Wpis z mikrobloga

Moje konto na Yobicie zostało zhackowane. Co robić? Zalogowałem się na laptopie brata i 2-3 godziny później było po wszystkim.

Ja, logujący się na Yobita z telefonu:
Mail 1:
Dear User!
Your access code to approve a new IP address: 496132E11A61EA1C44E325BE206FE782

IP: 5.184.250.241
Date: 16.01.2018 12:05

Mail 2:
Dear User!
Your account was logged in.

Login: zacnyjedrzej
IP: 5.184.250.241
Date: 16.01.2018 12:06

Ja, logujący się z laptopa:
Mail 3:
Dear User!
Your access code to approve a new IP address: 39CE1BF62E089A76E28E7A23D895DAE1

IP: 5.172.236.219
Date: 16.01.2018 16:44

W międzyczasie zalogowałem się na Gmaila.

Mail 4:
Dear User!
Your account was logged in.

Login: zacnyjedrzej
IP: 5.172.236.219
Date: 16.01.2018 16:47

Złodziej:
Mail 5:
Dear User!
Your account was logged in.

Login: zacnyjedrzej@gmail.com
IP: 5.172.236.83
Date: 16.01.2018 19:45

Nie było potwierdzenia IP.

Ja, próbujący zalogować się później:
Mail 6:
Dear User!
Your access code to approve a new IP address: 507C323724646A033881FD3A2BD57781

IP: 5.172.234.30
Date: 16.01.2018 20:33

Nie zalogowałem się, bo potrzebny był kod z Google Authenticatora, a nie ustawiałem 2fa. Napisałem do Supportu, zdjęli 2fa dzisiaj. Zalogowałem się i konto było puste. Wszystko zostało zamienione na BTC i wypłacone.
2018-01-16 19:52:59
0.33544042 BTC
9f4fa264ceb12eced8de1ca29bb59cb6bc84df5f520ca271003261e17355556a
https://blockchain.info/tx/9f4fa264ceb12eced8de1ca29bb59cb6bc84df5f520ca271003261e17355556a

Co mogę i co powinienem teraz zrobić?

#lisk
#kryptowaluty
  • 32
  • Odpowiedz
@tenLoginTezJestZajety: otwarte sieci wifi, publiczne/prywatne z słabym hasłem - wireshark całego ruchu, yobit ma nieszyfrowaną komunikację w pewnych miejscach. Banalne do podsłuchania. Keylogger też możliwy scenariuszy jest duzo.

Ogólnie pogódź się z tym że nie odzyskasz - nawet jak coś nie da się tego cofnąć i żadni "górnicy" czyli kompletne pierdoły pisane przez ludzi który nie wiedzą o czym mówią nic nie zmienią.

Pieniądze przepadły - nawet jakiś sąd, nic nie
  • Odpowiedz
@tenLoginTezJestZajety: Teraz to już po ptakach po to masz 2fa aby niego korzystać, patrząc po ip wychodzi ze twój brat ma syf typu RDP i ktoś wyprowadził krypto poprzez pulpit zdalny dlatego nie musiał drugi raz potwierdzać ip bo na te sesję było już zweryfikowane.
  • Odpowiedz