Bitcoin Forum
April 19, 2024, 05:36:03 PM *
News: Latest Bitcoin Core release: 26.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: App di Crypto.com probabilmente hackerata - Prelievi non autorizzati in corso  (Read 261 times)
Ale88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 2333



View Profile
January 17, 2022, 05:54:46 AM
Merited by Harakiri88 (10), fillippone (7), babo (2), Paolo.Demidov (2)
 #1

Ciao ragazzi,

Qualche ora fa ho ricevuto 6 email di Crypto.com a distanza di pochi minuti una dall'altra, tutte indicavano l'elaborazione di un prelievo mai richiesto da me. Ho contattato immediatamente il supporto sia nella chat dell'app (nessuna risposta) che il gruppo internazionale su Telegram, e ho comunicato il mio referral code per velocizzare il congelamento dei prelievi. Fortunatamente sono stati tutti cancellati però se non fossi intervenuto immediatamente chissà...

Sembra che sia un attacco vero e proprio perché è accaduto anche ad altri utenti, hanno pure fatto un tweet ufficiale a riguardo, questo è il link: https://twitter.com/cryptocom/status/1482936866001207296

Io ho sempre attivi tutti i setting di sicurezza, nonostante questo non ho ricevuto nessuna email di login strani, nessuna email per un indirizzo nuovo non mio che ho trovato whitelistato nel mio profilo, e nessuna email per approvare il prelievo, si è passati direttamente all'email di "prelievo in corso".

Se avete dei fondi sull'app di Crypto.com controllate immediatamente sia l'app che l'email e contattate il supporto nel caso in cui ci siano prelievi non autorizzati.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
1713548163
Hero Member
*
Offline Offline

Posts: 1713548163

View Profile Personal Message (Offline)

Ignore
1713548163
Reply with quote  #2

1713548163
Report to moderator
"If you don't want people to know you're a scumbag then don't be a scumbag." -- margaritahuyan
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713548163
Hero Member
*
Offline Offline

Posts: 1713548163

View Profile Personal Message (Offline)

Ignore
1713548163
Reply with quote  #2

1713548163
Report to moderator
1713548163
Hero Member
*
Offline Offline

Posts: 1713548163

View Profile Personal Message (Offline)

Ignore
1713548163
Reply with quote  #2

1713548163
Report to moderator
1713548163
Hero Member
*
Offline Offline

Posts: 1713548163

View Profile Personal Message (Offline)

Ignore
1713548163
Reply with quote  #2

1713548163
Report to moderator
babo
Legendary
*
Offline Offline

Activity: 3584
Merit: 4102



View Profile WWW
January 17, 2022, 09:31:58 AM
 #2

brutta storia, grazie per la segnalazione
meriteresti 10 merits (che non ho) te ne do 2 veri e 8 virtuali

grazie per averci avvisato tempestivamente Smiley

poi invito sempre a non unsare crypto e a essere voi banca d ivoi stesssi.. per gli ovvi moviti

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
HedgeFx
Sr. Member
****
Offline Offline

Activity: 1000
Merit: 397


View Profile
January 17, 2022, 04:11:24 PM
 #3

Cioè,

Con l’autenticazione a 2 fattori come hanno fatto???

La hanno bypassata o cosa (io per esempio uso Google aut)


Ciao ragazzi,

Qualche ora fa ho ricevuto 6 email di Crypto.com a distanza di pochi minuti una dall'altra, tutte indicavano l'elaborazione di un prelievo mai richiesto da me. Ho contattato immediatamente il supporto sia nella chat dell'app (nessuna risposta) che il gruppo internazionale su Telegram, e ho comunicato il mio referral code per velocizzare il congelamento dei prelievi. Fortunatamente sono stati tutti cancellati però se non fossi intervenuto immediatamente chissà...

Sembra che sia un attacco vero e proprio perché è accaduto anche ad altri utenti, hanno pure fatto un tweet ufficiale a riguardo, questo è il link: https://twitter.com/cryptocom/status/1482936866001207296

Io ho sempre attivi tutti i setting di sicurezza, nonostante questo non ho ricevuto nessuna email di login strani, nessuna email per un indirizzo nuovo non mio che ho trovato whitelistato nel mio profilo, e nessuna email per approvare il prelievo, si è passati direttamente all'email di "prelievo in corso".

Se avete dei fondi sull'app di Crypto.com controllate immediatamente sia l'app che l'email e contattate il supporto nel caso in cui ci siano prelievi non autorizzati.
Ale88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 2333



View Profile
January 17, 2022, 06:10:31 PM
 #4

poi invito sempre a non unsare crypto e a essere voi banca d ivoi stesssi.. per gli ovvi motivi
Io avevo qualcosina perché erano le ricompense del lending, difatti quello che era bloccato in lending era sempre lì in quanto non sbloccabile/trasferibile prima della scadenza.

Ora sto cercando di capire se Crypto.com abbia rimborsato gli utenti.


Cioè,

Con l’autenticazione a 2 fattori come hanno fatto???

La hanno bypassata o cosa (io per esempio uso Google aut)
Hanno bypassato tutto: notifica nuovi login, notifica e richiesta di approvazione via email di nuovi address, 2FA... Presumo che siano riusciti in qualche modo ad accedere direttamente all'app, quindi non hanno avuto avuto bisogno di tutte quelle cose.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
federik95
Member
**
Offline Offline

Activity: 228
Merit: 61


View Profile WWW
January 18, 2022, 10:40:35 AM
Merited by babo (1)
 #5

L'app sta piano piano tornando disponibile a tutti, sarei curioso di campire anch'io se eventuali fondi prelevati vengono rimborsati.

Questa società di sicurezza sostiene siano stati prelevati 4,6k ETH. Vedremo poi cosa dirà ufficialmente Crypto.com

http://Https://twitter.com/peckshield/status/1483246262371557378?t=K78L9LYKyBpxLEfQMd_B4w&s=19

www.cryptofacili.it - GRATIS e AUTOMATICI cryptocoins!
Ale88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 2333



View Profile
January 18, 2022, 04:39:17 PM
 #6

L'app sta piano piano tornando disponibile a tutti, sarei curioso di campire anch'io se eventuali fondi prelevati vengono rimborsati.

Questa società di sicurezza sostiene siano stati prelevati 4,6k ETH. Vedremo poi cosa dirà ufficialmente Crypto.com

http://Https://twitter.com/peckshield/status/1483246262371557378?t=K78L9LYKyBpxLEfQMd_B4w&s=19

Riposto il link del tweet perché il tuo non me lo apre: https://twitter.com/peckshield/status/1483246262371557378

Pare che stiano rimborsando come dicevo ieri, anche se non capisco perché non lo dicano ufficialmente. Alla fine $15 mln per Crypto.com è poca roba, possono utilizzarlo per farsi buona pubblicità. E secondo me, su per giù, stiamo parlando di 300k fino a 500k utenti con wallet compromessi.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
HedgeFx
Sr. Member
****
Offline Offline

Activity: 1000
Merit: 397


View Profile
January 18, 2022, 04:44:51 PM
 #7

La cosa incredibile è che io stamattina mi sono loggato da app e come per magia ho trovato che 2FA era disattivato! Ho dovuto settarlo nuovamente.

Gravissimo il fatto che non mi sia arrivata alcuna mail da parte di Crypto.com per invitarmi a cambiare password e settaggi dopo il casino che era successo (sarebbe stato quantomeno opportuno)
Ale88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 2333



View Profile
January 18, 2022, 05:05:37 PM
 #8

La cosa incredibile è che io stamattina mi sono loggato da app e come per magia ho trovato che 2FA era disattivato! Ho dovuto settarlo nuovamente.

Gravissimo il fatto che non mi sia arrivata alcuna mail da parte di Crypto.com per invitarmi a cambiare password e settaggi dopo il casino che era successo (sarebbe stato quantomeno opportuno)
Il 2FA è stato resettato dopo quanto successo l'altro giorno, fino a quando non si ripristina non è possibile accedere ai prelievi. La password non so quanto possa c'entrare con questa vicenda, non sono entrati nei profili accedendo con le credenziali.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
babo
Legendary
*
Offline Offline

Activity: 3584
Merit: 4102



View Profile WWW
January 19, 2022, 07:27:30 AM
Merited by Ale88 (2), R@nda (1)
 #9

si sono misure preucazionali
ma in questo caso dovrebbero anche comunicare quello che fanno
perche un utente distratto si trova tutto disabilitato e magari cosi resta per settimane (se non logga)
mah a me st'azienda non piace per niente

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Ale88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 2333



View Profile
January 19, 2022, 05:46:58 PM
Merited by babo (2)
 #10

ma in questo caso dovrebbero anche comunicare quello che fanno
perche un utente distratto si trova tutto disabilitato e magari cosi resta per settimane (se non logga)
Su questo sono assolutamente d'accordo, non capisco perché non abbiano mandato un'email per spiegare quanto successo e tranquillizzare gli utenti. Io ho scritto ieri al supporto per riattivare i prelievi e, a distanza di 22 ore, ancora nessuna risposta.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
babo
Legendary
*
Offline Offline

Activity: 3584
Merit: 4102



View Profile WWW
January 20, 2022, 08:20:42 AM
 #11

ma in questo caso dovrebbero anche comunicare quello che fanno
perche un utente distratto si trova tutto disabilitato e magari cosi resta per settimane (se non logga)
Su questo sono assolutamente d'accordo, non capisco perché non abbiano mandato un'email per spiegare quanto successo e tranquillizzare gli utenti. Io ho scritto ieri al supporto per riattivare i prelievi e, a distanza di 22 ore, ancora nessuna risposta.

perche sono dei cani? a me questa azienda non piace per niente e non ho mai nascosto questa mia antipatia/odio nei loro confronti
parliamo delle regole base da seguire per trattare i propri utenti con dignita

infatti sta ditta non vedra mai 1 satoshi da me

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
federik95
Member
**
Offline Offline

Activity: 228
Merit: 61


View Profile WWW
January 20, 2022, 08:25:48 AM
Merited by Ale88 (2), babo (1)
 #12

Sembra sia uscito il report ufficiale, è stato confermato che gli account coinvolti sono stati rimborsati:

https://twitter.com/Kris_HK/status/1484074318891917313?s=20

www.cryptofacili.it - GRATIS e AUTOMATICI cryptocoins!
HedgeFx
Sr. Member
****
Offline Offline

Activity: 1000
Merit: 397


View Profile
January 20, 2022, 05:55:19 PM
 #13

Ora per fare un prelievo di crypto ad un nuovo indirizzo (non usato in precedenza) devi aspettare 24 ore.
Ale88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 2333



View Profile
January 20, 2022, 06:05:51 PM
 #14

Sembra sia uscito il report ufficiale, è stato confermato che gli account coinvolti sono stati rimborsati:

https://twitter.com/Kris_HK/status/1484074318891917313?s=20
Solamente 483 utenti? Mi sembra un numero estremamente ridotto. Sul fatto che avrebbero rimborsato non avevo dubbi, altrimenti le conseguenze a livello di immagine sarebbero state devastanti, ma qui per me stanno mentendo sui numeri reali per cercare di farlo passare con un problema quasi inesistente quando in realtà si tratta di qualcosa di molto grave.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
federik95
Member
**
Offline Offline

Activity: 228
Merit: 61


View Profile WWW
January 21, 2022, 09:13:53 AM
 #15

Sembra sia uscito il report ufficiale, è stato confermato che gli account coinvolti sono stati rimborsati:

https://twitter.com/Kris_HK/status/1484074318891917313?s=20
Solamente 483 utenti? Mi sembra un numero estremamente ridotto. Sul fatto che avrebbero rimborsato non avevo dubbi, altrimenti le conseguenze a livello di immagine sarebbero state devastanti, ma qui per me stanno mentendo sui numeri reali per cercare di farlo passare con un problema quasi inesistente quando in realtà si tratta di qualcosa di molto grave.

Tra l'altro nel dettaglio non si è capito cosa sia successo e come sia stati bypassati i meccanismi di sicurezza come il 2FA. Sembra quasi che gli attaccanti siano riusciti ad avere accesso diretto al sistema.

www.cryptofacili.it - GRATIS e AUTOMATICI cryptocoins!
Ale88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 2333



View Profile
January 21, 2022, 05:49:48 PM
 #16

Tra l'altro nel dettaglio non si è capito cosa sia successo e come sia stati bypassati i meccanismi di sicurezza come il 2FA. Sembra quasi che gli attaccanti siano riusciti ad avere accesso diretto al sistema.
È quello che dicevo all'inizio, in qualche modo sono entrati direttamente lato app/server e bypassato tutta la sicurezza, per quello le notifiche di avviso non sono scattate.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
fillippone
Legendary
*
Offline Offline

Activity: 2142
Merit: 15341


Fully fledged Merit Cycler - Golden Feather 22-23


View Profile WWW
January 21, 2022, 06:00:41 PM
 #17

Quindi ora che si é risolto tutto positivamente, cosa credi di fare?

Direi che hai due scuole di pensiero:
  • Li hanno bucati una volta, lo rifaranno, quindi cambio service provider!
  • Li hanno bucati una volta, hanno imparato come difendersi, ora sono più sicuri di prima, li tengo!

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Ale88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 2333



View Profile
January 22, 2022, 12:02:43 AM
 #18

Quindi ora che si é risolto tutto positivamente, cosa credi di fare?

Direi che hai due scuole di pensiero:
  • Li hanno bucati una volta, lo rifaranno, quindi cambio service provider!
  • Li hanno bucati una volta, hanno imparato come difendersi, ora sono più sicuri di prima, li tengo!
Personalmente continuerò a fidarmi di CDC dato che chiunque può commettere un errore (leggasi farsi hackerare), quello che mi importa è vedere come poi lo gestiscono: avessero detto agli utenti "c@zz1 vostri, avete perso i soldi" ovviamente avrei tolto tutto e cancellato la loro carta, dato che hanno rimborsato o comunque stanno rimborsando (dato che sono assicurati) non vedo il problema onestamente. E non mi aspettavo un comportamento diverso, se non avessero rimborsato a livello di immagino sarebbero rovinati, il furto subito è nulla in confronto a quello che guadagnano, decidere di non rimborsare sarebbe stato un suicidio.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
HedgeFx
Sr. Member
****
Offline Offline

Activity: 1000
Merit: 397


View Profile
January 22, 2022, 11:01:13 AM
Merited by fillippone (3)
 #19

Anzitutto giudizio più che positivo per il blocco di 24 ore sugli address mai utilizzati prima. Quindi sarebbe da continuare ad utilizzare, viste le fee di acquisto tutto sommato ragionevoli.
Ovvio: quando dico tenere mi riferisco al servizio, perché , e non mi stancherò mai di ripeterlo, le crypto accumulate vanno tenute lontano dagli exchange il più possibile!


Quindi ora che si é risolto tutto positivamente, cosa credi di fare?

Direi che hai due scuole di pensiero:
  • Li hanno bucati una volta, lo rifaranno, quindi cambio service provider!
  • Li hanno bucati una volta, hanno imparato come difendersi, ora sono più sicuri di prima, li tengo!
federik95
Member
**
Offline Offline

Activity: 228
Merit: 61


View Profile WWW
January 22, 2022, 11:47:33 AM
Merited by fillippone (3)
 #20

Quindi ora che si é risolto tutto positivamente, cosa credi di fare?

Direi che hai due scuole di pensiero:
  • Li hanno bucati una volta, lo rifaranno, quindi cambio service provider!
  • Li hanno bucati una volta, hanno imparato come difendersi, ora sono più sicuri di prima, li tengo!

Io sarei sulla seconda opzione. Che i sistemi informatici vengano attaccati è inevitabile, non è possibile escluderlo. Conta però la tempestività nella rilevazione e risoluzione.
C'è sempre qualcosa da obiettare ma tutto sommato mi sembra di ritenere fossero "pronti", per quello che si sa..

www.cryptofacili.it - GRATIS e AUTOMATICI cryptocoins!
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!