2FA на бирже, потеря устройства - Page 43 - Биржи криптовалют - CryptoTalk.Org Jump to content
Dec

2FA на бирже, потеря устройства

Recommended Posts

12 hours ago, kivillRE said:

поэтому про защиту смсками лучше забыть, да и вообще следует комбинировать 2fa с другими типами защиты которые предоставляет биржа - мыло, кодовые слова, пин-коды и прочее

Да, смски выходит так, что они являются самым ненадежным средством. Конечно, лучше всего комбинировать, исходя из того, какие средства для защиты биржа может предложить. Как правило, это двухфакторка и мыло. Но все же лучше, чем вообще ничего.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
12 hours ago, Dask3 said:

Можно будет сделать верификацию после утери по идее, просто так же нужно будет доказать что ты владелец почты,  и тд, + акк полетит в заморозку на время разбирательств

Обычно на такие случаи поддержка биржи спрашивает примерно какими монетами ты торговал, сколько токенов каких-нибудь осталось на балансе, когда последний раз трейдил, депозитил. То есть это теоретически та информация, которую ты можешь знать и помнить. Но тут уже играет чисто человеческий фактор и на усмотрение поддержки. Ведь восстанавливая доступ к аккаунту они могут ошибиться и отдать доступ мошеннику

Share this post


Link to post
Share on other sites
14 hours ago, Zheka said:

Очень редко встречал такие проекты, которые дают такой экстренный код, вот на йобите например его нет, и биржа сама пишет, что если вы его потеряете, то уже не восстановите аккаунт, хотя его можно восстановить через специальную форму или службу поддержки. Поэтому потеря 2фа кода это не так страшно как кажется, многие проекты восстановят ваш аккаунт) 

Сто процентов утверждать не стану. Но у меня все же сохранен ключ от двухфакторки Йобита, когда ее себе ставил, вся инфа была мне доступна. Это потом уже в аккаунте не видно. Так было и при других регистрациях на биржах - инфу для восстановления я получал сразу же.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
15 hours ago, exostriker said:

Потеря устройства на котором была двухфакторная аутентификация это страшный сон любого криптоэнтузиаста, долгая и нудная переписка как минимум на неделю со службой поддержки обеспечена, и то не факт ,что пойдут на встречу

 

Какой страшный сон, сохраняете приваткей и скриньте qr-код и в любое время сможете восстановить доступ. Просто многие сами безалаберно относятся к сохранению своих данных.

Share this post


Link to post
Share on other sites
3 hours ago, vasya23 said:

Обычно на такие случаи поддержка биржи спрашивает примерно какими монетами ты торговал, сколько токенов каких-нибудь осталось на балансе, когда последний раз трейдил, депозитил. То есть это теоретически та информация, которую ты можешь знать и помнить. Но тут уже играет чисто человеческий фактор и на усмотрение поддержки. Ведь восстанавливая доступ к аккаунту они могут ошибиться и отдать доступ мошеннику

Да доказать если ты действительно владелец уж очень легко по сути же самое главное им быстро написать, и вот тогда уже можно не за что не волноваться, а то человек знающий может найти смартфон, и потом будут только большие потери. И именно по это самый простой способ, быстро писать сотрудникам банка/ и биржи где храните средства, и что бы на время заблокировали аккаунт для вывода да и всё.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
16 hours ago, Frundel said:

Насколько мне известно, если аккаунт не верифицирован, а так же нет каких-либо привязок по типу номера телефона, тo 2FA никак нельзя отвязать

Это да кажется отвязать 2Fa не получиться , но тут что бы при потере устройства к примеру можно было восстановить доступ к бирже необходимо сохранить код восстановления 2Fa и все и не будет проблем.А затем просто на новом устройстве ввести его в приложение 2Fa и все все работает как и работало.

Share this post


Link to post
Share on other sites
13 hours ago, mdv said:

Да, смски выходит так, что они являются самым ненадежным средством. Конечно, лучше всего комбинировать, исходя из того, какие средства для защиты биржа может предложить. Как правило, это двухфакторка и мыло. Но все же лучше, чем вообще ничего.)

в США уже миллионы долларов через смски увели, сейчас или сидеть на компьютере без интернета для большей сохранности своих средств, или использовать 2FA на бирже других путей я не вижу

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 25.05.2020 at 12:50, vasya23 said:

Некоторые биржи прям просят установить 2fa,чтоб пользоваться ей. Такое по-моему встречал на bitrue и ещё каких-то биржах. Думаю они просто беспокоятся о вашей же безопасности

Ну я такими биржами не пользуюсь которые требуют 2fa от всех , я по желанию ставлю её так как не на всех биржах храню большие суммы и тратить время на вход где хранится буквально 5-9 долларов глупо. 

Share this post


Link to post
Share on other sites
12 hours ago, NikeFit_7777 said:

Да доказать если ты действительно владелец уж очень легко по сути же самое главное им быстро написать, и вот тогда уже можно не за что не волноваться, а то человек знающий может найти смартфон, и потом будут только большие потери. И именно по это самый простой способ, быстро писать сотрудникам банка/ и биржи где храните средства, и что бы на время заблокировали аккаунт для вывода да и всё.

Я не сказал бы что всегда так уже легко) Разочек пришлось снимать видео с просьбой сброса 2FA на английском языке, был еще тот трэш и угар) 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Насколько я знаю, то такая защита может сняться на любой бирже при доказательствах, что аккаунтом действительно владеешь ты, например привязан твой майл/пройдена KYC(это стопроцентный варик). Поддержка, как правило, отвечает быстро.


920216176_.png.9da45478c06fc434920b0b73b17b602a.png

Share this post


Link to post
Share on other sites
22 hours ago, merlin said:

Это да кажется отвязать 2Fa не получиться , но тут что бы при потере устройства к примеру можно было восстановить доступ к бирже необходимо сохранить код восстановления 2Fa и все и не будет проблем.А затем просто на новом устройстве ввести его в приложение 2Fa и все все работает как и работало.

Согласен, но обычно, все когда устанавливают 2fa, они очень редко сохраняют эти коды и предусматривают вариант потери/поломки устройства. Я даже сам их не сохраняю. Но вот когда происходит такая ситуация, то уже начинаешь думать, и как-то искать выход из этой проблемы

Share this post


Link to post
Share on other sites
On 25.05.2020 at 20:09, Frundel said:

Насколько мне известно, если аккаунт не верифицирован, а так же нет каких-либо привязок по типу номера телефона, тo 2FA никак нельзя отвязать

Но когда ты где регистрируешься ты по любому указываешь свой номер телефона или почту(на нормальных биржах или кошельках точно),  и если ты потеряешь устройство то к почте или к номеру доступ восстановить можно, а далее уже написать в ТП, там она проверять всё и помогут тебе. 


 

 

Share this post


Link to post
Share on other sites

Восстановить можно 2Fa но наверное при условии того что аккаунт на бирже верифицирован , так как поддержка биржи будет сбрасывать 2Fa и потребует подтверждений различных.Думаю все же можно но займет скорее всего несколько дней .

Share this post


Link to post
Share on other sites

Терял устройство и главным для меня были деньги на йобит, но благо я сохранил секретный ключ от 2фа и легко восстановил.

Share this post


Link to post
Share on other sites
1 hour ago, 1fair8 said:

Без ключа и поддержка не поможет, лично у меня такого не было, но телефон приходилось терять, спасало, то что можно восстановить номер симки, если воспользоваться центрам от операторов.)

Помогает техподдержка на большинстве бирж, приходилось несколько раз восстанавливать, почему-то не подходил сохранённый код.

Share this post


Link to post
Share on other sites
6 hours ago, 1fair8 said:

Без ключа и поддержка не поможет, лично у меня такого не было, но телефон приходилось терять, спасало, то что можно восстановить номер симки, если воспользоваться центрам от операторов.)

в некоторых случаях на биржах при потере доступа к 2fa идут на уступки, даже если вы не проходили там kyc, наверняка сможете ответить на вопросы по данным аккаунта - привязанная почта, пароль, примерный баланс, всякие мелочи которые подтвердят что вы реальный владелец

Share this post


Link to post
Share on other sites
On 27.05.2020 at 17:57, fergust said:

Терял устройство и главным для меня были деньги на йобит, но благо я сохранил секретный ключ от 2фа и легко восстановил.

Вот это верно вы сделали. Я тоже всегда записываю в блокнот все фразы и все пароли и все что связано с безопасностью аккаунтов. Так надежнее, потому что разное может случится.

Share this post


Link to post
Share on other sites
On 26.05.2020 at 21:01, kivillRE said:

в США уже миллионы долларов через смски увели, сейчас или сидеть на компьютере без интернета для большей сохранности своих средств, или использовать 2FA на бирже других путей я не вижу

Вы правы. Сохранность средств на бирже это своего рода рулетка, повезет-не повезет. И от нас самих глобально ничего не зависит. Мы лишь можем установить двухфакторку, да привязать вывод с подтверждением на мыло, и надеяться, что все будет хорошо.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Вы правы. Сохранность средств на бирже это своего рода рулетка, повезет-не повезет. И от нас самих глобально ничего не зависит. Мы лишь можем установить двухфакторку, да привязать вывод с подтверждением на мыло, и надеяться, что все будет хорошо.)

самое важное что требуется от пользователя - следить за доменом сайта! от фишинга даже 2FA не спасает особо доверчивых

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
4 minutes ago, kivillRE said:

самое важное что требуется от пользователя - следить за доменом сайта! от фишинга даже 2FA не спасает особо доверчивых

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
16 hours ago, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.


BITCOIN-SECRET.COM - авторский сайт о заработке на криптовалютах. По поводу сотрудничества пишите в личку.

Share this post


Link to post
Share on other sites
8 minutes ago, cryptocoua said:

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.

Неа. Это намного проще, чем кажется. Достаточно взломать роутер и перепрописать айпи адрес сервера на свой, при условии, что юзер не использует VPN. И тогда будут переадресовываться запросы на нужные хакеру кошельки, биржи, почты, и т.д. все что он сочтет нужным.) А большинство роутеров ломается на раз, ведь юзеры как правило не меняют заводские настройки и в качестве логина и пароля выступает admin.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

при подмене dns каждый нормальный браузер будет орать, что проблемы с сертификатом есть, если пользователь согласится и перейдет - его проблемы

Share this post


Link to post
Share on other sites
17 hours ago, kivillRE said:

при подмене dns каждый нормальный браузер будет орать, что проблемы с сертификатом есть, если пользователь согласится и перейдет - его проблемы

Я так думаю, что все таки с сертификатом проблему можно утрясти, где то сталкивался с такой инфой про качественные подделки, но деталей уже не помню. Сложный вопрос, здесь по теме нужно очень хорошо шарить. Но и по факту довольно много народу попадались на фишинг, и чаще всего виноваты сами.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 29.05.2020 at 20:54, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

Полную копию сайта сделать все таки весьма непросто, так что если не нравяться даже какие то мелочи на сайте биржи, лучше воздержаться от входа, или по доменному имени запросить IP адрес, а по нему уже проверить, похож ли он на адрес принадлежащий бирже.

On 30.05.2020 at 13:06, cryptocoua said:

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.

Тем не менее случаи взломов бывали. https://threatpost.ru/cybercriminals-hijacked-dns-servers-during-two-years/30499/

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...