Wpis z mikrobloga

Spotkała mnie kiepska sprawa, 2 godziny temu ktoś ukradł mi 13k zł z konta na bitmarket.pl

Atak był przeprowadzony przez dostęp do mojego maila, stare hasło, dawno temu takie hasło miałem na kilku portalach, zapewne wyciekło gdzieś, to oczywiście moja wina, że tego nie zabezpieczyłem odpowiednio. Na dodatek złego miałem tak stare konto na bitmarkecie, że nie było wtedy żadnych dodatkowych zabezpieczeń, a jak je wprowadzili, to z nich nie skorzystałem.

Sposób ataku był banalny wysłał prośbę o zmianę hasła, zmienił hasło wypłacił, potwierdził przelew przez maila.

Najgorsze jest w tym wszystkim to, że to robił na moich oczach, pousuwał mi ordery kupna btc, kupił btc i wypłacił, kliknąłem anuluj przelew, ale się pewnie spóźniłem o pare sekund. Teraz myślę, że nawet jakbym anulował ten, to byłby nastepny i tak dalej i nic by to nie dało bo króryś by powierdził.

Co udało mi się zrobić to przywrócić hasło na inne przez "przypomnij hasło" o godzinie 2:22, przelew poszedł o 2:23 i tu jest problem, bo bitmarket po zmianie hasła jak jestes zalogowany i twoja sesja trwa nie wylogowuje cie, możesz dalej sobie gmerać po koncie.Tak czy owak mogłem się ratować szybką zmianą hasła mailowego, ale po pierwsze nie wpadłem na to, a po drugie było mało czasu, złodziej zalogował się na moje konto 2018-01-18 02:20:03.

Kupił BTC za złotówki i przelał na adres https://blockchain.info/address/13K9ZBJUus2yUhtHd5aTv4FGcxc9vTPeeR

Złodziej zalogował się z IP 77.247.178.186
Z tym IP i z kryptowalutami google wypluło nick/mail: slim2k@

Nick troche polsko brzmiący, na tym IP stawiał node do różnych kryptowalut, może to być tylko czyjeś proxy albo jakiś ślad

Co do tej pory zrobiłem, napisałem do właściciela IP, żeby zabezpieczył cokolwiek ma związanego z użytkowaniem tego IP, napisałem o to samo do bitcoin.pl/forum.bitcoin.pl.

Z rana ide na policje to zgłosić.

Będę wdzięczny za rady/pomoc, jeśli ktoś się istotnie przyczyni do odzyskania tego 0,34 BTC (trochę powątpiewam, takie sprawy raczej przepadają bez pozytywnego rozwiązania) to w nagrodę mogę dać 0,1 BTC.

#bitcoin #kryptowaluty #hacking #pomoc
  • 50
  • Odpowiedz
77.247.178.186


@ognos: https://irclogs.thegrebs.com/debian/2017/10/17 szukałbym tutaj. Z tego ip logował się.
Sprawdz te pokoje na ircu
-!- radmin [~radmin@77.247.178.186] has joined #debian
14:51 -!- radmin is "radmin" on #debian-kde #debian
Dodatkowo #bitcoin-sorcerers ten i przeglądnij logi jeśli są dostępne z godzin okołoatakowych. Ktoś mógł się chwalić. Nawet jeśli ten ip to vpn czy inny tor, przez poszlaki można coś wymyśleć
  • Odpowiedz
  • 37
@ognos jak jestes z mniejszego miasta to nawet nie licz ze cos zrobia, bo cala komenda nawet nie zczai o czym do nich mówisz. Protokół spisze jakas studentka na praktykach robiąc masę błędów i na tym sie skonczy.
  • Odpowiedz
@wojcir: nawet jeżeli to cały ćśś kradzież. Już pomijając to, że Twój post to źle porównanie, bo miał zarówno zamknięty samochód (hasło na konto) jak i dodatkową blokadę kierownicy (hasło na e-mail), ale nie miał immobilisera (Google Authentycator).
  • Odpowiedz
@wojcir: Wiem, że mogłem się bardziej zabezpieczyć, ale bez przesady Twoje porównanie jest z czapy.

Hasła miałem skomplikowane na giełdy, ale nie pomyślałem, że gdzieś wyciekło moje hasło do maila. Z dnia na dzień człowiek nie zastanawia się jak ktoś skutecznie może przeprowadzić atak na niego i wykraść kase.
  • Odpowiedz