borsalardaki şifreleri de kayıtlı bilgisayarda. AMa 2FA hepsinde aktif. Yerli borsalar olsun yabancı borsalar olsun.
Adamlar giriş şifresi kayıtlı olan mailin ayarlarından bu borsaların maillerini filtreliyorlar. Desteğe yazsığı mailler farkedilmesin cevaplar gelmesin diye. Sonrasında borsaların destek mailleri üzerinden 2FA kapatmaya çalışıyorlar. Yerli bir borsada 2FA iptali için yetkilileri ikna edemiyorlar, maildeki Turkçe google translate Türkçe'si olması sebebiyle. Ancak Binance'ın bilgisayarında ve mailinde daha önce bulunan fotolardan (pasaport vs selfie) montaj ile 2FA kapatmasını sağlıyorlar. Olay çok hızlı gerçekleşiyor, 2FA kapanır kapanmaz adamlar 5 BTC değerinde altcoinlik hesabın içinde buluyorlar kendilerini ve anında bu coinleri çekiyorlar. Bitfinex'e de aynısını yapıyorlar ama 2FA kapandıktan sonra 24 ya da 48 saat çekme izni vermiyor Bitfinex. Ama Binance'dan tereyağından kıl çeker gibi çekiyorlar coinleri.

Buradan sizi uyarmak istiyorum. Şifrelerinizi kesinlikle kaydetmeyin. 2FA'yı mutlaka kurun ama çok da güvenmeyin, koskoca Binance ve Bitfinex  çat diye kaldırabiliyor.

Buradan borsalara da sesleniyorum. 2FA kodunun anahtar kodunu kaydetmeyen, telefonu bozulunca yada çalınınca koştur koştur size kaldırın şu 2FA'yı diye çemkirenleri lütfen uğraştırınız. Eğer bir 2FA kaldırma talebi varsa yeterli de kanıt varsa önce deaktif edin hesabı(çalınma ise mağduriyet olmasın) sonrasında en az 8-10 soruluk teste tutunuz ki bu gibi sorunlar olmasın. Hesap sahibi ise bir şekilde açtırır o 2FA'yı.
  
(Yazdıklarım olay sonrası tahmini kurgudur, bazı kısımlar farklı olarak da gerçekleşmiş olabilir, siz yine de emniyetli olun)

Şimdi e-posta filtresini kontrol ettim yabancı bir mail eklenmiş bütün mail kopyalarını bu adrese gönder şeklinde eklemiş.

webr00tr@gmail.com  adresi dikkat bu adamın adı daha önceki borsalara girilme konusundada geçiyor.

https://bitcointalk.org/index.php?action=profile;u=1497152
BtcAnkara (OP)
Member
**
Offline Offline

Activity: 309
Merit: 15


View Profile
August 28, 2018, 09:46:39 PM
 #28

Buradan borsalara da sesleniyorum. 2FA kodunun anahtar kodunu kaydetmeyen, telefonu bozulunca yada çalınınca koştur koştur size kaldırın şu 2FA'yı diye çemkirenleri lütfen uğraştırınız. Eğer bir 2FA kaldırma talebi varsa yeterli de kanıt varsa önce deaktif edin hesabı(çalınma ise mağduriyet olmasın) sonrasında en az 8-10 soruluk teste tutunuz ki bu gibi sorunlar olmasın. Hesap sahibi ise bir şekilde açtırır o 2FA'yı.

Bunu deneyimlemek istersen Cex.io'da 2FA aktif ettikten sonra 2FA kodunu telefonundan sil bakalım sonra seni neler bekliyor Smiley Sordukları sorulardan 2 tanesine yanlış cevap verirseniz vay halinize....

Valla hocam tüm yatırımını bi hırsıza kaptıracağına herkes (borsalar dahil) daha dikkatli olmalı diye düşünüyorum. Güvenlik alanındaki en önemli adımlardan birisi 2FA iptal etme işi. Borsalar hemen bi selfie bi mail onayı ile 2FA iptal etmemeli.
vuslatgelir
Member
**
Offline Offline

Activity: 195
Merit: 10

-


View Profile
August 29, 2018, 12:05:19 AM
 #29

2FA kaldırıldıktan sonra 1 hafta süre olsa, bir de sms gelse kalktı diye, hiç bir şekilde çalamaz hocam
onurgozupek
Hero Member
*****
Offline Offline

Activity: 1288
Merit: 592


In #Bitcoin me trust


View Profile WWW
August 29, 2018, 06:36:06 AM
 #30

2FA kaldırıldıktan sonra 1 hafta süre olsa, bir de sms gelse kalktı diye, hiç bir şekilde çalamaz hocam

1 hafta süre, günlük işlem yapanlar için çok uzun. Ancak 2FA iptali için hesabı doğrulamanın başka yolları da var. (Örneğin 2 farklı banka hesabından 100TL depozit isteyebilirsin. 2 banka hesabını aynı anda çaldırma ihtimali düşüktür. En son yaptığı market işlemini sorabilirsin. (Cex soruyor) Hesaba en son giriş yaptığın tarayıcıyı, bilgisayarın modelini, giriş saatini vs. sorabilirsin. (Cex soruyor) Varsa mobil uygulamayı ne zaman kurduğunu, mobilden en son hangi işlemi yaptığını sorabilirsin vs vs. bi dünya alternatif varken bir borsa eğer e-posta ile 2FA iptal edip hesaba erişim izni veriyorsa o borsa suça -kısmen- ortaktır. (Ben "2fa uygulamasını sildim iptal eder misiniz?" diye mail atınca 2FA'yı iptal eden site biliyorum. O yüzden 2FA'nın olduğu her siteye körü körüne güvenmeyin...
emregungor
Full Member
***
Offline Offline

Activity: 475
Merit: 127



View Profile
August 29, 2018, 07:02:58 AM
 #31

Şu an hesabım bloke oldu filtreden kendine mail attırıyorumus uzun zamandır hiç farketmedim maile daha önce bir şekilde girmişler hesap açılması için işlemlere başladım. Dün gelen coin çekme işleminde maile gelen dondur linkine tıklayıp hesabı blokeletmiş, bakalım hesaba girince ne süpriz ile karşılaşacağım. Çok tedirgin oldum umarım hesap boşalmamıştır. Ne bu hırsızlardan çektiğimiz bıktım yaw.  Angry
emregungor
Full Member
***
Offline Offline

Activity: 475
Merit: 127



View Profile
August 29, 2018, 08:55:13 AM
 #32

Çok şükür bunuda kayıpsız hallettik hesabıma ulaştım maile ekledikleri yönlendirme filtresi ile frozen linkine tıklayabilmişler o an için.
BtcAnkara (OP)
Member
**
Offline Offline

Activity: 309
Merit: 15


View Profile
August 29, 2018, 10:18:04 AM
 #33

Çok şükür bunuda kayıpsız hallettik hesabıma ulaştım maile ekledikleri yönlendirme filtresi ile frozen linkine tıklayabilmişler o an için.

Mail güvenliği önemli. Adam mailinize ulaşmış, 2FA olmasa idi şifremi unuttum ile hesabınıza girebilir idi ki Bitstamp 2FA yı zorunlu tutuyor. Geçmiş olsun..
bileq
Legendary
*
Offline Offline

Activity: 1274
Merit: 1068


View Profile
August 31, 2018, 02:42:29 PM
 #34

burada olay yine donup dolasiyor kisisel guvenlige geliyor.
bir ara teamviewer aginda hack soylentileri cikmisti. uzak erisim icin actigimiz programlar basbelasi olabiliyor bu baglamda. ozellikle cesitli yazilimlar icin crack patch vs indirildiginde cok ciddi risklerle karsilasilabiliyor.
emregungor
Full Member
***
Offline Offline

Activity: 475
Merit: 127



View Profile
August 31, 2018, 03:16:05 PM
 #35

Çok şükür bunuda kayıpsız hallettik hesabıma ulaştım maile ekledikleri yönlendirme filtresi ile frozen linkine tıklayabilmişler o an için.

Mail güvenliği önemli. Adam mailinize ulaşmış, 2FA olmasa idi şifremi unuttum ile hesabınıza girebilir idi ki Bitstamp 2FA yı zorunlu tutuyor. Geçmiş olsun..

Adam mailime giremiyordu fakat daha önce nasıl olduda girdilerse filtre eklemişler gelen epostaları belirtilen adrese gönder diye sadece postalarımı okuyormuş. Bu arada paylaşımın için çok teşekkürler sayende filtereden def ettim lanet hırsızı.

burada olay yine donup dolasiyor kisisel guvenlige geliyor.
bir ara teamviewer aginda hack soylentileri cikmisti. uzak erisim icin actigimiz programlar basbelasi olabiliyor bu baglamda. ozellikle cesitli yazilimlar icin crack patch vs indirildiginde cok ciddi risklerle karsilasilabiliyor.


Team wiever ve uzak bağlantı hiç kullanmıyorum sim kartı kopyalananların başında ben varım aynı gün aynı saatlerde kaç kişinin sim kart çıkartılması v.s kişisel güvenlik problemi olduğuna inanmıyorum. Kişisel güvenlik problemi olsa herkes aynı şekilde hacklenmezdi.

Ayrıca hacklenmenin temeline inersek epostalardan filtre ekleme ile yola çıkmışlar sürekli eposta'da cirit atmışlar kafama tek takılan ilk başta e-postalara nasıl girdiler. Kimlik fotokobilerine hatta renkli hallerine nasıl ulaştılar, borsaların veritabanı dışında kimliğimizi nerden alabilirdiki kaç kişinin birden.
natureltiqqy
Full Member
***
Offline Offline

Activity: 420
Merit: 100



View Profile WWW
August 31, 2018, 07:13:10 PM
 #36

bu konu gercekten çok önemli. özellikle farklı ipden giriş için bittrexteki gibi mail onayı olması da şart idi ve binance de bu uygulamaya başladı. bu konuda anlatılan uzaktan kontrol olaylarından başkalarının canının da yanmaması için anlık selfie ve 2fa iptal isteğinin el ile yazılması gibi güvenlik önlemlerinin artırılması gerekir.

balron
Jr. Member
*
Offline Offline

Activity: 122
Merit: 5


View Profile
August 31, 2018, 08:46:14 PM
 #37

Kimse sormamış:

Bu adamın pc'ye uzaktan öyle çat diye nasıl erişiyorlar?
Virüs-trojan yemiş desen , yine de windows lock screen(herhalde windowsa şifre koymayacak kadar da saf değildir.) şifresini geçmeleri gerekiyor. Crypto ile uğraştığın pc'de trojan - virüs bulaşıyorsa zaten herşey müstehak.
Valla böyle tipleri ben pek acımıyorum , amme hizmeti yapmış resmen.
BtcAnkara (OP)
Member
**
Offline Offline

Activity: 309
Merit: 15


View Profile
August 31, 2018, 08:56:05 PM
 #38

Kimse sormamış:

Bu adamın pc'ye uzaktan öyle çat diye nasıl erişiyorlar?
Virüs-trojan yemiş desen , yine de windows lock screen(herhalde windowsa şifre koymayacak kadar da saf değildir.) şifresini geçmeleri gerekiyor. Crypto ile uğraştığın pc'de trojan - virüs bulaşıyorsa zaten herşey müstehak.
Valla böyle tipleri ben pek acımıyorum , amme hizmeti yapmış resmen.

Kimse sormamıştı, alemin zekisi olarak sen sor diye bekledik burda arkadaşım, sordun rahatladık.

tesla80
Member
**
Offline Offline

Activity: 448
Merit: 89

Full Stack Engineer


View Profile
September 01, 2018, 12:41:57 PM
 #39

Arkadaşlar merhaba,

Çok yakın bi arkadaşımın başına gelen olayı yazmak istedim, herkese ders olsun diye.
Arkadaşım bayram tatili için il dışına çıkıyor, bilgisayarını yanına almıyor. Birşey lazım olursa diye de bilgisayarı açık bırakıp, tablet ile uzaktan bağlanırım diyor. Bu, tatildeyken bilgisayarı Letonya IP'si tarafından kontrol ediliyor, mail hesabı ve tüm borsalardaki şifreleri de kayıtlı bilgisayarda. AMa 2FA hepsinde aktif. Yerli borsalar olsun yabancı borsalar olsun.
Adamlar giriş şifresi kayıtlı olan mailin ayarlarından bu borsaların maillerini filtreliyorlar. Desteğe yazsığı mailler farkedilmesin cevaplar gelmesin diye. Sonrasında borsaların destek mailleri üzerinden 2FA kapatmaya çalışıyorlar. Yerli bir borsada 2FA iptali için yetkilileri ikna edemiyorlar, maildeki Turkçe google translate Türkçe'si olması sebebiyle. Ancak Binance'ın bilgisayarında ve mailinde daha önce bulunan fotolardan (pasaport vs selfie) montaj ile 2FA kapatmasını sağlıyorlar. Olay çok hızlı gerçekleşiyor, 2FA kapanır kapanmaz adamlar 5 BTC değerinde altcoinlik hesabın içinde buluyorlar kendilerini ve anında bu coinleri çekiyorlar. Bitfinex'e de aynısını yapıyorlar ama 2FA kapandıktan sonra 24 ya da 48 saat çekme izni vermiyor Bitfinex. Ama Binance'dan tereyağından kıl çeker gibi çekiyorlar coinleri.

Buradan sizi uyarmak istiyorum. Şifrelerinizi kesinlikle kaydetmeyin. 2FA'yı mutlaka kurun ama çok da güvenmeyin, koskoca Binance ve Bitfinex  çat diye kaldırabiliyor.

Buradan borsalara da sesleniyorum. 2FA kodunun anahtar kodunu kaydetmeyen, telefonu bozulunca yada çalınınca koştur koştur size kaldırın şu 2FA'yı diye çemkirenleri lütfen uğraştırınız. Eğer bir 2FA kaldırma talebi varsa yeterli de kanıt varsa önce deaktif edin hesabı(çalınma ise mağduriyet olmasın) sonrasında en az 8-10 soruluk teste tutunuz ki bu gibi sorunlar olmasın. Hesap sahibi ise bir şekilde açtırır o 2FA'yı.
  
(Yazdıklarım olay sonrası tahmini kurgudur, bazı kısımlar farklı olarak da gerçekleşmiş olabilir, siz yine de emniyetli olun)
Merhaba arkadaşım,

Duruma üzüldüm, bizim de benzer birşey başımıza gelmişti, fakat birebir aynı değil tabii. Aşağıda verdiğim başlıkta tüm detaylarını ve bilgisayarı nasıl temizleyip virüsü tespit edebileceğini anlattım.
Okuyan kişileri bilgilendirme adına linki ekliyorum.

Arkadaşın zannedersem başka sitelerde de geziyordu ve muhtemelen bot siteleri gibi umut dağıtan sitelerden birine üyeydi. Virus/Trojan da buradan geldi ve bilgisayarına öyle giriş yapabildiler.

https://bitcointalk.org/index.php?topic=3070507.msg31635934

Cyber Security, Mobile Security, Web/Desktop/Embedded Programming, Electronics, M2M, IoT
jackspow
Member
**
Offline Offline

Activity: 178
Merit: 10

Be Free


View Profile
September 01, 2018, 05:35:38 PM
 #40

2FA aşılamayacak bir şey değildir. Ancak ne yaparsanız yapın, güvenlik olayı sizde biter. Borsaya girdiğiniz makinelere dikkat etmelisiniz. Bi yandan her bulduğunuz siteden crackli oyun, film bilmem ne nidirip bir yandan borsada takılmamalısınız. Bilgisayar konusunda çok üst düzey kullanıcıların bile başına gelebilecek bir şey. İlla ki bu crackli, kaçak programları kullanmanız gerekiyorsa yorumlara dikkat edin. Program çalışıyor olsa bile diğer kullanıcıların yorumlarını dikkate alın. Ha böyle bir şey söz konusu olmadı, ama yine de hesabım soyuldu diyorsanız elinizden hiçbir şey gelmiyorsa çalan kişiyi olabildiğince çabuk ele verecek tüm kanıtları bir an önce yetkili kişilere iletmeniz gerekir. Kripto paralar konusunda adli süreçler ya yok, ya da çok yavaş işliyor. Bunun bilincinde olmak da gerekir. Çok yüklü miktarlarda alım-satım yapanların çoğunun sırf bu iş için ayrı bilgisayarları var. Pahalı bir çözüm olsa da bana mantıklı geliyor.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!