Сохранен 38
https://2ch.hk/cc/res/670182.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Спиздили бабки

 Аноним OP 20/05/21 Чтв 03:51:15 #1 №670182 
image.png
image.png
Сап двач. Сегодня выяснил, что у меня месяц назад спиздили 3500 баксов с bittrex'а. Письма с запросом подтверждения транзакции в почте нет, значит ломанули еще и почту. Придется пересматривать политику использования паролей и менять пароли на всех сайтах, обновлять антивири и заниматься прочими непотребствами.
Обидно, что эти же +-3500 вкладывал несколько лет назад на пампе, потом все скатилось до ~1500, и наконец на этом пампе я распродал всё и вышел в ноль. С другой стороны с этими бабками я попрощался года два назад, так что волосы на себе рвать не буду.
Транзакция - 32843564476209d28d9505d2ba879b4a989d408c891f5672c05e966137e78bce
Адрес на который ушло бабло - 156xonAqzE4iYasGmJU2QUAfTGGvYresod
Аноним ID: Стервозная Коко Хекматьяр 20/05/21 Чтв 04:02:08 #2 №670187 
>>670182 (OP)
Считай это дорогим экспресс-курсом по информационной безопасности. Ну кто же на бирже такие суммы хранит? Их надо в локальный кошель со множеством бекапов, и работать с ним лучше на отдельном компе с линуксом.
Аноним OP 20/05/21 Чтв 04:04:22 #3 №670188 
image.png
>>670182 (OP)
В почте нашел фильтр, который не создавал. Видимо заточен под письма со словом "security" в теме.

>>670187
Да фиг знает, не супербольшая сумма же. Специально ради неё вряд ли бы меня ломали, значит где-то по собственной тупости вляпался.
Аноним ID: Свирепый Дзюбей Кибагами 20/05/21 Чтв 04:53:59 #4 №670215 
image.png
>>670188
А вот и айпишники, с которых заходили. Можно с этого что-то выжать?
Аноним ID: Свирепый Дзюбей Кибагами 20/05/21 Чтв 05:00:05 #5 №670221 
image.png
>>670215
Как этот пидор оперативно всё сделал, загляденье
Аноним ID: Стервозная Коко Хекматьяр 20/05/21 Чтв 05:14:34 #6 №670226 
>>670215
>Можно с этого что-то выжать?

Разные регионы и провайдеры, возможно прокси или другой взломанный комп.
Но возможно первый айпишник настоящий, если не лень можешь накатать заявление, проблем с выдачей данных от провайдера быть не должно. Хотя велик шанс что нахуй пошлют с этими вашими бетховенами, но попробовать стоит.
Аноним ID: Свирепый Дзюбей Кибагами 20/05/21 Чтв 05:21:47 #7 №670228 
image.png
>>670226
Хмммм, ну давай попробуем.
Аноним ID: Веселая Эйлин Уорнос 20/05/21 Чтв 05:23:19 #8 №670230 
>>670182 (OP)
У тебя пароль от биржи и почты совпадал с паролем других аккаунтов?
Аноним ID: Туповатый Красный Череп 20/05/21 Чтв 05:25:54 #9 №670231 
2fa не было на почте?
Аноним ID: Отчаянный Коржик 20/05/21 Чтв 05:32:01 #10 №670239 
OMXI15.jpg
122121212323.jpg
24543242354.jpg
8770edde764603a2ffa1726bdfc3a8e0.jpg
>>670182 (OP)
лел. ты настолько тупой. что даже не знаешь основы БЕЗОПАСНОСТИ

ты знал что админы, яндекс, гугла, мейла, или любых других почтовых сервисов, имеют доступ к твоему МЫЛУ? - вот прямо щас могут всё читать, или отправлять. Или ты знал что все публичные сервисы и все данные проходят через роскомнадзор? вдруг ты детишек вашаться застваляешь, поэтому никакого права на приватную переписку не будет. могешь забыть. У любого сервиса есть админ, который имеет ПОЛНЫЙ доступ КО ВСЕЙ ИНФЕ.

Ну да, ты только щас узнал. ЭТО

ты знал, что любой дебилоид за стойкой мобильного оператора, могет перевыпустить любую сим карту? - и даже тюремные сроки никого не пугают, если можно спиздить спокойно миллионы рублей, с одиноких бабок шизух, которые хранят миллионами на своих картах, и не используют.

Ну да, ты только щас узнал.

а ты знал что гугл видит все даннные 2FA? следовательно админ крыса гугла, могет сбросить учётку через гугл почты, и 2FA

все компании подчинаются службам государственной безопасности, сами корпорации не будут кидать дурачков на криптовалюту, это будут делать спец службы, имея дополнительный профит в виде миллиардов с кинутых дурачков.

на пикроле 4 - собрание 20 центробанков мира. ( от порахии и кончая помойной и незалежной сша )

И ПЯТОЕ.

Когда уже быдло поймёт? Нищим нечего вкладывать, а все у кого есть деньги вкладывают их в создание новых государств ( по типу полестины ) -

Единственный способ у СТАРОЙ, ТЮРЕМНОЙ ОПГ ЭЛИТЫ сдержать криптовалюту, это создавать биржи, что бы их СКАМАНУТЬ, и бросить вкладчиков как ( MT - GOX - WEX, BTC а в будущем BINANCE )


Аноним ID: Свирепый Дзюбей Кибагами 20/05/21 Чтв 06:01:02 #11 №670260 
>>670230
>У тебя пароль от биржи и почты совпадал с паролем других аккаунтов?
Есть ненулевая вероятность этого. Кажется, настало время вкатываться в менеджер паролей и менять пароли везде.

>>670231
>2fa не было на почте?
Не было, только что поставил.

>>670239
>лел. ты настолько тупой. что даже не знаешь основы БЕЗОПАСНОСТИ
Знаю, просто всегда казалось, что "уж меня-то это не коснётся".
>ты знал что админы, яндекс, гугла, мейла, или любых других почтовых сервисов, имеют доступ к твоему МЫЛУ? - вот прямо щас могут всё читать, или отправлять.
Ну имеют, и? Заводить свой сервак и поднимать на нём почту? А потом проебаться с важным обновлением и так же оказаться взломанным?
> Или ты знал что все публичные сервисы и все данные проходят через роскомнадзор?
Догадывался. Они там вроде все переписки хотели 5 или 10 лет хранить.

>ты знал, что любой дебилоид за стойкой мобильного оператора, могет перевыпустить любую сим карту?
Да.

>а ты знал что гугл видит все даннные 2FA? следовательно админ крыса гугла, могет сбросить учётку через гугл почты, и 2FA
Тут не понял о чем ты.

>все компании подчинаются службам государственной безопасности, сами корпорации не будут кидать дурачков на криптовалюту, это будут делать спец службы, имея дополнительный профит в виде миллиардов с кинутых дурачков.
Гипотеза без доказательств.
Аноним ID: Тоскливый Вильям Вильсон 20/05/21 Чтв 06:17:41 #12 №670266 
>>670239
Коржиковый протеиновый шиз получил свое имя, никто не отнимет
Аноним ID: Распущенный Гиффорд Оллертон 20/05/21 Чтв 07:17:31 #13 №670290 
У меня тоже как-то мыло взломали, но спасло то что я был бомж и воровать было нечего.
С тех пор на каждый аккаунт ставлю новый 16 значный рандомизированный сильный пароль, а все что связано с деньгами еще дополнительно защищаю двухфакторкой.
Учись на своих ошибках, анонче.
Аноним ID: Наивный Сапожкин 20/05/21 Чтв 07:47:38 #14 №670317 
Аноны а если у меня вообще антивируса нет, мне пиздец? Я ничего не качаю, бываю только на дваче и порнохабе и все
Аноним ID: Пугливый Скуперфильд 20/05/21 Чтв 09:37:05 #15 №670373 
>>670221
>>670215
>>670188
>>670182 (OP)
Привет, это я спиздил твои бабки. Половину забрал себе, половину отдал на нужды украинской армии. Слава Украине! Слава украинским кибервойскам!
Аноним ID: Наивный Сапожкин 20/05/21 Чтв 10:07:31 #16 №670418 
>>670373
Так оп тоже топит за Украину, добровольцем был в батальоне Донбасс. Отдай обратно.
Аноним ID: Одаренная Золотая рыбка 20/05/21 Чтв 10:58:37 #17 №670512 
>>670182 (OP)
тред не читал, но скажи, ты один из тех гениев, которые не используют 2ух этапную аутентификация, так ведь?
Аноним ID: Одаренная Золотая рыбка 20/05/21 Чтв 11:01:09 #18 №670518 
>>670512
помни, что она должна быть везде. У меня на биржах вообще тройная стоит - имейл, телефон и гугл. Пароли в наше время - не защита, это не более чем твой логин. Они утекают в сеть по щелчку пальцев.
Аноним ID: Наивный Сапожкин 20/05/21 Чтв 11:30:19 #19 №670552 
>>670518
Я телефон вообще не использую, только 2ух этапка по гуглу и резервные коды с телефона а сам телефон удалил на почте гугл, потому что я не доверяю оператору сука.
Аноним ID: Ленивая Мамаша Хаббард 20/05/21 Чтв 11:31:14 #20 №670556 
>>670518
На бинанс с нового устройства без доступа к ящику не зайти. Главное сам ящик не проебать.
Аноним ID: Наивный Сапожкин 20/05/21 Чтв 11:35:37 #21 №670562 
>>670556
А если например ящик проебать, а все остальное сохранить? Тоесть индетификацию по лицу которую я прошел и пароли все?
Аноним ID: Мудрая Лара Крофт 20/05/21 Чтв 12:04:16 #22 №670588 
>>670182 (OP)
А там, что ли нет ещё доп смс и гугл аутентификации?
Аноним ID: Мудрая Лара Крофт 20/05/21 Чтв 12:07:50 #23 №670589 
>>670231
> 2fa не было на почте?
Надо тоже поставить, пожалуй.
Аноним ID: Мудрая Лара Крофт 20/05/21 Чтв 12:11:46 #24 №670592 
изображение.png
>>670182 (OP)
А вот эта залупа надёжная?
Аноним ID: Жадная Царевна-змея 20/05/21 Чтв 12:43:24 #25 №670653 
>>670228
Расскажи потом, чем дело кончилось.
Аноним ID: Heaven 20/05/21 Чтв 17:18:34 #26 №671171 
>>670260
>Не было, только что поставил.
Земля пухом. На бирже-то хоть было 2FA от гугла или только подтверждение по почте?
Аноним ID: Heaven 20/05/21 Чтв 17:36:31 #27 №671185 
>>670226
Взлом почты - это уже уголовное преступление, без всяких бетховенов.
Аноним ID: Пугливый Соколиный Глаз 21/05/21 Птн 18:22:12 #28 №673216 
Где хранить tether или busd, чтобы их точно не украли?
Желательно чтобы еще стекать можно было?
Аноним ID: Heaven 21/05/21 Птн 18:25:51 #29 №673229 
>>673216
>чтобы их точно не украли?
>>673216
>Желательно чтобы еще стекать можно было?
/0
Аноним ID: Смелый Данте 23/05/21 Вск 12:57:05 #30 №676424 
>>673229
Где надежнее всего хранить Tether?
Аноним ID: Шаловливый Робинзон Крузо 23/05/21 Вск 13:25:26 #31 №676488 
>>676424
Хранить надо баксы. В тумбочке. А не токены, якобы равные баксам.
Аноним ID: Heaven 23/05/21 Вск 17:45:54 #32 №677206 
>>676424
на аппаратном кошельке.
Аноним OP 02/06/21 Срд 06:31:51 #33 №687696 
>>670228
Пока расклад следующий:
1) Писал в техподдержку @mail.ru, просил восстановить удаленные письма и дать какую-то выписку по действиям с чужих айпишников - отказали, сказали только по запросу из полиции. Просил те же вещи хотя бы у себя забэкапить (т.к. удаленные письма у них через месяц удаляются) - нахуй послали.
2) Звонил следователь, хочет чтобы я подъехал, но я пока сижу с подозрением на корону. Помимо этого следователь хочет сделать "осмотр места обнаружения преступления", для этого сфотать мой компьютер. Не знаю к чему это, но жесткие диски уже все попрятал. Надо бы их вообще из дома вынести.
3) Этот же следователь при созвоне сегодня начал задавать каверзные вопросы:
- А откуда у Вас вообще эти биткоины взялись? - с зарплаты покупал через обменники, заводил на биржу, на бирже пройден KYC
- С карточки покупали? Выписку банковскую сможем получить? - да
- А по какому курсу покупали? Сколько всего денег потратили? - примерно столько же, сколько и осталось
Такое ощущение, что меня же и хотят за жопу взять за условную невыплату налогов.
Аноним ID: Игривая Харли Квинн 02/06/21 Срд 09:52:48 #34 №687743 
>>687696
Может следак сам хочет вложиться?
Аноним ID: Heaven 02/06/21 Срд 10:18:12 #35 №687750 
>>670182 (OP)
Хочешь сказать, что на твоей площадке нет обязательного подтверждения каждого вывода через телефон?
Аноним OP 02/06/21 Срд 16:47:36 #36 №688034 
>>687750
Там привязка к гугл аккаунту, я его не настраивал.
Аноним ID: Занудный Кожаное лицо 02/06/21 Срд 17:06:41 #37 №688053 
>>687696
Я сомневаюсь, что им интересны налоговые проблемы. Сумма не та. Скорее всего, ему нужно вычислить сумму потерь, чтобы оценить тяжесть преступления и выставить приоритет таску. Вопрос откуда взялись чтобы исключить, что ты их сам от криминала получил.
>>670592
Да.
>>670239
Почти по всем пунктам прав, но большинство из этого контрится через 2фа. 2фа должна быть НЕ на почте, а на телефоне или спецдевайсе (они легальны в рахе, кстати?). В телефоне используй специальный апп, например duo, гугловский аутентификатор, или тому подобное. СМС не полностью секьюрен по озвученным причинам. Также должно быть 2 независимых способа доступа к аккаунту, чтобы ты мог заблочить телефон, если его украдут, например.
Ну и, наконец, не хранить деньги на бирже, очевидно. Продал и выводи к себе. У себя хранить в оффлайновом хранилище.
Аноним ID: Heaven 02/06/21 Срд 17:54:10 #38 №688092 
>>688053
>Также должно быть 2 независимых способа доступа к аккаунту, чтобы ты мог заблочить телефон, если его украдут, например.
Для этого лучше иметь отдельный телефон, который никуда не носить. Ну и ключ от 2FA естественно нужно хранить.
comments powered by Disqus

Отзывы и предложения