2FA на бирже, потеря устройства - Page 43 - Биржи криптовалют - CryptoTalk.Org Jump to content
Dec

2FA на бирже, потеря устройства

Recommended Posts

12 hours ago, kivillRE said:

поэтому про защиту смсками лучше забыть, да и вообще следует комбинировать 2fa с другими типами защиты которые предоставляет биржа - мыло, кодовые слова, пин-коды и прочее

Да, смски выходит так, что они являются самым ненадежным средством. Конечно, лучше всего комбинировать, исходя из того, какие средства для защиты биржа может предложить. Как правило, это двухфакторка и мыло. Но все же лучше, чем вообще ничего.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
12 hours ago, Dask3 said:

Можно будет сделать верификацию после утери по идее, просто так же нужно будет доказать что ты владелец почты,  и тд, + акк полетит в заморозку на время разбирательств

Обычно на такие случаи поддержка биржи спрашивает примерно какими монетами ты торговал, сколько токенов каких-нибудь осталось на балансе, когда последний раз трейдил, депозитил. То есть это теоретически та информация, которую ты можешь знать и помнить. Но тут уже играет чисто человеческий фактор и на усмотрение поддержки. Ведь восстанавливая доступ к аккаунту они могут ошибиться и отдать доступ мошеннику

Share this post


Link to post
Share on other sites
14 hours ago, Zheka said:

Очень редко встречал такие проекты, которые дают такой экстренный код, вот на йобите например его нет, и биржа сама пишет, что если вы его потеряете, то уже не восстановите аккаунт, хотя его можно восстановить через специальную форму или службу поддержки. Поэтому потеря 2фа кода это не так страшно как кажется, многие проекты восстановят ваш аккаунт) 

Сто процентов утверждать не стану. Но у меня все же сохранен ключ от двухфакторки Йобита, когда ее себе ставил, вся инфа была мне доступна. Это потом уже в аккаунте не видно. Так было и при других регистрациях на биржах - инфу для восстановления я получал сразу же.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
15 hours ago, exostriker said:

Потеря устройства на котором была двухфакторная аутентификация это страшный сон любого криптоэнтузиаста, долгая и нудная переписка как минимум на неделю со службой поддержки обеспечена, и то не факт ,что пойдут на встречу

 

Какой страшный сон, сохраняете приваткей и скриньте qr-код и в любое время сможете восстановить доступ. Просто многие сами безалаберно относятся к сохранению своих данных.

Share this post


Link to post
Share on other sites
3 hours ago, vasya23 said:

Обычно на такие случаи поддержка биржи спрашивает примерно какими монетами ты торговал, сколько токенов каких-нибудь осталось на балансе, когда последний раз трейдил, депозитил. То есть это теоретически та информация, которую ты можешь знать и помнить. Но тут уже играет чисто человеческий фактор и на усмотрение поддержки. Ведь восстанавливая доступ к аккаунту они могут ошибиться и отдать доступ мошеннику

Да доказать если ты действительно владелец уж очень легко по сути же самое главное им быстро написать, и вот тогда уже можно не за что не волноваться, а то человек знающий может найти смартфон, и потом будут только большие потери. И именно по это самый простой способ, быстро писать сотрудникам банка/ и биржи где храните средства, и что бы на время заблокировали аккаунт для вывода да и всё.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
16 hours ago, Frundel said:

Насколько мне известно, если аккаунт не верифицирован, а так же нет каких-либо привязок по типу номера телефона, тo 2FA никак нельзя отвязать

Это да кажется отвязать 2Fa не получиться , но тут что бы при потере устройства к примеру можно было восстановить доступ к бирже необходимо сохранить код восстановления 2Fa и все и не будет проблем.А затем просто на новом устройстве ввести его в приложение 2Fa и все все работает как и работало.

Share this post


Link to post
Share on other sites
13 hours ago, mdv said:

Да, смски выходит так, что они являются самым ненадежным средством. Конечно, лучше всего комбинировать, исходя из того, какие средства для защиты биржа может предложить. Как правило, это двухфакторка и мыло. Но все же лучше, чем вообще ничего.)

в США уже миллионы долларов через смски увели, сейчас или сидеть на компьютере без интернета для большей сохранности своих средств, или использовать 2FA на бирже других путей я не вижу

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 25.05.2020 at 12:50, vasya23 said:

Некоторые биржи прям просят установить 2fa,чтоб пользоваться ей. Такое по-моему встречал на bitrue и ещё каких-то биржах. Думаю они просто беспокоятся о вашей же безопасности

Ну я такими биржами не пользуюсь которые требуют 2fa от всех , я по желанию ставлю её так как не на всех биржах храню большие суммы и тратить время на вход где хранится буквально 5-9 долларов глупо. 

Share this post


Link to post
Share on other sites
12 hours ago, NikeFit_7777 said:

Да доказать если ты действительно владелец уж очень легко по сути же самое главное им быстро написать, и вот тогда уже можно не за что не волноваться, а то человек знающий может найти смартфон, и потом будут только большие потери. И именно по это самый простой способ, быстро писать сотрудникам банка/ и биржи где храните средства, и что бы на время заблокировали аккаунт для вывода да и всё.

Я не сказал бы что всегда так уже легко) Разочек пришлось снимать видео с просьбой сброса 2FA на английском языке, был еще тот трэш и угар) 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Насколько я знаю, то такая защита может сняться на любой бирже при доказательствах, что аккаунтом действительно владеешь ты, например привязан твой майл/пройдена KYC(это стопроцентный варик). Поддержка, как правило, отвечает быстро.


920216176_.png.9da45478c06fc434920b0b73b17b602a.png

Share this post


Link to post
Share on other sites
22 hours ago, merlin said:

Это да кажется отвязать 2Fa не получиться , но тут что бы при потере устройства к примеру можно было восстановить доступ к бирже необходимо сохранить код восстановления 2Fa и все и не будет проблем.А затем просто на новом устройстве ввести его в приложение 2Fa и все все работает как и работало.

Согласен, но обычно, все когда устанавливают 2fa, они очень редко сохраняют эти коды и предусматривают вариант потери/поломки устройства. Я даже сам их не сохраняю. Но вот когда происходит такая ситуация, то уже начинаешь думать, и как-то искать выход из этой проблемы

Share this post


Link to post
Share on other sites
On 25.05.2020 at 20:09, Frundel said:

Насколько мне известно, если аккаунт не верифицирован, а так же нет каких-либо привязок по типу номера телефона, тo 2FA никак нельзя отвязать

Но когда ты где регистрируешься ты по любому указываешь свой номер телефона или почту(на нормальных биржах или кошельках точно),  и если ты потеряешь устройство то к почте или к номеру доступ восстановить можно, а далее уже написать в ТП, там она проверять всё и помогут тебе. 


 

 

Share this post


Link to post
Share on other sites

Восстановить можно 2Fa но наверное при условии того что аккаунт на бирже верифицирован , так как поддержка биржи будет сбрасывать 2Fa и потребует подтверждений различных.Думаю все же можно но займет скорее всего несколько дней .

Share this post


Link to post
Share on other sites

Терял устройство и главным для меня были деньги на йобит, но благо я сохранил секретный ключ от 2фа и легко восстановил.

Share this post


Link to post
Share on other sites
1 hour ago, 1fair8 said:

Без ключа и поддержка не поможет, лично у меня такого не было, но телефон приходилось терять, спасало, то что можно восстановить номер симки, если воспользоваться центрам от операторов.)

Помогает техподдержка на большинстве бирж, приходилось несколько раз восстанавливать, почему-то не подходил сохранённый код.

Share this post


Link to post
Share on other sites
6 hours ago, 1fair8 said:

Без ключа и поддержка не поможет, лично у меня такого не было, но телефон приходилось терять, спасало, то что можно восстановить номер симки, если воспользоваться центрам от операторов.)

в некоторых случаях на биржах при потере доступа к 2fa идут на уступки, даже если вы не проходили там kyc, наверняка сможете ответить на вопросы по данным аккаунта - привязанная почта, пароль, примерный баланс, всякие мелочи которые подтвердят что вы реальный владелец

Share this post


Link to post
Share on other sites
On 27.05.2020 at 17:57, fergust said:

Терял устройство и главным для меня были деньги на йобит, но благо я сохранил секретный ключ от 2фа и легко восстановил.

Вот это верно вы сделали. Я тоже всегда записываю в блокнот все фразы и все пароли и все что связано с безопасностью аккаунтов. Так надежнее, потому что разное может случится.

Share this post


Link to post
Share on other sites
On 26.05.2020 at 21:01, kivillRE said:

в США уже миллионы долларов через смски увели, сейчас или сидеть на компьютере без интернета для большей сохранности своих средств, или использовать 2FA на бирже других путей я не вижу

Вы правы. Сохранность средств на бирже это своего рода рулетка, повезет-не повезет. И от нас самих глобально ничего не зависит. Мы лишь можем установить двухфакторку, да привязать вывод с подтверждением на мыло, и надеяться, что все будет хорошо.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Вы правы. Сохранность средств на бирже это своего рода рулетка, повезет-не повезет. И от нас самих глобально ничего не зависит. Мы лишь можем установить двухфакторку, да привязать вывод с подтверждением на мыло, и надеяться, что все будет хорошо.)

самое важное что требуется от пользователя - следить за доменом сайта! от фишинга даже 2FA не спасает особо доверчивых

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
4 minutes ago, kivillRE said:

самое важное что требуется от пользователя - следить за доменом сайта! от фишинга даже 2FA не спасает особо доверчивых

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
16 hours ago, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.


BITCOIN-SECRET.COM - авторский сайт о заработке на криптовалютах. По поводу сотрудничества пишите в личку.

Share this post


Link to post
Share on other sites
8 minutes ago, cryptocoua said:

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.

Неа. Это намного проще, чем кажется. Достаточно взломать роутер и перепрописать айпи адрес сервера на свой, при условии, что юзер не использует VPN. И тогда будут переадресовываться запросы на нужные хакеру кошельки, биржи, почты, и т.д. все что он сочтет нужным.) А большинство роутеров ломается на раз, ведь юзеры как правило не меняют заводские настройки и в качестве логина и пароля выступает admin.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

при подмене dns каждый нормальный браузер будет орать, что проблемы с сертификатом есть, если пользователь согласится и перейдет - его проблемы

Share this post


Link to post
Share on other sites
17 hours ago, kivillRE said:

при подмене dns каждый нормальный браузер будет орать, что проблемы с сертификатом есть, если пользователь согласится и перейдет - его проблемы

Я так думаю, что все таки с сертификатом проблему можно утрясти, где то сталкивался с такой инфой про качественные подделки, но деталей уже не помню. Сложный вопрос, здесь по теме нужно очень хорошо шарить. Но и по факту довольно много народу попадались на фишинг, и чаще всего виноваты сами.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 29.05.2020 at 20:54, mdv said:

Слыхал краем уха, что при подмене хакером DNS серверов, это правило не работает. Есть возможность дать юзеру полную копию сайта, включая и доменное имя. Х.з. надо поинтересоваться поплотней этим вопросом.

Полную копию сайта сделать все таки весьма непросто, так что если не нравяться даже какие то мелочи на сайте биржи, лучше воздержаться от входа, или по доменному имени запросить IP адрес, а по нему уже проверить, похож ли он на адрес принадлежащий бирже.

On 30.05.2020 at 13:06, cryptocoua said:

Ну это вы уж круто копнули. Я думаю, что ДНС надёжно защищены. Простой фишинг - это да, на такую уловку многие попадаются. А вот ДНС подменить - это уже какой-то супер взлом не сайта, а интернета вообще. Это может быть в моём представлении только провайдера взломать конкретного компа или как-то так.

Тем не менее случаи взломов бывали. https://threatpost.ru/cybercriminals-hijacked-dns-servers-during-two-years/30499/

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 🔒 Надежные обмены на Bitrezerv.com - ваша безопасность на первом месте, и без необходимости верификации!   Обменивайте криптовалюту с уверенностью в каждой операции.   #SecureCryptoExchange #Bitrezerv
    • Продолжаем расширять географическое присутствие BitOcean24!    Теперь через наш сервис возможно сделать обмены в 45 странах и 119 городах мира!    Обмены проходят как через кассы, так и посредством курьеров.    Безопасность средств и конфиденциальность данных клиентов гарантируем.    Полный список стран и городов на нашем сайте расположен тут https://bitocean24.com/crypto-exchangers/   Наши контакты: Официальный сайт - bitocean24.com Почта - support@BitOcean24.com Telegram - https://t.me/bitocean24_support_bot  
    • Дамы и господа, Мы хотели бы поблагодарить за то, что вы выбираете нас. Спасибо всем кто нас выбирает, мы хотели бы порадовать всех скидками. Нас выбирают лучшие, мы сегодня достигли 15000 пользователей. Вы лучшие, мы дарим всем пользователям на продление и приобретение новых серверов -25% скидку. присоединяйтесь к нашему каналу https://t.me/+u1QBackNiKZjYWVk там всегда приятные скидки. наши контакты: TG: https://t.me/Alffi_Solomons наш сайт: dedione.store    
    • Да уж, arkm конкретно закатился под плинтус) Но зато теперь уже можно подумать о его покупке)  Хотя надо понимать, что при падении цены битка arkm может еще больше упасть... Короче, как всегда сакраментальный вопрос - когда покупать?))
    • Скарамуччи также утверждает, что криптовалюта имеет определенные качества страховки от инфляции, несмотря на ее нестабильность, и призывает быть терпеливыми и держать длинную позицию в биткоине. Ранее он прогнозировал, что к 2025 году цена биткоина превысит $170 000.
    • Популярность запроса “халвинг биткоина” в Google достигла исторического максимума   По данным Google (NASDAQ:GOOGL) Trends, интерес к предстоящему халвингу биткоина достиг рекордного уровня, что сигнализирует о ярко выраженном любопытстве и ажиотаже в криптовалютном сообществе.   14 апреля 2024 года поисковые запросы со словами «халвинг биткоина» достигли популярности в 100 баллов, что является самым высоким уровнем заинтересованности в этом событии, зафиксированным Google за 11-летнюю историю биткоина. Этот рекорд говорит о сильном предвкушении криптосообществом нового халвинга, поскольку он представляет собой важную веху, которая призвана радикально изменить динамику предложения биткоина.   Несмотря на 37%-ное падение популярности запроса после достижения пикового значения, текущий уровень всё равно остаётся исключительно высоким, так как он по-прежнему превышает активность, зарегистрированную в конце марта 2024 года. Сохраняющийся интерес подчёркивает устойчивое внимание к халвингу как среди общественности, так и среди инвесторов, которые желают понять потенциальное влияние этого события на рынок биткоина и то, какие последствия оно будет иметь для финансового мира в целом.   Динамика популярности запроса «халвинг биткоина». Источник: Google Trends Причины растущего интереса Анализ предыдущих халвингов показал, что каждый из них приводил к заметному увеличению цены биткоина. Первый халвинг, состоявшийся в 2012 году, уменьшил вознаграждение за блок с 50 до 25 BTC, после чего в следующем году наблюдался существенный рост цен. Второй халвинг, который произошёл в июле 2016 года, привёл к дальнейшему уменьшению вознаграждения с 25 BTC до 12,5 BTC. В следующем году это дало биткоину больше внимания со стороны средств массовой информации и инвесторов, чья активность впоследствии повысила цену актива.   Халвинг 2020 года снизил вознаграждение уже до 6,25 BTC, что опять же привело к ажиотажу и значительной ценовой волатильности. Эта закономерность подчёркивает решающую роль халвинга в его влиянии на поведение биткоина.   Статистика поисковых запросов в Google по странам Распределение по регионам показало, что больше всех в предстоящем халвинге заинтересованы Нигерия и Нидерланды, с популярностью в 100 и 92 балла соответственно. Популярность запроса «халвинг биткоина» по регионам. Источник: Google Trends За ними следует Швейцария с результатом 88, также относительно большой интерес проявляют Австрия и Кипр с уровнем в 76 баллов. Эти статистические данные говорят о том, что о халвинге биткоина читают жители самых разных стран. Источник - https://ru.investing.com/news/cryptocurrency-news/article-2401836
    • Скорее всего именно это будет основным критерием по раздаче, хотя можно и без вложений заработать что-то, но в наше время с таким количеством проектов это уже маловероятно из-за чего и с Дапдапом без финансов могут нас не допустить к дропу, но стоит ли вообще оно того этого, то есть финансовые затраты на проект, пока непонятно.
    • Увы это так и есть, если не хватает на это времени, то в большинстве случаев можно остаться за бортом во многих проектах и надеяться можно только на удачу и то даже после жёсткого отбора, а то гарантий никаких вообще нет с дропами.
    • Несколько раз пробовал двигаться по сигналам казалось бы толковых трейдеров, но каждый раз на длинной дистанции (это в лучшем случае!) получался негатив... Так что если бы играл все котлетой, то был бы без штанов)
    • Я еще тот специалист по крипте) Но как понял, люди-манипуляторы используют различные механизмы для поддержки цены биткоина, одним из самых эффективных на данный момент является выпуск фантиков-тезера, на которые и скупают биток, поднимая цену на него...
×
×
  • Create New...