Взлом аккаунта Yobit, подозреваю админов

Тема в разделе "Мошенничество", создана пользователем hr-bank, 25 июл 2019.

Метки:
  1. admin

    admin Администратор Команда форума

    Насколько я понял, аккаунт все таки взломали и злоумышленник включил двойную авторизацию. Только непонятно как, если он не имел доступа к мылу.
     
  2. admin

    admin Администратор Команда форума

    А это про что?

     
  3. пусть проверяет, если с мыла на другой уходили письма должны остаться там, то это эпик феил 100к зелени на балансе и без f2a

    а это как выяснилось IP привязка
     
  4. admin

    admin Администратор Команда форума

    Так он же говорил, что двойная авторизация была. А теперь изображает наивного, рассказывает про гугл капчу. Или тогда врал, что была. Путается товарищ в показаниях. Как мы сможем помочь, если он не дает верных раскладов.

    То есть у человека нет ни других аккаунтов на биржах, ни аккаунта Email, ни профиля в соцсетях, если он не знает что такое двойная авторизация? Привязка к IP - это не то, гугл капча - тем более.
     
  5. не там IP динамика, IP сменился биржа шлет ссылку мол подтвердите, а по ссылке код его вставляеш при авторизации))

    Да как видно ни как к сожаление F2A включено, это надо акаунт создавать и в чатах ловить блек смита и у него просить что бы отключил, но не факт
     
  6. hr-bank

    hr-bank новичок

    Видимо да, путаюсь в показаниях. Не хватает тех грамотности. Согласен - глупый пингвин. Про двойную авторизацию - а код доступа туда не входит? Думал, что входит, вроде как логин и пароль - первая. Код доступа - вторая.

    Именно так.

    Письма не уходили.
     
  7. admin

    admin Администратор Команда форума

    Двойная авторизация это 2fa или смс на телефон.
     
  8. hr-bank

    hr-bank новичок

    не было такого...
     
  9. admin

    admin Администратор Команда форума

    Ну, если буквально, то входит. Но обычно под двойной аутентификацией подразумевается авторизация через отдельное устройство, желательно не подключенное к сети. Гуглу 2fa и смс сеть не нужна.

    А если злоумышленник ломает комп,он ломает и почту и все остальное. Это техническая неграмотность.

    Если нет ключа, это плохо, потому что техподдержка Yobit не восстанавливает ключ 2фа.



    Сейчас проверю, можно ли включить двойную авторизацию без подтверждения по емейл.
     
  10. hr-bank

    hr-bank новичок

    Но следы-то должны были остаться... А их нет. Тем более, я как только заметил, что творится что-то странное, сразу написал в саппорт об этом:
     
  11. Да, утром проверял
     
  12. hr-bank

    hr-bank новичок

    Уважаемые (реально) друзья. Нужно отойти на пару часов, так что вынужден буду замолчать. Но после - я здесь и обязательно отвечу на все вопросы.
     
  13. admin

    admin Администратор Команда форума

    Действительно, авторизация включилась, никакого уведомления на почту не пришло.

    Фактически это дыра. Злоумышленник через браузерное расширение может включить 2fa, не имея доступ к мылу и пользователь лишается возможности восстановить акк. Он даже войти в него не сможет - а злоумышленник сможет.

    Скорее всего взломали компьютер ТС и все операции были сделаны с его компьютера, потому что иначе бы пришло уведомление о смене IP.

    ------

    Кстати, на других биржах тоже можно включить 2фа без подтверждения по емейл?
     
  14. hr-bank

    hr-bank новичок

    Уходя спать я ставлю комп на спящий режим, он отключает роутер на компе, есть даже проблема - надо выдернуть свисток и вставить его при возврате. Как тогда они могли влезть в него?
     
  15. admin

    admin Администратор Команда форума

    Через браузерное расширение, например. Проверьте в настройках гугла хрома, может еще что есть. Дополнительные инструменты -> расширение.

    Можно еще диспетчер задач хрома открыть, тоже в меню "дополнительные инструменты" - посмотрите, нет ли подозрительных процессов.

    Ну, гипотетически, могли и админы. Только кто вам поверит? Если таких случаев много - тогда да. Если единичны - как знать, правду вы говорите или не хотите признаться, что не досмотрели. Например на Серче есть обвинение в адрес Вебмани, якобы у человека было все защищено и вообще отдельный ноут под Вебмани, но как то взломали и тоже подозрение на админов. Но если это единичные случаи, верить не будут. Если в вашей теме будут отписываться кто-то еще, тогда можно попытаться поднять волну.

    Еще надо выяснить, нормальна ли эта практика включения 2fa без подтверждения по Email, а также восстаналивают ли другие биржи аккаунт 2fa или нет. Понятно, что на анонимный аккаунт вряд ли, а на подтвержденный по идее должны.

    -----
    У меня главный подозреваемый это браузерное расширение, поскольку вы заходите на биржу через его IP. Все что остается владельцам браузерного расширения - это перехватить вашу сессию, IP у них и так есть. Соответственно, никаких оповещений на Email не придет.
     
  16. hr-bank

    hr-bank новичок

    Проверил еще раз - кроме тех, что установлены давным-давно (блокировщики рекламы и т.п.) нового за последние 2 месяца ничего не добавлено. Безопасность соединений включена на полную до DNSCrypt. Синхронизация с другими устройствами отключена. Процессов дополнительных вроде как нет, но как их достоверно проверить? Я смотрю через диспетчер.

    Спасибо, но мне в самом деле надо бежать. После 16.00 (мск) я здесь.
     
  17. admin

    admin Администратор Команда форума

    Что за блокировщики?

    На биржу входили через ВПН или без?
     
  18. hr-bank

    hr-bank новичок

    Помимо встроенных (антишок, блокировка мешающей рекламы и блокировка флеш-данных) еще adguard и ghostery.
    Вхожу строго через ВПН - без него сайт просто не открывается.
     
  19. btcpapa

    btcpapa Папа Биткоин Проверенный

    я вот не помню, у меня везде включено, но я такие уведомления сразу удаляю, поэтому не могу глянуть в почте, чтобы проверить.
     
  20. hr-bank

    hr-bank новичок

    Я вот еще о чем подумал. Ну ладно, они подключились к моей сессии. Так взяли бы все от моего имени и слили бы. Аккаунт открыт и доступен. Никаких лишних логов нет. Фактически, с точки зрения биржи, все операции проводил я и доказать обратное я бы уже никак не смог. Формально - сам все сделал.

    А тут такой пилотаж - замена паролей и изменение способа входа, смысл всех этих телодвижений? Думали, что не смогу доказать свою принадлежность и прочая?

    С точки зрения житейской логики абсурд какой-то.