Wpis z mikrobloga

Wyczyścili mi konto w identyczny sposób jak u #thenitrozyniak tylko że giełda na #bittrex Komputer był offline, około 3 w nocy ktoś wszedł na giełdę, zalogował się z innego IP bez problemu. Gdy ja się logowałem musiałem potwierdzić link z email ( po kradzieży nie mam żadnego emaila z tą datą, brak śladów logowania, dwuetapowe logowanie google nie pomogło bo nie dostałem żadnej informacji na telefon że ktoś próbuje wejść na konto). Była noc, komputer odpięty od zasilania i sieci. Nie wykluczam włamania przez email mimo że google nie widzi żadnego niepokojącego logowania z ostatnich 28 dni. Google udostępnia szczegóły jedynie z ostatnich 10 wejść, sprawdziłem drugie konto email gdzie logowałem się rzadko i bum inne IP na liście lecz nie powiązane z tą giełdą dokładnie tego samego dnia... Jestem niezwykle zawiedziony Google i ich 2 etapową weryfikacją
Na tą chwile mam:
IP logowania na email
IP logowania na giełde *inne niż email
Potrfel na który trafiła kasa ( posiadał 11 btc więc tej nocy owalili dużo więcej osób patrząc na log blockchaina)
Najlepsze jest to że 3 dni przed robiłem format i miałem praktycznie czysty komputer, przeglądam aktywność w sieci oraz aktywność programów w tym podgląd zdarzeń systemu.
#kryptowaluty #bitcoin #bezpieczenstwo #internet
  • 28
  • Odpowiedz
@raszko754: Piszesz, że podejrzewasz trojana, jaki OS i skąd myślisz, że mogłeś go złapać (w sensie tego trojana, instalowałeś np. jakieś aplikacje z podejrzanych źródeł)?
  • Odpowiedz
myślicie że macie #!$%@? wyłączność na krypto XDD?


@PiersiowkaPelnaZiol: Absolutnie nie. Tylko skutki nieporadności są jakie są u low level head. Jak się za coś biorą łopaciarze i pizzameny to niech opanują zabezpieczenia przed a nie po fakcie. Dobrze #!$%@?, że jeszcze nie trzymają drukowanych laserówką kluczy na strychu wśród myszy.
  • Odpowiedz
@raszko754: Wystarczyło, żeby jakiś skrypt pobrał twoje całe cookies z przeglądarki. Importujesz je do zwykłej czy tej „bardziej innej” i jesteś zalogowany prawie wszędzie. Brak historii w historii logowania po takim czymś, bo zalogowany już byłeś wcześniej na swoim kompie, a tu wchodzisz jak do siebie. Tak zwany log, do kupienia za jakieś 5-20 usd. Mając 2FA ustawione na sama wiadomość e-mail nie zabezpieczasz się w żaden sposób. Giełdy nie blokują
  • Odpowiedz