Wpis z mikrobloga

Włamania na konta osób z włączonym 2FA (SMS): wśród poszkodowanych, których przepytałem, była jedna osoba z włączonym 2FA, która sama przyznaje, że raczej przekazała kod SMS oszustowi w ataku phishingowym


Inwestomat wraca z tematem GIGANTYCZNEJ afery Łukaszka i innych xD
https://x.com/Inwestomat_eu/status/1946126017346539725
Więcej info nie po 17:00 ale w poniedziałek
Daj plusa to zawołam
#gielda #afera #xtb #meczennicyxtb
widmo82 - > Włamania na konta osób z włączonym 2FA (SMS): wśród poszkodowanych, który...

źródło: GwC1HG8XUAAnBTF

Pobierz
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@widmo82:

była jedna osoba z włączonym 2FA, która sama przyznaje, że raczej przekazała kod SMS oszustowi w ataku phishingowym


To podsumowuje jakiego rodzaju ludzie są tymi ofiarami. Gdy czytamy o takich rzeczach do podświadomie, zakładamy, że inni są mniej więcej tacy jak my, co tutaj oznacza, że jako tako ogarniają komputery, a więc dostosowujemy resztę założeń do naszego punktu widzenia, czyli tutaj to ten mityczny haker musiał być geniuszem, albo jakiś
  • Odpowiedz
  • 34
jedna osoba z włączonym 2FA


@zakopiak: i teraz przypomnijcie sobie tego dzbana Łukaszka co jęczy, że zna osobę poszkodowana z 2FA - musiał wiedzieć, że przekazał kod SMS do logowania na fejkowej stronie. Zataił to celowo jak i wiele innych faktów o których dowiemy sie z czasem.
  • Odpowiedz
@widmo82: jeszcze XTB pozwie tego typa który dał się okraść xd nawet moi znajomi którzy w nic nie inwestują słyszeli o tym że w XTB to użytkowników okradają więc gdyby chcieli zacząć to na pewno nie tam.
  • Odpowiedz
@Hazzy90: Niech pozywa. Nie jeden bank już próbował. To że udostępnił kod z smsa wiele nie zmienia, jeśli z 10 razy nie wyświetliło mu "nie udostępniaj nikomu kodu SMS".

Dodatkowo nie chroni to np przed anydeskiem.

No i z XTB wyszło więcej problemów, np nie ubijanie sesji.

Może i to się nie wydaje sprawiedliwie, ale jak chcieli świadczyć usługi finansowe, to trzeba przestrzegać standardów branży i życzeń regulatora.
  • Odpowiedz
  • 1
@Idiotique czekamy na komentarz


@LimboNoir: Nie ma szans. Przez "pomyłkę" spalił w piecu komputer z którego wyciekło jego hasło. Zapomniał, że musi być przebadany przez specjalistę jeśli chce potwierdzić swoją niewinność xD
  • Odpowiedz
@vinmcqueen: wystarczy klikniecie w link, nic sie szczegolnego nie wydarzy. Także każdego może to spotkac i warto co jakis czas zerknąć w sesje logowania np na googlu czy rozpoznajesz wszystkie urzadzenia zalogowane itp. Ja jak juz doszedłem co sie stało to miałem zalogowany na googlu komputer z rosji... takze nawet jak steam informował że ktoś mnie kroił z kasy to haker z gmaila usuwał maile informujace o tym (albo bardziej
  • Odpowiedz