Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko224
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

561

Niebezpiecznik wyjaśnia aferę wykopka, który stracil 150 000 złotych w XTB

Niebezpiecznik wyjaśnia aferę wykopka, który stracil 150 000 złotych w XTB

bo opis być jest

obieq
obieq
obieq
z
niebezpiecznik.pl
dodany: 10.07.2025, 05:15:00
  • #
    xtb
  • #
    gielda
  • #
    inwestowanie
  • #
    meczennicyxtb
  • #
    etf
  • #
    niebezpiecznik
  • 183
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Regulamin XTB, rozdział 5 - odpowiedzialność XTB w takiej sytuacji
robotonieja
z xtb.scdn5.secure.raxcdn.com
  • 0

Komentarze (183)

najlepsze

obieq
obieq
obieq
Autor
10.07.2025, 05:25:21 via Wykop
  • 380
TLDR: nie miał 2FA, nie zmieniał hasła i używał hasła w innych serwisach. Mała szansa na zgadnięcie, duża szansa na hasło z wycieku, możliwe również że ukradziono cookie, co pozwoliło "zostać zalogowanym userem".
XTB niby rok temu wysyłało maile o 2FA ale mało kto potwierdza że je otrzymał. Dopiero teraz ponowili.
Nie mają analizy behawioralnej, autoryzacji transakcji tokenami, limitów transakcji. Budują jedynie "blackliste" podejrzanych adresów IP + p--------o o tym że dbaja
  • 26
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

widmo82
widmo82
10.07.2025, 05:34:31 via Wykop
  • 18
XTB niby rok temu wysyłało maile o 2FA ale mało kto potwierdza że je otrzymał.


@obieq: jedna z większych bzdur, wręcz odwrotnie: GAPY. I jeszcze dopisz, że z miesiąc nikt nie interesował się giełda i zgapił wszędobylskie komunikaty medialne o tym xD
  • Odpowiedz
Gramwwowa
Gramwwowa
10.07.2025, 10:53:25 via Android
  • 11
@widmo82 Dokładnie. Nawet nie pamiętam skąd, ale jak tylko się dowiedziałem to zaraz włączyłem. Na samym wypoku dużo ludzi o tym pisało na tagu.
  • Odpowiedz
Apdl
Apdl
Apdl
10.07.2025, 07:23:23 via Android
  • 322
Nie rozumiem tych zarzutów do gościa, że nie miał 2FA. Broker odpowiada za jego pieniądze i broker uznał, że 2FA nie jest obligatoryjne więc o co chodzi? To broker założył, że bez tego pieniądze też będą bezpieczne.
  • 37
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Apdl
Apdl
Apdl
10.07.2025, 07:57:46 via Android
  • 218
@LoopyMajestic Ewidentnie to jest winny tutaj broker i brak odpowiednich zabezpieczeń. Nie doszło tutaj do rażącego złamania zabezpieczeń ze strony klienta (o ile nie przekazał hasła i loginu osobiście hakerowi).
Ktoś loguje się do konta z obcego urządzenia i IP i nagle wykonuje tysiące operacji doprowadzając w przeciągu chwili do straty 100k i nie wzbudza to żadnych podejrzeń u brokera. No sorry bierzesz od kogoś pieniądze to i za nie odpowiadasz.
  • Odpowiedz
Apdl
Apdl
Apdl
10.07.2025, 09:55:31 via Android
  • 121
@BananowyKrol "Nie, zawinił klient który konto warte 150k zł zabezpiecza takim samym hasłem jak konto do metina 6 lat temu."
Nie klient zabezpiecza tylko broker odpowiadający za bezpieczeństwo środków uznaje, że takie zabezpieczenie jest wystarczające.

W dowolnej aplikacji bankowej gdybym zostawił odblokowany telefon i tak do przelewu potrzebny byłby pin, a większy przelew i tak pewnie trzebaby potwierdzić telefonicznie bo wzbudziłby zainteresowanie.

Tutaj tysiące operacji w przeciągu chwili nie wzbudziło żadnego
  • Odpowiedz
FoolyKewly
FoolyKewly
10.07.2025, 08:07:20 via Wykop
  • 182
No chłop mógł być bardziej odpowiedzialny ale analiza behawioralna, pilnowanie 2FA oraz limity i sprawdzanie czy nagle konto nie zaczyna odwalać czegoś z innego IP to powinna być absolutna podstawa i u szanujących się brokerów to jest minimum.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

winsxspl
winsxspl
10.07.2025, 10:39:55 via Wykop
  • 58
@FoolyKewly: to w sektorze giełdowym nie ma 2FA z automatu? U mnie Vectra wymusiła 2FA na ich eBOKu, gdzie praktycznie nic nie da się zrobić oprócz ustawień rutera i zapłacenia rachunku, a tu brak obligatoryjnego przy obracaniu setkami tysięcy?
  • Odpowiedz
trux
trux
trux
10.07.2025, 11:19:49 via Wykop
  • 28
@FoolyKewly: dokładnie

-BRAK wymaganego 2FA
-BRAK mozliwości właczenia info powiadomienia o nowym logowaniu lub przekroczeniu limitu transakcji których nie da się właczyć zaraz po założeniu konta.
-BRAK analizy logowania . Logowanie z nowego adresu IP innego niż dotychczasowe nie zawsze będzie przez XTB wykryte i zablokowane
-BRAK analizy użytkowania .Wykonywanie innych stylem transakcji nie zostanie przez XTB uznane za coś niepożądanego i nie
  • Odpowiedz
cwlmod
cwlmod
10.07.2025, 08:18:23 via Wykop
  • 57
Według mnie to wyjaśniono, ale XTB. Ta firma ma kompletnie wywalone na swoich klientów i nie zabezpiecza ich kont. 2FA zrobili rok temu? Przecież to śmiech na sali.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

obieq
obieq
obieq
Autor
10.07.2025, 10:00:50 via Wykop
  • 22
@cwlmod: słabo trochę wypadło też ich podejście do klienta aż się głośno nie zrobilo
  • Odpowiedz
cwlmod
cwlmod
10.07.2025, 10:57:43 via Wykop
  • 3
@obieq: I to już nie pierwszy raz. Kiedyś były afery z jakimiś machlojkami przy transakcjach, że kurs leciał na łep, a oni wstrzymywali się z realizacją zleceń czy jakoś tak. Może coś źle pamiętam, bo taka sytuacja to zwykłe przeciążenie
  • Odpowiedz
Mauro666
Mauro666
10.07.2025, 10:45:22 via Wykop
  • 47
Nie usprawiedliwiajmy tego, że ktoś nie ma 2FA etc., skoro to broker odpowiada za bezpieczeństwo swojej platformy. Jeśli broker wszystko ma w pompie i wygodniej jest zrzucić winę na klienta, bo haker hasło złamał. Przy tym broker zaoszczędza pieniądze na dziurawych procedurach bezpieczeństwa i niech psy szczekają bo konkurencji nie ma. ( ͡° ͜ʖ ͡°)
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Macior_Pacior
Macior_Pacior
Macior_Pacior
10.07.2025, 11:12:23 via Wykop
  • 11
@Mauro666: Duża spółka giełdowa, ale najlepiej zrzucić ostateczną odpowiedzialność i ryzyko na użytkownika.

Za uwierzytelnianie odpowiedzialny powinien być usługodawca. Sytuacja jak ktos dowiaduje sie ze ma pożyczki na siebie nabrane, bo wystarczył jego PESEL. Zaraz sie okarze ze mozna do XTB strzelać po API i bruteforcowac hasła.
  • Odpowiedz
StarszyPanPoTrzydzistce
StarszyPanPoTrzydzistce
11.07.2025, 14:00:42 via Wykop
  • 1
@Mauro666: Nie ma w pompie - zarabia na takich złodziejskich transakcjach wyprowadzających prowizję - jest współuczestnikiem kradzieży. Beneficjenem braku zabezpieczeń
  • Odpowiedz
widmo82
widmo82
10.07.2025, 05:22:40 via Wykop
  • 34
ale nie wyjaśnił xD

W skrócie, logowanie z nowego adresu IP innego niż dotychczasowe nie zawsze będzie przez XTB wykryte i zablokowane

prawie nigdy tak samo jak brak odporności na podmianę ciasteczka po jego wykradnięciu przez atakującego
i co równie złe: nie zamykanie sesji nawet po zamknięciu karty
i przede wszystkim zwracają uwagę (jak wszyscy): Włącz dwuskładnikowe uwierzytelnienie, którego nie miał poszkodowany
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wojciech-bogdan
wojciech-bogdan
wojciech-bogdan
10.07.2025, 11:15:43 via Wykop
  • 0
@Oastry: mam jedno hasło do wielu portali, do tych ważnych z pewną wariacją żeby jednak były inne a do g---o portali zawsze wymyślam cos w locie i potem resetuje hasło jak potrzebuję. turbo nieodpowiedzialne w sumie ale nic nie pirace, nie ściągam nic z sieci, odwiedzam tylko te same portale. po prostu nie błądzę po sieci i nie klikam w żadne linki z maili, na które nie oczekuje i to
  • Odpowiedz
obieq
obieq
obieq
Autor
10.07.2025, 18:27:06 via Wykop
  • 1
@kossmann: pewnie mogą ale jak widać pewnie tego nie robią.
@Oastry wirusy, lewe rozszerzenia do przeglądarek, możliwe że również appki na telefonie z poza oficjalnego sklepu
  • Odpowiedz
szejas
szejas
10.07.2025, 11:16:28 via Wykop
  • 19
Ja to mam odwrotnie - nie potrafię zmusić XTB (ale też i mBank) - do zapamiętania moich dwóch komputerów (przeglądarek) jako bezpiecznych. Za każdym razem dodaję do listy bezpiecznych i każda już jest na tej lisie pod 20 różnymi nazwami - a mimo to nadal upierają się żeby przysyłać mi SMSy.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

react_dev
react_dev
react_dev
10.07.2025, 11:32:24 via Wykop
  • 7
@szejas: albo używasz Brave, albo masz inne oprogramowanie w przeglądarce, które Ci agresywnie usuwa dane.

https://brave.com/glossary/fingerprinting/
  • Odpowiedz
szejas
szejas
10.07.2025, 11:37:04 via Wykop
  • 1
@react_dev: Czyli dodać te strony na jakąś White List ? - Dzięki za tipa, poszukam
  • Odpowiedz
sachcio
sachcio
10.07.2025, 09:28:57 via Wykop
  • 13
az sobie 2FA wlaczylem na xtb, ale.... dziala tylko po SMS, nie mam mozliwosci uzycia niczego innego. dramat :/
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

C233
C233
C233
10.07.2025, 10:37:54 via Wykop
  • 1
@obieq: dlatego bezpieczniejszą opcją jest 2FA nie na logowanie, a na transakcje jak dużo giełd krypto zaimplementowało.
  • Odpowiedz
pietryna123
pietryna123
pietryna123
10.07.2025, 12:26:02 via Wykop
  • 5
@morsik: No wiele rzeczy powinno być... Ale to jest kasyno CFD. Ich główny przychód jest z ludzi impulsywnych, którzy nie bardzo kumają, a dużo by chcieli. A wszystkie te zabezpieczenia itp. rzeczy hamują impulsywność.
Znowu jakby wprowadzili normalne prowizje jak domy maklerskie to właściwie po co korzystać z "fintechu" skoro można iść do skostniałego banku po to samo, za tyle samo?
  • Odpowiedz
zwrk
zwrk
zwrk
10.07.2025, 10:43:18 via Wykop
  • 7
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Soldzer86
Soldzer86
10.07.2025, 11:16:15 via Wykop
  • 11
Ja mam 2FA ustawione na konto w Tibii z plate setem a gość konto 150k PLN na jedno hasło i to pewnie "D--a1234"


@zwrk: Kur złamałeś moje haslo
  • Odpowiedz
mmichal
mmichal
mmichal
10.07.2025, 12:20:16 via Wykop
  • 6
Dlaczego banki wymuszają 2FA a XTB nie?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

c.....1
c.....1
konto usunięte 10.07.2025, 12:55:16 via Wykop
  • -1
@mmichal: Bo XTB nie jest bankiem?
  • Odpowiedz
mmichal
mmichal
mmichal
10.07.2025, 13:14:34 via Wykop
  • -4
@cyk21: inne giełdy tez nie są a wymuszają
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • Strona 1 z 5
  • >

Hity

tygodnia

Poszukiwany KOZANECKI PAWEŁ, jak to możliwe, że nawiał?
Poszukiwany KOZANECKI PAWEŁ, jak to możliwe, że nawiał?
4014
Setki skarg na Polsat po programie o znanym youtuberze. "Brak bezstronności"
Setki skarg na Polsat po programie o znanym youtuberze. "Brak bezstronności"
3945
Drogowy szeryf w Porsche.
Drogowy szeryf w Porsche.
3058
Bartosz Walaszek kończy dzisiaj 49 lat
Bartosz Walaszek kończy dzisiaj 49 lat
2891
Parkomat mówi że jest dzień wolny, a Gdynia wlepia mimo tego opłatę dodatkową
Parkomat mówi że jest dzień wolny, a Gdynia wlepia mimo tego opłatę dodatkową
2741
Pokaż więcej

Powiązane tagi

  • #gielda
  • #meczennicyxtb
  • #inwestycje
  • #inwestowanie
  • #etf
  • #ike
  • #bossa
  • #kryptowaluty
  • #heheszki
  • #gpw
  • #podatki
  • #akcje
  • #cfd
  • #revolut
  • #finanse

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking