2FA на бирже, потеря устройства - Page 43 - Биржи криптовалют - CryptoTalk.Org Jump to content
Dec

2FA на бирже, потеря устройства

Recommended Posts

12 hours ago, kivillRE said:

поэтому про защиту смсками лучше забыть, да и вообще следует комбинировать 2fa с другими типами защиты которые предоставляет биржа - мыло, кодовые слова, пин-коды и прочее

Да, смски выходит так, что они являются самым ненадежным средством. Конечно, лучше всего комбинировать, исходя из того, какие средства для защиты биржа может предложить. Как правило, это двухфакторка и мыло. Но все же лучше, чем вообще ничего.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
12 hours ago, Dask3 said:

Можно будет сделать верификацию после утери по идее, просто так же нужно будет доказать что ты владелец почты,  и тд, + акк полетит в заморозку на время разбирательств

Обычно на такие случаи поддержка биржи спрашивает примерно какими монетами ты торговал, сколько токенов каких-нибудь осталось на балансе, когда последний раз трейдил, депозитил. То есть это теоретически та информация, которую ты можешь знать и помнить. Но тут уже играет чисто человеческий фактор и на усмотрение поддержки. Ведь восстанавливая доступ к аккаунту они могут ошибиться и отдать доступ мошеннику

Share this post


Link to post
Share on other sites
14 hours ago, Zheka said:

Очень редко встречал такие проекты, которые дают такой экстренный код, вот на йобите например его нет, и биржа сама пишет, что если вы его потеряете, то уже не восстановите аккаунт, хотя его можно восстановить через специальную форму или службу поддержки. Поэтому потеря 2фа кода это не так страшно как кажется, многие проекты восстановят ваш аккаунт) 

Сто процентов утверждать не стану. Но у меня все же сохранен ключ от двухфакторки Йобита, когда ее себе ставил, вся инфа была мне доступна. Это потом уже в аккаунте не видно. Так было и при других регистрациях на биржах - инфу для восстановления я получал сразу же.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
15 hours ago, exostriker said:

Потеря устройства на котором была двухфакторная аутентификация это страшный сон любого криптоэнтузиаста, долгая и нудная переписка как минимум на неделю со службой поддержки обеспечена, и то не факт ,что пойдут на встречу

 

Какой страшный сон, сохраняете приваткей и скриньте qr-код и в любое время сможете восстановить доступ. Просто многие сами безалаберно относятся к сохранению своих данных.

Share this post


Link to post
Share on other sites
3 hours ago, vasya23 said:

Обычно на такие случаи поддержка биржи спрашивает примерно какими монетами ты торговал, сколько токенов каких-нибудь осталось на балансе, когда последний раз трейдил, депозитил. То есть это теоретически та информация, которую ты можешь знать и помнить. Но тут уже играет чисто человеческий фактор и на усмотрение поддержки. Ведь восстанавливая доступ к аккаунту они могут ошибиться и отдать доступ мошеннику

Да доказать если ты действительно владелец уж очень легко по сути же самое главное им быстро написать, и вот тогда уже можно не за что не волноваться, а то человек знающий может найти смартфон, и потом будут только большие потери. И именно по это самый простой способ, быстро писать сотрудникам банка/ и биржи где храните средства, и что бы на время заблокировали аккаунт для вывода да и всё.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
16 hours ago, Frundel said:

Насколько мне известно, если аккаунт не верифицирован, а так же нет каких-либо привязок по типу номера телефона, тo 2FA никак нельзя отвязать

Это да кажется отвязать 2Fa не получиться , но тут что бы при потере устройства к примеру можно было восстановить доступ к бирже необходимо сохранить код восстановления 2Fa и все и не будет проблем.А затем просто на новом устройстве ввести его в приложение 2Fa и все все работает как и работало.

Share this post


Link to post
Share on other sites
13 hours ago, mdv said:

Да, смски выходит так, что они являются самым ненадежным средством. Конечно, лучше всего комбинировать, исходя из того, какие средства для защиты биржа может предложить. Как правило, это двухфакторка и мыло. Но все же лучше, чем вообще ничего.)

в США уже миллионы долларов через смски увели, сейчас или сидеть на компьютере без интернета для большей сохранности своих средств, или использовать 2FA на бирже других путей я не вижу

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 25.05.2020 at 12:50, vasya23 said:

Некоторые биржи прям просят установить 2fa,чтоб пользоваться ей. Такое по-моему встречал на bitrue и ещё каких-то биржах. Думаю они просто беспокоятся о вашей же безопасности

Ну я такими биржами не пользуюсь которые требуют 2fa от всех , я по желанию ставлю её так как не на всех биржах храню большие суммы и тратить время на вход где хранится буквально 5-9 долларов глупо. 

Share this post


Link to post
Share on other sites
12 hours ago, NikeFit_7777 said:

Да доказать если ты действительно владелец уж очень легко по сути же самое главное им быстро написать, и вот тогда уже можно не за что не волноваться, а то человек знающий может найти смартфон, и потом будут только большие потери. И именно по это самый простой способ, быстро писать сотрудникам банка/ и биржи где храните средства, и что бы на время заблокировали аккаунт для вывода да и всё.

Я не сказал бы что всегда так уже легко) Разочек пришлось снимать видео с просьбой сброса 2FA на английском языке, был еще тот трэш и угар) 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Насколько я знаю, то такая защита может сняться на любой бирже при доказательствах, что аккаунтом действительно владеешь ты, например привязан твой майл/пройдена KYC(это стопроцентный варик). Поддержка, как правило, отвечает быстро.


920216176_.png.9da45478c06fc434920b0b73b17b602a.png

Share this post


Link to post
Share on other sites
22 hours ago, merlin said:

Это да кажется отвязать 2Fa не получиться , но тут что бы при потере устройства к примеру можно было восстановить доступ к бирже необходимо сохранить код восстановления 2Fa и все и не будет проблем.А затем просто на новом устройстве ввести его в приложение 2Fa и все все работает как и работало.

Согласен, но обычно, все когда устанавливают 2fa, они очень редко сохраняют эти коды и предусматривают вариант потери/поломки устройства. Я даже сам их не сохраняю. Но вот когда происходит такая ситуация, то уже начинаешь думать, и как-то искать выход из этой проблемы

Share this post


Link to post
Share on other sites
On 25.05.2020 at 20:09, Frundel said:

Насколько мне известно, если аккаунт не верифицирован, а так же нет каких-либо привязок по типу номера телефона, тo 2FA никак нельзя отвязать

Но когда ты где регистрируешься ты по любому указываешь свой номер телефона или почту(на нормальных биржах или кошельках точно),  и если ты потеряешь устройство то к почте или к номеру доступ восстановить можно, а далее уже написать в ТП, там она проверять всё и помогут тебе. 


 

 

Share this post


Link to post
Share on other sites

Восстановить можно 2Fa но наверное при условии того что аккаунт на бирже верифицирован , так как поддержка биржи будет сбрасывать 2Fa и потребует подтверждений различных.Думаю все же можно но займет скорее всего несколько дней .

Share this post


Link to post
Share on other sites

Терял устройство и главным для меня были деньги на йобит, но благо я сохранил секретный ключ от 2фа и легко восстановил.

Share this post


Link to post
Share on other sites
1 hour ago, 1fair8 said:

Без ключа и поддержка не поможет, лично у меня такого не было, но телефон приходилось терять, спасало, то что можно восстановить номер симки, если воспользоваться центрам от операторов.)

Помогает техподдержка на большинстве бирж, приходилось несколько раз восстанавливать, почему-то не подходил сохранённый код.

Share this post


Link to post
Share on other sites
6 hours ago, 1fair8 said:

Без ключа и поддержка не поможет, лично у меня такого не было, но телефон приходилось терять, спасало, то что можно восстановить номер симки, если воспользоваться центрам от операторов.)

в некоторых случаях на биржах при потере доступа к 2fa идут на уступки, даже если вы не проходили там kyc, наверняка сможете ответить на вопросы по данным аккаунта - привязанная почта, пароль, примерный баланс, всякие мелочи которые подтвердят что вы реальный владелец

Share this post


Link to post
Share on other sites
On 27.05.2020 at 17:57, fergust said:

Терял устройство и главным для меня были деньги на йобит, но благо я сохранил секретный ключ от 2фа и легко восстановил.

Вот это верно вы сделали. Я тоже всегда записываю в блокнот все фразы и все пароли и все что связано с безопасностью аккаунтов. Так надежнее, потому что разное может случится.

Share this post


Link to post
Share on other sites
On 26.05.2020 at 21:01, kivillRE said:

в США уже миллионы долларов через смски увели, сейчас или сидеть на компьютере без интернета для большей сохранности своих средств, или использовать 2FA на бирже других путей я не вижу

Вы правы. Сохранность средств на бирже это своего рода рулетка, повезет-не повезет. И от нас самих глобально ничего не зависит. Мы лишь можем установить двухфакторку, да привязать вывод с подтверждением на мыло, и надеяться, что все будет хорошо.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Вы правы. Сохранность средств на бирже это своего рода рулетка, повезет-не повезет. И от нас самих глобально ничего не зависит. Мы лишь можем установить двухфакторку, да привязать вывод с подтверждением на мыло, и надеяться, что все будет хорошо.)

самое важное что требуется от пользователя - следить за доменом сайта! от фишинга даже 2FA не спасает особо доверчивых

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
4 minutes ago, kivillRE said:

самое важное что требуется от пользователя - следить за доменом сайта! от фишинга даже 2FA не спасает особо доверчивых

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
16 hours ago, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.


BITCOIN-SECRET.COM - авторский сайт о заработке на криптовалютах. По поводу сотрудничества пишите в личку.

Share this post


Link to post
Share on other sites
8 minutes ago, cryptocoua said:

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.

Неа. Это намного проще, чем кажется. Достаточно взломать роутер и перепрописать айпи адрес сервера на свой, при условии, что юзер не использует VPN. И тогда будут переадресовываться запросы на нужные хакеру кошельки, биржи, почты, и т.д. все что он сочтет нужным.) А большинство роутеров ломается на раз, ведь юзеры как правило не меняют заводские настройки и в качестве логина и пароля выступает admin.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

при подмене dns каждый нормальный браузер будет орать, что проблемы с сертификатом есть, если пользователь согласится и перейдет - его проблемы

Share this post


Link to post
Share on other sites
17 hours ago, kivillRE said:

при подмене dns каждый нормальный браузер будет орать, что проблемы с сертификатом есть, если пользователь согласится и перейдет - его проблемы

Я так думаю, что все таки с сертификатом проблему можно утрясти, где то сталкивался с такой инфой про качественные подделки, но деталей уже не помню. Сложный вопрос, здесь по теме нужно очень хорошо шарить. Но и по факту довольно много народу попадались на фишинг, и чаще всего виноваты сами.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 29.05.2020 at 20:54, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

Полную копию сайта сделать все таки весьма непросто, так что если не нравяться даже какие то мелочи на сайте биржи, лучше воздержаться от входа, или по доменному имени запросить IP адрес, а по нему уже проверить, похож ли он на адрес принадлежащий бирже.

On 30.05.2020 at 13:06, cryptocoua said:

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.

Тем не менее случаи взломов бывали. https://threatpost.ru/cybercriminals-hijacked-dns-servers-during-two-years/30499/

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Bitcoin демонстрирует самое большое ежемесячное снижение с июня 2022 года. Вы можете зафиксировать свои позиции с помощью сервиса cryptonet.pro Мы будем рады помочь Вам с обменом!
    • 01.05.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.8% (Мы доплачиваем) USDT  +1.8% (Мы доплачиваем)   ^^SALE^^ от 50k    + 2%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.9%  USDT   +3.9%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Наш сервис отличается от других своей профессиональной поддержкой, которая доступна в любое время. Наши специалисты всегда готовы помочь вам решить любые возможные проблемы и ответить на все ваши вопросы. Мы предлагаем индивидуальный подход и стремимся обеспечить максимальный комфорт для наших клиентов.
    • Regulation of cryptocurrencies in various countries: status of cryptocurrencies and taxation    Different countries approach the regulation of cryptocurrencies in different ways, ranging from a complete ban to full recognition of them as legal tender.   All directions of exchange and calculation can be done on the website 👉Website For questions 👉 Telegram operator We are never the first to write with an offer to exchange. Be carefull!!!   CryptoInvest Contacts: ☎️+374-77788760 (Viber/WhatsApp)      +374-77667060 Address: Yerevan, st. M. Khudyakova 177/7. 🌐View on map
    • Приветствуем! Сделали низкую(конкурентную) комиссию на обмен Bitcoin(Биткоин) на Тинькофф Рубли. Работаем для Вашей выгоды. Поддержка постоянно на связи и готова помочь с обменном!   Наши контакты:Почта: support@imperial.exchangeTelegram: https://t.me/imperialexchange_admСайт: https://imperial.exchange/
    • Дорогие наши клиенты! Сервис обмена E-bank.pro оказывает услуги по направлениям:  Тинькофф / Сбербанк / Райфазен / Visa/MasterCard / Bitcoin / ETH / LTC и др. Предлагаем Вам очень удобный интерфейс; Отсутствие скрытых комиссий; Доступность резерва; Круглосуточная служба поддержки 24/7. Наши контакты: Сайт: https://e-bank.pro/ Telegram: @ebankpro E-Mail: order@e-bank.pro
    • Федеральный судья приговорил бывшего генерального директора Binance Чанпена Чжао (CZ) к четырём месяцам тюремного заключения за нарушение законов США об отмывании денег.   На слушаниях 30 апреля в окружном суде Западного округа Вашингтона судья Ричард Джонс приговорил Чжао к четырём месяцам тюремного заключения, хотя прокуроры рекомендовали назначить бывшему генеральному директору Binance три года за неспособность поддерживать эффективную борьбу с отмыванием денег (AML). Судья Джонс пояснил, что нет никаких доказательств того, что Чжао «когда-либо информировался» о конкретной незаконной деятельности Binance, поэтому выступил против просьбы прокуроров ужесточить срок наказания с 18 месяцев до трёх лет.   «Тюремное заключение необходимо, чтобы отразить серьёзность преступления, — сказал представитель обвинения Кевин Мосли, подчеркнув, что просьба адвокатов об испытательном сроке вместо заключения «будет стимулировать других нарушать закон в максимально возможных масштабах».»   Перед вынесением приговора CZ извинился за свои действия и принял на себя ответственность за неспособность Binance внедрить эффективную программу борьбы с отмыванием денег.
    • Согласно обвинительному заключению Министерства юстиции США, один из первых биткоин-инвесторов Роджер Вер был обвинен в уклонении от уплаты налогов и арестован в Испании.    В обвинительном заключении Министерства юстиции (DOJ) утверждается, что Вер продвигал Биткойн ( BTC ) и приобрел ведущую криптовалюту за счет личных средств и двух компаний, начиная с 2011 года.  По данным Министерства юстиции, Вер, также известный как «Биткойн-Иисус», отказался от гражданства США путем экспатриации в феврале 2014 года и получил гражданство Сент-Китс и Невис. На этом этапе Вер якобы должен был подать налоговые декларации о приросте капитала от своих активов, включающих биткойны, и раскрыть справедливую рыночную стоимость своих активов в соответствии с законодательством США.    Сообщается, что Вер владел примерно 131 000 биткойнов лично и еще 73 000 через MemoryDealers.com Inc. и Agilestar.com Inc. Обе компании имели домицилии в США и оставались подпадающими под действие законодательства США.  Прокуроры Министерства юстиции утверждали, что Вер ликвидировал несколько тысяч биткойнов в 2017 году на сумму около 240 миллионов долларов, но так и не заплатил прирост капитала или налог на выезд, как того требует закон, несмотря на то, что он больше не является гражданином США.  В обвинительном заключении поясняется, что инвестор по-прежнему был по закону обязан сообщать об определенных распределениях, таких как дивиденды компаний MemeoryDealers и Agilestar.  Вместо этого Министерство юстиции заявило, что Вер скрыл свои счета от IRS и скрыл доходы от продажи биткойнов в 2017 году, при этом к уплате налогов пришлось заплатить более 48 миллионов долларов. Правительство Соединенных Штатов будет добиваться экстрадиции Вера после его ареста в Европе и привлечь его к ответственности на американской земле.  Вер был выдающимся евангелистом биткойнов на заре криптовалюты и впоследствии занимал пост генерального директора Bitcoin.com, одной из первых платформ, где пользователи могли хранить и торговать крупнейшим в мире криптоактивом.
    • дамы и господа подписывайтесь на наш канал https://t.me/+u1QBackNiKZjYWVk(мы выкладываем со скидками иногда бесплатно сервера подписывайтесь не пропускайте халяву), выдаем бесплатно VPS сервера на минимальных конфигурациях локация ру, в наличии 5 серверов. будьте первым  условия: подписка на канал и отзыв в теме, за серверами в  https://t.me/Alffi_Solomons
×
×
  • Create New...